IT-Security Consultant - BSI-Grundschutz & IT-Sicherheitskonzepte
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
Job description
Volumen: 1064 Projektstunden
Abgabefrist beim Kunden: 24.09.2026
Aufgaben:
-
Erstellung/Aktualisierung und Pflege des IT-Sicherheitskonzeptes für das Projekt DDP mit dem Ziel der Übergabe des vSiKos zur Freigabeprüfung an das IT-Securitymanagement Mitte Oktober.
-
Aktive selbstständige Erstellung und Review mitgeltender Dokumente des IT-Sicherheitskonzeptes bis Mitte Oktober, danach Aktualisierung bzw. Nachbesserung.
-
Für mitgeltende Dokumente, die nicht durch den IT-SV erstellt werden, ist zumindest eine Unterstützung, Einholung einer Unterstützung oder ein Review erforderlich (z.B. fachliches Berechtigungskonzept und Schutzbedarfsfeststellung) Bewertung von aufgetretenen Sachverhalten unter Berücksichtigung von BSI-Vorgaben, sowie Abstimmung weitere Vorgehensweisen unter Einbeziehung der technischen Teilprojektleitung
-
Abstimmung mit involvierten Schnittstellenpartner (z.B. SAP, Maildienste, Ablagendienste) um hieraus Bausteine zu identifizieren auf die im Rahmen der vSiKo-Erstellung referenziert werden können.
-
Abstimmungen bei Bedarf mit Application Security Competence Center (ASCC)
-
Abstimmungen zur Umsetzung des Grundschutzes im Sicherheitskonzeptes
-
Abstimmung mit dem projektinternen Ansprechpartner zum Datenschutz um hieraus die relevanten Artefakte im IT- Sicherheitskonzept befüllen zu können.
-
Unterstützung bei der Beantwortung von IT-Sicherheitsanfragen
-
Pentests * Beauftragung, Vorbereitung, Auswertung Berichte, Überwachung und Delegation von Maßnahmen / Findings, leitet zudem Aktivitäten für das Projekt ab
-
Bedrohungsanalysen * Vorbereitung, Durchführung (ggf. unterstützt durch Entwickler), Übertragung in SiKo und JIRA, Überwachung der SIA-Maßnahmen
-
Coaching der Teams in der Anwendung der Agile Security Practices und zentraler Ansprechpartner bei entsprechenden Fragen
-
Bei Erforderlichkeit: Einholen notwendiger Risikoakzeptanzen (bei TPL oder GPL)
-
Definition von erforderlichen Softwareanpassungen zur Erfüllung des Schutzbedarfs
Requirements
Notwendig:
-
gute Kenntnisse der BSI-Standards 200-1, 200-2, 200-3 und 100-4
-
gute Kenntnisse des IT-Grundschutz-Kompendiums sowie dessen praktischer Anwendung in großen Organisationen
-
Sehr gute Kenntnisse in der Erstellung von IT-Sicherheitskonzepten allgemein
-
Erfahrung bei der Durchführung von Audits allgemein
-
Grundkenntnisse im Bereich IT-Sicherheit für Softwareanwendungen (Kaufsoftware)
Optional:
- gute Kenntnisse in der Erstellung von IT-Sicherheitskonzepten in der Öffentlichen Verwaltung
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Good distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
System change: restart as developer?
Finding IT & Technology English-speaking Jobs in Germany
Best Coding Boot Camps in Germany
Starter Kit For Job Applications For Developers