IT-Security Consultant - BSI-Grundschutz & IT-Sicherheitskonzepte

mindheads GmbH
Nürnberg, Germany
1 day ago
Apply on mindheads.de
Prepare application

Role details

Contract type
Permanent contract
Employment type
Part-time (≤ 32 hours)
Working hours
Regular working hours
Job source

Tech stack

Agile Methodology Software Applications JIRA Cyber Security SAP (Applications)

Job description

Volumen: 1064 Projektstunden

Abgabefrist beim Kunden: 24.09.2026

Aufgaben:

  • Erstellung/Aktualisierung und Pflege des IT-Sicherheitskonzeptes für das Projekt DDP mit dem Ziel der Übergabe des vSiKos zur Freigabeprüfung an das IT-Securitymanagement Mitte Oktober.

  • Aktive selbstständige Erstellung und Review mitgeltender Dokumente des IT-Sicherheitskonzeptes bis Mitte Oktober, danach Aktualisierung bzw. Nachbesserung.

  • Für mitgeltende Dokumente, die nicht durch den IT-SV erstellt werden, ist zumindest eine Unterstützung, Einholung einer Unterstützung oder ein Review erforderlich (z.B. fachliches Berechtigungskonzept und Schutzbedarfsfeststellung) Bewertung von aufgetretenen Sachverhalten unter Berücksichtigung von BSI-Vorgaben, sowie Abstimmung weitere Vorgehensweisen unter Einbeziehung der technischen Teilprojektleitung

  • Abstimmung mit involvierten Schnittstellenpartner (z.B. SAP, Maildienste, Ablagendienste) um hieraus Bausteine zu identifizieren auf die im Rahmen der vSiKo-Erstellung referenziert werden können.

  • Abstimmungen bei Bedarf mit Application Security Competence Center (ASCC)

  • Abstimmungen zur Umsetzung des Grundschutzes im Sicherheitskonzeptes

  • Abstimmung mit dem projektinternen Ansprechpartner zum Datenschutz um hieraus die relevanten Artefakte im IT- Sicherheitskonzept befüllen zu können.

  • Unterstützung bei der Beantwortung von IT-Sicherheitsanfragen

  • Pentests * Beauftragung, Vorbereitung, Auswertung Berichte, Überwachung und Delegation von Maßnahmen / Findings, leitet zudem Aktivitäten für das Projekt ab

  • Bedrohungsanalysen * Vorbereitung, Durchführung (ggf. unterstützt durch Entwickler), Übertragung in SiKo und JIRA, Überwachung der SIA-Maßnahmen

  • Coaching der Teams in der Anwendung der Agile Security Practices und zentraler Ansprechpartner bei entsprechenden Fragen

  • Bei Erforderlichkeit: Einholen notwendiger Risikoakzeptanzen (bei TPL oder GPL)

  • Definition von erforderlichen Softwareanpassungen zur Erfüllung des Schutzbedarfs

Requirements

Notwendig:

  • gute Kenntnisse der BSI-Standards 200-1, 200-2, 200-3 und 100-4

  • gute Kenntnisse des IT-Grundschutz-Kompendiums sowie dessen praktischer Anwendung in großen Organisationen

  • Sehr gute Kenntnisse in der Erstellung von IT-Sicherheitskonzepten allgemein

  • Erfahrung bei der Durchführung von Audits allgemein

  • Grundkenntnisse im Bereich IT-Sicherheit für Softwareanwendungen (Kaufsoftware)

Optional:

  • gute Kenntnisse in der Erstellung von IT-Sicherheitskonzepten in der Öffentlichen Verwaltung

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on mindheads.de
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

3:05 min

Integrating an assistant application with Jira software

Felix Augenstein · LIVE

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

2:58 min

Applying agile software methodologies to corporate operational challenges

Kyle Daigle · Coffee With Developers

1:30 min

Integrating automated security and vulnerability scanning

Alexandra Petri · World Congress 2023

5:47 min

Integrating user stories and test automation via Jira tools

Christoph Ruggenthaler · LIVE

Videos

See all

Related articles

See all