IT-Security Engineer (m/w)

people4project GmbH
Hannover, Germany
22 days ago
Apply on www.people4project.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Experience required
2 years minimum
Working hours
Regular working hours

Tech stack

Microsoft Windows Amazon S3 Software System Penetration Testing JIRA Cyber Security Linux Open Web Application Security Microsoft SharePoint Software Engineering Large Language Models Software Security Information Technology

Job description

Projekttyp: Angestellter/GmbH, UG, LTD Projektbeschreibung

Der Auftragnehmer erbringt unter dem Vertrag nachfolgend genannte Leistungen eigenständig und selbstorganisiert:

Bewertung von Sicherheitsbedrohungen und Risiken

Durchführung von Schwachstellenanalysen, Penetrationstests und Sicherheitsbewertungen

Technische Beratung bei Schwachstellenscanner sowie den gesamten SSDLC-Zyklus (SAST, DAST, SCA etc.).

Starke Hands-On Ausprägung.

Ableitung technischer Sicherheitsanforderungen basierend auf Risiko und Bedrohungsanalysen

Eigenständige Durchführung von Security-relevanten Maßnahmen

Eigenständige Security-Weiterentwicklung von KRITIS-Anwendungen

Entwicklung und Implementierung von Sicherheitsmaßnahmen

Konzeption und Umsetzung von SecurityHardeningMaßnahmen für Systeme, Anwendungen und Infrastrukturen

Beratung interner IT Experten zur Verbesserung der Sicherheit von IT Systemen und -Netzwerken

Dokumentation technischer Sicherheitskonzepte, Durch die Eingabe Ihrer Daten in der Onlineregistrierung sowie das Hochladen Ihrer Daten auf diese Webseite erklären Sie sich mit der Verarbeitung (Speicherung, Bearbeitung, Übermittlung und Nutzung) Ihrer Daten durch people4project einverstanden.

Alle uns von Ihnen zur Verfügung gestellten Informationen werden verschlüsselt und auf sicheren Servern gespeichert, die für unautorisierte Dritte unzugänglich sind.

Sie können jederzeit Auskunft über Ihre bei uns gespeicherten bzw. verarbeiteten Daten verlangen. Darüber hinaus haben Sie die Möglichkeit, Ihre persönlichen Daten jederzeit online aufzurufen, zu bearbeiten oder zu löschen. Nach Löschung Ihrer Daten stehen diese uns nicht mehr zur Verfügung.

Sollten sich Probleme beim Aufruf, bei der Änderung oder der Löschung Ihrer persönlichen Daten ergeben, bitten wir Sie, sich umgehend per E-Mail an uns zu wenden, damit wir Ihnen schnellst möglich behilflich sein können.

Die von Ihnen übermittelten Daten werden wir streng vertraulich behandeln und nur mit Ihrem Einverständnis an Dritte - d. h. potenzielle Arbeitgeber - weitergeben. Wir werden die von Ihnen hinterlegten Informationen ausschließlich zweckgebunden, d. h. im Rahmen einer Stellenbesetzung, nutzen. Eine Weitergabe Ihrer Daten an andere Dritte bzw. ohne ihr ausdrückliches Einverständnis, etwa zum Zwecke der Werbung, ist ausdrücklich ausgeschlossen.

Werden Ihre Daten mit Ihrem Einverständnis an Dritte - etwa potenzielle Arbeitgeber - weitergegeben, so werden wir diese zur vertraulichen Behandlung Ihrer Daten verpflichten. Gleichwohl ist jegliche Haftung unsererseits durch eine etwaige missbräuchliche Verwendung der mit Ihrem Einverständnis an Dritte weiter gegebenen Daten durch diese Dritten ausgeschlossen.

Requirements

Fachlich zwingende Anforderungen (Muss-Anforderungen)

M1 Mindestens 6 Jahre Projekterfahrung im Bereich der technischen IT-Security.

Governance/Risk/Compliance-Erfahrungen werden hier nicht berücksichtigt! Erfahrungslevel in

Jahren Senior ( 5 Jahre Erfahrung)

M2 Mindestens 3 Jahre Berufserfahrung im Bereich des Schwachstellenmanagement. Anzahl Referenzen 2

M3 Sehr gutes technisches Verständnis von Softwareentwicklung oder Anwendungssicherheit. Ebenfalls muss gute Erfahrung mit Linux- und Windows-Systemen vorhanden sein. Erfahrungslevel in

Jahren Intermediate ( 3 Jahre Erfahrung)

M4 Mind. 5-jährige praktische Erfahrung mit modernen Security Lösungen nach Stand der Technik. Beispiel: Aufbaue und Betrieb von Security-Scannern, EDR-Lösung und SCA-Schwachstellenscannern Erfahrungslevel in

Jahren Senior ( 5 Jahre Erfahrung)

Weitere fachliche Anforderungen (Bewertungskriterien / Soll-Anforderungen)

S1 Mind. 2 Jahre praktische Erfahrung im Bereich Pentesting und Schwachstellenbewertung Zertifikate OSCP etc. 40%

S2 Praktische Erfahrung mit LLM/GenAI in der Softwarewnteicklung inkl. Potentieller Gefahren (OWASP GenAI top 10) Anzahl Referenzen 1 40%

S3 Mind. 5 Jahre praktische Erfahrung mit gängigen Kollaborationstools (Teams, Jira,Sharepoint) Erfahrungslevel in Jahren Senior ( 5 Jahren rfahrung) 20% Tagessatz Remote Addons

About the company

© 2009-2026 by people4project GmbH

  • Home
  • Leistungen für Freelancer
  • Leistungen für Freelancer o we pay, when you want! o …auf dem laufenden bleiben

  • Projektportal o Login o kostenfreie Registrierung für Freelancer

  • Leistungen für Kunden
  • Leistung für Kunden
  • Simple Offer - Save Time
  • Fastlane Recruiting
  • Recruitment - Professional Service
  • Managed Service Providing
  • Master Vendor
  • Onsite Management
  • Vermittlung von Festangestellten
  • Arbeitnehmerüberlassung (Zeitarbeit)
  • über uns
  • wir stellen uns vor

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.people4project.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

3:05 min

Integrating an assistant application with Jira software

Felix Augenstein · LIVE

52 sec

Running persistent Linux environments directly on Windows

Ben Breard Ben Breard · World Congress 2025

3:43 min

The enduring legacy of the amazon S3 storage API

Chris Heilmann Chris Heilmann +3 · LIVE

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

2:11 min

Updating the delivery architecture with Jira and Tekton pipelines

Lian Li · World Congress 2022

10:42 min

Essential soft skills and evaluating security candidates

Kurt Eder · LIVE

Videos

See all

Related articles

See all