> Markdown version of [/jobs/ext/3643684-information-security-expert](https://www.wearedevelopers.com/jobs/ext/3643684-information-security-expert). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Information Security Expert - **Company:** HQ medac GmbH - **Location:** Wedel, Germany (Remote available) - **Contract:** Permanent contract - **Skills:** Microsoft Windows, Microsoft Azure, Cloud Computing, Cloud Computing Security, Cyber Security, Linux, Identity and Access Management, Zero Trust Network Access, Google Cloud, Firewalls (Computer Science), National Institute of Standards and Technology Cybersecurity Framework - **Published:** October 9, 2026 - **Apply:** https://www.xing.com/jobs/wedel-information-security-expert-155665991 ## About the Role * Studium der Wirtschaftsinformatik, Informationssicherheit oder eine vergleichbare Qualifikation mit relevanter Praxiserfahrung * Mehrjährige Erfahrung in der operativen und konzeptionellen IT-Security, idealerweise in einem regulierten, internationalen Umfeld * Kenntnisse Schutzbedarfs- und Risikobewertung sowie BSI IT-Grundschutz, NIST CSF und CISA-Empfehlungen * Fundierte Kenntnisse in Netzwerk-, Perimeter- und Cloud-Security, insbesondere Firewalls, Segmentierung, Azure und/oder Google Cloud * Praxis mit Windows-/Linux-Security, Endpoint Security, EDR/MDR, Schwachstellenmanagement und Monitoring * Erfahrung mit IAM, privilegierten Berechtigungen, MFA, Zero Trust und der Nachverfolgung von Sicherheitsrisiken * Kenntnisse in der Einführung von IDM-Systemen und Implementierung im globalen Konzernumfeld * Erfahrung mit Audits, Kontrollbewertungen und Incident Response; ISO/IEC-27001-Kenntnisse sind von Vorteil * Analytische, eigenverantwortliche Arbeitsweise sowie sichere Kommunikation auf Deutsch und Englisch ## Description * Verantwortung für den sicheren Betrieb sowie die kontinuierliche Optimierung und Weiterentwicklung der globalen Security-Infrastruktur - einschließlich technischer Schutzmaßnahmen, Betriebsstandards und nachvollziehbarer Sicherheitsdokumentation * Gestaltung und kontinuierliche Weiterentwicklung sicherer Cloud-Architekturen nach Zero-Trust-Prinzipien, einschließlich Identitäts-, Berechtigungs-, Netzwerk- und Datenschutzkontrollen im globalen Konzernumfeld * Durchführung und Dokumentation von Schutzbedarfsfeststellungen, Risikoanalysen und Security-Architekturreviews sowie Ableitung priorisierter Maßnahmen auf Basis anerkannter Standards und Frameworks, insbesondere BSI IT-Grundschutz, NIST Cybersecurity Framework und CISA Cybersecurity Performance Goals * Planung und Umsetzung konzernweiter IT-Sicherheitsprojekte sowie Weiterentwicklung der Sicherheitsarchitektur über den gesamten Lebenszyklus - von Governance und Prävention über Erkennung und Reaktion bis zur Wiederherstellung * Planung, Durchführung und Begleitung interner und externer Audits und Kontrollbewertungen; strukturierte Nachverfolgung von Feststellungen sowie Umsetzung und Wirksamkeitsprüfung vereinbarter Verbesserungsmaßnahmen * Eigenständige Erstellung, Umsetzung und Pflege von Sicherheitsrichtlinien, Standards und Prozessen sowie Überführung regulatorischer und vertraglicher Anforderungen in überprüfbare technische und organisatorische Kontrollen * Beratung interner Teams zu Sicherheitsanforderungen und enge Zusammenarbeit mit Netzwerk-, Infrasturktur-, Cloud-, Support- und Applikationsteams, insbesondere bei Hardening, Schwachstellenmanagement, Protokollierung und Monitoring sowie der Behandlung von Sicherheitsvorfällen