Business Architect Vulnerability Management

X1F GmbH
Germany
2 months ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Experience required
5 years minimum
Working hours
Shift work
Languages
English, German
Job source

Tech stack

Cloud Computing Security Information and Event Management Software Vulnerability Management

Job description

Im Mittelpunkt steht der Aufbau und die Weiterentwicklung moderner Vulnerability-Management-Programme bei Kunden aus regulierten Branchen. Der Fokus liegt auf einer risiko- und businessorientierten Priorisierung statt einer rein technischen Schwachstellenbetrachtung. Du verbindest VM-Prozesse mit SOC-, SIEM-, Cloud- und ITSM-Landschaften und ermöglichst so integrierte Sicherheitsarchitekturen. Gleichzeitig unterstĂŒtzt du Banken und Versicherungen bei der Umsetzung regulatorischer Anforderungen wie DORA, BAIT, VAIT, ISO 27001 und NIS2. So kombinierst du technische Security-Expertise mit strategischer Kundenberatung.

Im Mittelpunkt steht der Aufbau und die Weiterentwicklung moderner Vulnerability-Management-Programme bei Kunden aus regulierten Branchen. Der Fokus liegt auf einer risiko- und businessorientierten Priorisierung statt einer rein technischen Schwachstellenbetrachtung. Du verbindest VM-Prozesse mit SOC-, SIEM-, Cloud- und ITSM-Landschaften und ermöglichst so integrierte Sicherheitsarchitekturen. Gleichzeitig unterstĂŒtzt du Banken und Versicherungen bei der Umsetzung regulatorischer Anforderungen wie DORA, BAIT, VAIT, ISO 27001 und NIS2. So kombinierst du technische Security-Expertise mit strategischer Kundenberatung., * Beraten: Mit deinem Know-how berĂ€tst du beim Aufbau und der Weiterentwicklung von Vulnerability-Management-Programmen in der Finanz- und Versicherungsbranche.

  • Entwickeln: Im Mittelpunkt steht die Entwicklung von Zielarchitekturen und Governance-Modellen fĂŒr ein wirksames Schwachstellenmanagement.
  • Analysieren: Du strukturierst Assessments und Reifegradanalysen in komplexen Enterprise-Landschaften und leitest daraus konkrete Handlungsfelder fĂŒr Architektur und Steuerung ab.
  • Integrieren: Ein Fokus liegt auf der Integration von Vulnerability-Management-Prozessen in bestehende SOC-, SIEM- und ITSM-Strukturen.
  • Erarbeiten: Auch entwickelst du KPIs, Reporting- und Risikopriorisierungsmodelle fĂŒr Management und Revision.
  • Übersetzen: Du ĂŒbersetzt regulatorische Anforderungen wie DORA, ISO 27001 und NIS2 in skalierbare Governance- und Architekturprinzipien fĂŒr regulierte Organisationen.
  • Mitwirken: DarĂŒber hinaus wirkst du aktiv bei Presales-, Angebots- und KundenentwicklungsaktivitĂ€ten mit.
  • Gestalten: Abgerundet wird dein Aufgabenbereich durch die Mitgestaltung von Security-Strategien fĂŒr regulierte Finanzunternehmen., * Konsequent: Du denkst in ZusammenhĂ€ngen statt in Einzelproblemen und priorisierst Risiken mit Blick auf geschĂ€ftliche Auswirkungen und Architekturziele.
  • Klar: Dein Austausch mit Kunden, Management und technischen Teams ist prĂ€zise, sicher und auf Augenhöhe - auch in komplexen Stakeholder-Strukturen.
  • Strukturiert: Deine Herangehensweise ist architekturgetrieben statt operativ geprĂ€gt, mit Fokus auf nachhaltige Zielbilder und skalierbare Lösungen.

LI-Hybrid

Requirements

  • Erfahrung: mindestens 5 Jahre in Vulnerability Management, Security Operations oder vergleichbaren Architektur- und Governance-Rolle
  • Branchenkenntnis: im Banken-, Versicherungs- oder stark regulierten Enterprise-Umfeld
  • VerstĂ€ndnis: fĂŒr Enterprise-Vulnerability-Management-Prozesse sowie deren Einbettung in SOC-, SIEM- und ITSM-Landschaften
  • Plattformwissen: im Umgang mit gĂ€ngigen Vulnerability-Management- und Security-Tools (z. B. Tenable, Qualys, Rapid7, Wiz oder Microsoft Defender) im Kontext von Architektur- und Betriebsmodellen
  • Kompetenz: in Risikoanalyse sowie in der strukturierten Priorisierung von Schwachstellen auf Basis geschĂ€ftlicher Auswirkungen
  • Sprachkompetenz: sehr gute Deutsch- und Englischkenntnisse auf C1-Niveau
  • MobilitĂ€t: Reisebereitschaft fĂŒr Kundenprojekte

Benefits & conditions

  • Arbeiten & FlexibilitĂ€t: Remote, hybrid oder im BĂŒro - mit flexiblen Zeiten. Wir setzen auf Vertrauen.

  • Flexibel & Gefördert: Jeden Monat Geld fĂŒr Extras: z. B. Jobrad, Deutschlandticket, EGYM-Wellpass oder vermögenswirksame Leistungen - und mehr.

  • Freiraum & Freizeit: 30 Urlaubstage, Weihnachten und Silvester frei. Außerdem möglich: Workation und Sabbatical.

  • Gesundheit & Absicherung: Betriebliche Altersvorsorge und eine betriebliche Krankenversicherung (bKV) fĂŒr zusĂ€tzliche gesundheitliche Leistungen und mehr Sicherheit im Alltag.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on indeed.com

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:27 min

Introduction to WebAssembly in a cloud computing context

Edo Edo · World Congress 2024

2:58 min

Prioritizing security over rapid feature delivery

Jakub Andrzejewski · World Congress 2023

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

2:51 min

Alibaba Cloud developer resources and cloud computing training

Cheng Zhang · LIVE

1:12 min

Scaling threat modeling independently from external security consultants

Bruno Amaro Almeida · World Congress 2022

4:25 min

The growing power and security responsibility of developers

Tino Sokic · World Congress 2023

Videos

See all

Related articles

See all