Business Architect Vulnerability Management
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
Job description
Im Mittelpunkt steht der Aufbau und die Weiterentwicklung moderner Vulnerability-Management-Programme bei Kunden aus regulierten Branchen. Der Fokus liegt auf einer risiko- und businessorientierten Priorisierung statt einer rein technischen Schwachstellenbetrachtung. Du verbindest VM-Prozesse mit SOC-, SIEM-, Cloud- und ITSM-Landschaften und ermöglichst so integrierte Sicherheitsarchitekturen. Gleichzeitig unterstĂŒtzt du Banken und Versicherungen bei der Umsetzung regulatorischer Anforderungen wie DORA, BAIT, VAIT, ISO 27001 und NIS2. So kombinierst du technische Security-Expertise mit strategischer Kundenberatung.
Im Mittelpunkt steht der Aufbau und die Weiterentwicklung moderner Vulnerability-Management-Programme bei Kunden aus regulierten Branchen. Der Fokus liegt auf einer risiko- und businessorientierten Priorisierung statt einer rein technischen Schwachstellenbetrachtung. Du verbindest VM-Prozesse mit SOC-, SIEM-, Cloud- und ITSM-Landschaften und ermöglichst so integrierte Sicherheitsarchitekturen. Gleichzeitig unterstĂŒtzt du Banken und Versicherungen bei der Umsetzung regulatorischer Anforderungen wie DORA, BAIT, VAIT, ISO 27001 und NIS2. So kombinierst du technische Security-Expertise mit strategischer Kundenberatung., * Beraten: Mit deinem Know-how berĂ€tst du beim Aufbau und der Weiterentwicklung von Vulnerability-Management-Programmen in der Finanz- und Versicherungsbranche.
- Entwickeln: Im Mittelpunkt steht die Entwicklung von Zielarchitekturen und Governance-Modellen fĂŒr ein wirksames Schwachstellenmanagement.
- Analysieren: Du strukturierst Assessments und Reifegradanalysen in komplexen Enterprise-Landschaften und leitest daraus konkrete Handlungsfelder fĂŒr Architektur und Steuerung ab.
- Integrieren: Ein Fokus liegt auf der Integration von Vulnerability-Management-Prozessen in bestehende SOC-, SIEM- und ITSM-Strukturen.
- Erarbeiten: Auch entwickelst du KPIs, Reporting- und Risikopriorisierungsmodelle fĂŒr Management und Revision.
- Ăbersetzen: Du ĂŒbersetzt regulatorische Anforderungen wie DORA, ISO 27001 und NIS2 in skalierbare Governance- und Architekturprinzipien fĂŒr regulierte Organisationen.
- Mitwirken: DarĂŒber hinaus wirkst du aktiv bei Presales-, Angebots- und KundenentwicklungsaktivitĂ€ten mit.
- Gestalten: Abgerundet wird dein Aufgabenbereich durch die Mitgestaltung von Security-Strategien fĂŒr regulierte Finanzunternehmen., * Konsequent: Du denkst in ZusammenhĂ€ngen statt in Einzelproblemen und priorisierst Risiken mit Blick auf geschĂ€ftliche Auswirkungen und Architekturziele.
- Klar: Dein Austausch mit Kunden, Management und technischen Teams ist prÀzise, sicher und auf Augenhöhe - auch in komplexen Stakeholder-Strukturen.
- Strukturiert: Deine Herangehensweise ist architekturgetrieben statt operativ geprÀgt, mit Fokus auf nachhaltige Zielbilder und skalierbare Lösungen.
LI-Hybrid
Requirements
- Erfahrung: mindestens 5 Jahre in Vulnerability Management, Security Operations oder vergleichbaren Architektur- und Governance-Rolle
- Branchenkenntnis: im Banken-, Versicherungs- oder stark regulierten Enterprise-Umfeld
- VerstĂ€ndnis: fĂŒr Enterprise-Vulnerability-Management-Prozesse sowie deren Einbettung in SOC-, SIEM- und ITSM-Landschaften
- Plattformwissen: im Umgang mit gÀngigen Vulnerability-Management- und Security-Tools (z. B. Tenable, Qualys, Rapid7, Wiz oder Microsoft Defender) im Kontext von Architektur- und Betriebsmodellen
- Kompetenz: in Risikoanalyse sowie in der strukturierten Priorisierung von Schwachstellen auf Basis geschÀftlicher Auswirkungen
- Sprachkompetenz: sehr gute Deutsch- und Englischkenntnisse auf C1-Niveau
- MobilitĂ€t: Reisebereitschaft fĂŒr Kundenprojekte
Benefits & conditions
-
Arbeiten & FlexibilitĂ€t: Remote, hybrid oder im BĂŒro - mit flexiblen Zeiten. Wir setzen auf Vertrauen.
-
Flexibel & Gefördert: Jeden Monat Geld fĂŒr Extras: z. B. Jobrad, Deutschlandticket, EGYM-Wellpass oder vermögenswirksame Leistungen - und mehr.
-
Freiraum & Freizeit: 30 Urlaubstage, Weihnachten und Silvester frei. AuĂerdem möglich: Workation und Sabbatical.
-
Gesundheit & Absicherung: Betriebliche Altersvorsorge und eine betriebliche Krankenversicherung (bKV) fĂŒr zusĂ€tzliche gesundheitliche Leistungen und mehr Sicherheit im Alltag.
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Apply on indeed.comGood distractions
Talks and stories from around this role â technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
The Biggest German Tech Companies
Finding Jobs in Germany
System change: restart as developer?
Best Coding Boot Camps in Germany