> Markdown version of [/jobs/ext/376003-business-architect-vulnerability-management](https://www.wearedevelopers.com/jobs/ext/376003-business-architect-vulnerability-management). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Business Architect Vulnerability Management - **Company:** X1F GmbH - **Location:** Germany - **Experience:** Expert - **Contract:** Permanent contract - **Skills:** Cloud Computing, Security Information and Event Management, Software Vulnerability Management - **Published:** June 5, 2026 - **Apply:** https://de.indeed.com/viewjob?jk=64f2e78d17da81f5 ## About the Role * Erfahrung: mindestens 5 Jahre in Vulnerability Management, Security Operations oder vergleichbaren Architektur- und Governance-Rolle * Branchenkenntnis: im Banken-, Versicherungs- oder stark regulierten Enterprise-Umfeld * Verständnis: für Enterprise-Vulnerability-Management-Prozesse sowie deren Einbettung in SOC-, SIEM- und ITSM-Landschaften * Plattformwissen: im Umgang mit gängigen Vulnerability-Management- und Security-Tools (z. B. Tenable, Qualys, Rapid7, Wiz oder Microsoft Defender) im Kontext von Architektur- und Betriebsmodellen * Kompetenz: in Risikoanalyse sowie in der strukturierten Priorisierung von Schwachstellen auf Basis geschäftlicher Auswirkungen * Sprachkompetenz: sehr gute Deutsch- und Englischkenntnisse auf C1-Niveau * Mobilität: Reisebereitschaft für Kundenprojekte ## Description Im Mittelpunkt steht der Aufbau und die Weiterentwicklung moderner Vulnerability-Management-Programme bei Kunden aus regulierten Branchen. Der Fokus liegt auf einer risiko- und businessorientierten Priorisierung statt einer rein technischen Schwachstellenbetrachtung. Du verbindest VM-Prozesse mit SOC-, SIEM-, Cloud- und ITSM-Landschaften und ermöglichst so integrierte Sicherheitsarchitekturen. Gleichzeitig unterstützt du Banken und Versicherungen bei der Umsetzung regulatorischer Anforderungen wie DORA, BAIT, VAIT, ISO 27001 und NIS2. So kombinierst du technische Security-Expertise mit strategischer Kundenberatung. Im Mittelpunkt steht der Aufbau und die Weiterentwicklung moderner Vulnerability-Management-Programme bei Kunden aus regulierten Branchen. Der Fokus liegt auf einer risiko- und businessorientierten Priorisierung statt einer rein technischen Schwachstellenbetrachtung. Du verbindest VM-Prozesse mit SOC-, SIEM-, Cloud- und ITSM-Landschaften und ermöglichst so integrierte Sicherheitsarchitekturen. Gleichzeitig unterstützt du Banken und Versicherungen bei der Umsetzung regulatorischer Anforderungen wie DORA, BAIT, VAIT, ISO 27001 und NIS2. So kombinierst du technische Security-Expertise mit strategischer Kundenberatung., * Beraten: Mit deinem Know-how berätst du beim Aufbau und der Weiterentwicklung von Vulnerability-Management-Programmen in der Finanz- und Versicherungsbranche. * Entwickeln: Im Mittelpunkt steht die Entwicklung von Zielarchitekturen und Governance-Modellen für ein wirksames Schwachstellenmanagement. * Analysieren: Du strukturierst Assessments und Reifegradanalysen in komplexen Enterprise-Landschaften und leitest daraus konkrete Handlungsfelder für Architektur und Steuerung ab. * Integrieren: Ein Fokus liegt auf der Integration von Vulnerability-Management-Prozessen in bestehende SOC-, SIEM- und ITSM-Strukturen. * Erarbeiten: Auch entwickelst du KPIs, Reporting- und Risikopriorisierungsmodelle für Management und Revision. * Übersetzen: Du übersetzt regulatorische Anforderungen wie DORA, ISO 27001 und NIS2 in skalierbare Governance- und Architekturprinzipien für regulierte Organisationen. * Mitwirken: Darüber hinaus wirkst du aktiv bei Presales-, Angebots- und Kundenentwicklungsaktivitäten mit. * Gestalten: Abgerundet wird dein Aufgabenbereich durch die Mitgestaltung von Security-Strategien für regulierte Finanzunternehmen., * Konsequent: Du denkst in Zusammenhängen statt in Einzelproblemen und priorisierst Risiken mit Blick auf geschäftliche Auswirkungen und Architekturziele. * Klar: Dein Austausch mit Kunden, Management und technischen Teams ist präzise, sicher und auf Augenhöhe - auch in komplexen Stakeholder-Strukturen. * Strukturiert: Deine Herangehensweise ist architekturgetrieben statt operativ geprägt, mit Fokus auf nachhaltige Zielbilder und skalierbare Lösungen. #LI-Hybrid ## Related Videos - [Next Level Enterprise Architecture: Modular, Flexible, Scalable, Multichannel and AI-Ready?](https://www.wearedevelopers.com/videos/1017-next-level-enterprise-architecture-modular-flexible-scalable-multichannel-and-ai-ready) - [Generative UIs and AI Assistants for Your Angular Applications](https://www.wearedevelopers.com/videos/100074-generative-uis-and-ai-assistants-for-your-angular-applications) - [What is the real price of one successful line of code?](https://www.wearedevelopers.com/videos/1921-what-is-the-real-price-of-one-successful-line-of-code) - [Green Cloud Computing](https://www.wearedevelopers.com/videos/592-green-cloud-computing) - [Software Security 101: Secure Coding Basics](https://www.wearedevelopers.com/videos/220-software-security-101-secure-coding-basics) - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) ## Related Articles - [Understanding and Mitigating Common Web Vulnerabilities](https://www.wearedevelopers.com/magazine/565-understanding-and-mitigating-common-web-vulnerabilities) - [The Biggest German Tech Companies](https://www.wearedevelopers.com/magazine/424-the-biggest-german-tech-companies) - [Finding Jobs in Germany](https://www.wearedevelopers.com/magazine/375-finding-jobs-in-germany) - [System change: restart as developer?](https://www.wearedevelopers.com/magazine/39-system-change-restart-as-developer) - [Best Coding Boot Camps in Germany](https://www.wearedevelopers.com/magazine/237-best-coding-boot-camps-in-germany) - [Walking Into The Era of Supply Chain Risks](https://www.wearedevelopers.com/magazine/106-walking-into-the-era-of-supply-chain-risks)