Security Engineer (sozialversicherungspflichtig angestellt)

Westhouse Consulting GmbH
Frankfurt am Main, Germany
about 2 months ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience required
1 year minimum
Working hours
Regular working hours

Tech stack

Software Documentation Cyber Security Security Information and Event Management Information Security Management System Information Technology

Job description

  • Bewertung der aktuellen technologischen Infrastruktur und Unterbreitung von Empfehlung zu technischer Komponente in Applikationen auf Basis genutzter Technologien sowie Einhaltung von Standards und Richtlinien
  • Entwicklung und Umsetzung von IT-Richtlinien im Bereich IT Security sowie weiteren Netzwerkrelevanten Bereichen
  • Beheben von Fehlern aus den Testphasen und Mitigation potenzieller technologiebezogener Risiken
  • Dokumentation der technischen Komponenten
  • Erstellen von Systemdokumentationen
  • Erstellen von Lieferpaketen für die betreffenden Systemumgebungen
  • Planungshilfe zur Verbesserung der Sicherheit von IT-Systemen und -Netzwerken
  • Unterstützung bei der Durchführung von Risiko-Assessments
  • Bewertung von Sicherheitsrisiken und Empfehlung sowie Umsetzung von Gegenmaßnahmen

Requirements

  • (Muss) 3 Jahre Erfahrung bei der Einhaltung regulatorischer Vorgaben (KRITIS, IEC62443, CENELEC TS 50701)
  • (Muss) 3 Jahre Erfahrung im Bereich Informationssicherheits-Risikomanagement im Bereich IT/OT-Infrastruktur in den Fachgebieten Netzwerke und Verschlüsselungstechnologien
  • (Muss) 3 Jahre Erfahrung in der IT/OT-Sicherheit (On Premise Infrastrukturen) im Bereich Betreiber kritischer Infrastrukturen im Sektor Transport/Logistik in mind. 2 Projekten
  • (Muss) Erfahrung im Aufbau, der Umsetzung und Entwicklung eines Patch- und Schwachstellenmanagements in IT/OT-Infrastrukturen aus 2 Projekten
  • (Muss) 3 Jahre Erfahrung in der fachlichen und technischen Begleitung bei der Einführung von SOC-/SIEM-Lösungen in mind. 2 Projekten
  • (Soll) 1 Jahr Erfahrung im Umgang mit dem Risikomanagementtool Risk2Value
  • (Soll) 1 Jahr Erfahrung im Umgang mit dem Schwachstellenmanagementtool DefectDojo
  • (Soll) Erfahrung in der Erstellung management und revisionsgeeigneter Berichte zu IT/OTSystemen unter Berücksichtigung regulatorischer Anforderungen (z.B. KRITIS, ISMS) aus 2 Projekten
  • (Soll) 3 Jahre Erfahrung im Umgang mit der 62443-2-1

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on westhouse-consulting.de

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

42 sec

Energy forecasts and resource demands of information technology

Marjolein Pordon · LIVE

1:58 min

Measuring productivity gains from agent-assisted code refactoring

Dr. Alexander Wachtel Dr. Alexander Wachtel +1 · WWC 2025

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · WWC 2022

3:22 min

Transitioning from software engineering to security roles

Anna Oliveira · Coffee With Developers

4:27 min

Aligning enterprise workflows to support continuous software delivery

Katrin Lehmann Katrin Lehmann +1 · WWC 2025

Videos

See all

Related articles

See all