Expert Information Security (gn) fulltime/parttime (hybrid)
Role details
Job location
Tech stack
Job description
- Du unterstützt die Integration Services dabei, sichere, konforme und resiliente Integrationslösungen bereitzustellen und stellst den sicheren Betrieb sowie die Weiterentwicklung von Schnittstellen, Datenströmen, Integrationsplattformen (z. B. APIM, Kafka, Kubernetes) und Self-Service-Funktionen sicher.
- Du definierst, dokumentierst und verantwortest Sicherheitskonzepte für Integrationsplattformen und -lösungen und stellst die Einhaltung interner Sicherheitsrichtlinien (z. B. DKV & Integration Security Guideline, Secure Software Development und Secure Engineering Principles) sicher.
- Du unterstützt die Implementierung regulatorischer und normativer Anforderungen wie ISO 27001, NIS-2, DORA und SCA und vertrittst Integrationsplattformen und -lösungen in allen sicherheitsrelevanten Audits.
- Du berätst Business-Bereiche und technische Stakeholder bei der Gestaltung sicherer Integrationsarchitekturen (API, Event Streaming, filebasierte Integration) sowie zu Themen wie IAM, Zero Trust, Least Privilege, Secrets Management und Netzwerksegmentierung.
- Du führst Bedrohungsanalysen und Threat Modeling für Integrationslösungen durch, bewertest komplexe Risikoszenarien und leitest geeignete Maßnahmen zur Risikominderung ab.
- Du arbeitest eng mit dem Security Operations Center (SOC) zusammen, analysierst und eskalierst sicherheitsrelevante Ereignisse, unterstützt Incident-Response- und Forensik-Prozesse und definierst klare Security-Monitoring-KPIs sowie eine nachhaltige Security-by-Design-Kultur.
Requirements
- Du verfügst über mehrjährige Erfahrung in Cloud-Security (Azure), API-Security, Netzwerk-Security, IAM, Zero-Trust-Architekturen und Business Continuity Management in einem vergleichbaren Umfeld.
- Du besitzt fundierte Kenntnisse relevanter Security-Frameworks und Normen wie BSI, NIST und ISO 27001 sowie Erfahrung mit Penetration Testing, Threat Modeling und der Analyse von Security-Logs.
- Du bringst Expertise in Integrationslösungen und -plattformen, Web- und Mobile-Anwendungen, ERP-Systemen sowie in Compliance- und Audit-Themen mit; idealerweise ergänzt durch eine Ethical-Hacker-Zertifizierung.
- Du arbeitest strukturiert, analytisch und risikoorientiert und identifizierst sowie eskalierst sicherheitsrelevante Themen proaktiv.
- Du bist in der Lage, komplexe technische Sachverhalte verständlich und zielgruppengerecht an technische und nicht-technische Stakeholder zu kommunizieren.
- Du übernimmst klare Ownership, zeigst hohe Bereitschaft zur kontinuierlichen Weiterbildung, besitzt Awareness für neue Risikovektoren (z. B. durch KI) und übersetzt Sicherheit in praktische Handlungsempfehlungen.
Benefits & conditions
Wir freuen uns über Deine Bewerbung und auf Bewerber:innen, die unsere vielfältige Kultur bereichern! Unabhängig von Alter, Geschlecht, Herkunft und sexueller Identität und Orientierung. Schwerbehinderte Bewerber:innen werden bei gleicher Eignung bevorzugt. Diese Stelle kann in Vollzeit oder vollzeitnaher Teilzeit (mind. 30 Std./ Woche; ausgenommen sind Werkstudenten und explizit in Teilzeit ausgeschriebene Teilzeitstellen*) ausgeübt werden. DKV Mobility sucht die besten Talente und weiß, dass diese nicht immer in Vollzeit zur Verfügung stehen. Viele unserer Mitarbeiter:innen arbeiten in Teilzeit oder in flexiblen Arbeitsmodellen. Bitte sprich im Bewerbungsverfahren mit uns über die Flexibilität, die Du benötigst.