Starke Aufgaben
Für die kontinuierliche Verbesserung unserer Cyber-Sicherheit suchen wir einen IT-Security Officer mit Schwerpunkt Schwachstellenmanagement. Die Rolle verbindet technisches Security-Know-how mit analytischen Fähigkeiten und einer engen Zusammenarbeit mit IT-Bereichen, Fachabteilungen und externen Dienstleistern, um Sicherheitsrisiken frühzeitig zu erkennen, zu bewerten und nachhaltig zu reduzieren.
- Steuerung und Weiterentwicklung des unternehmensweiten Schwachstellenmanagements
- Analyse, Bewertung und Priorisierung identifizierter Schwachstellen unter Berücksichtigung von Kritikalität, Bedrohungslage und Geschäftsrisiken
- Koordination externer Penetrationstests einschließlich Planung, Beauftragung, Nachverfolgung und Qualitätssicherung
- Prüfung, Bewertung und Nachverfolgung von Findings aus Penetrationstests, Schwachstellenscans und Security Assessments
- Abstimmung mit Systemverantwortlichen, Fachbereichen und Dienstleistern zur nachhaltigen Behebung identifizierter Schwachstellen
- Erstellung von Risikobewertungen, Entscheidungsvorlagen sowie adressatengerechten Management-Reports
- Weiterentwicklung von Prozessen, Standards und Kennzahlen im Bereich Vulnerability Management
- Beobachtung aktueller Bedrohungen, Sicherheitswarnungen und kritischer Schwachstellen sowie Bewertung ihrer Relevanz für das Unternehmen
- Kontinuierliche Verbesserung des Sicherheitsniveaus durch die enge Zusammenarbeit mit IT-Betrieb, Architektur- und Projektteams
BESTE VORAUSSETZUNGEN
- Abgeschlossenes Studium der Informatik, Wirtschaftsinformatik, IT-Sicherheit oder einer vergleichbaren Fachrichtung
- Berufserfahrung im Bereich Cyber Security, insbesondere im Schwachstellenmanagement, Security Assessments oder der Steuerung von Sicherheitsmaßnahmen
- Gute Kenntnisse gängiger Methoden zur Bewertung und Priorisierung von Schwachstellen (z. B. CVSS, Risk-Based Vulnerability Management)
- Erfahrung im Umgang mit Vulnerability-Management-Lösungen und Security-Reporting-Tools
- Grundlegendes Verständnis von Penetrationstests sowie der Bewertung und Nachverfolgung von Sicherheitsfeststellungen
- Erfahrung in der Zusammenarbeit mit externen Security-Dienstleistern und Prüfern
- Ausgeprägte analytische Fähigkeiten sowie ein strukturierter und risikoorientierter Arbeitsstil
- Kommunikations- und Durchsetzungsfähigkeit bei der Koordination bereichsübergreifender Maßnahmen
- Hohe Eigenverantwortung, Qualitätsbewusstsein und Teamfähigkeit
- Sehr gute Deutschkenntnisse sowie gute Englischkenntnisse
Ausgezeichnetes Umfeld
- Attraktive Vergütung nach Tarifvertrag der Metall- und Elektroindustrie
- Urlaubs- und Weihnachtsgeld, weitere Sonderzahlungen
- Mitarbeiter:innen-Aktienprogramm und betriebliche Altersvorsorge
- Work-Life-Balance: 35-Stunden-Woche
- 30 Tage Urlaub und flexible Arbeitszeitmodelle mit Gleitzeit und die Möglichkeit zum mobilen Arbeiten
- Umfangreiches Weiterbildungsangebot und maßgeschneiderte Entwicklungsprogramme
- EGYM Wellpass und Betriebssportgruppen
- Mobilitätsangebote wie Fahrradleasing, Zuschuss zum Deutschlandticket und vergünstigte Pendel- und Werksbusse sowie Fahrzeugleasingprogramme und E-Ladesäulen
- Finanzielle Umzugsunterstützung für Neueinsteiger:innen
- Leckere und abwechslungsreiche Gerichte in unserer Betriebsgastronomie
- Großartiger Teamspirit und Mitarbeiter:innen-Events