IT-Security Officer Schwachstellenmanagement (all genders) New

$  Full time on site
IT-Security Officer Schwachstellenmanagement (all genders) New
Job Description

Starke Aufgaben

Für die kontinuierliche Verbesserung unserer Cyber-Sicherheit suchen wir einen IT-Security Officer mit Schwerpunkt Schwachstellenmanagement. Die Rolle verbindet technisches Security-Know-how mit analytischen Fähigkeiten und einer engen Zusammenarbeit mit IT-Bereichen, Fachabteilungen und externen Dienstleistern, um Sicherheitsrisiken frühzeitig zu erkennen, zu bewerten und nachhaltig zu reduzieren.

  • Steuerung und Weiterentwicklung des unternehmensweiten Schwachstellenmanagements
  • Analyse, Bewertung und Priorisierung identifizierter Schwachstellen unter Berücksichtigung von Kritikalität, Bedrohungslage und Geschäftsrisiken
  • Koordination externer Penetrationstests einschließlich Planung, Beauftragung, Nachverfolgung und Qualitätssicherung
  • Prüfung, Bewertung und Nachverfolgung von Findings aus Penetrationstests, Schwachstellenscans und Security Assessments
  • Abstimmung mit Systemverantwortlichen, Fachbereichen und Dienstleistern zur nachhaltigen Behebung identifizierter Schwachstellen
  • Erstellung von Risikobewertungen, Entscheidungsvorlagen sowie adressatengerechten Management-Reports
  • Weiterentwicklung von Prozessen, Standards und Kennzahlen im Bereich Vulnerability Management
  • Beobachtung aktueller Bedrohungen, Sicherheitswarnungen und kritischer Schwachstellen sowie Bewertung ihrer Relevanz für das Unternehmen
  • Kontinuierliche Verbesserung des Sicherheitsniveaus durch die enge Zusammenarbeit mit IT-Betrieb, Architektur- und Projektteams

BESTE VORAUSSETZUNGEN

  • Abgeschlossenes Studium der Informatik, Wirtschaftsinformatik, IT-Sicherheit oder einer vergleichbaren Fachrichtung
  • Berufserfahrung im Bereich Cyber Security, insbesondere im Schwachstellenmanagement, Security Assessments oder der Steuerung von Sicherheitsmaßnahmen
  • Gute Kenntnisse gängiger Methoden zur Bewertung und Priorisierung von Schwachstellen (z. B. CVSS, Risk-Based Vulnerability Management)
  • Erfahrung im Umgang mit Vulnerability-Management-Lösungen und Security-Reporting-Tools
  • Grundlegendes Verständnis von Penetrationstests sowie der Bewertung und Nachverfolgung von Sicherheitsfeststellungen
  • Erfahrung in der Zusammenarbeit mit externen Security-Dienstleistern und Prüfern
  • Ausgeprägte analytische Fähigkeiten sowie ein strukturierter und risikoorientierter Arbeitsstil
  • Kommunikations- und Durchsetzungsfähigkeit bei der Koordination bereichsübergreifender Maßnahmen
  • Hohe Eigenverantwortung, Qualitätsbewusstsein und Teamfähigkeit
  • Sehr gute Deutschkenntnisse sowie gute Englischkenntnisse

Ausgezeichnetes Umfeld

  • Attraktive Vergütung nach Tarifvertrag der Metall- und Elektroindustrie
  • Urlaubs- und Weihnachtsgeld, weitere Sonderzahlungen
  • Mitarbeiter:innen-Aktienprogramm und betriebliche Altersvorsorge
  • Work-Life-Balance: 35-Stunden-Woche
  • 30 Tage Urlaub und flexible Arbeitszeitmodelle mit Gleitzeit und die Möglichkeit zum mobilen Arbeiten
  • Umfangreiches Weiterbildungsangebot und maßgeschneiderte Entwicklungsprogramme
  • EGYM Wellpass und Betriebssportgruppen
  • Mobilitätsangebote wie Fahrradleasing, Zuschuss zum Deutschlandticket und vergünstigte Pendel- und Werksbusse sowie Fahrzeugleasingprogramme und E-Ladesäulen
  • Finanzielle Umzugsunterstützung für Neueinsteiger:innen
  • Leckere und abwechslungsreiche Gerichte in unserer Betriebsgastronomie
  • Großartiger Teamspirit und Mitarbeiter:innen-Events
Share this job:
ES Assistant Online
Hello! I am your AI career assistant. How can I help you today?
🤖
OmniSub AI Tools
ChatGPT, Claude & Dev Subscriptions
Buy AI Tools →