Secure by Design Consultant

Secure by Design Consultant

Düsseldorf Vollzeit 60000 - 80000 € / Jahr (geschätzt) Homeoffice (teilweise)
C

Auf einen Blick

  • Aufgaben: Berate Kunden in Sicherheitsarchitekturen und leite Workshops zur Bedrohungsmodellierung.
  • Unternehmen: CLOUDYRION, ein innovatives Unternehmen im Bereich Cybersicherheit.
  • Vorteile: Attraktives Gehalt, 30+3 Tage Urlaub, Weiterbildung und flexible Arbeitszeiten.
  • Weitere Informationen: Dynamisches Arbeitsumfeld mit tollen Teamevents und modernster Technologie.
  • Warum dieser Job: Gestalte die Zukunft der Sicherheit und arbeite in einem unterstützenden Team.
  • Qualifikationen: Mindestens 3 Jahre Erfahrung in der Cybersicherheit und praktische Kenntnisse in Cloud-Sicherheit.

Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.

Überblick

Als Senior Consultant bei CLOUDYRION sind Sie der zentrale Ansprechpartner für unsere Kunden. Sie begleiten sie von der strategischen Beratung bis hin zur praktischen technischen Umsetzung. Sie überprüfen und entwerfen moderne Sicherheitsarchitekturen für digitale Produkte und Plattformen, leiten Bedrohungsmodellierungs-Workshops, etablieren Secure SDLC-Prozesse und integrieren effektive Tools in komplexe DevSecOps-Umgebungen. Sie arbeiten unabhängig, tragen aktiv Ihre Erfahrung bei und setzen klare Impulse. Sie haben die Möglichkeit, einen bedeutenden Einfluss auszuüben und sind Teil eines starken und erfahrenen Teams, das Wissen teilt, sich gegenseitig unterstützt und das Ziel verfolgt, Sicherheit neu zu denken und nachhaltig umzusetzen.

Verantwortlichkeiten

  • Sie führen Bedrohungsmodellierungs-Workshops zusammen mit Produkt- oder Plattformteams durch und beraten Entscheidungsträger strategisch zu Secure-by-Design.
  • Sie analysieren komplexe Cloud-, Software- und KI-Architekturen, verbessern technische und organisatorische Prozesse sowie Kontrollen, um messbare Schlüsselrisikoindikatoren (KRIs) abzuleiten.
  • Sie tragen praktisch dazu bei, Sicherheitswerkzeuge in CI/CD-Pipelines zu integrieren, optimieren Secure SDLC-Prozesse und arbeiten bei Bedarf sicher mit Infrastruktur-Code.
  • Sie präsentieren und moderieren Diskussionen sicher sowohl mit technischen als auch mit nicht-technischen Stakeholdern.
  • Sie sind Teil eines interdisziplinären Teams und gestalten aktiv die Entwicklung unserer Praxisbereiche.

Ihr Profil

Must haves

  • Mindestens 3 Jahre Erfahrung in der Cybersicherheit, z.B. in der Beratung, Cloud oder Softwareentwicklung.
  • Praktische Erfahrung in der Durchführung von Sicherheitsrisikobewertungen und der Erstellung von Sicherheitsplänen oder -konzepten, die von Engineering-Teams tatsächlich genutzt wurden.
  • Solide praktische Kenntnisse in mindestens einem der folgenden Bereiche: Cloud-Sicherheit (AWS / Azure / GCP), Bedrohungsmodellierung, Anwendungssicherheit, CI/CD-Sicherheitswerkzeuge.
  • Sicher im Umgang mit Kunden – Durchführung von Workshops, Präsentation von Ergebnissen, Schreiben für ein CISO- oder Produktverantwortlichen-Publikum.
  • Verhandlungssichere schriftliche und mündliche Englischkenntnisse, Deutsch auf B2-Niveau oder höher.
  • Vertrautheit mit dem EU Cyber Resilience Act (CRA) oder dem EU AI Act.
  • Erfahrung mit einer anerkannten Risikobewertungsmethode (ISO 27005, NIST 800-30, FAIR, BSI-Standard 200-3).
  • Eine Cloud-Sicherheitszertifizierung (AWS / Azure / GCP Sicherheits-Spezialität oder CCSP).
  • Kubernetes, Infrastructure as Code (Terraform), Container-Sicherheit.
  • Beiträge zu Open Source, ein Blog, Vorträge oder ein Portfolio, das zeigt, wie Sie denken.

Training & Bildung

Wir übernehmen Ihre berufliche Weiterbildung oder Teilzeitstudien und sogar einen Sprachkurs! Darüber hinaus können Sie Ihr Wissen kontinuierlich auf unseren Lernplattformen erweitern.

F.U.N.

Teamevents, After-Work-Veranstaltungen und bezahlte Teamurlaube. Unterhaltung im Büro hat ebenfalls Priorität: Spielen Sie mit dem Team während der Pausen auf der PlayStation 5 oder Switch oder genießen Sie Tischtennis, Schach oder Skipbo.

Technologie

Die neueste Arbeitsausstattung und ein ergonomischer Arbeitsplatz. Wählen Sie die neueste Technologie, die Sie benötigen. Ein Telefon, Laptop und Kopfhörer sind Teil Ihres Grundsetups – Mac oder Windows?

Urlaub

30+3 Tage Urlaub – 30 Tage bezahlter Urlaub, mit zusätzlichen freien Tagen an Weihnachten, Silvester und Ihrem Geburtstag.

Win-Win

Attraktives (Startup-)Gehalt, Bonusprogramme sowie Gutscheine und Belohnungen.

Work-Life-Balance

In-House-Fitnessstudio & Yogaraum, Massagesessel und Ruheräume zum Nappen. Hybridarbeit mit flexiblen und vertrauensbasierten Arbeitszeiten im hybriden 3:2-Modell.

Schönes Büro

Genießen Sie die Aussicht vom 11. Stock über die Düsseldorfer Skyline und den Medienhafen. Kostenlose Getränke, Kaffee, Obst und Snacks. Kantinenermäßigung im Bistro EssART.

Die Zukunft gehört Ihnen

Jobticket verfügbar, bis zu 6 Monate möblierte Übergangsunterkünfte möglich und Umzugskosten werden übernommen. Wir unterstützen die EU Blue Card-Sponsoring und bieten ein Umzugspaket für internationale Mitarbeiter. Hybrides Arbeiten mit zwei Remote-Tagen pro Woche, vertrauensbasierte Arbeitszeiten im Einklang mit den Bedürfnissen Ihrer Familie und dem Pendeln zur Arbeit sowie die Möglichkeit von Workations, um die Schulferien Ihrer Kinder fair mit Ihrer Mission bei uns zu vereinbaren. Individuelle Lern- und Entwicklungsmöglichkeiten, einschließlich vollständiger Übernahme der Kosten für Fortbildungen, Zertifizierungen und Bildungsurlaub für Prüfungstage. In-House-Fitnessstudio, Massagesessel, Gaming-Bereich und spezielle Pausenräume. Regelmäßige Teamevents und viel Raum für echte Zusammenarbeit.

Secure by Design Consultant Arbeitgeber: Cloudyrion GmbH

CLOUDYRION ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern nicht nur ein inspirierendes Arbeitsumfeld in Düsseldorf bietet, sondern auch zahlreiche Vorteile wie 30+3 Urlaubstage, flexible Arbeitszeiten und individuelle Weiterbildungsmöglichkeiten. Die Unternehmenskultur fördert Teamarbeit und Wissensaustausch, während moderne Technologien und ergonomische Arbeitsplätze für eine optimale Work-Life-Balance sorgen. Hier haben Sie die Möglichkeit, bedeutende Beiträge zur Sicherheit digitaler Produkte zu leisten und Teil eines engagierten Teams zu sein, das Innovation und Nachhaltigkeit in den Vordergrund stellt.

C

Kontaktdaten:

Cloudyrion GmbH Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass Sie so Secure by Design Consultant erhalten könnten

Tipp Nummer 1

Sei proaktiv! Nutze dein Netzwerk und sprich mit Leuten, die in der Branche arbeiten. Oft erfährt man von offenen Stellen, bevor sie offiziell ausgeschrieben werden.

Tipp Nummer 2

Bereite dich auf Vorstellungsgespräche vor, indem du häufige Fragen übst und deine Erfolge im Bereich Cybersecurity präsentierst. Zeige, wie du in der Vergangenheit Probleme gelöst hast!

Tipp Nummer 3

Nutze unsere Website, um dich direkt zu bewerben. Das zeigt dein Interesse und gibt dir die Möglichkeit, dich von anderen Bewerbern abzuheben.

Tipp Nummer 4

Bleib authentisch! Zeige deine Leidenschaft für Sicherheit und wie du zur Mission des Unternehmens beitragen kannst. Das macht einen bleibenden Eindruck!

Wir glauben, dass du diese Fähigkeiten brauchst, um Secure by Design Consultant mit Bravour zu bestehen

Cybersecurity
Threat Modelling
Cloud Security (AWS / Azure / GCP)
CI/CD Security Tooling
Security Risk Assessments
Security Plans or Concepts
Infrastructure as Code (Terraform)

Einige Tipps für deine Bewerbung 🫡

Sei authentisch!:Wenn du deine Bewerbung schreibst, sei einfach du selbst. Zeig uns, wer du bist und was dich motiviert, bei CLOUDYRION zu arbeiten. Authentizität kommt immer gut an!

Betone deine Erfahrungen:Stell sicher, dass du deine relevanten Erfahrungen im Bereich Cybersecurity klar hervorhebst. Wir suchen nach jemandem, der praktische Kenntnisse hat, also zeig uns, was du drauf hast!

Sprich unsere Sprache:Achte darauf, die Begriffe und den Jargon aus der Stellenbeschreibung zu verwenden. Das zeigt uns, dass du die Anforderungen verstehst und dich mit dem Thema auskennst.

Bewirb dich über unsere Website:Vergiss nicht, dich direkt über unsere Website zu bewerben! So stellst du sicher, dass deine Bewerbung schnell bei uns landet und wir sie direkt bearbeiten können.

Wie man sich auf ein Vorstellungsgespräch bei Cloudyrion GmbH vorbereitet

Verstehe die Rolle

Mach dich mit den spezifischen Anforderungen des Secure by Design Consultants vertraut. Lies die Stellenbeschreibung gründlich durch und überlege, wie deine Erfahrungen in den Bereichen Cybersecurity, Cloud-Sicherheit und Bedrohungsmodellierung dazu passen.

Bereite praktische Beispiele vor

Sei bereit, konkrete Beispiele aus deiner bisherigen Arbeit zu teilen, die deine Fähigkeiten in der Durchführung von Sicherheitsrisikoanalysen und der Integration von Sicherheitstools in CI/CD-Pipelines demonstrieren. Das zeigt, dass du nicht nur theoretisches Wissen hast, sondern auch praktische Erfahrung.

Kommunikation ist der Schlüssel

Übe, komplexe technische Konzepte einfach und verständlich zu erklären. Du wirst mit sowohl technischen als auch nicht-technischen Stakeholdern kommunizieren müssen, also sei darauf vorbereitet, deine Ideen klar und überzeugend zu präsentieren.

Fragen stellen

Bereite einige Fragen vor, die du dem Interviewer stellen kannst. Das zeigt dein Interesse an der Position und hilft dir, mehr über die Unternehmenskultur und die Erwartungen an die Rolle zu erfahren. Fragen zur Teamdynamik oder zu aktuellen Projekten sind immer gut!