IT Security Consultant: Secure by Design (m/f/d)

IT Security Consultant: Secure by Design (m/f/d)

Vollzeit 60000 - 80000 € / Jahr (geschätzt) Homeoffice (teilweise)
C

Auf einen Blick

  • Aufgaben: Leite Bedrohungsmodellierungs-Workshops und berate Entscheidungsträger strategisch zu Secure-by-Design.
  • Unternehmen: CLOUDYRION, ein innovatives Unternehmen im Bereich Cybersicherheit mit einer wertschätzenden Kultur.
  • Vorteile: 30 Tage Urlaub, hybrides Arbeiten, individuelle Weiterbildungsmöglichkeiten und ein modernes Arbeitsumfeld.
  • Weitere Informationen: Werde Teil eines dynamischen Teams, das Vielfalt schätzt und Erfolge gemeinsam feiert.
  • Warum dieser Job: Gestalte die Zukunft der Cybersicherheit und arbeite an spannenden Projekten mit modernster Technologie.
  • Qualifikationen: Mindestens 3 Jahre Erfahrung in der Cybersicherheit und praktische Kenntnisse in Cloud-Sicherheit.

Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.

Düsseldorf | hybrid | € 70.000 – 90.000 + Bonus | permanent

Derzeit verändert die Welle der KI-bereiten Cyber-Resilienz und EU-Vorschriften (NIS2, DORA, EU CRA, EU AI Act) die Herangehensweise jeder großen Organisation in Europa an die Cybersicherheit. Unsere Secure by Design-Praxis steht im Mittelpunkt dieses Wandels und geht einen Schritt weiter: Die Einhaltung regulatorischer Anforderungen ist für uns selbstverständlich, die nachhaltige technische Umsetzung ist unser Stolz: ergebnisorientiert statt stundenbasiert, wissensfokussiert statt hebel-fokussiert, produktorientiert statt präsentationsorientiert.

Um den Bedürfnissen unserer Kunden gerecht zu werden und gleichzeitig unsere Qualitätsstandards aufrechtzuerhalten, suchen wir erfahrene Secure by Design Consultants, die helfen, unser Wachstum zu gestalten.

Die Rolle

  • Sie leiten Bedrohungsmodellierungs-Workshops zusammen mit Produkt- oder Plattformteams und beraten Entscheidungsträger strategisch zu Secure-by-Design.
  • Sie analysieren komplexe Cloud-, Software- und KI-Architekturen, verbessern technische und organisatorische Prozesse sowie Kontrollen, um messbare Schlüsselrisikoindikatoren (KRIs) abzuleiten.
  • Sie tragen aktiv dazu bei, indem Sie Sicherheitstools in CI/CD-Pipelines integrieren, Secure SDLC-Prozesse optimieren und bei Bedarf sicher mit Infrastruktur-Code arbeiten.
  • Sie präsentieren und moderieren Diskussionen selbstbewusst sowohl mit technischen als auch mit nicht-technischen Stakeholdern.
  • Sie sind Teil eines interdisziplinären Teams und gestalten aktiv die Entwicklung unserer Praxisbereiche.

Ihr Profil

  • Mindestens 3 Jahre Erfahrung in der Cybersicherheit, z.B. in der Beratung, Cloud oder Softwareentwicklung.
  • Praktische Erfahrung in der Durchführung von Sicherheitsrisikobewertungen und der Erstellung von Sicherheitsplänen oder -konzepten, die von Engineering-Teams tatsächlich genutzt wurden.
  • Solide praktische Kenntnisse in mindestens einem der folgenden Bereiche: Cloud-Sicherheit (AWS / Azure / GCP), Bedrohungsmodellierung, Anwendungssicherheit, CI/CD-Sicherheitstools.
  • Sicher im Umgang mit Kunden – Durchführung von Workshops, Präsentation von Ergebnissen, Schreiben für ein CISO- oder Produktverantwortlichen-Publikum.
  • Klare schriftliche und mündliche Englischkenntnisse.
  • Deutschkenntnisse auf B2-Niveau oder höher sind von Vorteil.
  • Vertrautheit mit dem EU Cyber Resilience Act (CRA) oder dem EU AI Act.
  • Erfahrung mit einer anerkannten Risikobewertungsmethode (ISO 27005, NIST 800-30, FAIR, BSI-Standard 200-3).
  • Eine Cloud-Sicherheitszertifizierung (AWS / Azure / GCP Sicherheits-Spezialität oder CCSP).
  • Kubernetes, Infrastructure as Code (Terraform), Container-Sicherheit.
  • Beiträge zu Open Source, ein Blog, Vorträge oder ein Portfolio, das zeigt, wie Sie denken.

Warum CLOUDYRION

  • Wir unterstützen die EU Blue Card-Sponsoring und bieten ein Umzugspaket für internationale Mitarbeiter.
  • 30 Tage Urlaub plus zusätzliche freie Tage an Weihnachten, Silvester und Ihrem Geburtstag.
  • Hybrides Arbeiten mit zwei Remote-Tagen pro Woche, vertrauensbasierte Arbeitszeiten und die Möglichkeit von Workations in jedem EU-Land.
  • Individuelle Lern- und Entwicklungsmöglichkeiten, einschließlich vollständiger Übernahme der Kosten für Fortbildungen, Zertifizierungen und Bildungsurlaub für Prüfungstage.
  • In-house Fitnessstudio, Massagestühle, Gaming-Bereich und spezielle Pausenräume.
  • Regelmäßige Teamevents und viel Raum für echte Zusammenarbeit.

Über CLOUDYRION

CLOUDYRION wurde 2020 gegründet, bootstrapped und basiert auf einer einfachen Idee: Cybersicherheit richtig gemacht, von Menschen, die sich wirklich kümmern. Wir arbeiten mit großen Unternehmen in den Bereichen Telekommunikation, Banken, Versicherungen, Automobil und kritische Infrastrukturen. Unsere Dienstleistungen in den Bereichen Secure by Design, Ethical Hacking und Secure Strategy Consulting helfen ihnen, Sicherheit von Grund auf richtig zu machen.

Unser Gründer ist CEO und frei von Investoren-Einfluss, wir halten auch nach fünf Jahren an unseren Werten fest: Schnell scheitern und schnell lernen. Sei ein Sonnenstrahl. Reißt diese Mauern nieder. Arbeiten bei CLOUDYRION bedeutet, Teil eines Teams zu sein, das liebt, was es tut, Vielfalt umarmt und gemeinsam Erfolge feiert.

Fühlen Sie sich inspiriert, den nächsten Schritt zu machen? Dann freuen wir uns auf Ihre Bewerbung. Ob klassisch oder kreativ, liegt ganz bei Ihnen. Was zählt, ist, dass Sie uns zeigen, was Sie antreibt.

Kontakt:
Katharina - People & Culture
career@cloudyrion.com
+49 173 633 3724

Informationen zum Datenschutz während des Bewerbungsprozesses finden Sie hier.

IT Security Consultant: Secure by Design (m/f/d) Arbeitgeber: CLOUDYRION

CLOUDYRION ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern nicht nur ein wettbewerbsfähiges Gehalt und umfangreiche Sozialleistungen bietet, sondern auch eine inspirierende Arbeitsumgebung in Düsseldorf. Mit einem hybriden Arbeitsmodell, großzügigen Urlaubstagen und individuellen Weiterbildungsmöglichkeiten fördert das Unternehmen die persönliche und berufliche Entwicklung seiner Mitarbeiter. Die offene und kollaborative Unternehmenskultur, gepaart mit der Möglichkeit, an bedeutenden Projekten im Bereich Cybersicherheit zu arbeiten, macht CLOUDYRION zu einem attraktiven Arbeitsplatz für alle, die eine sinnvolle und erfüllende Karriere suchen.

C

Kontaktdaten:

CLOUDYRION Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass Sie so IT Security Consultant: Secure by Design (m/f/d) erhalten könnten

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie CLOUDYRION kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von CLOUDYRION zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei CLOUDYRION.

Wir glauben, dass du diese Fähigkeiten brauchst, um IT Security Consultant: Secure by Design (m/f/d) mit Bravour zu bestehen

Cybersecurity
Threat Modelling
Cloud Security (AWS / Azure / GCP)
CI/CD Security Tooling
Security Risk Assessments
Security Plans or Concepts
Infrastructure as Code (Terraform)

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei CLOUDYRION vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei CLOUDYRION könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. CLOUDYRION sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird CLOUDYRION auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!