IT Projektmanager (m/w/d)

IT Projektmanager (m/w/d)

Halle Vollzeit 59400 - 72600 € / Jahr (geschätzt) Kein Homeoffice möglich
D

Auf einen Blick

  • Aufgaben: Gestalte die Sicherheitsarchitektur und entwickle innovative Lösungen für sichere KI-Anwendungen.
  • Unternehmen: Innovatives Unternehmen mit eigener IT-Infrastruktur und Fokus auf Informationssicherheit.
  • Vorteile: Gestaltungsspielraum, Weiterbildungsmöglichkeiten und ein kollegiales Umfeld.
  • Weitere Informationen: Regelmäßige Schulungen und ein unterstützendes Team warten auf dich.
  • Warum dieser Job: Sei Teil eines dynamischen Teams und forme die Zukunft der IT-Sicherheit.
  • Qualifikationen: Studium in Informatik oder IT-Sicherheit und mindestens drei Jahre Erfahrung in der Informationssicherheit.

Das prognostizierte Gehalt liegt zwischen 59400 - 72600 € pro Jahr.

Wir betreiben unsere IT komplett in-house: 3 eigene Rechenzentren, 700+ Server, eigene Kubernetes-Plattformen und moderne Softwareentwicklung. Informationssicherheit ist bei uns keine Stabsstelle, sondern gelebte Praxis. Du arbeitest direkt mit unseren Tech-Teams, gestaltest die Sicherheitsarchitektur aktiv mit und entwickelst Pionier-Lösungen für sicheren KI-Code. Gesucht: Technisches Verständnis gepaart mit regulatorischem Weitblick.

Deine Aufgaben:

  • Informationssicherheitsmanagement: Du baust unser ISMS auf und entwickelst es weiter — mit Blick auf ISO/IEC 27001 und BSI IT-Grundschutz. Du erstellst Richtlinien, führst Risikoanalysen durch und hältst das Regelwerk aktuell und praxistauglich.
  • Regulatorik: Du übersetzt Anforderungen aus NIS2, DSGVO und EU AI Act in konkrete technische und organisatorische Maßnahmen und begleitest interne wie externe Audits.
  • Security Operations: Du steuerst unseren externen SOC-/MDR-Dienstleister, definierst Detection Use Cases, entwickelst Incident-Response-Prozesse und Playbooks und führst Sicherheitsvorfälle technisch und organisatorisch zum Abschluss.
  • Schwachstellen- und Patch-Management: Du verantwortest den Prozess über die gesamte Server- und Client-Landschaft hinweg, priorisierst risikobasiert und stimmst Remediation-Fenster mit den Betriebsteams ab.
  • Identity & Access: Du entwickelst Berechtigungskonzepte, Rezertifizierungen und Härtungsmaßnahmen rund um Active Directory, Entra ID und Keycloak.
  • Security by Design: Du verankerst Sicherheit in unseren Entwicklungs- und Deployment-Prozessen — von GitLab-CI-Pipelines über Secrets Management bis zur Härtung von Containern und Kubernetes-Clustern.
  • Präsenz in den Entwicklungsteams: Du bist regelmäßig direkt bei unseren Entwicklerinnen und Entwicklern — in Refinements, Architekturrunden und Code Reviews. Du gibst konkrete, umsetzbare Hinweise statt abstrakter Vorgaben, führst Threat Modeling für neue Anwendungen durch und baust ein Netzwerk aus Security Champions in den Teams auf, das auch ohne dich trägt.
  • Sichere KI-gestützte Entwicklung: Du definierst, unter welchen Bedingungen KI-generierter Code produktiv gehen darf — Review-Pflichten, automatisierte Prüfungen in der Pipeline (SAST, SCA, Secret Scanning, Prüfung von Abhängigkeiten auf halluzinierte oder untergeschobene Pakete) und Nachvollziehbarkeit der Herkunft. Ebenso wichtig: Du überwachst laufend, ob diese Maßnahmen tatsächlich greifen, und passt sie an, wenn sich Werkzeuge und Angriffsmuster ändern.
  • Absicherung unserer KI-Anwendungen: Du bewertest und härtest die Anwendungen, die wir selbst mit KI-Komponenten bauen — Prompt Injection, ungewollter Datenabfluss, Berechtigungen von Agenten und Werkzeugzugriffen, Protokollierung. Dabei arbeitest du eng mit unserem KI-Beauftragten und den Anforderungen des EU AI Acts zusammen.
  • Dienstleister- und Lieferantensicherheit: Du prüfst technische und organisatorische Maßnahmen von Partnern, beantwortest Sicherheitsanforderungen unserer Geschäftskunden und bringst Sicherheitsklauseln in Verträge ein.
  • Notfall- und Kontinuitätsmanagement: Du entwickelst Wiederanlaufpläne für unsere Rechenzentren und testest sie regelmäßig.
  • Awareness: Du machst Sicherheit im Unternehmen erlebbar — durch Schulungen, Phishing-Simulationen und verständliche Kommunikation statt Angstrhetorik.

Dein Profil:

  • Abgeschlossenes Studium der Informatik, IT-Sicherheit oder eine vergleichbare Qualifikation — alternativ eine entsprechende Berufserfahrung, die für sich spricht.
  • Mindestens drei Jahre praktische Erfahrung in der Informationssicherheit, idealerweise in einem Umfeld mit eigenem Rechenzentrumsbetrieb.
  • Fundiertes Verständnis von Betriebssystemen (Linux und Windows), Netzwerktechnik, Virtualisierung und Container-Plattformen.
  • Kenntnisse gängiger Standards und Regularien: ISO/IEC 27001, BSI IT-Grundschutz, NIS2, DSGVO.
  • Praxiserfahrung in der Anwendungssicherheit: OWASP Top 10, Threat Modeling, Bewertung von Findings aus SAST-, DAST- und SCA-Werkzeugen.
  • Eigene Erfahrung mit Softwareentwicklung oder Skripting — genug, um Code zu lesen, Pull Requests zu verstehen und im Gespräch mit Entwicklern ernst genommen zu werden.
  • Die Fähigkeit, technische Sachverhalte adressatengerecht zu erklären — vom Systemadministrator bis zur Geschäftsführung.
  • Sehr gute Deutschkenntnisse (mindestens C1) und gutes Englisch.

Wünschenswert:

  • Zertifizierungen wie CISSP, CISM, CISA, ISO 27001 Lead Implementer/Auditor oder GIAC.
  • Auseinandersetzung mit den Risiken KI-gestützter Entwicklung und mit der Absicherung von KI-Anwendungen, etwa entlang der OWASP Top 10 für LLM-Anwendungen.
  • Erfahrung mit SIEM- und Log-Management-Lösungen, idealerweise Elastic Stack.
  • Erfahrung im Umgang mit MDR- oder SOC-Dienstleistern.
  • Skripting- und Automatisierungserfahrung (Python, PowerShell, Bash) sowie Erfahrung mit Infrastructure as Code.
  • Erfahrung im E-Commerce- oder Logistikumfeld.

Deine Vorteile bei Relaxdays:

  • Gestaltungsspielraum statt Verwaltung: Du triffst auf eine gewachsene, technisch anspruchsvolle Eigenbetriebsumgebung und eine Sicherheitsfunktion, die du maßgeblich prägst.
  • Automatisierung als Kultur: Unser Leitsatz lautet „Alles, was wir zweimal machen, ist einmal zu viel.

IT Projektmanager (m/w/d) Arbeitgeber: DIS

Als international agierender Logistikdienstleister in Mainz bieten wir Ihnen nicht nur einen zukunftssicheren Arbeitsplatz, sondern auch individuelle Weiterentwicklungsmöglichkeiten und ein unbefristetes Arbeitsverhältnis. In einem dynamischen Team mit flachen Hierarchien haben Sie die Möglichkeit, eigenverantwortlich zu arbeiten und Ihre Ideen aktiv einzubringen, während flexible Arbeitszeiten und mobiles Arbeiten eine ausgewogene Work-Life-Balance unterstützen.

D

Kontaktdaten:

DIS Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so IT Projektmanager (m/w/d) erhalten könntest

Netzwerken in der IT-Community

In der IT-Consulting-Welt sollten wir regelmäßig auf Veranstaltungen wie Tech-Meetups oder Konferenzen gehen. Hier können wir nicht nur unser Netzwerk erweitern, sondern auch direkt mit potenziellen Arbeitgebern ins Gespräch kommen und unser Interesse an einer Vollzeitstelle zeigen.

Online-Foren und Gruppen nutzen

Sich in Online-Foren und Communities wie Stack Overflow oder LinkedIn-Gruppen umzusehen, kann uns helfen, Insider-Tipps zu erhalten und Informationen über offene Stellen in der IT-Beratung zu sammeln. Vergiss nicht, aktiv zu werden und Fragen zu stellen oder dein Wissen zu teilen – das erhöht unsere Sichtbarkeit!

Direkt bei DIS bewerben

Viele Unternehmen, wie DIS, stemmen ihre Vollzeitstellen bevorzugt über ihre eigenen Karriere-Webseiten. Also, lass uns regelmäßig auf deren Seite vorbeischauen und uns direkt bewerben, statt nur die üblichen Jobportale zu nutzen.

Überzeugende Projekte zeigen

Wir sollten unser Portfolio oder relevante Projekte gut sichtbar machen, egal ob das auf Github, persönlich oder auf LinkedIn ist. Bei IT-Consulting-Stellen kommt es oft auf praktische Erfahrungen an, also lass uns zeigen, was wir können!

Wir glauben, dass du diese Fähigkeiten brauchst, um IT Projektmanager (m/w/d) mit Bravour zu bestehen

Technisches Verständnis
Informationssicherheitsmanagement
ISO/IEC 27001
BSI IT-Grundschutz
Regulatorik (NIS2, DSGVO, EU AI Act)
Security Operations
Incident-Response-Prozesse

Einige Tipps für deine Bewerbung 🫡

Zeige deine technischen Skills!:In der IT-Beratung zählen deine technischen Kenntnisse und Fähigkeiten. Achte darauf, relevante Programmiersprachen, Tools und Systeme in deinem Lebenslauf aufzulisten. Zeig auch, wenn du Zertifikate hast, die deine Kompetenz unterstützen – das könnte dir einen echten Vorteil verschaffen!

Verstehe die Branche!:Unterstreiche in deinem Anschreiben, dass du ein gutes Verständnis für aktuelle Trends und Herausforderungen in der IT-Branche hast. Zeig, dass du nicht nur die technischen Aspekte beherrschst, sondern auch die Bedürfnisse der Kunden erkennen und lösen kannst!

Deine Projekte zählen!:Falls du bereits an IT-Projekten gearbeitet hast, verlinke diese oder beschreibe sie in deinem Lebenslauf. Praktische Erfahrungen – sei es in Form von Praktika oder privaten Projekten – sind besonders wertvoll in der IT-Beratung. Zeige uns, was du kannst!

Individuelle Bewerbung ist der Schlüssel!:Jede Bewerbung sollte individuell auf DIS und die ausgeschriebene Position IT Projektmanager (m/w/d) zugeschnitten sein. Teile uns mit, warum gerade du eine gute Wahl für unser Team bist. Das zeigt dein Engagement und deine Motivation, die über eine Standardbewerbung hinausgeht.

Wie man sich auf ein Vorstellungsgespräch bei DIS vorbereitet

Technische Vorbereitung ist alles!

Da du dich auf eine Vollzeitstelle in der IT-Beratung bewirbst, solltest du dir wirklich einen Überblick über die wichtigsten Tools und Technologien verschaffen, die in der Branche verwendet werden. Sei bereit, technische Fragen zu beantworten, die sich auf Software-Architektur oder Systemintegration beziehen könnten.

Praxisbeispiele parat haben

In der IT-Beratung ist es wichtig, konkrete Beispiele aus deiner bisherigen Erfahrung zu bringen. Überlege dir Projekte, bei denen du erfolgreich einen Kunden beraten hast oder Herausforderungen gelöst hast. Das zeigt, dass du nicht nur theoretisches Wissen hast, sondern auch in der Praxis erfolgreich sein kannst.

Soft Skills betonen

Ein großer Teil der IT-Beratung ist die Kommunikation mit Kunden und das Verständnis ihrer Bedürfnisse. Bereite dich darauf vor, über deine zwischenmenschlichen Fähigkeiten zu sprechen, wie du mit herausfordernden Kunden umgehst oder wie du in Teams arbeitest. Das wird den Interviewern zeigen, dass du mehr als nur technisches Wissen mitbringst!

Fragen zum Unternehmen vorbereiten

Schau dir spezifisch die Projekte von DIS an und überlege dir, welche Fragen du dazu stellen möchtest. Zeig Interesse an den aktuellen Herausforderungen, vor denen das Unternehmen steht, und wie du dazu beitragen könntest. Das hebt dich von anderen Bewerbern ab und zeigt, dass du wirklich motiviert bist.