Auf einen Blick
- Aufgaben: Gestalte die Sicherheitsarchitektur und entwickle innovative Lösungen für sichere KI-Anwendungen.
- Unternehmen: Relaxdays GmbH, ein innovatives Unternehmen mit eigener IT-Infrastruktur.
- Vorteile: 30 Tage Urlaub, flexible Arbeitszeiten und Budget für Weiterbildungen.
- Weitere Informationen: Direkte Berichterstattung an die Führungsebene und kurze Entscheidungswege.
- Warum dieser Job: Sei Teil eines dynamischen Teams und forme die Zukunft der IT-Sicherheit.
- Qualifikationen: Studium in Informatik oder IT-Sicherheit und mindestens drei Jahre Erfahrung.
Das prognostizierte Gehalt liegt zwischen 56700 - 69300 € pro Jahr.
Wir betreiben unsere IT komplett in-house: 3 eigene Rechenzentren, 700+ Server, eigene Kubernetes-Plattformen und moderne Softwareentwicklung. Informationssicherheit ist bei uns keine Stabsstelle, sondern gelebte Praxis. Du arbeitest direkt mit unseren Tech-Teams, gestaltest die Sicherheitsarchitektur aktiv mit und entwickelst Pionier-Lösungen für sicheren KI-Code. Gesucht: Technisches Verständnis gepaart mit regulatorischem Weitblick.
Deine Aufgaben:
- Informationssicherheitsmanagement: Du baust unser ISMS auf und entwickelst es weiter — mit Blick auf ISO/IEC 27001 und BSI IT-Grundschutz. Du erstellst Richtlinien, führst Risikoanalysen durch und hältst das Regelwerk aktuell und praxistauglich.
- Regulatorik: Du übersetzt Anforderungen aus NIS2, DSGVO und EU AI Act in konkrete technische und organisatorische Maßnahmen und begleitest interne wie externe Audits.
- Security Operations: Du steuerst unseren externen SOC-/MDR-Dienstleister, definierst Detection Use Cases, entwickelst Incident-Response-Prozesse und Playbooks und führst Sicherheitsvorfälle technisch und organisatorisch zum Abschluss.
- Schwachstellen- und Patch-Management: Du verantwortest den Prozess über die gesamte Server- und Client-Landschaft hinweg, priorisierst risikobasiert und stimmst Remediation-Fenster mit den Betriebsteams ab.
- Identity & Access: Du entwickelst Berechtigungskonzepte, Rezertifizierungen und Härtungsmaßnahmen rund um Active Directory, Entra ID und Keycloak.
- Security by Design: Du verankerst Sicherheit in unseren Entwicklungs- und Deployment-Prozessen — von GitLab-CI-Pipelines über Secrets Management bis zur Härtung von Containern und Kubernetes-Clustern.
- Präsenz in den Entwicklungsteams: Du bist regelmäßig direkt bei unseren Entwicklerinnen und Entwicklern — in Refinements, Architekturrunden und Code Reviews. Du gibst konkrete, umsetzbare Hinweise statt abstrakter Vorgaben, führst Threat Modeling für neue Anwendungen durch und baust ein Netzwerk aus Security Champions in den Teams auf, das auch ohne dich trägt.
- Sichere KI-gestützte Entwicklung: Du definierst, unter welchen Bedingungen KI-generierter Code produktiv gehen darf — Review-Pflichten, automatisierte Prüfungen in der Pipeline (SAST, SCA, Secret Scanning, Prüfung von Abhängigkeiten auf halluzinierte oder untergeschobene Pakete) und Nachvollziehbarkeit der Herkunft. Ebenso wichtig: Du überwachst laufend, ob diese Maßnahmen tatsächlich greifen, und passt sie an, wenn sich Werkzeuge und Angriffsmuster ändern.
- Absicherung unserer KI-Anwendungen: Du bewertest und härtest die Anwendungen, die wir selbst mit KI-Komponenten bauen — Prompt Injection, ungewollter Datenabfluss, Berechtigungen von Agenten und Werkzeugzugriffen, Protokollierung. Dabei arbeitest du eng mit unserem KI-Beauftragten und den Anforderungen des EU AI Acts zusammen.
- Dienstleister- und Lieferantensicherheit: Du prüfst technische und organisatorische Maßnahmen von Partnern, beantwortest Sicherheitsanforderungen unserer Geschäftskunden und bringst Sicherheitsklauseln in Verträge ein.
- Notfall- und Kontinuitätsmanagement: Du entwickelst Wiederanlaufpläne für unsere Rechenzentren und testest sie regelmäßig.
- Awareness: Du machst Sicherheit im Unternehmen erlebbar — durch Schulungen, Phishing-Simulationen und verständliche Kommunikation statt Angstrhetorik.
Dein Profil:
- Notwendig: Abgeschlossenes Studium der Informatik, IT-Sicherheit oder eine vergleichbare Qualifikation — alternativ eine entsprechende Berufserfahrung, die für sich spricht.
- Mindestens drei Jahre praktische Erfahrung in der Informationssicherheit, idealerweise in einem Umfeld mit eigenem Rechenzentrumsbetrieb.
- Fundiertes Verständnis von Betriebssystemen (Linux und Windows), Netzwerktechnik, Virtualisierung und Container-Plattformen.
- Kenntnisse gängiger Standards und Regularien: ISO/IEC 27001, BSI IT-Grundschutz, NIS2, DSGVO.
- Praxiserfahrung in der Anwendungssicherheit: OWASP Top 10, Threat Modeling, Bewertung von Findings aus SAST-, DAST- und SCA-Werkzeugen.
- Eigene Erfahrung mit Softwareentwicklung oder Skripting — genug, um Code zu lesen, Pull Requests zu verstehen und im Gespräch mit Entwicklern ernst genommen zu werden.
- Die Fähigkeit, technische Sachverhalte adressatengerecht zu erklären — vom Systemadministrator bis zur Geschäftsführung.
- Sehr gute Deutschkenntnisse (mindestens C1) und gutes Englisch.
Wünschenswert:
- Zertifizierungen wie CISSP, CISM, CISA, ISO 27001 Lead Implementer/Auditor oder GIAC.
- Auseinandersetzung mit den Risiken KI-gestützter Entwicklung und mit der Absicherung von KI-Anwendungen, etwa entlang der OWASP Top 10 für LLM-Anwendungen.
- Erfahrung mit SIEM- und Log-Management-Lösungen, idealerweise Elastic Stack.
- Erfahrung im Umgang mit MDR- oder SOC-Dienstleistern.
- Skripting- und Automatisierungserfahrung (Python, PowerShell, Bash) sowie Erfahrung mit Infrastructure as Code.
- Erfahrung im E-Commerce- oder Logistikumfeld.
Deine Vorteile bei Relaxdays:
- Gestaltungsspielraum statt Verwaltung: Du triffst auf eine gewachsene, technisch anspruchsvolle Eigenbetriebsumgebung und eine Sicherheitsfunktion, die du maßgeblich prägst.
- Automatisierung als Kultur: Unser Leitsatz lautet „Alles, was wir zweimal machen, ist einmal zu viel.
IT Security Officer (m/w/d) in Dresden Arbeitgeber: emplify GmbH
Die SPIE SAG GmbH ist ein hervorragender Arbeitgeber, der Dir nicht nur ein attraktives Gehalt nach IG Metall-Tarif und 30 Tage Urlaub bietet, sondern auch eine Kultur des Miteinanders und individuelle Entwicklungsmöglichkeiten durch die SPIE-Akademie fördert. In Kolkwitz bei Cottbus profitierst Du von einer ausgewogenen Work-Life-Balance, flexiblen Arbeitszeitmodellen und der Chance, aktiv an der Energiewende mitzuwirken, während Du Teil eines wachsenden und innovativen Unternehmens bist.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so IT Security Officer (m/w/d) in Dresden erhalten könntest
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie emplify GmbH kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von emplify GmbH zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei emplify GmbH.
Wir glauben, dass du diese Fähigkeiten brauchst, um IT Security Officer (m/w/d) in Dresden mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei emplify GmbH vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei emplify GmbH könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. emplify GmbH sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird emplify GmbH auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!