Senior Vulnerability Attack Surface Management Experte (w/m/d)

Senior Vulnerability Attack Surface Management Experte (w/m/d)

Vollzeit 55000 - 65000 € / Jahr (geschätzt) Kein Homeoffice möglich
H

Auf einen Blick

  • Aufgaben: Leite das Schwachstellen- und Angriffsflächenmanagement in komplexen IT-Umgebungen.
  • Unternehmen: Führendes Unternehmen im Bereich IT-Sicherheit mit innovativer Kultur.
  • Vorteile: Attraktive Vergütung, Weiterbildungsmöglichkeiten und flexible Arbeitszeiten.
  • Weitere Informationen: Dynamisches Umfeld mit hervorragenden Karrierechancen.
  • Warum dieser Job: Gestalte die Sicherheit von Unternehmen und schütze vor modernen Bedrohungen.
  • Qualifikationen: Erfahrung im Vulnerability Management und tiefes technisches Verständnis.

Das prognostizierte Gehalt liegt zwischen 55000 - 65000 € pro Jahr.

Für unseren Kunden suchen wir zum weiteren Ausbau der IT-Sicherheitsorganisation einen Senior Vulnerability & Attack Surface Management Experten (m/w/d). In dieser verantwortungsvollen Schlüsselrolle übernehmen Sie die strategische sowie operative Steuerung des unternehmensweiten Schwachstellen- und Angriffsflächenmanagements. Sie verfügen über ein tiefes technisches Verständnis von Vulnerability Scanning auf Betriebssystem-, Netzwerk- und Protokollebene und sind in der Lage, Sicherheitsrisiken nicht nur anhand von Tool-Ergebnissen, sondern im realen technischen und geschäftlichen Kontext zu bewerten. Dabei betrachten Sie insbesondere Linux- und Windows-Umgebungen sowie moderne hybride IT-Landschaften.

Ihre Aufgaben

  • Verantwortung für die fachliche Weiterentwicklung des Vulnerability Managements und Attack Surface Managements
  • Steuerung, Analyse und Qualitätssicherung von Schwachstellenscans in komplexen IT-Umgebungen
  • Technische Bewertung von Linux- und Windows-Systemen hinsichtlich:
    • Patch- und Konfigurationsständen
    • Services, Berechtigungen und Systemhärtung
    • Registry-, Active-Directory- und Kernel-bezogenen Sicherheitsaspekten
  • Sicherstellung der Qualität von Scan-Ergebnissen, inklusive Bewertung von False Positives, False Negatives und Scan-Abdeckung
  • Entwicklung und Optimierung risikobasierter Scan-Strategien und Scan-Konzepte (intern/extern, authentifiziert, agentenbasiert oder netzwerkbasiert)
  • Identifikation, Bewertung und kontinuierliche Überwachung interner und externer Angriffsflächen
  • Analyse neuer Bedrohungs- und Angriffsvektoren im Zusammenhang mit Cloud-Technologien, Remote Access, Third Parties und neuen Services
  • Risikoorientierte Bewertung von Schwachstellen unter Berücksichtigung von Exploit-Reife, Angriffsszenarien und Kritikalität der betroffenen Assets
  • Beratung von IT-Betrieb, Architektur, Security, Management und Revision in allen relevanten Fragestellungen
  • Unterstützung und Vertretung in internen sowie externen Audits
  • Umsetzung regulatorischer Anforderungen und Sicherheitsstandards, insbesondere im KRITIS- und BNetzA-Umfeld
  • Erstellung von Management-Reports, KPIs und Entscheidungsgrundlagen
  • Fachliches Coaching und Mentoring innerhalb der Security-Organisation

Ihr Profil

  • Mehrjährige praktische Erfahrung im Vulnerability Management und Attack Surface Management in komplexen Unternehmensumgebungen
  • Sehr tiefgehendes technisches Verständnis von Schwachstellenscans und deren Funktionsweise auf Betriebssystemebene
  • Fundierte Kenntnisse in:
    • Linux- und Windows-Scanning
    • Authentifizierten Scans, Credentials, Agenten und API-basierten Verfahren
    • Technischen Limitationen und Auswirkungen von Schwachstellenscans
  • Erfahrung in der qualitativen und risikobasierten Bewertung von Schwachstellen über klassische CVSS-Bewertungen hinaus
  • Sehr gutes Verständnis regulatorischer Anforderungen und Audit-Prozesse
  • Kenntnisse im Umfeld des IT-Sicherheitskatalogs der Bundesnetzagentur (BNetzA)
  • Erfahrung im Betrieb und in der Governance von Vulnerability-Management-Plattformen
  • Kommunikationsstärke sowie sicheres Auftreten auf Stakeholder- und Management-Ebene
  • Strukturierte, analytische und verantwortungsbewusste Arbeitsweise
  • Verhandlungssichere Deutschkenntnisse sowie gute Englischkenntnisse

Wünschenswerte Qualifikationen

  • Zertifizierungen wie CISSP, CISM, CRISC, OSCP oder ISO 27001 Lead Auditor/Implementer
  • Erfahrung in KRITIS-, Energie-, Behörden- oder regulierten Umfeldern
  • Kenntnisse im Bereich Cloud Attack Surface Management und Exposure Management

Senior Vulnerability Attack Surface Management Experte (w/m/d) Arbeitgeber: Harvey Nash

Unser Unternehmen bietet Ihnen die Möglichkeit, in einer dynamischen und innovativen IT-Sicherheitsorganisation zu arbeiten, die Wert auf eine offene und kollaborative Unternehmenskultur legt. Wir fördern aktiv die berufliche Weiterentwicklung unserer Mitarbeiter durch gezielte Schulungen und Mentoring-Programme, während wir gleichzeitig ein flexibles Arbeitsumfeld bieten, das die Vereinbarkeit von Beruf und Privatleben unterstützt. Mit unserem Standort in einer der führenden Technologiestädte Deutschlands profitieren Sie von einem inspirierenden Netzwerk und vielfältigen Karrieremöglichkeiten in der IT-Sicherheitsbranche.

H

Kontaktdaten:

Harvey Nash Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass Sie so Senior Vulnerability Attack Surface Management Experte (w/m/d) erhalten könnten

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Harvey Nash kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Harvey Nash zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Harvey Nash.

Wir glauben, dass du diese Fähigkeiten brauchst, um Senior Vulnerability Attack Surface Management Experte (w/m/d) mit Bravour zu bestehen

Vulnerability Management
Attack Surface Management
Vulnerability Scanning
Linux- und Windows-Systeme
Risikobasierte Bewertung von Schwachstellen
Cloud-Technologien
Regulatorische Anforderungen

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei Harvey Nash vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Harvey Nash könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Harvey Nash sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird Harvey Nash auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!