Auf einen Blick
- Aufgaben: Sichere IT-Systeme für kritische Infrastrukturen entwickeln und betreuen.
- Unternehmen: Octave, ein innovatives Unternehmen mit globaler Reichweite.
- Vorteile: Attraktives Gehalt, flexible Arbeitszeiten und Entwicklungsmöglichkeiten.
- Weitere Informationen: Dynamisches Team mit Fokus auf Vielfalt und Inklusion.
- Warum dieser Job: Gestalte die Zukunft der Cyber-Sicherheit und mache einen echten Unterschied.
- Qualifikationen: Erfahrung in IT-Sicherheit und Kenntnisse in Linux, Kubernetes und VoIP.
Das prognostizierte Gehalt liegt zwischen 49500 - 60500 € pro Jahr.
Responsibilities
Sicherheit ist für uns mehr als Compliance. Als Betreiber kritischer Infrastrukturen tragen wir Verantwortung für hochverfügbare und sichere IT-Systeme.
Zur Verstärkung unseres Teams suchen wir einen erfahrenen IT Security Specialist (m/w/d), der Security-Themen nicht nur konzipiert, sondern auch operativ begleitet.
Sie arbeiten an der Absicherung unserer Linux-, Kubernetes-, Vo IP-, Virtualisierungs- und Windows-Plattformen und gestalten die Weiterentwicklung unserer Sicherheitsarchitektur im KRITIS- und NIS2-Umfeld aktiv mit.
- Themenbereiche
- Cyber Security & KRITIS
- Weiterentwicklung und Umsetzung der IT-Sicherheitsstrategie im KRITIS-Umfeld
- Umsetzung regulatorischer Anforderungen (NIS2, KRITIS, ISO 27001, BSI IT-Grundschutz)
- Durchführung von Risikoanalysen und Security Assessments
- Entwicklung technischer Sicherheitskonzepte und Härtungsmaßnahmen
- Analyse und Bearbeitung von Sicherheitsvorfällen sowie Unterstützung bei Incident-Response-Prozessen und Betriebsthemen
- Begleitung interner und externer Audits
- Aufbau und Weiterentwicklung von Monitoring- und Security-Logging-Konzepten
- Linux & Java Plattformen
- Sicherheitsorientierter Betrieb von Debian-basierten Serverlandschaften
- Hardening und Absicherung von Java-Anwendungen
• Betrieb und Absicherung von
- Apache Webserver
- Apache Tomcat
- Active MQ
- Reverse Proxys
- Verwaltung und Überwachung von TLS-Zertifikaten
- Analyse von System-, Anwendungs- und Sicherheitslogs
- Performance- und Schwachstellenanalysen im JVM-Umfeld
- Kubernetes & Automation
- Sicherer Betrieb von Kubernetes-Clustern
- Container-Security und Plattform-Hardening
- Überwachung und Analyse sicherheitsrelevanter Ereignisse in Kubernetes- und Container-Plattformen
- Implementierung von Security Controls und Automatisierungen mit Helm, YAML, Bash und Python im Sinne eines Dev Sec Ops-Ansatzes.
- Voice & Unified Communications Security
- Absicherung von Voice- und Vo IP-Infrastrukturen
- Analyse von SIP- und SRTP-Kommunikation
- Optimierung von Qo S- und Voice-VLAN-Konzepten
- Infrastruktur & Virtualisierung
- Betrieb und Absicherung virtualisierter Umgebungen (VMware v Sphere / ESXi/Proxmox)
- Erstellung und Überprüfung von Backup-, Restore- und Recovery-Konzepten zur Sicherstellung von Cyber-Resilienz und Business Continuity.
- Entwicklung und Pflege von Automatisierungen für sicherheitsrelevante Analysen, Kontrollen und Compliance-Prüfungen
- Absicherung von Windows-Server- und Active-Directory-Umgebungen
- Durchführung von Schwachstellenanalysen und Sicherheitsbewertungen
- Unterstützung bei Incident Response und Forensik
- Entwicklung und Umsetzung von Security Controls und Compliance-Anforderungen
- Beratung und Zusammenarbeit mit Netzwerk-, Infrastruktur- und Plattformteams bei der Umsetzung von Sicherheitsanforderungen und technischen Schutzmaßnahmen
Education / Qualifications
- Abgeschlossenes Studium der Informatik, Cyber Security, Wirtschaftsinformatik oder vergleichbare Qualifikation
- Mehrjährige Berufserfahrung im Bereich IT Security
• Sehr gute Kenntnisse in den folgenden Bereichen
- Entwicklung, Dokumentation und Umsetzung von Sicherheitskonzepten unter Berücksichtigung bestehender Infrastruktur- und Betriebsanforderungen
- Durchführung von Risiko-, Schwachstellen- und Sicherheitsanalysen sowie Ableitung geeigneter Schutzmaßnahmen
- Beratung von Infrastruktur-, Netzwerk-, Plattformteams bei der Umsetzung von Sicherheitsanforderungen
- Implementierung und Überwachung technischer Security Controls in On-Premises-, Container-Umgebungen
- Unterstützung von Audits und Compliance-Initiativen nach ISO 27001, BSI IT-Grundschutz und weiteren relevanten Standards
- Persönliche Fähigkeiten
- Analytische und strukturierte Arbeitsweise.
- Hohes Sicherheits- und Risikobewusstsein.
- Fähigkeit, Sicherheitskonzepte zielgruppengerecht zu dokumentieren und zu vermitteln.
- Ausgeprägte Beratungs- und Kommunikationsfähigkeit gegenüber Infrastruktur-, Netzwerk- und Plattformteams.
- Fähigkeit, Sicherheitsanforderungen pragmatisch und betriebsorientiert umzusetzen.
- Teamfähigkeit sowie bereichsübergreifende Zusammenarbeit
- Sehr gute Deutsch und Englisch Kenntnisse in Wort und Schrift.
- Idealerweise bringen Sie zusätzlich mit
- Erfahrung in KRITIS- oder NIS2-regulierten Umgebungen
- Kenntnisse der ISO 27001 und des BSI IT-Grundschutzes
- Praxiserfahrung im Bereich Infrastructure-Security
• Wünschenswert sind Zertifizierungen wie
- CISSP
- CISM
- BSI IT-Grundschutz
- About Octave
Octave provides mission-critical software that empowers organizations to make informed decisions across every stage of the asset lifecycle - Design, Build, Operate and Protect - where performance, safety, and reliability are non-negotiable and failure is not an option.
Turning complex operational data into actionable intelligence, Octave connects expertise, real-world conditions and enterprise-scale insight to improve performance, resilience and incident response where it matters most.
Octave has more than 7,000 employees in 45 countries. Learn more at octave. com and follow us on
Linked In .
Why work for Octave?
All in.
Always forward.
That's the way we do things around here.
We put trust in our people because we believe it's the best way to unleash potential, bring ideas to life, and keep moving ahead.
And it's why we're committed to creating an environment that's truly supportive, providing you with the resources you need to support your ambitions, no matter who you are or where you are in the world.
Everyone is welcome
At Octave, we believe that diverse and inclusive teams are critical to the success of our people and our business.
Here, everyone is welcome.
As an inclusive workplace, we don't discriminate.
In fact, we embrace differences and are fully committed to creating equal opportunities, an inclusive environment, and fairness for all.
Respect is the cornerstone of how we operate, so speak up and be yourself. You're valued here.
Senior IT Security & Platform Specialist (m/w/d) KRITIS Arbeitgeber: Octave
Octave ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern in Garching b. München eine dynamische und unterstützende Arbeitsumgebung bietet. Mit einem starken Fokus auf Innovation und Teamarbeit fördert das Unternehmen die persönliche und berufliche Weiterentwicklung seiner Mitarbeiter durch regelmäßige Schulungen und die Möglichkeit, an spannenden Projekten zu arbeiten. Die hybride Arbeitsplatzgestaltung ermöglicht es den Mitarbeitern, flexibel zu arbeiten und eine ausgewogene Work-Life-Balance zu genießen.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Senior IT Security & Platform Specialist (m/w/d) KRITIS erhalten könntest
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Octave kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Octave zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Octave.
Wir glauben, dass du diese Fähigkeiten brauchst, um Senior IT Security & Platform Specialist (m/w/d) KRITIS mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei Octave vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Octave könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Octave sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird Octave auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!