Auf einen Blick
- Aufgaben: Bewertung von Sicherheitsbedrohungen und Durchführung von Schwachstellenanalysen.
- Unternehmen: Innovatives Unternehmen im Bereich IT-Security mit Fokus auf Eisenbahnbetrieb.
- Vorteile: Attraktive Vergütung, Weiterbildungsmöglichkeiten und ein dynamisches Arbeitsumfeld.
- Weitere Informationen: Mitarbeit in einem engagierten Team mit hervorragenden Entwicklungschancen.
- Warum dieser Job: Gestalte die Sicherheit digitaler Produkte und mache einen echten Unterschied.
- Qualifikationen: Mindestens 6 Jahre Erfahrung in IT-Security und fundierte Kenntnisse in Schwachstellenmanagement.
Das prognostizierte Gehalt liegt zwischen 64350 - 78650 € pro Jahr.
Für dieses Projekt werden ausschließlich Bewerbungen von angestellten Mitarbeiter*innen (von Systemhäusern, IT-Dienstleistern, etc.) akzeptiert. Freiberufler*innen können beim Kunden leider nicht vorgestellt werden. Bitte sehen Sie als Freiberufler*innen von Bewerbungen ab.
Die IT-Einheit verantwortet digitale Produkte und Lösungen für die Fachdomäne Eisenbahnbetrieb. Der Aufgabenbereich umfasst die Entwicklung, Steuerung und den gesamten Lifecycle von IT-Produkten von der Konzeption über Betrieb und Wartung bis zur Ablösung. Dabei werden Compliance-Vorgaben, Informationssicherheit sowie eine strategiekonforme Ausrichtung an der IT-Produkt-Roadmap sichergestellt.
Weitere Aufgaben liegen in der Umsetzung der IT-Governance, der regelmäßigen Bewertung und Weiterentwicklung des Anwendungsportfolios sowie der transparenten Kommunikation mit allen relevanten Stakeholdern. Die internen IT-Security Engineers sind für die Betreuung und Bearbeitung sicherheitsrelevanter Maßnahmen verantwortlich.
- Bewertung von Sicherheitsbedrohungen und Risiken
- Durchführung von Schwachstellenanalysen, Penetrationstests und Sicherheitsbewertungen
- Technische Beratung bei Schwachstellenscannern sowie dem gesamten SSDLC-Zyklus (SAST, DAST, SCA etc.)
- Starke Hands-On-Ausprägung
- Ableitung technischer Sicherheitsanforderungen basierend auf Risiko- und Bedrohungsanalysen
- Eigenständige Durchführung von Security-relevanten Maßnahmen
- Eigenständige Security-Weiterentwicklung von KRITIS-Anwendungen
- Entwicklung und Implementierung von Sicherheitsmaßnahmen
- Konzeption und Umsetzung von Security-Hardening-Maßnahmen für Systeme, Anwendungen und Infrastrukturen
- Beratung interner IT-Experten zur Verbesserung der Sicherheit von IT-Systemen und -Netzwerken
- Dokumentation technischer Sicherheitskonzepte
Muss-Kriterien
- Mindestens 6 Jahre Projekterfahrung im Bereich der technischen IT-Security. Governance/Risk/Compliance-Erfahrungen werden hier nicht berücksichtigt! - Nachweis durch: Erfahrungslevel in Jahren - Senior (> 5 Jahre Erfahrung)
- Mindestens 3 Jahre Berufserfahrung im Bereich des Schwachstellenmanagement. - Nachweis durch: Anzahl Referenzen - 2
- Sehr gutes technisches Verständnis von Softwareentwicklung oder Anwendungssicherheit. Ebenfalls muss gute Erfahrung mit Linux- und Windows-Systemen vorhanden sein. - Nachweis durch: Erfahrungslevel in Jahren - Intermediate (> 3 Jahre Erfahrung)
- Mind. 5-jährige praktische Erfahrung mit modernen Security Lösungen nach Stand der Technik. Beispiel: Aufbaue und Betrieb von Security-Scannern, EDR-Lösung und SCA-Schwachstellenscannern - Nachweis durch: Erfahrungslevel in Jahren - Senior (> 5 Jahre Erfahrung)
Soll-Kriterien
- Mind. 2 Jahre praktische Erfahrung im Bereich Pentesting und Schwachstellenbewertung - Nachweis durch: Zertifikate - OSCP etc. - Gewichtung: 40%
- Praktische Erfahrung mit LLM/GenAl in der Softwareentwicklung inkl. Potentieller Gefahren (OWASP GenAl top 10) - Nachweis durch: Anzahl Referenzen - 1 - Gewichtung: 40%
- Mind. 5 Jahre praktische Erfahrung mit gängigen Kollaborationstools (Teams, Jira, Sharepoint) - Nachweis durch: Erfahrungslevel in Jahren - Senior (> 5 Jahre Erfahrung) - Gewichtung: 20%
IT - Security Engineer u.a. Governance, Risk, Compliance, Schwachstellen, Security Scanner.. (w/m/d) in Hannover Arbeitgeber: Randstad Deutschland
Unser Unternehmen in Emsdetten bietet Ihnen als Lagerarbeiter (m/w/d) eine hervorragende Arbeitsumgebung mit leistungsgerechter Vergütung und attraktiven Sozialleistungen, einschließlich Urlaubs- und Weihnachtsgeld. Wir fördern eine positive Teamkultur und bieten Ihnen die Möglichkeit, sich beruflich weiterzuentwickeln, während Sie von Sonderkonditionen bei verschiedenen Anbietern profitieren. Bei uns stehen Chancengleichheit und ein respektvolles Miteinander im Vordergrund, was uns zu einem ausgezeichneten Arbeitgeber macht.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so IT - Security Engineer u.a. Governance, Risk, Compliance, Schwachstellen, Security Scanner.. (w/m/d) in Hannover erhalten könntest
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Randstad Deutschland kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Randstad Deutschland zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Randstad Deutschland.
Wir glauben, dass du diese Fähigkeiten brauchst, um IT - Security Engineer u.a. Governance, Risk, Compliance, Schwachstellen, Security Scanner.. (w/m/d) in Hannover mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei Randstad Deutschland vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Randstad Deutschland könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Randstad Deutschland sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird Randstad Deutschland auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!