Auf einen Blick
- Aufgaben: Plane und implementiere Sicherheitsmaßnahmen in IT-Systemen und Netzwerken.
- Unternehmen: SWARCO, ein internationaler Konzern mit starkem Teamgeist.
- Vorteile: 30 Tage Urlaub, flexible Arbeitsgestaltung und maßgeschneiderte Weiterbildungsmöglichkeiten.
- Weitere Informationen: Sichere dir einen Arbeitsplatz in einer stabilen Branche mit hervorragenden Entwicklungschancen.
- Warum dieser Job: Gestalte die CyberSecurity und schütze innovative Softwareprodukte.
- Qualifikationen: Mindestens 5 Jahre Erfahrung in CyberSecurity und Kenntnisse in BSI Standards.
Das prognostizierte Gehalt liegt zwischen 60000 - 75000 € pro Jahr.
Aufgaben
- Verantwortung für die Planung, Implementierung und Wartung von Sicherheitsmaßnahmen in IT-Systemen und Netzwerken
- Bewertung von relevanten Sicherheitslücken, Entwicklung entsprechender Lösungen und Richtlinien sowie Eingriffe im Fall eines Sicherheitsvorfalls
- Verantwortung und Implementierung der End-to-End-Anwendungssicherheit über den gesamten Wertschöpfungsprozess zur Erststellung, Auslieferung und Wartung unserer Softwareprodukte unter Anwendung unserer Sicherheitsplattform und Tools und unter Einhaltung aktueller Sicherheitsstandards
- Aus- und Weiterbildung sowie Betreuung von "Security-Champions" in der Software-Entwicklung gemäß OWASP SAMM
- Mitwirkung bei der Erstellung von Konzepten, Angeboten, Richtlinien, Risikoanalysen, Prozessen, Templates und Guidelines aus technologischer und sicherheitsrelevanter Sicht
- Beratung und Unterstützung unserer Kollegen aus allen Unternehmensbereichen bei der Umsetzung technischer und organisatorischer Maßnahmen zur CyberSecurity gemäß geltender gesetzlicher Vorgaben aus ISO/IEC 27001, NIS2, CRA u.a.
- Austausch und Weiterentwicklung zur CyberSecurity mit Fachkollegen im lokalen und internationalen Umfeld
Profil
- Du verfügst über ein abgeschlossenes Studium in Cyber-/ IT-Sicherheit oder hast vergleichbare Qualifikationen oder Erfahrungen
- Du verfügst bereits über mindestens 5 Jahre Erfahrung im Bereich CyberSecurity
- BSI Standards und BSI IT-Grundschutz sind die Grundlagen Deiner Handlungen, das BSI IT-Grundschutz-Kompendium mit seinen Bausteinen ist die Bibel, nach der Du Deine tägliche Arbeit ausrichtest
- SAST, SCA, IAST sind für Dich keine kryptischen Bezeichnungen für Objekte am Sternenhimmel, sondern täglich in der Praxis gelebte und angewendete Fähigkeiten und Prozesse
- Du bist bestens mit Sicherheitstools wie Falcon o.ä., idealerweise mit Arnica und Sysdig, vertraut und hast diese bereits vollumfänglich in der Praxis eingesetzt
- Kubernetes und CI-/CD-Pipelines sind für Dich vertraute Umgebungen und Einrichtungen
- Du verfügst über mehrjährige Erfahrungen im Bereich der Anwendungsentwicklung und findest Dich bestens in einer Microservice-Architektur zurecht
- Du verfügst über fundierte Kenntnisse über gesetzliche Vorgaben und Regelungen aus ISO/IEC 27000 / BSI §8a, NIS2, CRA, BSI, B3S u.a.
- Du hast bereits Erfahrung in der Beratung und Umsetzung zu technischen und organisatorischen Sicherheitsmaßnahmen gesammelt
- Mit deinem Know-how in Security-Prozessen, SOC-Konzepten und der Absicherung von OT-/IoT-Systemen zeichnest du dich ideal aus
- Du hast eine ausgeprägte Kommunikationsstärke und ein sicheres Auftreten gegenüber Management und Fachbereichen und beherrscht die englische Sprache in Wort und Schrift
Benefits
- Ein starkes Teamgefühl und ein ausgeprägter Zusammenhalt – bestätigt durch die letzte Mitarbeitendenbefragung. Bei uns steht Teamwork im Mittelpunkt.
- Nutze unsere hybride und flexible Arbeitsgestaltung, die je nach Tätigkeit sowohl Vor-Ort als auch mobiles Arbeiten ermöglicht
- SWARCO bietet einen sicheren Arbeitsplatz in einer stabilen Branche in einem internationalen Konzern
- Profitiere von maßgeschneiderten Weiterbildungsmöglichkeiten (intern und extern in Seminaren oder über Lernplattformen)
- Nutze 30 Tage Urlaub sowie Sonderurlaube z.B. bei Eheschließung
- 50 € steuerfrei jeden Monat – mit der SWARCO Card beim Tanken, Shoppen oder Essen sparen
- Wir bieten einen 40%igen Zuschuss zur betrieblichen Altersvorsorge, weit mehr als der gesetzliche Zuschuss sowie vermögenswirksame Leistungen
- Deine Gesundheit ist uns wichtig: Profitiere von (E-)Bike Leasing und 160 €/Jahr Zuschuss zu Gesundheitsvorsorge und Fitnessprogrammen z.B. über wellhub
- Unser Angebot für dein persönliches Wohlbefinden umfasst eine kostenfreie, unbürokratische externe Beratung für berufliche, private oder gesundheitliche Fragen
IT-Sicherheit Engineer - Planung & Implementierung - CI-/CD-Pipelines (m/w/d) Arbeitgeber: Swarco AG
SWARCO ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern ein starkes Teamgefühl und eine ausgeglichene Work-Life-Balance bietet. Mit flexiblen Arbeitsmodellen, maßgeschneiderten Weiterbildungsmöglichkeiten und einem sicheren Arbeitsplatz in einer stabilen Branche fördert das Unternehmen die persönliche und berufliche Entwicklung seiner Mitarbeiter. Zudem profitieren Sie von attraktiven Zusatzleistungen wie einem Zuschuss zur betrieblichen Altersvorsorge und Gesundheitsprogrammen, die das Wohlbefinden der Mitarbeiter in den Mittelpunkt stellen.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so IT-Sicherheit Engineer - Planung & Implementierung - CI-/CD-Pipelines (m/w/d) erhalten könntest
✨Tipp Nummer 1
Netzwerken ist der Schlüssel! Nutze Plattformen wie LinkedIn, um mit Fachkollegen und potenziellen Arbeitgebern in Kontakt zu treten. Zeig dein Interesse an CyberSecurity-Themen und teile deine Erfahrungen.
✨Tipp Nummer 2
Bereite dich auf Vorstellungsgespräche vor, indem du häufige Fragen zu IT-Sicherheit und spezifischen Tools wie Falcon oder Kubernetes übst. Sei bereit, deine praktischen Erfahrungen und Lösungen für Sicherheitsprobleme zu teilen.
✨Tipp Nummer 3
Zeige deine Leidenschaft für CyberSecurity! Sprich über aktuelle Trends und Herausforderungen in der Branche. Das zeigt, dass du nicht nur die Grundlagen beherrschst, sondern auch ein echtes Interesse an der Weiterentwicklung hast.
✨Tipp Nummer 4
Bewirb dich direkt über unsere Website! So kannst du sicherstellen, dass deine Bewerbung die richtigen Leute erreicht und du die besten Chancen hast, Teil unseres starken Teams zu werden.
Wir glauben, dass du diese Fähigkeiten brauchst, um IT-Sicherheit Engineer - Planung & Implementierung - CI-/CD-Pipelines (m/w/d) mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Mach es persönlich!:Zeig uns, wer du wirklich bist! Verwende in deinem Anschreiben eine persönliche Ansprache und erzähle uns, warum du dich für die Position als IT-Sicherheit Engineer interessierst. Das macht deine Bewerbung einzigartig und hebt dich von anderen ab.
Betone deine Erfahrungen:Du hast mindestens 5 Jahre Erfahrung im Bereich CyberSecurity? Super! Erzähl uns konkret, welche Projekte du geleitet hast und welche Sicherheitsmaßnahmen du implementiert hast. Wir wollen sehen, dass du das nötige Know-how mitbringst!
Verwende die richtigen Keywords:Achte darauf, die Begriffe aus der Stellenbeschreibung zu verwenden, wie z.B. SAST, BSI Standards oder CI-/CD-Pipelines. Das zeigt uns, dass du die Anforderungen verstehst und dich mit den Themen auskennst, die uns wichtig sind.
Bewirb dich über unsere Website:Wir empfehlen dir, deine Bewerbung direkt über unsere Website einzureichen. So stellst du sicher, dass sie schnell bei uns ankommt und du alle notwendigen Informationen bereitstellst. Wir freuen uns auf deine Bewerbung!
Wie man sich auf ein Vorstellungsgespräch bei Swarco AG vorbereitet
✨Verstehe die Sicherheitsstandards
Mach dich mit den BSI Standards und dem IT-Grundschutz vertraut. Zeige im Interview, dass du diese Standards nicht nur kennst, sondern auch in der Praxis anwendest. Bereite Beispiele vor, wie du diese in deinen bisherigen Projekten umgesetzt hast.
✨Präsentiere deine Erfahrung mit CI/CD-Pipelines
Da die Rolle stark auf CI/CD-Pipelines fokussiert ist, solltest du konkrete Erfahrungen und Erfolge in diesem Bereich teilen. Erkläre, wie du Sicherheitsmaßnahmen in diesen Prozessen implementiert hast und welche Tools du dabei verwendet hast.
✨Bereite dich auf technische Fragen vor
Erwarte technische Fragen zu SAST, SCA und IAST. Sei bereit, deine Kenntnisse über diese Technologien zu demonstrieren und erkläre, wie du sie in der Vergangenheit eingesetzt hast, um Sicherheitslücken zu schließen.
✨Kommunikation ist der Schlüssel
Da du mit verschiedenen Abteilungen zusammenarbeiten wirst, ist es wichtig, deine Kommunikationsfähigkeiten zu zeigen. Übe, komplexe technische Konzepte einfach zu erklären, und bereite dich darauf vor, wie du Kollegen bei der Umsetzung von CyberSecurity-Maßnahmen unterstützen kannst.