Auf einen Blick
- Aufgaben: Plane und implementiere Sicherheitsmaßnahmen in IT-Systemen und Netzwerken.
- Unternehmen: SWARCO, ein internationaler Konzern mit starkem Teamgeist.
- Vorteile: 30 Tage Urlaub, flexible Arbeitsgestaltung und maßgeschneiderte Weiterbildungsmöglichkeiten.
- Weitere Informationen: Sichere dir einen Arbeitsplatz in einer stabilen Branche mit hervorragenden Entwicklungsmöglichkeiten.
- Warum dieser Job: Gestalte die CyberSecurity der Zukunft und arbeite an innovativen Projekten.
- Qualifikationen: Mindestens 5 Jahre Erfahrung in CyberSecurity und Kenntnisse in SAST, SCA, IAST.
Das prognostizierte Gehalt liegt zwischen 60000 - 75000 € pro Jahr.
Aufgaben
- Verantwortung für die Planung, Implementierung und Wartung von Sicherheitsmaßnahmen in IT-Systemen und Netzwerken
- Bewertung von relevanten Sicherheitslücken, Entwicklung entsprechender Lösungen und Richtlinien sowie Eingriffe im Fall eines Sicherheitsvorfalls
- Verantwortung und Implementierung der End-to-End-Anwendungssicherheit über den gesamten Wertschöpfungsprozess zur Erststellung, Auslieferung und Wartung unserer Softwareprodukte unter Anwendung unserer Sicherheitsplattform und Tools und unter Einhaltung aktueller Sicherheitsstandards
- Aus- und Weiterbildung sowie Betreuung von "Security-Champions" in der Software-Entwicklung gemäß OWASP SAMM
- Mitwirkung bei der Erstellung von Konzepten, Angeboten, Richtlinien, Risikoanalysen, Prozessen, Templates und Guidelines aus technologischer und sicherheitsrelevanter Sicht
- Beratung und Unterstützung unserer Kollegen aus allen Unternehmensbereichen bei der Umsetzung technischer und organisatorischer Maßnahmen zur CyberSecurity gemäß geltender gesetzlicher Vorgaben aus ISO/IEC 27001, NIS2, CRA u.a.
- Austausch und Weiterentwicklung zur CyberSecurity mit Fachkollegen im lokalen und internationalen Umfeld
Profil
- Du verfügst über ein abgeschlossenes Studium in Cyber-/ IT-Sicherheit oder hast vergleichbare Qualifikationen oder Erfahrungen
- Du verfügst bereits über mindestens 5 Jahre Erfahrung im Bereich CyberSecurity
- BSI Standards und BSI IT-Grundschutz sind die Grundlagen Deiner Handlungen, das BSI IT-Grundschutz-Kompendium mit seinen Bausteinen ist die Bibel, nach der Du Deine tägliche Arbeit ausrichtest
- SAST, SCA, IAST sind für Dich keine kryptischen Bezeichnungen für Objekte am Sternenhimmel, sondern täglich in der Praxis gelebte und angewendete Fähigkeiten und Prozesse
- Du bist bestens mit Sicherheitstools wie Falcon o.ä., idealerweise mit Arnica und Sysdig, vertraut und hast diese bereits vollumfänglich in der Praxis eingesetzt
- Kubernetes und CI-/CD-Pipelines sind für Dich vertraute Umgebungen und Einrichtungen
- Du verfügst über mehrjährige Erfahrungen im Bereich der Anwendungsentwicklung und findest Dich bestens in einer Microservice-Architektur zurecht
- Du verfügst über fundierte Kenntnisse über gesetzliche Vorgaben und Regelungen aus ISO/IEC 27000 / BSI §8a, NIS2, CRA, BSI, B3S u.a.
- Du hast bereits Erfahrung in der Beratung und Umsetzung zu technischen und organisatorischen Sicherheitsmaßnahmen gesammelt
- Mit deinem Know-how in Security-Prozessen, SOC-Konzepten und der Absicherung von OT-/IoT-Systemen zeichnest du dich ideal aus
- Du hast eine ausgeprägte Kommunikationsstärke und ein sicheres Auftreten gegenüber Management und Fachbereichen und beherrscht die englische Sprache in Wort und Schrift
Benefits
- Ein starkes Teamgefühl und ein ausgeprägter Zusammenhalt – bestätigt durch die letzte Mitarbeitendenbefragung. Bei uns steht Teamwork im Mittelpunkt.
- Nutze unsere hybride und flexible Arbeitsgestaltung, die je nach Tätigkeit sowohl Vor-Ort als auch mobiles Arbeiten ermöglicht
- SWARCO bietet einen sicheren Arbeitsplatz in einer stabilen Branche in einem internationalen Konzern
- Profitiere von maßgeschneiderten Weiterbildungsmöglichkeiten (intern und extern in Seminaren oder über Lernplattformen)
- Nutze 30 Tage Urlaub sowie Sonderurlaube z.B. bei Eheschließung
- 50 € steuerfrei jeden Monat – mit der SWARCO Card beim Tanken, Shoppen oder Essen sparen
- Wir bieten einen 40%igen Zuschuss zur betrieblichen Altersvorsorge, weit mehr als der gesetzliche Zuschuss sowie vermögenswirksame Leistungen
- Deine Gesundheit ist uns wichtig: Profitiere von (E-)Bike Leasing und 160 €/Jahr Zuschuss zu Gesundheitsvorsorge und Fitnessprogrammen z.B. über wellhub
- Unser Angebot für dein persönliches Wohlbefinden umfasst eine kostenfreie, unbürokratische externe Beratung für berufliche, private oder gesundheitliche Fragen
IT-Sicherheit Engineer - Planung & Implementierung - CI-/CD-Pipelines (m/w/d) Arbeitgeber: Swarco AG
SWARCO ist ein hervorragender Arbeitgeber, der ein starkes Teamgefühl und einen ausgeprägten Zusammenhalt fördert. Mit flexiblen Arbeitsmodellen, maßgeschneiderten Weiterbildungsmöglichkeiten und einem umfangreichen Benefits-Paket, einschließlich 30 Tagen Urlaub und einem Zuschuss zur betrieblichen Altersvorsorge, bietet das Unternehmen nicht nur einen sicheren Arbeitsplatz in einer stabilen Branche, sondern auch zahlreiche Möglichkeiten zur persönlichen und beruflichen Weiterentwicklung. Die internationale Ausrichtung und die Möglichkeit, in einem dynamischen Umfeld zu arbeiten, machen SWARCO zu einem attraktiven Arbeitgeber für IT-Sicherheitsexperten.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass Sie so IT-Sicherheit Engineer - Planung & Implementierung - CI-/CD-Pipelines (m/w/d) erhalten könnten
✨Netzwerken ist alles!
Nutze LinkedIn und andere Plattformen, um mit Fachkollegen und Recruitern in Kontakt zu treten. Oft sind es persönliche Empfehlungen, die den entscheidenden Unterschied machen!
✨Sei proaktiv!
Warte nicht darauf, dass Stellenanzeigen veröffentlicht werden. Kontaktiere Unternehmen direkt über unsere Website und zeige dein Interesse an einer Zusammenarbeit. Das kann Türen öffnen!
✨Bereite dich auf Interviews vor!
Informiere dich über das Unternehmen und bereite Antworten auf häufige Fragen vor. Zeige, dass du die Sicherheitsstandards und Tools, die sie verwenden, wirklich verstehst und anwenden kannst.
✨Zeige deine Leidenschaft!
Lass in Gesprächen durchblicken, wie wichtig dir CyberSecurity ist und welche Projekte du bereits umgesetzt hast. Deine Begeisterung kann ansteckend sein und dich von anderen Bewerbern abheben!
Wir glauben, dass du diese Fähigkeiten brauchst, um IT-Sicherheit Engineer - Planung & Implementierung - CI-/CD-Pipelines (m/w/d) mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Mach deine Hausaufgaben:Bevor du mit deiner Bewerbung startest, schau dir unsere Website genau an. Verstehe, was wir bei StudySmarter machen und wie du mit deinen Fähigkeiten zu unserem Team passen kannst. Das zeigt uns, dass du wirklich interessiert bist!
Sei konkret und präzise:Wenn du deine Erfahrungen und Qualifikationen aufschreibst, sei so konkret wie möglich. Nenne Beispiele aus deiner bisherigen Arbeit, die zeigen, wie du Sicherheitsmaßnahmen geplant und implementiert hast. Das macht deine Bewerbung lebendiger und überzeugender.
Zeig deine Leidenschaft für CyberSecurity:Wir suchen nach Leuten, die nicht nur die nötigen Skills haben, sondern auch eine echte Leidenschaft für CyberSecurity mitbringen. Teile in deinem Anschreiben, warum dir dieses Thema wichtig ist und wie du dich ständig weiterbildest.
Bewirb dich über unsere Website:Der einfachste Weg, um Teil unseres Teams zu werden, ist, dich direkt über unsere Website zu bewerben. So stellst du sicher, dass deine Bewerbung schnell und unkompliziert bei uns ankommt. Wir freuen uns darauf, von dir zu hören!
Wie man sich auf ein Vorstellungsgespräch bei Swarco AG vorbereitet
✨Verstehe die Sicherheitsstandards
Mach dich mit den BSI Standards und dem IT-Grundschutz vertraut. Zeige im Interview, dass du diese Standards nicht nur kennst, sondern auch in der Praxis anwendest. Bereite Beispiele vor, wie du diese in deinen bisherigen Projekten umgesetzt hast.
✨Präsentiere deine Erfahrung mit CI/CD-Pipelines
Da die Rolle stark auf CI/CD-Pipelines fokussiert ist, solltest du konkrete Erfahrungen und Erfolge in diesem Bereich teilen. Erkläre, wie du Sicherheitsmaßnahmen in diesen Prozessen implementiert hast und welche Tools du dabei verwendet hast.
✨Bereite dich auf technische Fragen vor
Erwarte technische Fragen zu SAST, SCA und IAST. Sei bereit, deine Kenntnisse über diese Technologien zu demonstrieren und erkläre, wie du sie in der Vergangenheit eingesetzt hast, um Sicherheitslücken zu schließen.
✨Kommunikation ist der Schlüssel
Da du mit verschiedenen Abteilungen zusammenarbeiten wirst, ist es wichtig, deine Kommunikationsfähigkeiten zu zeigen. Übe, komplexe technische Konzepte einfach zu erklären und bereite dich darauf vor, wie du Kollegen bei der Umsetzung von CyberSecurity-Maßnahmen unterstützen kannst.