Senior Berater Schwachstellenmanagement / Vulnerability Management | Mind. 5 Jahre Erfahrung (m/w/d)

Senior Berater Schwachstellenmanagement / Vulnerability Management | Mind. 5 Jahre Erfahrung (m/w/d)

Duisburg Vollzeit 45000 - 65000 € / Jahr (geschätzt) Kein Homeoffice möglich
W

Auf einen Blick

  • Aufgaben: Präventive und reaktive Analyse von Schwachstellen in IT-Infrastrukturen.
  • Unternehmen: Innovatives Unternehmen im Bereich IT-Sicherheit mit flexibler Remote-Arbeit.
  • Vorteile: Attraktives Gehalt, Weiterbildungsmöglichkeiten und ein dynamisches Arbeitsumfeld.
  • Weitere Informationen: Vielseitige Aufgaben und hervorragende Entwicklungschancen in einem wachsenden Team.
  • Warum dieser Job: Gestalte die IT-Sicherheit aktiv mit und schütze Unternehmen vor Bedrohungen.
  • Qualifikationen: Mindestens 5 Jahre Erfahrung im Schwachstellenmanagement und relevante Zertifizierungen.

Das prognostizierte Gehalt liegt zwischen 45000 - 65000 € pro Jahr.

Senior Berater Schwachstellenmanagement / Vulnerability Management | Mind. 5 Jahre Erfahrung (m/w/d) - Dusiburg (10%) | Remote (90%)

Rahmeninformationen

• Referenz

• Start

  • Dauer: 12 Monate, maximal 48 Monate
  • Standort: Dusiburg (10%) | Remote (90%)
  • Arbeitsumfang: full-time
  • Sprachen: Deutsch
  • Ihre Qualifikationen
  • abgeschlossenes Hochschulstudium der Informatik, IT-Sicherheit oder eines vergleichbaren Studiengangs oder eine vergleichbare Qualifikation mit mindestens fünf Jahren Berufserfahrung im Bereich IT-Sicherheit oder Schwachstellenmanagement

• Nachweisbare Kenntnisse in mehreren der folgenden Bereiche

  • Schwachstellenmanagement und Vulnerability-Management-Prozesse
  • Schwachstellenscanner und Schwachstellenanalyse
  • Bewertung von Schwachstellen und Sicherheitslücken (z. B. CVE, CVSS)
  • Analyse von Sicherheitswarnungen und Bedrohungsinformationen
  • IT-Sicherheitsarchitekturen komplexer IT-Infrastrukturen
  • Netzwerksicherheit und Segmentierung
  • Betriebssysteme und Serverplattformen (z. B. Windows und Linux)
  • Virtualisierte IT-Infrastrukturen
  • Grundlagen von Incident Response und CERT-Prozessen
  • Erstellung von Berichten und Lagebildern zur IT-Sicherheitslage

• Folgende Zertifizierungen sind von Vorteil

  • Zertifizierungen im Bereich ISMS oder GRC-Tools (z. B. BSI IT-Grundschutz-Praktiker, BSI IT-Grundschutz-Berater, ISO/IEC 27001 Lead Auditor / Lead Implementer)
  • Zertifizierungen im Bereich Schwachstellenanalyse oder Penetration Testing
  • Zertifizierungen im Bereich Informationssicherheit (z. B. CISSP, CISM)
  • Zertifizierungen im Bereich IT-Sicherheitsanalyse oder Incident Response
  • Darüber hinaus müssen sie Erfahrung in mindestens zwei der folgenden Bereiche nachweisen:
  • Durchführung von Schwachstellenanalysen oder Schwachstellenscans
  • Betrieb oder Administration von Schwachstellenscanner-Infrastrukturen
  • Mitarbeit in CERT-, SOC- oder Incident-Response-Strukturen
  • Sicherheitsanalysen komplexer IT-Infrastrukturen
  • Erstellung von Berichten oder Lagebildern zur IT-Sicherheitslage
  • Ihre Aufgaben
  • präventiver und reaktiver Umgang mit Schwachstellen
  • Analyse und Steuerung von IT-Sicherheitskritischen Informationen,
  • Analyse und Bewertung von Sicherheitsmeldungen aus öffentlichen Quellen (z.

Herstellerwarnungen, CERT-Meldungen, Sicherheitsdatenbanken) hinsichtlich ihrer Relevanz für die IT-Infrastruktur des Auftraggebers

  • Suche und Erkennen von Sicherheitslücken / Schwachstellen sowie Ableitung geeigneter Gegenmaßnahmen
  • Dokumentation der Warnmeldungen und Schwachstellenmeldungen
  • Scannen der polizeilichen IT-Infrastruktur auf aktuelle Schwachstellen
  • Administration und Wartung der Schwachstellenscanner-Infrastruktur
  • Erstellung und Konfiguration von Schwachstellenscans
  • Durchführung regelmäßiger sowie anlassbezogener Schwachstellenscans der ITInfrastruktur (z. B. Server, Netzkomponenten, Anwendungen, virtuelle Systeme)
  • Sicherheitsberatung zu Schwachstellen u. a. durch Scans neuer Systeme, einzelner Verfahren oder nach gezielten Systemen
  • Erstellung von Berichten zu Bewertungen von Schwachstellen auf Basis etablierter Bewertungsmodelle (z.

CVSS) unter Berücksichtigung der konkreten Gefährdungslage des Auftraggebers für verschiedene Fachbereiche des Auftraggebers

  • Erstellung von regelmäßigen Lage- und Managementberichten zum Stand des Schwachstellenmanagements
  • Sensibilisierung der Bediensteten des Kunden durch Artikel im Mitarbeiterportal zu Schwachstellenmeldungen in Abstimmung mit der Informationssicherheit des Auftraggebers
  • Mitarbeit und Erstellung von Richtlinien, Betriebskonzepten und Dokumenten in Zusammen den Aufgaben des CERT-Team sowie deren Evaluation/Fortentwicklung
  • Schwachstellenbewertung, Fortschreibung von Prozessen zur Erkennung und Meldungen von Schwachstellen
  • Abstimmung und Zusammenarbeit mit dem Informationssicherheitsbeauftragten (ISB) des Auftraggebers bei Betroffenheit kritischer Schwachstellen

Interessiert?

Wir freuen uns auf Ihre aussagekräftigen Bewerbungsunterlagen in elektronischer Form.

Ihre Ansprechpartner

Hr. Jesse Lüder | #gerneperdu P

#J-18808-Ljbffr

Senior Berater Schwachstellenmanagement / Vulnerability Management | Mind. 5 Jahre Erfahrung (m/w/d) Arbeitgeber: Westhouse Group

Westhouse bietet eine dynamische und unterstützende Arbeitsumgebung, die auf Innovation und Teamarbeit setzt. Als Quality Engineer (m/w/d) in Frankfurt/Remote profitieren Sie von flexiblen Arbeitsmodellen, umfangreichen Weiterbildungsmöglichkeiten und einer Unternehmenskultur, die Vielfalt und persönliche Entwicklung fördert. Hier haben Sie die Chance, Ihre Expertise in einem internationalen Umfeld einzubringen und aktiv zur Verbesserung der Qualitätssicherung beizutragen.

W

Kontaktdaten:

Westhouse Group Recruiting-Team

Wir glauben, dass du diese Fähigkeiten brauchst, um Senior Berater Schwachstellenmanagement / Vulnerability Management | Mind. 5 Jahre Erfahrung (m/w/d) mit Bravour zu bestehen

Schwachstellenmanagement
Vulnerability-Management-Prozesse
Schwachstellenscanner
Schwachstellenanalyse
Bewertung von Schwachstellen
CVE
CVSS