Entwicklung, Implementierung und Überprüfung von Sicherheitsrichtlinien und –verfahren - Durchführung von Sicherheitsbewertungen und Penetrationstests - Implementierung, Verwaltung und Überwachung von Sicherheitslösungen wie SIEM, IDS/IPS/XDR und Endpoint Protection
1
Durchführung von Application- und Software-Penetrationstests sowie Analyse von Webanwendungen, APIs und internen Systemen - Dokumentation und Priorisierung identifizierter Schwachstellen - Entwicklung und Einsatz von Skripten (z
2
Identifying needs, organizing & conducting with help of (external) experts a strategy for penetration testing (pen test, ethical hacking) of products/systems which are already released or under development. Evaluation and definition of the tool landscape supporting the software compliance assessment process, that …
3
Durchführung detaillierter Sicherheitsbewertungen von KI-Modellen, mit Fokus auf Risiken wie Modellvergiftung, Prompt Injection und unbefugten Zugriff, um die Integrität der Daten und die Zugangskontrolle zu schützen. Entwicklung von Strategien zur Echtzeit-Überwachung und Vorfallreaktion, einschließlich der …
4
Du sorgst dafür, dass Sicherheitsanforderungen frühzeitig in Projekten berücksichtigt werden. Du hältst unsere Schutzmaßnahmen up-to-date, indem du aktuelle Bedrohungslagen im Blick hast. DAS ERWARTEN WIR - Abgeschlossenes Studium im Bereich Informatik, Technik, Wirtschaft oder eine vergleichbare Ausbildung
5
Betreuung bestehender Systeme und kontinuierliche Verbesserung (AD Security, Firewall, AV, Cloud, Security Policies) - Unterstützung beim Planen und Implementieren von Sicherheitsmaßnahmen - Entwicklung und Umsetzung von Sicherheitsstrategien und Richtlinien
6
Du und dein Team seid verantwortlich für die Umsetzung der globalen IT-Sicherheitsstandards innerhalb unserer Sparte - Du unterstützt bei der Identifizierung von IT-Sicherheitsrisiken sowie der Entwicklung und Koordination geeigneter Gegenmaßnahmen
7
Überwachung von IT-Systemen zur Erkennung von Sicherheitsrisiken & Schwachstellen - Analyse und Behebung von Sicherheitsvorfällen - Implementierung und Optimierung von Security-Tools (SIEM, EDR etc.) Unterstützung bei Audits und Erstellung von Sicherheitsrichtlinien
8
Verantwortung für die Überwachung und Steuerung von Präventivmaßnahmen innerhalb der IT-Umgebung, in Zusammenarbeit mit externen Partnern. Planung und Durchführung von Projekten zur Verbesserung der IT-Sicherheit. Analyse und Bewertung von Schwachstellen in IT-Systemen sowie Umsetzung von Maßnahmen zur …
9
Plan and execute advanced red team operations, including adversary emulation and scenario-based testing. Develop and maintain custom tooling for offensive security operations. Perform vulnerability assessments, exploit development, and post-exploitation activities across diverse environments
10