Im Auftrag unseres Kunden - einer technologiegetriebenen Organisation mit klarem Fokus auf digitale Resilienz und nachhaltige IT-Sicherheitsarchitektur - suchen wir eine erfahrene Fachkraft im Bereich Information Security. Eingebettet in ein eingespieltes, interdisziplinäres Security-Team von fünf Personen, erwartet Sie eine Position mit echtem Gestaltungsspielraum, direkter Berichtslinie ins Senior Management und einem modernen Arbeitsumfeld mit flexiblen Strukturen. Wenn Sie technische Tiefe mit strategischem Denken verbinden und Schwachstellenmanagement nicht nur als Prozess, sondern als Kernkompetenz verstehen - dann ist diese Rolle genau das Richtige für Sie.
Ihre Aufgaben
- Eigenverantwortlicher Betrieb und kontinuierliche Weiterentwicklung des unternehmensweiten Schwachstellenmanagements - inklusive Bewertung, Priorisierung und Koordination von Gegenmaßnahmen
- Durchführung und Begleitung von Penetrationstests sowie strukturierter Sicherheitsanalysen zur proaktiven Identifikation von Angriffsvektoren
- Aktive Mitgestaltung des Attack Surface Managements sowie Weiterentwicklung relevanter Security-Prozesse im Bereich SIEM, IDS und Identity & Access Management
- Erstellung technischer Richtlinien und Sicherheitskonzepte sowie Unterstützung der Fachteams bei der Implementierung von Security-Anforderungen in Systemen und Anwendungen
- Sicherstellung der technischen Governance in Bereichen wie Endpoint Protection, Malware-Abwehr und Verzeichnisdienste
- Begleitung und Unterstützung externer Audits sowie gelegentliche europäische Reisetätigkeit (ca. 10 Tage/Jahr)
Ihre Benefits
- Attraktives, überdurchschnittliches Vergütungspaket inklusive betrieblicher Altersvorsorge mit substanziellem Arbeitgeberzuschuss sowie vermögenswirksamer Leistungen
- Flexible Arbeitszeitgestaltung durch Gleitzeitmodell und die Möglichkeit, bis zu drei Tage pro Woche remote zu arbeiten
- 30 Tage Jahresurlaub sowie zusätzliche freie Tage an gesetzlichen Feiertagen am Jahresende
- Individuelle Weiterbildungsangebote und Unterstützung bei fachspezifischen Zertifizierungen im Security-Umfeld
- Weitere attraktive Zusatzleistungen wie Mobilitätszuschuss, Gesundheitsangebote und Verpflegungsunterstützung
Ihr Profil
- Abgeschlossenes Studium der Informatik oder eine vergleichbare technische Ausbildung - auch Quereinsteiger mit überzeugender Praxiserfahrung sind willkommen
- Berufserfahrung im Bereich Information Security - mit Kenntnis von CVSS/CVE-Bewertungsmodellen
- Grundlegendes Verständnis von SIEM- und SOC-Strukturen sowie Erfahrung im Umgang mit IDS-Systemen und operativer IT-Sicherheit
- Deutsch- und Englischkenntnisse
- Bereitschaft zu gelegentlichen Dienstreisen innerhalb Europas (ca. 10 Tage jährlich)



