Rb257 Information Security Officer Schwachstellen

Vor 7 Tagen


Duesseldorf, Deutschland Atruvia AG Vollzeit

Wir sind der Digitalisierungspartner in der genossenschaftlichen FinanzGruppe und vereinen jahrzehntelanges Expertenwissen in Banking und Informationstechnologie. Die speziell auf Banken zugeschnittenen IT-Lösungen und Leistungen reichen vom Rechenzentrumsbetrieb über das Bankverfahren von Atruvia bis hin zur App
- Entwicklung. Dabei nutzen wir zukunftsweisende Technologien wie Smart Data und schreiben Prozessoptimierung und Regulatorik groß.

Nachhaltigkeit ist unser strategisches Unternehmensziel. Wir investieren systematisch in das Know-how unserer mehr als 4.900 Mitarbeiter*innen, um diese Entwicklungen aus eigener Kraft mitgestalten zu können.

Wir leben ein agiles Organisationsmodell mit crossfunktionalen Teams und suchen dich für unser Servicefeld Qualität IT-Sicherheit Einkauf im Tribe Informationssicherheitsmanagement.

**Aufgaben mit Perspektiven**:

- Du bist im Team in der 2nd Line of Defense für automatisierte Wirksamkeitskontrollen des Informationssicherheitsmanagements (ISM) und Schwachstellenmanagements zuständig.
- Du erstellst Härtungsvorgaben (TOSM) auf Basis von Best Practices wie CIS Benchmarks und verfolgst die Maßnahmen bzgl. Umsetzung von Härtungsvorgaben.
- Du unterstützt bei der fachlichen Beurteilung von Schwachstellen nach CVSS im betrieblichen Kontext und erstellst managementgerechte Berichte und Metriken.
- Du entwickelst (möglichst) digitalisierte Prozesse und unterstützt bei der Begleitung von Penetrationstests.
- Du entwickelst Vorgaben auf Basis von ISO 2700x-Standards und CIS Benchmarks weiter und berätst zum Thema Informationssicherheit und Unterstützung von Awareness-Maßnahmen.

**Persönlichkeit mit Profil**:

- Du hast ein abgeschlossenes Studium der (Wirtschafts)Informatik, Mathematik oder Informationstechnik sowie mehrjährige Berufserfahrung oder eine vergleichbare Qualifikation.
- Du verfügst über technische Kenntnisse im Bereich Informationssicherheit/IT-Security, insbesondere Härtungsvorgaben und Schwachstellenbewertungen.
- Du bringst technisches Fachwissen im Bereich IT-Technologie zur Bewertung von Sicherheitsabweichungen und gute Kenntnisse in Skriptsprachen wie z. B. Python und Java mit.
- Systemkenntnisse in Qualys Vulnerability Management, Policy Compliance, Web Application Scanning etc. sind von Vorteil.
- Du besitzt ein hohes Verantwortungsbewusstsein, eine gute Teamfähigkeit und du kommunizierst verbindlich. Konflikte lösungsorientiert zu bearbeiten und Vorgaben durchzusetzen, bereitet dir keine Probleme.

**Unsere Vorteile auf einen Blick**:

- Unbefristete Festanstellung und flexible Arbeitszeitgestaltung
- Hybrides Arbeiten und moderne Bürokonzepte
- Überdurchschnittliche Rahmenbedingungen, attraktiver Tarifvertrag und umfangreiche Benefits
- Gemeinsame Sportaktivitäten, Gesundheitsvorsorge und moderne Betriebsrestaurants
- Breite Angebotspalette zur fachlichen und persönlichen Weiterbildung
- Vielfältige Onboarding-Maßnahmen und regelmäßige Willkommensveranstaltung #enter

**Bewirb dich jetzt**:
Bitte nutze für deine Bewerbung ausschließlich unser Bewerbungsportal über den Button „Bewerben“.

Kennziffer: RB257 QSEISM

Bei Fragen wende dich an Renate Bäumer | People Management

**Wir freuen uns auf dich.**

atruvia #it-jobs #wearehiring #LI-hybrid #informationsecurity #schwachstellenmanagement

Weitere Informationen zur Karriere

**Stellenanbieter**: Atruvia AG
GAD-Straße 2-6
48163 Münster

**Aufgabenbereiche**: Governance, Risk & Compliance | Qualitätsmanagement
**Karrierestufe**: Fachkräfte
**Standort**: Münster, Nordrhein-Westfalen
- GAD-Straße 2-6
- 48163 Münster



  • Duesseldorf, Deutschland Vodafone Vollzeit

    **Location: UK / Germany**: **Our Team**: **Cyber Security**: At Vodafone Global Cyber Security, we help our customers to remain secure and resilient in a world of increasingly sophisticated cyber-attacks. We offer a unique combination of highly resilient networks, enterprise-class cloud platforms, advanced security systems and expert advice, helping limit...


  • Duesseldorf, Deutschland Vodafone Vollzeit

    **Location: Dusseldorf / UK**: **Our Team**: **Cyber Security**: At Vodafone Global Cyber Security, we help our customers to remain secure and resilient in a world of increasingly sophisticated cyber-attacks. We offer a unique combination of highly resilient networks, enterprise-class cloud platforms, advanced security systems and expert advice, helping...


  • Duesseldorf, Deutschland METRO.digital Vollzeit

    **About us**: Passion for food. Hunger for tech. We make METRO digital. Today technology is driving the world. And at METRO.digital we are driving the technology for one of the leading international wholesalers specializing in food - METRO. From e-commerce to checkout, to delivery software, we work on a wide range of products to make each day a success for...


  • Duesseldorf, Deutschland Knoll Holding Vollzeit

    Standort Münster - Wir bieten: - Festanstellung in einem aufstrebenden Unternehmen - Flexible Arbeitszeiten - Zeiterfassungssystem - Klare Homeoffice-Regel - 30 Tage Urlaub - Urlaubs - und Weihnachtsgeld - Vermögenswirksame Leistungen oder betriebliche Altersvorsorge - AAG Academy - Angebote zum Thema Gesundheitsmanagement (Leasingfahrräder, Kooperation...


  • Duesseldorf, Deutschland 4Stop Vollzeit

    **Reports To**: CEO **Location**: Head Office in Köln, Germany. Wir suchen einen erfahrenen Information Security Manager, der die IT-Sicherheit im Unternehmen sicherstellt und bestehende Prozesse und Verfahren effizienter gestaltet. Als Information Security Manager übernimmst Du die Verantwortung für die Überwachung und Kontrolle diverser Aspekte, wie...


  • Duesseldorf, Deutschland atrify GmbH Vollzeit

    **Chief Information Security Officer / CISO (m/w/d)**: - ab sofort - Köln (Ehrenfeld) - unbefristet - Vollzeit DAS ERWARTET DICH BEI UNS In der Rolle als CISO bist Du der Dreh - und Angelpunkt in allen Fragen rund um die Informationssicherheit bei atrify. - Du verantwortet das ISMS bei atrify und entwickelst dies nach ISO 27001 kontinuierlich weiter...


  • Duesseldorf, Deutschland Zync Group Vollzeit

    **Senior Information Security Expert - Dusseldorf - up to €120k** Known for their technology, but the truth is, it is humanity that drives their business forward. A global telecommunications company aiming to connect millions of people to their next generation networks in the coming years. They are working towards a world that is better connected, more...


  • Duesseldorf, Deutschland 1&1 Versatel GmbH Vollzeit

    Über uns 1&1 Versatel betreibt das größte alternative Glasfasernetz Deutschlands und forciert als Treiber der Gigabit-Gesellschaft den kontinuierlichen Ausbau des Glasfasernetzes. Als B2B Spezialist der 1&1 Firmengruppe betreuen wir rund 50.000 Geschäftskunden. Ihre Aufgaben - Unterstützen der Abteilung Information Security Management in...


  • Duesseldorf, Deutschland com2m Vollzeit

    Security Architect Cyber - und Informationssicherheit (all genders) Wir gehören zu den Top-Adressen in der IT-Welt und fokussieren uns auf die Optimierung der Kerngeschäftsprozesse unserer Kunden. Durch den smarten Einsatz maßgeschneiderter IT-Lösungen unterstützen wir unsere Kunden dabei, das Beste aus ihrem Business und aktuellen Technologien...


  • Duesseldorf, Deutschland HENSOLDT Vollzeit

    Company HENSOLDT Sensors GmbH Summary We are looking for a "Head of Product License and Information Security (f/m/d)" for the "Product License and Information Security" area at the Cologne site as soon as possible. With the "Product Security Competence Team (ProSecCo)" at the Cologne site, the "Product License and Information Security" department supports...