Rb318 Information Security Officer Schwachstellen

vor 2 Wochen


Duesseldorf, Deutschland Atruvia AG Vollzeit

Vollzeit

Wir sind der Digitalisierungspartner der genossenschaftlichen FinanzGruppe und vereinen jahrzehntelange Banking-Expertise mit moderner Informationstechnologie. Die speziell auf Banken zugeschnittenen IT-Lösungen und Leistungen reichen vom Rechenzentrumsbetrieb über das Bankverfahren agree21 bis hin zur App-Entwicklung. Dabei nutzen wir zukunftsweisende Technologien wie künstliche Intelligenz oder Smart Data und schreiben Prozessoptimierung und Regulatorik groß. Wir haben uns zum Ziel gesetzt, innovative digitale Banking
- und Near-Banking-Erlebnisse für über 1.000 Banken und mehr als 30 Millionen Bankkund*innen zu ermöglichen. Daher investieren wir systematisch in das Know-how unserer mehr als 4.900 Mitarbeitenden und betrachten Nachhaltigkeit als strategisches Unternehmensziel. Unser Zusammenarbeitsmodell zeichnet sich durch eine agile, crossfunktionale Arbeitsweise in allen Unternehmensbereichen aus. Wir verbinden Menschen und Märkte von morgen - einfach. digital. sicher. Wir suchen dich für unser Servicefeld Qualität IT-Sicherheit Einkauf im Tribe Informationssicherheitsmanagement.

**Aufgaben mit Perspektiven**:

- Du bist in der 2nd Line of Defense im Team für automatisierte Wirksamkeitskontrollen des Informationssicherheitsmanagements (ISM) und des Schwachstellenmanagements zuständig.
- Du erstellst Härtungsvorgaben (TOSM) auf Basis von Best Practises wie CIS Benchmarks und verfolgst Maßnahmen bzgl. Umsetzung der Härtungsvorgaben.
- Du unterstützt bei der fachlichen Beurteilung von Schwachstellen nach CVSS im betrieblichen Kontext und erstellst managementgerechte Berichte und Metriken.
- Du organisierst, unterstützt und bewertest Penetration Tests für interne und externe Kunden und entwickelst digitalisierte Prozesse weiter.
- Du entwickelst Vorgaben auf Basis von ISO 2700x-Standards und CIS Benchmarks weiter und berätst zum Thema Informationssicherheit und Unterstützung von Awareness-Maßnahmen.

**Persönlichkeit mit Profil**:

- Du hast ein abgeschlossenes Studium der (Wirtschafts)Informatik, Mathematik oder Informationstechnik sowie mehrjährige Berufserfahrung oder eine vergleichbare Qualifikation.
- Du verfügst über technische Kenntnisse im Bereich Informationssicherheit/IT-Security, insbesondere Härtungsvorgaben und Schwachstellenbewertungen.
- Du bringst technisches Fachwissen im Bereich IT-Technologie zur Bewertung von Sicherheitsabweichungen mit und verfügst über gute Programmierkenntnisse in Python, Java und anderen Skriptsprachen.
- Systemkenntnisse in Qualys Vulnerability Management, Policy Compliance, Web Application Scanning etc. sind von Vorteil.
- Du verfügst über verhandlungssichere Deutschkenntnisse (mindestens C1-Niveau) und über gute Englischkenntnisse (B2-Niveau).
- Du besitzt hohes Verantwortungsbewusstsein sowie gute Kontakt-, Kommunikations
- und Koordinationsfähigkeiten. Deine hohe Konflikt
- und Durchsetzungsfähigkeit und deine sehr gute Teamfähigkeit runden dein Profil ab.

**Unsere Vorteile auf einen Blick**:
Neben einem attraktiven Tarifgehalt und 30 Tagen Urlaub bieten wir dir folgende Benefits:

- **Flexibles Arbeiten**: Wir arbeiten in einem ausgewogenen hybriden Mix aus Remote Work und Anwesenheit in modernen Bürowelten (Activity Based Working).
- **Work-Life-Balance**: Mit unseren individuellen Arbeitszeitmodellen wie z. B. Teilzeit, der Wahlmöglichkeit in Vollzeit zwischen 30-40 h und unserem Lebensarbeitszeitkonto (Sabbatical und/oder Freistellung vor Rentenbeginn) findest du den passenden Ausgleich.
- **Vereinbarung von Privatleben und Karriere**:Wir bieten dir ein Familienbudget und unterstützen in besonderen familiären Situationen wie z. B. der Pflege von Familienangehörigen.
- **Individuelle Benefits**: Du hast die Wahl zwischen Bike-Leasing, IT-Hardware-Leasing, vermögenswirksamen Leistungen und/oder einem zusätzlichen Freistellungstag sowie einer betrieblichen Altersvorsorge und weiteren Optionen.
- **Onboarding**: Wir begrüßen dich bei unserer Willkommensveranstaltung #enter; zudem erwarten dich eine strukturierte Einarbeitung mit Pat*in sowie regelmäßige Feedbackgespräche mit deinem People Lead.
- **Gesundheitsmanagement - Health, Family and Life**: Mit unseren Angeboten begleiten und unterstützen wir dich u. a. durch Kooperationen mit der Familiengenossenschaft und voiio. Ernähre dich vielfältig in unseren Betriebsrestaurants und vernetze dich bei unseren Sportangeboten.
- **Karrieremodell und Weiterbildung**: In unseren Entwicklungsdialogen besprichst du deine fachlichen, methodischen und persönlichen Karriereziele und verfolgst diese mittels unserer vielfältigen Weiterbildungsangebote.
- **Unsere Unternehmenswerte**: Respektvoll, offen und ehrlich, eigenverantwortlich, füreinander und ergebnisorientiert - dabei leiten uns Teamgeist sowie der Wunsch nach Innovation und intensivem Wissensaustausch.
- **Zukunfts
- und Arbeitsplatzsicherheit**: Als genossenschaftliches Unternehmen mit



  • Duesseldorf, Deutschland Vodafone Vollzeit

    **Location: Dusseldorf / UK**: **Our Team**: **Cyber Security**: At Vodafone Global Cyber Security, we help our customers to remain secure and resilient in a world of increasingly sophisticated cyber-attacks. We offer a unique combination of highly resilient networks, enterprise-class cloud platforms, advanced security systems and expert advice, helping...


  • Duesseldorf, Deutschland Zync Group Vollzeit

    A German company that specializes in developing and manufacturing systems for parking, fare collection, and fuel retailing. They are known for their innovative and high-quality products, and have won numerous awards for their technology and design. They have a global presence, with subsidiaries and offices in over 50 countries. They offer a wide range of...


  • Duesseldorf, Deutschland METRO.digital Vollzeit

    **About us**: Passion for food. Hunger for tech. We make METRO digital. Today technology is driving the world. And at METRO.digital we are driving the technology for one of the leading international wholesalers specializing in food - METRO. From e-commerce to checkout, to delivery software, we work on a wide range of products to make each day a success for...


  • Duesseldorf, Deutschland c.cure GmbH Vollzeit

    Unser Kunde gehört mit einem Umsatz von fast 60 Milliarden Euro zu einer der solidesten und finanziell stärksten Unternehmensgruppen weltweit. Dabei steht sie für soziale und ökologische Projekte, und ist dafür bekannt, nachhaltige Veränderungen zu fördern. Für einen Bereich dieser Unternehmensgruppe suchen wir einen Group Information Security...


  • Duesseldorf, Deutschland Atruvia AG Vollzeit

    Vollzeit Wir sind der Digitalisierungspartner der genossenschaftlichen FinanzGruppe und vereinen jahrzehntelange Banking-Expertise mit moderner Informationstechnologie. Die speziell auf Banken zugeschnittenen IT-Lösungen und Leistungen reichen vom Rechenzentrumsbetrieb über das Bankverfahren agree21 bis hin zur App-Entwicklung. Dabei nutzen wir...


  • Duesseldorf, Deutschland ERGO Group Vollzeit

    **Head of Excellence Center Information Security **m/w/d****: in Vollzeit oder Teilzeit **Sie wollen mit informationssicherheitsrelevanten Projekten eine sichere Grundlage für betriebswirtschaftliche Entscheidungen legen? Sie wollen Ihr breites Fachwissen in einem nationalen wie aber auch internationalen Umfeld einsetzen? Und Sie wollen gemeinsam mit uns...


  • Duesseldorf, Deutschland ALDI SÜD Vollzeit

    **Your Job** **What you give your best for.** - Implementing and continuously improving our information security and business continuity management system - Conducting assessments of required protection levels, business impact & risks - Developing business continuity plans as well as verifying these by means of emergency drills - Maintaining international...


  • Duesseldorf, Deutschland ERGO Group Vollzeit

    **Information Security Specialist **m/w/d****: in Vollzeit oder Teilzeit **Die zukunftsweisenden Themen der Informationssicherheit begeistern Sie, Verantwortung sehen Sie als Herausforderung und Sie wollen mit unserer Unterstützung in dieser Position wachsen? Dann bieten wir Ihnen in Düsseldorf eine spannende Aufgabe an.** **Ihre zentrale Rolle**: **Ihr...


  • Duesseldorf, Deutschland ALDI SÜD Vollzeit

    **Deine Aufgaben** **Wofür du dein Bestes gibst.** - Implementierung und kontinuierliche Verbesserung eines Information Security - und Business Continuity Management Systems - Durchführung von Schutzbedarfs-, Business Impact - und Risikoanalysen - Entwicklung von Business-Continuity-Plänen sowie deren Überprüfung durch Notfallübungen -...

  • Cyber Security Intern

    vor 2 Wochen


    Duesseldorf, Deutschland FTI Consulting Vollzeit

    Description - External **Wer wir sind?** FTI Consulting ist die weltweit führende Firma im Bereich der Expertenberatung. In den letzten 40 Jahren haben sich die Experten von FTI Consulting als Berater des Vertrauens einen Namen gemacht. Zahlreiche der vom Magazin Fortune gelisteten 500 umsatzstärksten US-Unternehmen sowie führende Anwaltskanzleien und...