IT-Security Consultant (m/w/d)
Auftrags-ID: 61334
Budget: Zu besprechen
Veröffentlicht: 17:50
Reaktionen: 0
Ort: Remote arbeiten
Zuletzt geändert: 17:50
Status: Offen
Aufgaben:
·Analyse bestehender Sicherheitslösungen und Erstellung von Optimierungskonzepten (Security Penetration Testing: E-Mail, Internet, Netzwerke, Cloud Security, …)
·Bewertung von Cloud-Architekturen hinsichtlich Sicherheitsanforderungen, Schutzbedarf und Bedrohungsszenarien (Threat Modeling)
·Ausarbeitung von Hard- und Softwarearchitekturen für IT-Sicherheitslösungen
·Beratung und Unterstützung bei der Gestaltung der IT-Sicherheitsarchitektur
·Unterstützung beim Security Incident Management
·Planung und Einführung von Zertifikaten und Verschlüsselungstechniken
·Unterstützung bei der Durchführung von Security-Tests (Penetration Test, …)
·Durchführung statischer Codeanalysen (Security-Fokus)
·Erstellung technischer Sicherheitskonzepte
·Unterstützung bei technischen Audits und Revisionen
·Durchführung von Risikoanalysen und Threat Modeling
·Dokumentation und Erstellung von Richtlinien und Arbeitsanweisungen
·Durchführung von Security Checkups zur initialen Bewertung des Sicherheitsniveaus
·Durchführung von Basic Infrastructure Checks (Basisprüfung von Netzwerken, Systemen und Konfigurationen)
·Durchführung von Cloud Readiness Assessments zur Bewertung der technischen, organisatorischen und sicherheitsrelevanten Voraussetzungen für die Nutzung von Cloud-Diensten
·Durchführung von technischen Security Assessments für Systeme und Anwendungen
·Durchführung von internen Infrastruktur Security Assessments
·Durchführung von externen Infrastruktur Security Assessments
·Unterstützung bei der Umsetzung von Härtungsmaßnahmen (System Hardening) auf Betriebssystem-, Netzwerk- und Anwendungsebene
·Vorbereitung und Durchführung von Social Engineering Assessments (z. B. Phishing-Simulationen)
·Erstellung von Maßnahmenkatalogen zur Behebung identifizierter Schwachstellen
Must-Have-Skills:
·Mindestens 3-jährige praktische Erfahrung in der IT-Sicherheit
·Gute Kenntnisse und praktische Erfahrung im Bereich TCP/IP
·Gute Kenntnisse und praktische Erfahrung im Bereich Netzwerk-Engineering
·Gute Kenntnisse und praktische Erfahrung mit einschlägigen Standards (z.B. ISO, ITIL)
·Kenntnisse der ISO27001 und IEC62443
·Gute Kenntnisse in IT-Architektur, IP-Technologie, VPN und Internet-Security, Firewalls, Verschlüsselung, Intrusion Detection, Identity und Access Management, PKI, Web- und Proxyservern, Virenschutz, ...
·Erfahrung im Aufbau von Informations-Sicherheits-Management-Systemen (ISMS)
·Basiswissen über praktische Analysemethoden (Penetration Tests, Threat Modeling, Risikoanalyse, ...)
·Abgeschlossene EDV- oder technisch orientierte Ausbildung an einer HTL oder Universität bzw. Fachhochschule (bzw. eine vergleichbare abgeschlossene Ausbildung) und mindestens 3-jährige Berufserfahrung (bei mindestens 30 Wochenstunden) in der IT-Sicherheit
·Mindestens 5-jährige Berufserfahrung (bei mindestens 30 Wochenstunden) in der IT-Sicherheit
Start: Ab sofort
Dauer: 5 Monate
Einsatzort: Wien, Österreich (Remote 60%)
Auslastung: 100%