Zum Inhalt springen

DD43BC-AB: IT-Security-Experte (m/w/d)

SPS Consulting & Services GmbH Nürnberg (90409)

Vollzeit permanent
Zur Anzeige und bewerben Die Bewerbung läuft direkt beim Unternehmen. jobs-jobs-jobs.de nimmt keine Unterlagen entgegen.

Die Anzeige

Bewerbungsfrist
28.01.2027

DD43BC-AB: IT-Security-Experte (m/w/d) in Nürnberg

DD43BC-AB: IT-Security-Experte (m/w/d) Projektstart: November 2026

Projektende: Dezember 2027, Option auf Verlängerung

Wir suchen einen IT-Security-Experten zur Unterstützung eines Projekts für ein digitales Serviceportal für interne Dienstleistungen. Im Mittelpunkt stehen die Erstellung und Pflege des IT-Sicherheitskonzepts sowie die Koordination und Begleitung zentraler Sicherheitsaktivitäten.

Aufgabenbeschreibung

  • Das IT-Sicherheitskonzept für das digitale Serviceportal und die zugehörigen Dokumente erstellen, aktualisieren, pflegen und für Reviews vorbereiten
  • Mitwirkende Dokumente des Sicherheitskonzepts erstellen und reviewen sowie bei Dokumenten anderer Beteiligter Unterstützung und Reviews koordinieren; Sachverhalte unter Berücksichtigung der BSI-Vorgaben bewerten und Vorgehensweisen mit technischen Teilprojekten abstimmen
  • Mit technischen Stakeholdern abstimmen, geeignete Bausteine für das Sicherheitskonzept identifizieren und die Umsetzung des IT-Grundschutzes im Konzept koordinieren
  • Mit den zuständigen Datenschutz-Ansprechpersonen abstimmen, um relevante Artefakte in das IT-Sicherheitskonzept aufzunehmen
  • IT-Sicherheitsanfragen beantworten und als zentrale Ansprechperson für entsprechende Fragen unterstützen
  • Penetrationstests beauftragen und vorbereiten, Berichte auswerten sowie Findings und Maßnahmen nachverfolgen und deren Bearbeitung koordinieren
  • Bedrohungsanalysen vorbereiten und durchführen, Ergebnisse in das Sicherheitskonzept und die vorgesehenen Nachverfolgungssysteme übertragen und Sicherheitsmaßnahmen überwachen
  • Teams bei der Anwendung von Agile Security Practices coachen
  • Erforderliche Softwareanpassungen zur Erfüllung des Schutzbedarfs definieren

Muss-Anforderungen

  • Gute Kenntnisse der BSI-Standards 200-1, 200-2, 200-3 und 100-4
  • Gute Kenntnisse des IT-Grundschutz-Kompendiums sowie praktische Erfahrung mit dessen Anwendung in großen Organisationen
  • Sehr gute Kenntnisse in der Erstellung von IT-Sicherheitskonzepten
  • Erfahrung bei der Durchführung von Audits
  • Grundkenntnisse in IT-Sicherheit für Softwareanwendungen und Kaufsoftware
  • Kann-Anforderungen
  • Erfahrung mit der Erstellung von IT-Sicherheitskonzepten und der Durchführung von Audits in einer großen öffentlichen Organisation
  • Grundkenntnisse in ServiceNow

Datenschutzhinweis

Wenn Sie mit uns per E-Mail Kontakt aufnehmen, verarbeiten wir die von Ihnen übermittelten personenbezogenen Daten (z. B. Name, Adresse, Kontaktdaten sowie Angaben zu Ihrer Qualifikation, Ausbildung, Tätigkeit, Lebenslauf und Profil, Referenzen) ausschließlich zur Bearbeitung Ihrer Anfrage und zur Vertragsanbahnung gemäß Art. 6 Abs. 1 lit. b DSGVO. Weitere Informationen zur Verarbeitung Ihrer Daten finden Sie in unserer Datenschutzerklärung unter: https://www.sps-cs.de/impressum-datenschutzerklaerung/

Direkt bewerben

Ähnliche Anzeigen

jobs-jobs-jobs.de verwendet nur die Cookies, die für den Betrieb der Seite nötig sind. Kein Tracking, keine Werbenetzwerke, keine Auswertung Ihres Verhaltens. Einzelheiten stehen in der Datenschutzerklärung.

Datenschutz