Durchführung von Security Assessments und Analyse von Kundenumgebungen - Entwicklung von Security- und Zero-Trust-Zielarchitekturen - Identifikation, Bewertung und Priorisierung von Sicherheitsrisiken - Erstellung von Security Roadmaps und Handlungsempfehlungen
1
Verantwortlich für Planung, Design und Umsetzung für Malware Security File, zur Analyse von Malwaresamples im Backend (z.B. über ICAP und andere Übertragungswege) - Treiben der technischen (Weiter-)Entwicklung, Integration und Tests
2
As valuable member of the assurance team you will be responsible for conducting and driving Cybersecurity assessments across the entire Siemens landscape, including products, services, IT-systems, factories, and software development centers
3
Leitung von Kundenprojekten mit unternehmensübergreifenden Projektteams - Übernahme von Interimsrollen bei Kunden im Bereich Informationssicherheit (z. B. ext. ISB) - Einbringen von Know-how in die Entwicklung der Portfoliostrategie, der Unternehmensplanung und in hoch komplexe Kundenprojekte
4
Du verantwortest die strategische Beratung unserer Kunden in allen Belangen der SAP Security und konzipierst maßgeschneiderte Berechtigungskonzepte unter Einsatz von SAP GRC und der XAMS … Du entwickelst und implementierst zukunftsweisende Sicherheitslösungen, insbesondere im Umfeld von SAP S/4HANA und Fiori, um die …
5
As valuable member of the assurance team you will be responsible for conducting Cybersecurity assessments across the entire Siemens landscape, including products, services, IT-systems, factories, and software development centers
6
Kenntnisse der folgenden Technologien erleichtern Dir den Einstieg in unser Team - du musst nicht alles mitbringen, solltest aber in den Kernbereichen sicher sein: Elastic Security/SIEM: Praktische Erfahrung mit KQL, Detection Engineering und Log-Analyse
7
Apply hacking principles and red team methodologies, tools and techniques to mimic real-world threat behaviors faced by the Siemens's digital environment, e.g. cloud applications, on-premise infrastructure, digital products and services
8
Security-Anforderungen analysieren und in Software-, Plattform- und Integrationsarchitekturen übersetzen - Secure-SDLC- und DevSecOps-Prinzipien in Entwicklungs- und CI/CD-Prozessen etablieren - Technische Risiken, Schwachstellen und Abhängigkeiten bewerten sowie geeignete Maßnahmen ableiten
9
Identifikation, Bewertung, Messung und Überwachung von Cybersecurity-Risiken durch praxisnahe Risikoanalysen von Prozessen und bestehenden Sicherheitskontrollen - Analyse von Sicherheitslücken sowie Untersuchung der zugrunde liegenden Ursachen (Root Cause Analysis)
10