Verantwortung für die Entwicklung und Umsetzung von Sicherheitsarchitekturen für moderne Cloud- und Applikations-Services - Übersetzung von Security-Anforderungen in konkrete technische Lösungen und umsetzbare Maßnahmen - Aktive Mitwirkung bei der Analyse und Behandlung von Sicherheitsvorfällen sowie Unterstützung …
1
Durchführung von Security Assessments und Analyse von Kundenumgebungen - Entwicklung von Security- und Zero-Trust-Zielarchitekturen - Identifikation, Bewertung und Priorisierung von Sicherheitsrisiken - Erstellung von Security Roadmaps und Handlungsempfehlungen
2
Administration, Überwachung und Weiterentwicklung der IT-Infrastruktur - Sicherstellung der IT-Sicherheit (Netzwerke, Systeme und Anwendungen) - Analyse, Bewertung und Behebung von Sicherheitsrisiken und Schwachstellen … Monitoring und Incident-Response bei Sicherheitsvorfällen
3
ISMS-Betrieb: Unterstützung bei den Kernprozessen des Informationssicherheitsmanagementsystems, insbesondere in den Bereichen Risikomanagement, Dokumentenlenkung, Auditierung und Sensibilisierung. Compliance & Beratung: Überprüfung der NIS-2-/ KRITIS-Sicherheitsstandards sowie operative Unterstützung der Fachbereiche …
4
Beweismittelsicherung bei disziplinar- und strafrechtlichen Ermittlungen und Erstellen der dabei erforderlichen Dokumentation unter Einhaltung rechtlicher Vorschriften - Zusammenarbeit mit Strafverfolgungsbehörden und internen Kontrollstellen
5
Second- und Third Level Support der Cisco und Trend Micro IPS Komponenten - Mitarbeit in Entwicklungs- und Migrations-Projekten für den Service IPS für die Bundeswehr - Planung, Koordination und Umsetzung von Inbetriebnahmen und Migrationen
6
Durchsetzung von Sicherheitsrichtlinien in lokalen und Microsoft 365-Umgebungen - Sicherstellung der Einhaltung interner Sicherheitsstandards durch Drittanbieter … Abschluss in Informationstechnologie, Informatik, Cybersicherheit oder einem verwandten Fachgebiet
7
Analyse, Interpretation und Bewertung gesetzlicher, regulatorischer sowie normativer Vorgaben (z. B. DSGVO, ISO/IEC 27001, ISO/IEC 22301, KRITIS-Verordnung, NIS2) - Konzeption, Einführung und kontinuierliche Weiterentwicklung von Managementsystemen (z.B. ISMS) inklusive laufender Optimierungsmaßnahmen
8
Automatisierung mit Ansible, Terraform, NITRO API oder Skripting … 2nd-/3rd-Level-Troubleshooting - Schwerpunkt B – SOC / SIEM … Weiterentwicklung von IT-Sicherheitsprozessen - Analyse, Bewertung und Triage von Security Alerts - Pflege von Detection Rules, Use Cases, Dashboards und Cases
9
Design, Implementierung und Betrieb von Next-Generation-Firewallsystemen im Kontext des Netzkonzeptes der Universität - Entwicklung und Durchsetzung von Sicherheitsrichtlinien in Zusammenarbeit mit internen Stakeholdern und unter Berücksichtigung universitärer Compliance-Anforderungen
10