Sicherheitsingenieur
Unser Kunde, ein weltweit führender Anbieter von IT-Dienstleistungen, sucht einen Sicherheitsingenieur für den Einsatz am Standort seines Kunden in Manchester, Edinburgh, Leeds oder Bristol (Großbritannien).
Es handelt sich um eine hybride Stelle – Sie können von zu Hause aus in Großbritannien arbeiten und an zwei Tagen pro Woche in eines der Büros in Manchester, Edinburgh, Leeds oder Bristol kommen.
Dies ist ein befristeter Vertrag für mindestens 6 Monate, der so bald wie möglich beginnen soll.
Tagessatz: Wettbewerbsfähiger Marktpreis
Hauptaufgaben
- Fähigkeit, sichere Lösungen zu entwickeln und zu entwerfen sowie ein Sicherheitskonzept zu erstellen, in dem die Kontrollmaßnahmen dokumentiert sind.
- Die Fähigkeit, eine Lösung bzw. Netzwerkarchitektur zu analysieren.
- Fähigkeit, Bedrohungen und Schwachstellen im Zusammenhang mit vorgeschlagenen Lösungen zu erkennen und zu mindern sowie die Solidität von Lösungen anhand branchenüblicher Verfahren (z. B. STRIDE, MITRE) zu bewerten.
- Zeigen Sie, dass Sie in der Lage sind, Bedrohungen als Risiken zu interpretieren, und nutzen Sie dabei Ihr Wissen und Ihre Erfahrung, um das Unternehmen bei der Einschätzung der Eintrittswahrscheinlichkeit und der Auswirkungen zu unterstützen.
- Technische Konzepte sowohl an technische als auch an nicht-technische Mitarbeiter verständlich vermitteln.
- Fähigkeit, Sicherheitskonzepte zu entwickeln und diese allen Beteiligten im Projekt und im Unternehmen zu vermitteln.
- Sicher im Abwägen der Risiken und Vorteile konkurrierender Sicherheitskonzepte.
- Kann problemlos an mehreren anspruchsvollen Projekten gleichzeitig arbeiten.
Wichtige Anforderungen
- Entwicklung und Implementierung von Sicherheitslösungen zur Einhaltung von Branchen- und Sicherheitsstandards wie der ISO 27000-Reihe, PCI DSS, COBIT, NIST und OWASP.
- Nachweisliche Erfahrung in den Bereichen Risikobewertung, Bedrohungsmodellierung und Umsetzung von Sicherheitsmaßnahmen.
- Fachkompetenz in der Verwaltung von Benutzeridentitäten und der Absicherung des Systemzugangs.
- Kenntnisse über Verschlüsselungs-, Hash- und Tokenisierungsverfahren zum Schutz der Datenprivatsphäre.
- Sichere Softwareentwicklungszyklen (SDLC) verstehen und Sicherheit in CI/CD-Pipelines integrieren.
- Fundierte Kenntnisse in Netzwerkprotokollen und Perimetersicherheit zum Schutz von Infrastrukturen und Anwendungen.
- Zertifizierungen im Bereich Sicherheitsmanagement wie CISSP / CISM / CCSP oder gleichwertige Qualifikationen.
- Zertifizierungen in technischen Sicherheitsbereichen wie CEH / OSCP oder gleichwertige Qualifikationen.
- Erfahrung mit öffentlichen und/oder privaten Cloud-Umgebungen. Erfahrung mit Multi-Cloud-Sicherheitsumgebungen (GCP, AWS und Azure).
- Nachweisliche Erfahrung in der gleichzeitigen Leitung mehrerer Sicherheitsprojekte mit hoher Priorität.
Aufgrund der Vielzahl der eingegangenen Bewerbungen können wir leider nicht jedem antworten.
Wenn Sie innerhalb von 7 Tagen nach Einreichen Ihrer Bewerbung keine Rückmeldung von uns erhalten haben, gehen Sie bitte davon aus, dass Ihre Bewerbung diesmal nicht erfolgreich war.
Bitte besuchen Sie regelmäßig unsere Website https://projectrecruit.com/jobs/, um sich über zukünftige Stellenangebote zu informieren.

