Informationen zur Anzeige:
Referentin / Referent Technical Information Security Auditing (m/w/d)
Karlsruhe
Aktualität: 12.12.2024
Anzeigeninhalt:
12.12.2024, VBL. Versorgungsanstalt des Bundes und der Länder
Karlsruhe
Referentin / Referent Technical Information Security Auditing (m/w/d)
Aufgaben:
Technische Security-Audits: Sie führen Audits von technischen Sicherheitsmaßnahmen des BSI IT-Grundschutz und DORA im Hinblick auf korrekte Umsetzung, Wirksamkeit und Stand der Technik durch.
Basis-Penetrationstests: Sie überprüfen Windows- / Linux-Systeme und (Web-)Anwendungen auf Schwachstellen sowie die Einhaltung von Härtungsvorgaben im Rahmen interner Basis-Penetrationstests.
Si cherheitsbewertung: Sie bewerten technische Konzepte hinsichtlich Sicherheitsanforderungen sowie die Ergebnisse von extern beauftragten Penetrationstests.
Sicherheitsmaßnahmen: Sie empfehlen Sicherheitsmaßnahmen und Einsatzbedingungen zur Erhöhung des Sicherheitsniveaus.
Qualifikationen:
Ausbildung: Sie verfügen über ein abgeschlossenes wissenschaftliches Hochschulstudium vorzugsweise in Informatik mit Schwerpunkt Informationssicherheit oder besitzen gleichwertige Kenntnisse und Fähigkeiten.
Erfahrungen und Kenntnisse: Einschlägige Berufserfahrung im Bereich Technical Security Auditing konnten Sie sammeln, wünschenswerterweise können Sie dies mit einem Zertifikat nachweisen. Sie bringen praxiserprobte Kenntnisse hinsichtlich technischer Audits mit und kennen die relevanten Practices (beispielsweise OWASP Top 10 und ASVS, MITRE ATT&CK Framework).
Fachwissen: Sie haben idealerweise bereits Erfahrung mit technisch prüfbaren Sicherheitsanforderungen aus BSI IT-Grundschutz nebst Mindeststandards und technischen Richtlinien sowie dem Digital Operational Resilience Act (DORA).
IT: Sie besitzen fundiertes praxisorientiertes Wissen bezüglich IT-Sicherheit, aktueller Windows- und Linux-Systeme, Netzwerken sowie moderner Webanwendungen.
Persönlichkeit: Sie sind ein eigenverantwortlicher Teamplayer mit sehr guten organisatorischen und analytischen Fähigkeiten. Sie haben Spaß am kreativen Austesten potentieller Schwachstellen, arbeiten verantwortungsbewusst und besitzen Kommunikationsgeschick (in deutscher und englischer Sprache).
Berufsfeld
Standorte