23.03.2026 aktualisiert


Premiumkunde
100 % verfügbarSenior Security Architect & Engineer
Schongau, Deutschland
Nur Remote
Fachinformatiker Systemintegration / T.I.S.P. / ISO 27001 Lead AuditorSkills
ProxmoxActive DirectorySystems EngineeringArchitekturAtlassian ConfluenceAtlassian JiraAuditsMicrosoft AzureBash ShellGeschäftskontinuitätBetriebliches KontinuitätsmanagementCentOSSaasCloud ComputingCloud-Sicherheit
Kernkompetenzen: ISO 27001 | BSI IT-Grundschutz | Security Architecture | Cloud Security | Risikomanagement & BCM | Audit & Compliance | Awareness
Schwerpunkte
- Security Architecture & Engineering: Konzeption, Bewertung und technische Umsetzung sicherer IT-, Cloud- und Zero-Trust-Architekturen.
- Informationssicherheitsmanagement (ISMS): Aufbau, Betrieb und Weiterentwicklung von ISMS nach ISO 27001 und BSI IT-Grundschutz. Erstellung von Sicherheitskonzepten, Richtlinien und Risikoanalysen in komplexen Umgebungen.
- Compliance & Audit: Umsetzung regulatorischer und branchenspezifischer Anforderungen (ISO, BSI, C5). Planung und Durchführung interner Audits, Auditbegleitung und Vorbereitung von Zertifizierungen.
- Risk & Business Continuity Management: Identifikation, Bewertung und Behandlung von IT-Risiken. Durchführung von Threat Modeling, Risikoanalysen und Entwicklung von Business Continuity - und Notfallkonzepten.
- Praxisorientierte Umsetzung (Hands-on): Verbindung organisatorischer Sicherheitsvorgaben mit technischer Umsetzung – vom Konzept bis zum Rollout. Enge Zusammenarbeit mit IT-Teams, Entwicklern und Management.
- Awareness & Training: Entwicklung und Durchführung von Workshops und praxisnahen Schulungen für Fachbereiche, IT und Management.
Beratungskompetenzen und spezielle Kenntnisse
- Langjährige Erfahrung als Lead Security Architect, Informationssicherheitsbeauftragter (ISB) und Solution Architect in internationalen Projekten
- Tiefes Verständnis von Informationssicherheitsmanagement und Risikomanagement nach ISO 27001, NIST, BSI IT-Grundschutz und BSI C5
- Erfahrung in der Beratung, Implementierung und Auditvorbereitung für ISO 27001- und BSI-konforme Sicherheitsarchitekturen in Cloud- und Hybridumgebungen.
- Erfahrung in Hochsicherheitsumgebungen (SÜ2) und im Umgang mit sensiblen Infrastrukturen
- Zertifizierte, praxisnahe Expertise im Microsoft-Umfeld sowie fundierte Kenntnisse in Linux- und Open-Source-Technologien
- Klare, adressatengerechte Kommunikation auf technischer, fachlicher und Management-Ebene
Sprachen
DeutschMutterspracheEnglischverhandlungssicher
Projekthistorie
BSI IT-Grundschutz | C5 | Cloud Security | Active Directory
- Ableitung und technische Umsetzung von Sicherheitsmaßnahmen basierend auf BSI IT-Grundschutz und BSI C5, inkl. Übersetzung in konkrete Systemkonfigurationen und Workpackages. Integration der Cloud-Plattform in Vulnerability Management, Endpoint Security und zentrales Logmanagement zur ganzheitlichen Sicherheitsüberwachung.
- Aufbau und Härtung einer Active Directory Umgebung inkl. ADCS (PKI) als Grundlage für den sicheren Plattformbetrieb. Absicherung durch Firewall-Regeln (Check Point), VPN und Backup-Lösungen.
- Durchführung und Dokumentation von Architecture Decision Records (ADR) sowie technische Qualitätssicherung der Infrastruktur inkl. Schwachstellenanalyse. Erstellung von Betriebshandbüchern und strukturierte Betriebsübergabe.
- Durchführung von Risikoanalysen nach BSI 200-3 sowie Integration in ISMS und Notfallmanagement (BIA, Notfall- und Wiederanlaufpläne nach BSI 200-4).
- Beratung von Projektteams und Stakeholdern bei Security-Architektur, Integration neuer Lösungen und kontinuierlicher Optimierung der Sicherheitsmaßnahmen.
- Technologien/Tools: Windows Server, Active Directory, ADCS, VMware, RHEL, Keycloak, GitLab, JFrog, Nessus, Check Point, ArcSight, Trellix, PingCastle, Purple Knight
- Standards/Methoden: BSI IT-Grundschutz, BSI C5, ISO 27001, Zero Trust | CIS, DISA STIGs | Scrum, Kanban
Zero Trust | EDR/MDR | Vulnerability Management | M365 Security | ISO 27001
- Integration und Betriebsübergabe von EDR/MDR-Lösungen (u. a. SentinelOne) zur Stärkung der Endpoint Security. Umsetzung einer Zero-Trust-Strategie mit Microsegmentierung (Guardicore) zur Absicherung von Netzwerkzugängen und Verhinderung von lateral movement.
- Einführung von Vulnerability Management inkl. Rapid7 InsightVM, Schwachstellenbewertung und Optimierung des Patchmanagements. Absicherung der Microsoft 365 Umgebung durch MFA, Conditional Access und Verbesserung der Security Posture.
- Durchführung von Incident Response Übungen, Security-Trainings und technischen Risikoanalysen/Assessments zur Identifikation und Behebung von Schwachstellen.
- Onboarding und Schulung von IT-Teams für neue Security-Prozesse und -Tools.
- Verantwortung für Einführung, Betrieb und Optimierung von Sicherheitslösungen in produktiven Umgebungen.
- Enge Abstimmung mit IT-Betrieb und Dienstleistern, Koordination von Vulnerability Remediation und kontinuierliche Weiterentwicklung der Security-Architektur.
- Technologien/Tools: Windows Server, Active Directory, M365, VMware, Linux | SentinelOne, Rapid7 InsightVM, Graylog, Guardicore
- Standards/Methoden: ISO 27001:2022, NIST SP 800-171, CMMC | Scrum, Kanban
Zero Trust | ISO 27001 | IT Security Engineering | Carve-out
- Technische Umsetzung einer Zero-Trust-Strategie sowie ISO 27001-Compliance im Carve-out-Umfeld. Implementierung zentraler Security-Lösungen (SentinelOne EDR, Guardicore Microsegmentation, CyberArk EPM) zur Absicherung von Endpoints, Netzwerk und privilegierten Zugriffen (Least Privilege, JIT/JEA).
- Spezifikation und Einführung neuer Infrastruktur- und Security-Komponenten (Collaboration, MDM, Mail) sowie Migration & Isolation von Legacy-Systemen. Aufbau eines zentralen Logmanagements inkl. Monitoring & Alerting.
- Verantwortung für technische Security-Umsetzung, Durchführung von IS-Risikoanalysen mit IT/CISO sowie Definition und Review von Security-Anforderungen für Provider. Steuerung eines Incident-Response-Partners inkl. Ransomware Readiness.
- Einführung einer CMDB, Definition von Betriebs- & Übergabeprozessen, Schulung von IT-Teams. Teilprojektleitung für Security-Themen, Stakeholder-Management und Beratung im Cyber Security Board.
- Technologien/Tools: Windows, RHEL, Active Directory | SentinelOne, Guardicore, CyberArk, Fortinet, Aruba, MobileIron, Hornetsecurity, Nextcloud, Docusnap