Randstad Deutschland

IT - Security Engineer u.a. Governance, Risk, Compliance, Schwachstellen, Security Scanner.. (w/m/d)

Stellenbeschreibung:

Für dieses Projekt werden ausschließlich Bewerbungen von angestellten Mitarbeiter*innen (von Systemhäusern, IT - Dienstleistern, etc. ) akzeptiert. Freiberufler*innen können beim Kunden leider nicht vorgestellt werden. Bitte sehen Sie als Freiberufler*innen von Bewerbungen ab.

Die IT-Einheit verantwortet digitale Produkte und Lösungen für die Fachdomäne Eisenbahnbetrieb. Der Aufgabenbereich umfasst die Entwicklung, Steuerung und den gesamten Lifecycle von IT-Produkten von der Konzeption über Betrieb und Wartung bis zur Ablösung. Dabei werden Compliance-Vorgaben, Informationssicherheit sowie eine strategiekonforme Ausrichtung an der IT-Produkt-Roadmap sichergestellt.

Weitere Aufgaben liegen in der Umsetzung der IT-Governance, der regelmäßigen Bewertung und Weiterentwicklung des Anwendungsportfolios sowie der transparenten Kommunikation mit allen relevanten Stakeholdern. Die internen IT-Security Engineers sind für die Betreuung und Bearbeitung sicherheitsrelevanter Maßnahmen verantwortlich.

  • Bewertung von Sicherheitsbedrohungen und Risiken
  • Durchführung von Schwachstellenanalysen, Penetrationstests und Sicherheitsbewertungen
  • Technische Beratung bei Schwachstellenscannern sowie dem gesamten SSDLC-Zyklus (SAST, DAST, SCA etc.)
  • Starke Hands-On-Ausprägung
  • Ableitung technischer Sicherheitsanforderungen basierend auf Risiko- und Bedrohungsanalysen
  • Eigenständige Durchführung von Security-relevanten Maßnahmen
  • Eigenständige Security-Weiterentwicklung von KRITIS-Anwendungen
  • Entwicklung und Implementierung von Sicherheitsmaßnahmen
  • Konzeption und Umsetzung von Security-Hardening-Maßnahmen für Systeme, Anwendungen und Infrastrukturen
  • Beratung interner IT-Experten zur Verbesserung der Sicherheit von IT-Systemen und -Netzwerken
  • Dokumentation technischer Sicherheitskonzepte
  • Muss-Kriterien
  • Mindestens 6 Jahre Projekterfahrung im Bereich der technischen IT-Security. Governance/Risk/Compliance-Erfahrungen werden hier nicht berücksichtigt! - Nachweis durch: Erfahrungslevel in Jahren - Senior (> 5 Jahre Erfahrung)
  • Mindestens 3 Jahre Berufserfahrung im Bereich des Schwachstellenmanagement. - Nachweis durch: Anzahl Referenzen - 2
  • Sehr gutes technisches Verständnis von Softwareentwicklung oder Anwendungssicherheit. Ebenfalls muss gute Erfahrung mit Linux- und Windows-Systemen vorhanden sein. - Nachweis durch: Erfahrungslevel in Jahren - Intermediate (> 3 Jahre Erfahrung)
  • Mind. 5-jährige praktische Erfahrung mit modernen Security Lösungen nach Stand der Technik. Beispiel: Aufbaue und Betrieb von Security-Scannern, EDR-Lösung und SCA-Schwachstellenscannern - Nachweis durch: Erfahrungslevel in Jahren - Senior (> 5 Jahre Erfahrung)
  • Soll-Kriterien
  • Mind. 2 Jahre praktische Erfahrung im Bereich Pentesting und Schwachstellenbewertung - Nachweis durch: Zertifikate - OSCP etc. - Gewichtung: 40%
  • Praktische Erfahrung mit LLM/GenAl in der Softwarewnteicklung inkl. Potentieller Gefahren (OWASP GenAl top 10) - Nachweis durch: Anzahl Referenzen - 1 - Gewichtung: 40%
  • Mind. 5 Jahre praktische Erfahrung mit gängigen Kollaborationstools (Teams, Jira, Sharepoint) - Nachweis durch: Erfahrungslevel in Jahren - Senior (> 5 Jahre Erfahrung) - Gewichtung: 20%

#J-18808-Ljbffr
NOTE / HINWEIS:
EnglishEN: Please refer to Fuchsjobs for the source of your application
DeutschDE: Bitte erwähne Fuchsjobs, als Quelle Deiner Bewerbung

Stelleninformationen

  • Veröffentlichungsdatum:

    16 Sep 2026
  • Standort:

    Hannover

    Einsatzort:

    Germany
  • Typ:

    Vollzeit
  • Arbeitsmodell:

    Vor Ort
  • Kategorie:

  • Erfahrung:

    2+ years
  • Arbeitsverhältnis:

    Angestellt

KI Suchagent

AI job search

Möchtest über ähnliche Jobs informiert werden? Dann beauftrage jetzt den Fuchsjobs KI Suchagenten!