Beschreibung
Sehr geehrte Damen und Herren,
für einen unserer direkten Kunden suchen wir derzeit einen IT-Security Berater (m/w/d).
Start: 03.06.2024
Dauer: bis 31.12.2024
Einsatzort: Remote
Auslastung: Vollzeit
Stundensatz: 105€
Projekthintergrund:
Das Projekt des Kunden konzentriert sich auf die Modernisierung und Weiterentwicklung der Fachverfahren. Dabei soll das System auf moderner IT-Basis erneuert werden, unter Berücksichtigung von Standards und flexibler Anpassung an gesetzliche, regulatorische oder organisatorische Änderungen. Eine benutzerfreundliche und zeitgemäße Oberfläche soll effizientes Arbeiten ermöglichen. Hierfür wird die Unterstützung eines IT-Security Beraters benötigt.
Aufgaben:
Kommunikation mit Projekt- und Entwicklungsteams zur Vermittlung von Sicherheitsanforderungen
Durchführung von OWASP ZAP Tests, Interpretation der Ergebnisse und Besprechung von Mitigierungsstrategien mit den Entwicklungsteams
Schulung der Entwickler in sicherer Anwendungsentwicklung
Erstellung von Lösungsvorschlägen zur Umsetzung von Sicherheitsmaßnahmen auf Code-Ebene
Threat Modeling
Begleitung der Entwicklungsteams als Anwendungssicherheitsanalyst
Analyse von Sicherheits- und CVE-Berichten sowie Überwachung von Quality Gates
Einarbeitung in komplexe fachliche Zusammenhänge (Bundeshaushaltsverfahren)
Durchführung von Sourcecode-Analysen (nach Bedarf)
Anforderungen:
Mindestens 5 Jahre Erfahrung als IT-Security Berater
Must-Haves:
Schwerpunkt auf Informationssicherheit und nachgewiesene Erfahrung
Kenntnisse der OWASP Top 10
Erfahrung mit CVE-Analysen und Bereinigungsstrategien
Erfahrung im Threat Modeling
Grundkenntnisse im BSI IT-Grundschutz und/oder ISO27001
Praktische Erfahrung in der Softwareentwicklung
Programmierkenntnisse in Java, Golang oder Python (mindestens eine dieser Sprachen)
Kommunikationsstärke und Durchsetzungsvermögen
Sehr gute Deutschkenntnisse in Wort und Schrift
Zusätzliche Qualifikationen (optional):
Grundkenntnisse im Datenschutz (DS-GVO, BDSG)
Erfahrungen mit OWASP ZAP
Erfahrungen mit OWASP Dependency Track
Erfahrung in der Softwareentwicklung im Team (Projekterfahrung)
Erfahrung mit Red Hat Advanced Cluster Security oder StackRox
Kenntnisse und praktische Erfahrungen in der agilen Softwareentwicklung (Scrum, Kanban)
Interessenten senden bitte ihr aktuelles Profil unter Angabe der Verfügbarkeit und des Stundensatzes an:
Für weitere Fragen stehe ich Ihnen gerne zur Verfügung.
Mit freundlichen Grüßen