Beschreibung
Vollzeit
Stellenbeschreibung
* Vermittlung und Stärkung unserer Sicherheitskultur durch Trainings und Coachings für Administrator_innen, Software Engineers, Manager_innen und Product Owner - inklusive praktischer Übungen zu Offensive Security, Security by Design und Secure Coding
* Erstellung, Überarbeitung und Weiterentwicklung von Richtlinien, Leitfäden und unterstützenden Materialien
* Identifikation potenzieller Sicherheitsrisiken und Weiterleitung an die verantwortlichen Stellen
* B...
weiter lesen
Vollzeit
Stellenbeschreibung
* Vermittlung und Stärkung unserer Sicherheitskultur durch Trainings und Coachings für Administrator_innen, Software Engineers, Manager_innen und Product Owner - inklusive praktischer Übungen zu Offensive Security, Security by Design und Secure Coding
* Erstellung, Überarbeitung und Weiterentwicklung von Richtlinien, Leitfäden und unterstützenden Materialien
* Identifikation potenzieller Sicherheitsrisiken und Weiterleitung an die verantwortlichen Stellen
* Beratung der Produktorganisation zur Integration sicherheitsrelevanter Anforderungen sowie Durchführung von Vulnerability Assessments und Risikoanalysen
* Enge Zusammenarbeit mit unserem Security Operation Center und aktives Mitwirken in Entwicklungsteams
* Förderung einer proaktiven Sicherheitskultur mit Fokus auf Prävention und schnelle Behebung von Schwachstellen
* Steuerung und Koordination der Behebung identifizierter Schwachstellen - inklusive Bereitstellung geeigneter KPIs, Dashboards und Reports
* Enge Kooperation mit Infrastruktur- und Governance-Teams sowie Kolleg_innen der REWE Digital
* Unterstützung einer offenen Feedback- und Fehlerkultur im Sinne einer lernenden Organisation
* Gestaltung, Bewertung und Weiterentwicklung von Software- und Infrastrukturarchitekturen (z. B. nach arc42) aus Sicherheitsperspektive für IT- und Cloud-Systeme
Qualifikationen
* Mehrjährige einschlägige Berufserfahrung in technischem Security Consulting, Infrastruktur- und Cloud-Sicherheit sowie Application Security
* Fundierte Kenntnisse in IT- und Sicherheitsarchitekturen; Erfahrung mit arc42 oder vergleichbaren Frameworks von Vorteil
* Erfolgreich abgeschlossenes Studium in (Wirtschafts)Informatik, IT Sicherheit, Information Security, Cybersecurity oder vergleichbare Qualifikation
* Erfahrung im Umgang mit komplexen Unternehmensstrukturen und in der Lösung von Konflikten
* Kenntnisse gängiger Frameworks und Standards wie ISO 27001, CRA, NIS2, TOGAF
* Pentesting-Kenntnisse, OT/IoT-Expertise sowie einschlägige Zertifizierungen (z. B. CISSP, CISM, OSCP, GIAC) sind ein Plus
* Technische Expertise in Infrastruktur-, Cloud- und Anwendungssicherheit sowie in Threat Modeling, Code Reviews und Architektur-Reviews
* Kenntnisse mindestens einer Skriptsprache (z. B. Perl, Python, PowerShell)
* Präzise, verantwortungsbewusste und unternehmerische Arbeitsweise sowie hohe Zuverlässigkeit
* Hohe Lernbereitschaft, schnelle Auffassungsgabe und ausgeprägte analytische sowie konzeptionelle Fähigkeiten
* Sehr gute Präsentations- und Moderationsfähigkeiten
* Deutsch- und Englischkenntnisse ab Niveau C1 (dem Arbeitsplatz entsprechend)
Zusätzliche Informationen
* Langfristige, abwechslungsreiche Tätigkeit bei einem verlässlichen Arbeitgeber in einem kollegialen Team
* Zahlreiche Ausbildungs- und Weiterentwicklungsmöglichkeiten im Konzern
* Familienfreundliche Unternehmenskultur mit flexiblen Arbeitszeiten und Homeoffice (Telearbeit)
* Umfangreiches Angebot zur Gesundheitsvorsorge wie zB Fitnesskurse, Massagen, ...
* Mitarbeiter_innen-Rabatte bei Einkauf und Reisen
* Essenszuschuss in betriebseigenen Kantinen
* Marktkonformes, attraktives und leistungsbezogenes Gehalt ab EUR 70.000 mit Bereitschaft zur Überzahlung
Bewerbung
Wir suchen die Neugierigen, Verlässlichen, Motivierten, Vielseitigen, Ungewöhnlichen, Offenen, Fokussierten, Umdenkenden, Mitdenkenden, Nachdenkenden und vor allem die Menschlichen, die Neues entdecken wollen.
Geben Sie uns mit Ihrem Lebenslauf Einblick in Ihre Berufserfahrungen und laden Sie ihn bitte hoch - gerne auch anonymisiert.
Wir fördern ein vielfältiges und inklusives Arbeitsumfeld und freuen uns über Bewerbungen von Menschen unterschiedlichen Geschlechts, Alters, kulturellem oder sozialem Hintergrund, sexueller Identität sowie von Menschen mit Behinderungen.
Ihre Bewerbung senden Sie bitte online unter https://www.rewe-group.jobs/jobs?referer=amsat