Senior Berater Schwachstellenmanagement / Vulnerability Management | Mind. 5 Jahre Erfahrung (m/w/d)
- Dusiburg (10%) | Remote (90%)
- Start: 05.10.2026
- 3 days ago
- Job Typ:
- Projekt
- Dauer:
- 12 Monate, maximal 48 Monate
- Arbeitsumfang:
- Vollzeit
- Sprachen:
- Deutsch
ID: 179450
-
Für unseren Kunden suchen wir aktuell eine/n Senior Berater Schwachstellenmanagement / Vulnerability Management | Mind. 5 Jahre Erfahrung (m/w/d) - Dusiburg (10%) | Remote (90%).
Ihre Aufgaben
- präventiver und reaktiver Umgang mit Schwachstellen
- Analyse und Steuerung von IT-Sicherheitskritischen Informationen,
- Analyse und Bewertung von Sicherheitsmeldungen aus öffentlichen Quellen (z. B. Herstellerwarnungen, CERT-Meldungen, Sicherheitsdatenbanken) hinsichtlich ihrer Relevanz für die IT-Infrastruktur des Auftraggebers
- Suche und Erkennen von Sicherheitslücken / Schwachstellen sowie Ableitung geeigneter Gegenmaßnahmen
- Dokumentation der Warnmeldungen und Schwachstellenmeldungen
- Scannen der polizeilichen IT-Infrastruktur auf aktuelle Schwachstellen
- Administration und Wartung der Schwachstellenscanner-Infrastruktur
- Erstellung und Konfiguration von Schwachstellenscans
- Durchführung regelmäßiger sowie anlassbezogener Schwachstellenscans der ITInfrastruktur (z. B. Server, Netzkomponenten, Anwendungen, virtuelle Systeme)
- Sicherheitsberatung zu Schwachstellen u.a. durch Scans neuer Systeme, einzelner Verfahren oder nach gezielten Systemen
- Erstellung von Berichten zu Bewertungen von Schwachstellen auf Basis etablierter Bewertungsmodelle (z. B. CVSS) unter Berücksichtigung der konkreten Gefährdungslage des Auftraggebers für verschiedene Fachbereiche des Auftraggebers
- Erstellung von regelmäßigen Lage- und Managementberichten zum Stand des Schwachstellenmanagements
- Sensibilisierung der Bediensteten des Kunden durch Artikel im Mitarbeiterportal zu Schwachstellenmeldungen in Abstimmung mit der Informationssicherheit des Auftraggebers
- Mitarbeit und Erstellung von Richtlinien, Betriebskonzepten und Dokumenten in Zusammen den Aufgaben des CERT-Team sowie deren Evaluation/Fortentwicklung
- Schwachstellenbewertung, Fortschreibung von Prozessen zur Erkennung und Meldungen von Schwachstellen
- Abstimmung und Zusammenarbeit mit dem Informationssicherheitsbeauftragten (ISB) des Auftraggebers bei Betroffenheit kritischer Schwachstellen
Interessiert?
Hr. Jesse Lüder | #gerneperdu
Tel.: +49-40-3176773921
Fax.: +49-40-99996799
Email: j.lueder@westhouse-consulting.com
Share posting
Ihre Qualifikationen
- abgeschlossenes Hochschulstudium der Informatik, IT-Sicherheit oder eines vergleichbaren Studiengangs oder eine vergleichbare Qualifikation mit mindestens fünf Jahren Berufserfahrung im Bereich IT-Sicherheit oder Schwachstellenmanagement
- Nachweisbare Kenntnisse in mehreren der folgenden Bereiche:
- Schwachstellenmanagement und Vulnerability-Management-Prozesse
- Schwachstellenscanner und Schwachstellenanalyse
- Bewertung von Schwachstellen und Sicherheitslücken (z. B. CVE, CVSS)
- Analyse von Sicherheitswarnungen und Bedrohungsinformationen
- IT-Sicherheitsarchitekturen komplexer IT-Infrastrukturen
- Netzwerksicherheit und Segmentierung
- Betriebssysteme und Serverplattformen (z. B. Windows und Linux)
- Virtualisierte IT-Infrastrukturen
- Grundlagen von Incident Response und CERT-Prozessen
- Erstellung von Berichten und Lagebildern zur IT-Sicherheitslage
- Folgende Zertifizierungen sind von Vorteil:
- Zertifizierungen im Bereich ISMS oder GRC-Tools (z. B. BSI IT-Grundschutz-Praktiker, BSI IT-Grundschutz-Berater, ISO/IEC 27001 Lead Auditor / Lead Implementer)
- Zertifizierungen im Bereich Schwachstellenanalyse oder Penetration Testing
- Zertifizierungen im Bereich Informationssicherheit (z. B. CISSP, CISM)
- Zertifizierungen im Bereich IT-Sicherheitsanalyse oder Incident Response
- Darüber hinaus müssen sie Erfahrung in mindestens zwei der folgenden Bereiche nachweisen:
- Durchführung von Schwachstellenanalysen oder Schwachstellenscans
- Betrieb oder Administration von Schwachstellenscanner-Infrastrukturen
- Mitarbeit in CERT-, SOC- oder Incident-Response-Strukturen
- Sicherheitsanalysen komplexer IT-Infrastrukturen
- Erstellung von Berichten oder Lagebildern zur IT-Sicherheitslage