Senior Berater Schwachstellenmanagement / Vulnerability Management | Mind. 5 Jahre Erfahrung (m/w/d)

Dusiburg (10%) | Remote (90%)
Start: 05.10.2026
3 days ago
Job Typ:
Projekt
Dauer:
12 Monate, maximal 48 Monate
Arbeitsumfang:
Vollzeit
Sprachen:
Deutsch

ID: 179450

Apply here

-

Für unseren Kunden suchen wir aktuell eine/n Senior Berater Schwachstellenmanagement / Vulnerability Management | Mind. 5 Jahre Erfahrung (m/w/d) - Dusiburg (10%) | Remote (90%).

Ihre Aufgaben

    • präventiver und reaktiver Umgang mit Schwachstellen
    • Analyse und Steuerung von IT-Sicherheitskritischen Informationen,
    • Analyse und Bewertung von Sicherheitsmeldungen aus öffentlichen Quellen (z. B. Herstellerwarnungen, CERT-Meldungen, Sicherheitsdatenbanken) hinsichtlich ihrer Relevanz für die IT-Infrastruktur des Auftraggebers
    • Suche und Erkennen von Sicherheitslücken / Schwachstellen sowie Ableitung geeigneter Gegenmaßnahmen
    • Dokumentation der Warnmeldungen und Schwachstellenmeldungen
    • Scannen der polizeilichen IT-Infrastruktur auf aktuelle Schwachstellen
    • Administration und Wartung der Schwachstellenscanner-Infrastruktur
    • Erstellung und Konfiguration von Schwachstellenscans
    • Durchführung regelmäßiger sowie anlassbezogener Schwachstellenscans der ITInfrastruktur (z. B. Server, Netzkomponenten, Anwendungen, virtuelle Systeme)
    • Sicherheitsberatung zu Schwachstellen u.a. durch Scans neuer Systeme, einzelner Verfahren oder nach gezielten Systemen
    • Erstellung von Berichten zu Bewertungen von Schwachstellen auf Basis etablierter Bewertungsmodelle (z. B. CVSS) unter Berücksichtigung der konkreten Gefährdungslage des Auftraggebers für verschiedene Fachbereiche des Auftraggebers
    • Erstellung von regelmäßigen Lage- und Managementberichten zum Stand des Schwachstellenmanagements
    • Sensibilisierung der Bediensteten des Kunden durch Artikel im Mitarbeiterportal zu Schwachstellenmeldungen in Abstimmung mit der Informationssicherheit des Auftraggebers
    • Mitarbeit und Erstellung von Richtlinien, Betriebskonzepten und Dokumenten in Zusammen den Aufgaben des CERT-Team sowie deren Evaluation/Fortentwicklung
    • Schwachstellenbewertung, Fortschreibung von Prozessen zur Erkennung und Meldungen von Schwachstellen
    • Abstimmung und Zusammenarbeit mit dem Informationssicherheitsbeauftragten (ISB) des Auftraggebers bei Betroffenheit kritischer Schwachstellen

Interessiert?

Hr. Jesse Lüder | #gerneperdu

Hr. Jesse Lüder | #gerneperdu

Tel.: +49-40-3176773921
Fax.: +49-40-99996799
Email: j.lueder@westhouse-consulting.com

Apply here


Ihre Qualifikationen

    • abgeschlossenes Hochschulstudium der Informatik, IT-Sicherheit oder eines vergleichbaren Studiengangs oder eine vergleichbare Qualifikation mit mindestens fünf Jahren Berufserfahrung im Bereich IT-Sicherheit oder Schwachstellenmanagement
    • Nachweisbare Kenntnisse in mehreren der folgenden Bereiche:
    • Schwachstellenmanagement und Vulnerability-Management-Prozesse
    • Schwachstellenscanner und Schwachstellenanalyse
    • Bewertung von Schwachstellen und Sicherheitslücken (z. B. CVE, CVSS)
    • Analyse von Sicherheitswarnungen und Bedrohungsinformationen
    • IT-Sicherheitsarchitekturen komplexer IT-Infrastrukturen
    • Netzwerksicherheit und Segmentierung
    • Betriebssysteme und Serverplattformen (z. B. Windows und Linux)
    • Virtualisierte IT-Infrastrukturen
    • Grundlagen von Incident Response und CERT-Prozessen
    • Erstellung von Berichten und Lagebildern zur IT-Sicherheitslage
    • Folgende Zertifizierungen sind von Vorteil:
    • Zertifizierungen im Bereich ISMS oder GRC-Tools (z. B. BSI IT-Grundschutz-Praktiker, BSI IT-Grundschutz-Berater, ISO/IEC 27001 Lead Auditor / Lead Implementer)
    • Zertifizierungen im Bereich Schwachstellenanalyse oder Penetration Testing
    • Zertifizierungen im Bereich Informationssicherheit (z. B. CISSP, CISM)
    • Zertifizierungen im Bereich IT-Sicherheitsanalyse oder Incident Response
    • Darüber hinaus müssen sie Erfahrung in mindestens zwei der folgenden Bereiche nachweisen:
    • Durchführung von Schwachstellenanalysen oder Schwachstellenscans
    • Betrieb oder Administration von Schwachstellenscanner-Infrastrukturen
    • Mitarbeit in CERT-, SOC- oder Incident-Response-Strukturen
    • Sicherheitsanalysen komplexer IT-Infrastrukturen
    • Erstellung von Berichten oder Lagebildern zur IT-Sicherheitslage