IT-Security Berater, remote und Kiel (m/w/d)
Wir suchen einen erfahrenen IT-Security Berater (m/w/d), der die Weiterentwicklung und Absicherung einer modernen IT-Landschaft aktiv mitgestaltet. In dieser Rolle unterstützen Sie bei der Umsetzung strategischer und operativer Sicherheitsanforderungen, bewerten Risiken, begleiten Security-Initiativen und tragen zur Einhaltung regulatorischer Vorgaben bei. Dabei arbeiten Sie an der Schnittstelle von IT-Betrieb, Architektur, Projekten und Informationssicherheit in einem anspruchsvollen Umfeld mit hohen Anforderungen an Resilienz und Compliance.
Ihre Aufgaben:
Erarbeitung und Überwachung technischer IT-Security-Standards, Runbooks und Umsetzungsrichtlinien
Risikobasierte Bewertung und Umsetzungsbegleitung von IT-Security-Anforderungen aus Betrieb, Change Management, Projekten und Architektur
Unterstützung bei digitaler operationaler Resilienz, Notfallübungen, Fallback-/Exit-Szenarien
Absicherung von On-Premises-, Cloud- und Hybrid-Infrastrukturen (Netzwerksegmentierung, Firewalling, PKI, IAM/PAM, Endpoint Security, Container-/Kubernetes-Security)
Schwachstellenanalysen, Penetrationstests, Security Reviews, Härtungsprüfungen
Security Monitoring/Detection (SIEM/SOC, Log-Source-Onboarding, Use-Case-Design, Incident Response)
Fachlich-technische Zuarbeit bei Audits, Revisionen und regulatorischen Nachweisen
Mindestanforderungen:
Abgeschlossenes Studium Informatik/Wirtschaftsinformatik/IT-Sicherheit oder vergleichbare Qualifikation (alternativ: einschlägige Ausbildung + mind. 3 Jahre Berufserfahrung im Feld)
Mindestens 3 Jahre Berufserfahrung im Bereich IT-Security-Management
Erfahrung in der Absicherung von On-Premises-, Cloud- und Hybrid-Infrastrukturen
Fundierte Kenntnisse relevanter Standards: BSI IT-Grundschutz, CIS Controls, ISO/IEC 27001/27002, NIST Cybersecurity Framework
Wünschenswerte Zusatzqualifikationen:
Kenntnisse bankfachlicher/aufsichtsrechtlicher Vorgaben (insb. MaRisk, DORA)
Erfahrung mit SIEM/SOC, EDR/XDR, IDS/IPS, SOAR, Threat Intelligence
Erfahrung mit Cloud-Security (SaaS/PaaS/IaaS, Container/Kubernetes, API-Security)
Erfahrung im Bankenumfeld, idealerweise im Förderbanken-/öffentlich-rechtlichen Umfeld
Einsatzort und -modell:
Kiel, Orientierungswert ca. 60% vor Ort / 40% remote
Bei erhöhtem Abstimmungs-, Projekt-, Prüfungs- oder Incident-Bezug ist Vor-Ort-Präsenz erforderlich
Start: 1.2.2027
Dauer: 12 Monate + Option
Auslastung: Vollzeit
Projektstandort: Kiel