25 km

Mehr als 500 Jobs

1

Passende Jobs zu Ihrer Suche ...

... immer aktuell und kostenlos per E-Mail.
Sie können den Suchauftrag jederzeit abbestellen.
Es gilt unsere Datenschutzerklärung. Sie erhalten passende Angebote per E-Mail. Sie können sich jederzeit wieder kostenlos abmelden.

Informationen zur Anzeige:

Information Security Architect (Cloud) / Senior Consultant (m/w/d)
Frankfurt (Main), Berlin, Düsseldorf, Hamburg
Aktualität: 29.08.2023

Anzeigeninhalt:

29.08.2023, Deloitte
Frankfurt (Main), Berlin, Düsseldorf, Hamburg
Information Security Architect (Cloud) / Senior Consultant (m/w/d)
Du bist bei unseren Großkunden verantwortlich für die Durchführung von Security Assessments und Interviews für IT-Anwendungen und die damit zusammenhängenden Infrastrukturen Du erstellst Berichte auf Basis durchgeführten Bedrohungs- und Schwachstellenanalysen (Threat Modelling) Du überprüfst nach einer etablierten Methode die Architektur von (Cloud-)Anwendungen oder IT-Systemen für relevante Teilbereiche der Informationssicherheit (z. B. Identity und Access-Management (IAM), Application Security, Betriebssysteme, Netzwerk,) Du beurteilst das gesamte Spektrum der Informationssicherheit von dem Geschäftsprozess, über dem Datenfluss bis hin zu den Governance-Themen (z. B. Benutzerverwaltung, Security Policy, etc.) Du hast die Bereitschaft, dich mit klassischen Webanwendungen und Microservice-orientierten Anwendungen in Cloud Umgebungen zu beschäftigen Du präsentierst und rechtfertigst entdeckte Schwachstellen und empfiehlst eigenständig realistische Gegenmaßnahmen
Erfolgreich abgeschlossenes Hochschulstudium mit der Fachrichtung Informatik, Wirtschaftsinformatik, Mathematik, Natur- und Ingenieurwissenschaften oder vergleichbares Erste Berufserfahrung in drei der nachfolgenden Bereiche: Der IT Security (Softwareentwicklung und Application Security), dem Testen oder Betrieb von Enterprise-Anwendungen (inkl. Geschäftsprozessen) und der Erstellung von Sicherheitskonzepten und Risikoanalysen Praktische Kenntnisse über Threat Models, IAM und Protokolle, sowie OWASP, ASVS, MITRE ATT&CK oder CAPEC vorteilhaft Grundlegende Kenntnisse über ISO27001, SOC II, ENISA oder IT-Grundschutz Zertifizierung als CCSP, CISSP, CSSLP, TISP oder TSSEP (Teletrust) Fließende Deutsch- oder Englischkenntnisse

Berufsfeld

Standorte