- Analyse und Konzeption von Sicherheitsarchitekturen für komplexe IT-Infrastrukturen unter Berücksichtigung von ISO 27001, BSI IT-Grundschutz sowie weiterer relevanter Standards und Richtlinien
- Durchführung von Risikoanalysen und Ableitung konkreter, technisch umsetzbarer Sicherheitsanforderungen
- Entwicklung und eigenständige Umsetzung präventiver Schutzmaßnahmen auf Architektur- und Konzeptionsebene (Cloud, On-Premise, Kubernetes)
- Integration von Sicherheitsanforderungen in bestehende Systeme, Architekturen und CI/CD-Pipelines (DevSecOps)
- Befähigung von Entwicklungs- und Betriebsteams zur eigenständigen Implementierung von Sicherheitsvorgaben durch Workshops und enge Zusammenarbeit
- Beratung von Kunden aus Privatwirtschaft und öffentlichem Sektor zu regulatorischen Anforderungen (DORA, NIS2, BAIT, VAIT, MaRisk, KRITIS) mit Fokus auf konkrete technische Umsetzung
- Aufbau und Weiterentwicklung von Informationssicherheits- und Notfallmanagementsystemen in enger Abstimmung mit den jeweiligen Stakeholdern
- Erstellung, Pflege und Weiterentwicklung von Sicherheitsdokumentationen sowie Durchführung von Schulungen und Awareness-Maßnahmen – mit klarem Bezug zur praktischen Umsetzung
IT-Security Architekt (m/w/d)
Mobil
Vollzeit
Festanstellung
70.000 - 90.000 € per year
Deine Aufgaben
Dein Profil
- Abgeschlossenes Studium in einem MINT-Fach oder vergleichbare Qualifikation
- Fundierte, hands-on Erfahrung im Bereich Cyber- oder IT-Security mit Fokus auf technische Umsetzung
- Tiefes Verständnis von Sicherheitsstandards und deren praktischer Anwendung (ISO 27001, BSI IT-Grundschutz)
- Vertrautheit mit EU-Regulatorik (NIS2, DORA, Cyber Resilience Act, BAIT/VAIT, KRITIS) und deren Übersetzung in technische Maßnahmen
- Erfahrung in der Konzeption, Bewertung und Implementierung von Sicherheitsarchitekturen – idealerweise in heterogenen Umgebungen (Cloud, On-Premise, OT/IT)
- Erfahrung mit Cloud-Infrastrukturen und den gängigen Hyperscalern (AWS, Azure, GCP)
- Praktische Erfahrung mit DevSecOps-Prinzipien sowie der Integration von Security in CI/CD-Pipelines und agile Entwicklungsprozesse
- Fähigkeit, komplexe Sachverhalte adressatengerecht aufzubereiten – vom IT-Leiter bis zur Geschäftsführung
- Reisebereitschaft innerhalb Deutschlands (im Schnitt max. 3 Tage/Monat)
- Bereitschaft zur Sicherheitsüberprüfung (SÜ1 oder SÜ2) nach SÜG
- Sehr gute Deutsch- und Englischkenntnisse
Warum ARES?
- Flexibilität & Remote-First: Flexible Arbeitszeitgestaltung und 100% Homeoffice neben gelegentlicher Reisetätigkeit (innerhalb Deutschlands)
- Moderne Hardware & Arbeitsausstattung: MacBook oder Windows nach Wahl und zusätzliches Equipment für dein Homeoffice-Setup
- Urlaub & Bonus: 30 Tage Urlaub/Jahr sowie leistungsabhängiger Jahresbonus (bis zu 1 Monatsgehalt)
- Weiterbildung: Jährliches Weiterbildungsbudget sowie individuelle Karriereplanung und Mentoring
- Team & Kultur: Umfassendes Onboarding- und Buddy-Programm, mehrere Teamevents pro Jahr sowie kurze Kommunikationswege und ein starkes Team, das Wissen teilt und gemeinsam etwas bewegt
- Corporate Benefits: Wähle zwischen Urban Sports Club, Wellpass oder einer SpenditCard im Wert von 50 EUR monatlich (steuerfrei) und profitiere zusätzlich von Angeboten wie JobAuto, D-Ticket Zuschuss, betrieblicher Altersvorsorge und Mitarbeiterrabatten
Dann freuen wir uns über deine aussagekräftige Bewerbung!
