Rolle
Gesucht wird eine erfahrene Persönlichkeit für den Ausbau und die Weiterentwicklung des unternehmensweiten Vulnerability- und Exposure Managements.
Die Position verbindet strategische Verantwortung mit tiefem technischem Verständnis und legt den Fokus auf die realistische Bewertung von Risiken - über reine Tool-Ergebnisse hinaus.
Aufgaben
Vulnerability Management
- Steuerung und Qualitätssicherung von Schwachstellenscans in komplexen IT-Umgebungen
- Analyse und Validierung von Ergebnissen (z. B. False Positives/Negatives, Scan-Abdeckung)
- Technische Einordnung von Findings auf Systemebene (Linux & Windows)
- Weiterentwicklung risikobasierter Scan- und Priorisierungsansätze
Attack Surface Management
- Analyse und Bewertung interner und externer Angriffsflächen auf technischer Ebene
- Erkennen und Nachvollziehen neu entstehender Exposures durch Systeme, Schnittstellen und Abhängigkeiten
- Technische Bewertung von Schwachstellen im Kontext realer Angriffswege (Exploitability, Systemkontext, Kritikalität)
Governance & Beratung
- Enge Zusammenarbeit mit IT, Security und Architektur zur Priorisierung und Behebung von Risiken
- Unterstützung bei internen und externen Prüfungen
- Ableitung von Maßnahmen aus regulatorischen und internen Sicherheitsanforderungen
- Erstellung entscheidungsrelevanter Reports und Kennzahlen für unterschiedliche Stakeholder
Organisation
- Weiterentwicklung und technische Schärfung bestehender VM-/Exposure-Prozesse und Tool-Landschaft
- Einbringen von Best Practices und technischem Know-how zur Steigerung der Erkennungs- und Bewertungsqualität
Profil
- Mehrjährige praktische Erfahrung im Vulnerability Management in komplexen IT-Umgebungen
- Tiefes technisches Verständnis von Schwachstellenscans auf Betriebssystemebene
- Erfahrung in der technischen Validierung und Einordnung von Scan-Ergebnissen
- Fähigkeit, Schwachstellen entlang realer Risiken zu bewerten
- Praxis im Exposure bzw. Attack Surface Management (intern & extern)
- Sicher im Umgang mit regulatorischen Anforderungen sowie deren operativer Umsetzung
- Strukturierte, analytische Arbeitsweise und die Fähigkeit, technische Sachverhalte verständlich zu vermitteln
- Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
Das bietet Ihnen die Position
- Die Stabilität eines etablierten Unternehmens kombiniert mit echtem Gestaltungsspielraum
- Flexible Arbeitsmodelle mit der Möglichkeit, regelmäßig im Homeoffice zu arbeiten
- Attraktives Vergütungs- und Leistungspaket inklusive betrieblicher Altersvorsorge
- Fachliche und persönliche Entwicklungsmöglichkeiten in einem Umfeld mit Wachstumsperspektive
Ihr Kontakt
Patrycja Zdrojewska
patrycja.zdrojewska@harveynash.de
01511 9760002
