Rolle
Gesucht wird eine erfahrene Persönlichkeit für den Ausbau und die Weiterentwicklung des unternehmensweiten Vulnerability- und Exposure Managements.
Die Position verbindet strategische Verantwortung mit tiefem technischem Verständnis und legt den Fokus auf die realistische Bewertung von Risiken - über reine Tool-Ergebnisse hinaus.


Aufgaben


Vulnerability Management

  • Steuerung und Qualitätssicherung von Schwachstellenscans in komplexen IT-Umgebungen
  • Analyse und Validierung von Ergebnissen (z. B. False Positives/Negatives, Scan-Abdeckung)
  • Technische Einordnung von Findings auf Systemebene (Linux & Windows)
  • Weiterentwicklung risikobasierter Scan- und Priorisierungsansätze


Attack Surface Management

  • Analyse und Bewertung interner und externer Angriffsflächen auf technischer Ebene
  • Erkennen und Nachvollziehen neu entstehender Exposures durch Systeme, Schnittstellen und Abhängigkeiten
  • Technische Bewertung von Schwachstellen im Kontext realer Angriffswege (Exploitability, Systemkontext, Kritikalität)


Governance & Beratung

  • Enge Zusammenarbeit mit IT, Security und Architektur zur Priorisierung und Behebung von Risiken
  • Unterstützung bei internen und externen Prüfungen
  • Ableitung von Maßnahmen aus regulatorischen und internen Sicherheitsanforderungen
  • Erstellung entscheidungsrelevanter Reports und Kennzahlen für unterschiedliche Stakeholder


Organisation

  • Weiterentwicklung und technische Schärfung bestehender VM-/Exposure-Prozesse und Tool-Landschaft
  • Einbringen von Best Practices und technischem Know-how zur Steigerung der Erkennungs- und Bewertungsqualität


Profil

  • Mehrjährige praktische Erfahrung im Vulnerability Management in komplexen IT-Umgebungen
  • Tiefes technisches Verständnis von Schwachstellenscans auf Betriebssystemebene
  • Erfahrung in der technischen Validierung und Einordnung von Scan-Ergebnissen
  • Fähigkeit, Schwachstellen entlang realer Risiken zu bewerten
  • Praxis im Exposure bzw. Attack Surface Management (intern & extern)
  • Sicher im Umgang mit regulatorischen Anforderungen sowie deren operativer Umsetzung
  • Strukturierte, analytische Arbeitsweise und die Fähigkeit, technische Sachverhalte verständlich zu vermitteln
  • Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift

Das bietet Ihnen die Position

  • Die Stabilität eines etablierten Unternehmens kombiniert mit echtem Gestaltungsspielraum
  • Flexible Arbeitsmodelle mit der Möglichkeit, regelmäßig im Homeoffice zu arbeiten
  • Attraktives Vergütungs- und Leistungspaket inklusive betrieblicher Altersvorsorge
  • Fachliche und persönliche Entwicklungsmöglichkeiten in einem Umfeld mit Wachstumsperspektive

Ihr Kontakt

Patrycja Zdrojewska
patrycja.zdrojewska@harveynash.de
01511 9760002

Bewerben