Ihre Aufgaben
Im Bereich Security Governance und Sicherheitsarchitektur:
- Entwicklung, Implementierung und kontinuierliche Weiterentwicklung von Cloud-Sicherheitsrichtlinien im Kontext von Firewalls, NSGs, IAM, Encryption
- Zero-Trust-Ansatz in der Cloud-Umgebung etablieren und weiterentwickeln
Im Bereich Kooperativer Führungsverantwortung mit der PPMS-Cloud-Operation:
- enge Zusammenarbeit mit der PPMS-Cloud-Operation, um Security-Anforderungen mit Betriebszielen in Einklang zu bringen
- Förderung von Security-by-Design und Compliance-Automatisierung im PPMS-Cloud-Operations-Umfeld
Im Bereich Überwachung und Incident Response:
- Implementierung und Überwachung von SIEM/SOAR-Technologien (z. B. Oracle Cloud Guard)
- Erkennung, Analyse und Koordination von Maßnahmen bei Sicherheitsvorfällen in Zusammenarbeit mit PPMS-Cloud-Operations
Im Bereich Compliance und Risiko-Management:
- Sicherstellung der Einhaltung von EU-relevanten Sicherheitsstandards und regulatorischen Vorgaben (z. B. DSGVO, NIS2, BSI IT-Grundschutz)
- Durchführung von Security Audits, Risikobewertungen und Schwachstellenanalysen
Im Bereich Automatisierung und Security-as-Code:
- Entwicklung von Infrastructure-as-Code (IaC) Security Policies (Terraform, Ansible, OCI Policies)
- Automatisierung von Compliance- und Security-Kontrollen, um Sicherheitsanforderungen in CI/CD-Pipelines (Continuous Integration und Continuous Delivery/Deploymen) zu integrieren
Im Bereich Beratung und Zusammenarbeit mit Stakeholdern:
- enge Zusammenarbeit mit PPMS-Cloud-Operations, PPMS-DevOps und Oracle Cloud Operation, um Security und Operations optimal zu verzahnen
- Koordination und enge Zusammenarbeit mit dem Datenschutzbeauftragten und dem Informationssicherheitsbeauftragten der BGN, um sicherzustellen, dass alle Sicherheits- und Datenschutzanforderungen erfüllt werden
Ihr Profil
- ein abgeschlossenes wissenschaftliches Hochschulstudium der Fachrichtungen IT-Sicherheit (bevorzugt Information Assurance, Cybersecurity oder Cloud Computing)
- Erfahrung in Security Governance und Compliance, mit Fokus auf EU-spezifische Sicherheitsanforderungen (z. B. DSGVO, NIS2 (Netz- und Informationssysteme- Richtlinie 2022/0383), BSI C5)
- Mehrjährige Erfahrung in der Absicherung von Cloud-Plattformen, idealerweise mit Oracle Cloud Infrastructure (OCI) oder anderen Hyperscalern
- Erfahrung mit DevSecOps-Methoden, SIEM/SOAR und Incident Response
- Zertifizierungen wie OCI Security Professional, CISSP, CISM oder CCSP sind von Vorteil
- mindestens 3 Jahre einschlägige Berufserfahrung
- ein ausgeprägtes Dienstleistungs- sowie Verantwortungsbewusstsein
- eine gute Auffassungsgabe und hohe Belastbarkeit
- ein hohes Maß an Initiative und Organisationstalent
- Freude an selbstständiger, eigenverantwortlicher Tätigkeit, aber auch Teamfähigkeit
- gute kommunikative und didaktische Fähigkeiten
- sehr gute Deutsch- und Englischkenntnisse sowie gute Ausdrucksformen in Wort und Schrift
- gute EDV-Kenntnisse, insbesondere in Microsoft Office
Wir begrüßen Bewerbungen unabhängig von Geschlecht, Nationalität, ethnischer und sozialer Herkunft, Religion/Weltanschauung, Behinderung, Alter sowie sexueller Orientierung und Identität.
Der Arbeitsplatz ist auch für Teilzeitkräfte geeignet.
Interessiert?
Dann freuen wir uns über Ihre aussagekräftige Bewerbung bis spätestens 06.04.2025.
Als Ansprechpartner stehen Ihnen vom Fachbereich Herr Müller unter Tel. 0621 / 4456 - 3586 sowie unser Personalreferent Herr Storck unter Tel. 0621 / 4456 - 1524 gerne zur Verfügung.
