Design and implement secure IT architectures for complex environments while ensuring compliance with standards like ISO 27001 and BSI IT-Grundschutz. Provide expert consulting to public sector clients on regulatory requirements and integrate security into DevSecOps and CI/CD processes.
Deine Aufgaben
Konzeption von Sicherheitsarchitekturen für komplexe IT-Infrastrukturen unter Berücksichtigung von ISO 27001, BSI IT-Grundschutz sowie weiterer relevanter Richtlinien
Durchführung von Risikoanalysen sowie Entwicklung und Umsetzung präventiver Schutzmaßnahmen in Cloud-, On-Prem- und Kubernetes-Umgebungen
Integration von Sicherheitsanforderungen in bestehende Systeme, Architekturen und CI/CD-Pipelines (DevSecOps)
Beratung von Kunden mit Fokus auf den öffentlichen Sektor zu regulatorischen Anforderungen im Kontext moderner IT- und Cloud-Infrastrukturen (u. a. DORA, NIS2, KRITIS)
Aufbau und Weiterentwicklung von ISMS- und Notfallmanagement-Systemen in kritischen Umgebungen
Befähigung von Entwicklungs- und Betriebsteams zur Implementierung von Sicherheitsvorgaben
Erstellung und Pflege von Sicherheitsdokumentationen sowie Durchführung von Schulungen
Dein Profil
Abgeschlossenes Studium oder Ausbildung im IT-Umfeld
Fundierte, hands-on Erfahrung im Bereich Cyber- oder IT-Security mit Fokus auf technische Umsetzung
Tiefes Verständnis von Sicherheitsstandards und deren praktischer Anwendung (ISO 27001, BSI IT-Grundschutz)
Vertrautheit mit Regulatorik und deren Übersetzung in technische Sicherheitsmaßnahmen (z. B. NIS2, DORA, KRITIS-Anforderungen)
Erfahrung in der Konzeption, Bewertung und Implementierung von Sicherheitsarchitekturen – idealerweise in heterogenen Umgebungen (Cloud, On-Premise, OT/IT)
Sicherer Umgang mit Cloud-Infrastrukturen und den gängigen Hyperscalern (z.B. AWS, Azure, GCP)
Praktische Erfahrung mit DevSecOps-Prinzipien sowie der Integration von Security in CI/CD-Pipelines und agile Entwicklungsprozesse
Reisebereitschaft innerhalb Deutschlands (im Schnitt max. 3 Tage/Monat)
Bereitschaft zur Sicherheitsüberprüfung (SÜ1 oder SÜ2) nach SÜG
Sehr gute Deutsch- und Englischkenntnisse
Warum ARES?
Flexibilität & Remote-First: Flexible Arbeitszeitgestaltung und 100% Homeoffice neben gelegentlicher Reisetätigkeit (innerhalb Deutschlands)
Moderne Hardware & Arbeitsausstattung: MacBook oder Windows nach Wahl und zusätzliches Equipment für dein Homeoffice-Setup
Urlaub & Bonus: 30 Tage Urlaub/Jahr sowie leistungsabhängiger Jahresbonus (bis zu 1 Monatsgehalt)
Weiterbildung: Jährliches Weiterbildungsbudget sowie individuelle Karriereplanung und Mentoring
Team & Kultur: Umfassendes Onboarding- und Buddy-Programm, mehrere Teamevents pro Jahr sowie kurze Kommunikationswege und ein starkes Team, das Wissen teilt und gemeinsam etwas bewegt
Corporate Benefits: Wähle zwischen Urban Sports Club, Wellpass oder einer SpenditCard im Wert von 50 EUR monatlich (steuerfrei) und profitiere zusätzlich von Angeboten wie JobAuto, D-Ticket Zuschuss, betrieblicher Altersvorsorge und Mitarbeiterrabatten
About us
Als cloud-native Company beraten und unterstützen wir öffentliche Auftraggeber und regulierte Organisationen hands-on in ihren Projekten mit Fokus auf moderne Cloud-, Plattform- und Digital-Workplace-Lösungen. Unsere Leistungen reichen dabei von der strategischen Konzeption über die Implementierung bis hin zum operativen Betrieb. Der Schlüssel zu unserem Erfolg? Unser starkes Team, welches auf höchstem, technischen Niveau agiert und eine New-Work-Culture, die wir nicht nur versprechen, sondern auch jeden Tag leben.
Werde Teil von ARES und gestalte aktiv mit uns die digitale Zukunft Deutschlands!
“I was the first applicant for a remote marketing position that got listed on the company website the same day I applied. Had an interview within 48 hours!”