Expert Cyber Security Consulting (m/w/x)
- Vollzeit
- Joblevel Karriereseite: Position mit Berufserfahrung
Unternehmensbeschreibung
Wir, die IT der REWE Group Österreich, entwickeln mit über 700 Mitarbeiter:innen innovative IT-Produkte und Services für all unsere Unternehmensbereiche im In- und Ausland und geben den Ton für den modernen Handel an.
Als Teil unseres Information Security Engineering & Consulting Teams übernimmst du eine zentrale Rolle im Vulnerability Management und berätst unsere Produktteams sowie das Management zur technischen Umsetzung unserer Sicherheitsanforderungen.
Gemeinsam mit den Produktteams bietest du während des gesamten Produktlebenszyklus Unterstützung in Form von Sicherheitsberatung, Threat Modeling, technischen Sicherheitstests und Überprüfungen. Darüber hinaus wirkst du aktiv in unserer Security-Community mit und treibst die Weiterentwicklung unserer Sicherheitskultur voran.
Wir freuen uns darauf, dich besser kennenzulernen – bitte füge deiner Bewerbung ein aussagekräftiges Motivationsschreiben bei.
Stellenbeschreibung
- Förderung der Sicherheitskultur durch Schulungen und Coaching zu Security by Design, Secure Coding und Offensive Security.
- Erstellung und Weiterentwicklung von Sicherheitsrichtlinien, Standards und praxisnahen Unterstützungsmaßnahmen.
- Identifikation, Bewertung und Eskalation von Sicherheitsrisiken und Schwachstellen.
- Beratung der Produktorganisation sowie Durchführung von Risikoanalysen und Vulnerability Assessments.
- Enge Zusammenarbeit mit dem Security Operations Center (SOC) und Entwicklungsteams zur Integration von Sicherheitsmaßnahmen und Tests.
- Förderung von Best Practices im Vulnerability Management sowie Unterstützung bei der nachhaltigen Behebung von Schwachstellen.
- Nachverfolgung von Maßnahmen und Erstellung von KPIs, Dashboards und Reports.
- Bereichsübergreifende Zusammenarbeit mit Infrastruktur-, Governance- und REWE Digital Teams.
Qualifikationen
- Mindestens 3 bis 5 Jahre Berufserfahrung in den Bereichen technische Sicherheitsberatung, Infrastruktur-, Cloud- oder Application Security.
- Abgeschlossenes Studium im Bereich Informatik, Informationssicherheit, IT-Sicherheit, Cybersecurity oder eine vergleichbare Qualifikation.
- Fundierte Kenntnisse in den Bereichen Threat Modeling, Code Reviews sowie der sicherheitstechnischen Bewertung von Architektur- und Infrastrukturkonzepten.
- Erfahrung mit relevanten Standards und Frameworks wie ISO 27001, CRA, NIS2 und TOGAF sowie ein gutes Verständnis für deren praktische Umsetzung.
- Technische Expertise in Infrastruktur-, Cloud- und Anwendungssicherheit sowie ein gutes Verständnis moderner Sicherheitsarchitekturen.
- Erfahrung im Umgang mit komplexen Unternehmensstrukturen sowie die Fähigkeit, technische und organisatorische Herausforderungen lösungsorientiert zu adressieren.
- Analytische Denkweise, hohe Lernbereitschaft und die Fähigkeit, sich rasch in neue Technologien und Themengebiete einzuarbeiten.
- Strukturierte, verantwortungsbewusste und zuverlässige Arbeitsweise gepaart mit sehr guten Kommunikations-, Präsentations- und Moderationsfähigkeiten.
Zusätzliche Informationen
- Langfristige, abwechslungsreiche Tätigkeit bei einem verlässlichen Arbeitgeber in einem kollegialen Team
- Familienfreundliche Unternehmenskultur mit flexiblen Arbeitszeiten und Homeoffice (Telearbeit) unter Berücksichtigung deiner individuellen Bedürfnisse
- Zahlreiche Ausbildungs- und Weiterentwicklungsmöglichkeiten im Konzern (5% der Arbeitszeit für selbstorganisierte Weiterbildung)
- Mitarbeiter:innen-Rabatte bei Einkauf und Reisen
- Gute Erreichbarkeit und Parkplätze vor Ort
- Ein marktkonformes, attraktives und leistungsbezogenes Bruttojahresgehalt ab 70.000 Euro (auf Vollzeitbasis) mit der Bereitschaft zur Überzahlung bei entsprechender Erfahrung und Qualifikation.
Wir suchen die Neugierigen, die Verlässlichen, die Motivierten, die Vielseitigen, die Ungewöhnlichen, die Offenen, die Fokussierten, die Umdenkenden, die Mitdenkenden, die Nachdenkenden und vor allem die Menschlichen, die Neues entdecken wollen.
Geben Sie uns mit Ihrem Lebenslauf Einblick in Ihre Berufserfahrungen und laden Sie ihn bitte hoch - gerne auch anonymisiert!
Wir fördern ein vielfältiges und inklusives Arbeitsumfeld. Daher freuen wir uns über Bewerbungen von Menschen unterschiedlichen Geschlechts, Alters, kulturellem oder sozialem Hintergrund, sexueller Identität und Bewerbungen von Menschen mit Behinderungen. Zusätzlich möchten wir den Anteil von Frauen in technischen Berufsfeldern erhöhen und freuen uns für diese Position besonders über Bewerbungen von Frauen.
Wenn Sie auf den obigen Link oder einen beliebigen Link eines Drittanbieters in diesem Beitrag klicken, verlassen Sie diese Website und werden zu einer Website eines Drittanbieters weitergeleitet, auf der die Nutzungsbedingungen und Datenschutzrichtlinien dieser Website gelten.