Enterprise­Security­Architekt­(m/w/d)
Über diesen Job
Starte deine Karriere als Enterprise Security Architect (m/w/d) bei IBM an einem Standort deiner Wahl – Magdeburg, Frankfurt, Köln oder München. In dieser verantwortungsvollen Position im IBM Client Innovation Center Germany bist du für den Aufbau sicherer Softwareentwicklungs-Lebenszyklen und die Implementierung von Sicherheitsmaßnahmen zuständig. Du bringst dein Fachwissen in Cloud-Technologien und IT-Security ein und arbeitest mit modernen Sicherheitstools in spannenden Kundenprojekten. Voraussetzung sind umfangreiche Kenntnisse in Architekturframeworks und eine entsprechende Zertifizierung im Bereich IT-Sicherheit.
Aufgaben
- Aufbau eines sicheren Softwareentwicklungs-Lebenszyklus auf Basis von CI/CD-Pipelines beim Kunden verantworten
- Sicherheitsmaßnahmen spezifizieren und umsetzen
- Sicherheitskonzepte auf Basis des IT-Grundschutzes für Entwicklungs- und Laufzeitplattformen sowie für zu entwickelnde Anwendungen erstellen
- Integration verschiedener Sicherheitstools zur Überwachung und Steuerung von Qualitäts-Gates durchführen
- Einbindung von Tools wie Azure DevOps, Git, ArgoCD, GitLeaks, Sonarqube, Dependency Track, Trivy und Red Hat Advanced Cluster Security in die Pipelines
Anforderungen
- Umfassende Kenntnisse in Architekturframeworks wie TOGAF, NAF und ADMBw sowie fundierte Fähigkeiten in Cloud-Technologien sind erforderlich.
- Erfahrung im Projektmanagement nach PRINCE2 oder PMI ist notwendig, um Projekte erfolgreich planen und durchführen zu können.
- Kenntnisse über ITIL und dessen Anwendung im IT-Service-Management sind unerlässlich zur Verbesserung der Servicequalität.
- Zertifizierungen in Cloud-Sicherheit, wie CCSP oder CISSP, sind erforderlich, um Sicherheitsstandards auf einem hohen Niveau zu gewährleisten.
- Tiefgehendes Wissen in Netzwerksicherheit, Cloud-Sicherheit (insbesondere Azure und AWS) und Applikationssicherheit ist entscheidend.
- Erfahrung mit internationalen Sicherheitsstandards wie ISO 27001 ist wichtig für die Einhaltung regulatorischer Anforderungen.
- Expertise in der Entwicklung mit Microservices-Architektur und Container-Technologien ist notwendig für moderne Softwarelösungen.
- Kenntnisse in DevOps-Methoden sind erforderlich, um Sicherheitsaspekte im Softwareentwicklungsprozess zu integrieren.
- Erfahrung mit agilen Methoden wie Scrum oder SAFe ist von Vorteil, um flexibel auf Projektveränderungen zu reagieren.
- IT-Grundschutz Praktiker mit ISO 27001-Zertifizierung zeigt Fundiertheit im Bereich IT-Sicherheit und Compliance.
- Nachweisliche Fähigkeiten im Anforderungsmanagement sind wichtig, um Kundenbedürfnisse effektiv in technische Lösungen zu übersetzen.
- Erfahrung als ISO 27001 Auditor oder Lead Implementer ist wünschenswert, um die Implementierung von Sicherheitsframeworks zu unterstützen.
Benefits
- Vielfalt und Chancengleichheit
Ist dir ein Fehler aufgefallen?
Teile uns mit, was nicht funktioniert hat, damit wir es schnell beheben können. Sende eine E-Mail an fachkraefte(at)img-sachsen-anhalt.de