HomeofficePortalDein Beruf. Deine Möglichkeiten.Merkliste 0
Menü

SOMI Experts GmbH

2 Jobs entdecken

So passt die Suche zu dir.

Arbeitsmodell
2 Ausschreibungen · gruppiert
StellenanzeigeVollansicht

Durchführung einer GAP-Analyse der technischen IT-Sicherheit (m/w/d) in 100 % Remote

Veröffentlicht am

Stellenbeschreibung

•

Bestandsaufnahme: Aufnahme und Bewertung der für die IT-Sicherheit relevanten Hardware- und Softwarelandschaft (Fokus auf Rechenzentren, Server, Storage, Virtualisierung, Betriebssysteme, Datenbanken).

•

Sicherheitsarchitekturen: Vertiefte Betrachtung technischer Sicherheitslösungen und geschäftskritischer Plattformen/Anwendungen.

•

Handlungsoptionen & Roadmap: Ableitung priorisierter Handlungsoptionen (Optimierung, Upgrades, Zusatzkomponenten) unter Berücksichtigung von Wirtschaftlichkeit und Umsetzbarkeit sowie Erstellung einer priorisierten IT-Sicherheits-Roadmap.

•

Beschaffungswege: Einordnung, ob bestehende oder künftige Rahmenverträge des Kaufhauses des Bundes für die strategischen Zielbilder geeignet sind.

•

Ergebnisse: Bestands- und Abhängigkeitsanalyse, Visualisierung der Sicherheitslandschaft, priorisierte Roadmap sowie entscheidungssfähige Unterlagen für den Führungskreis.

•

Abgrenzung (Nicht im Scope): Keine nichttechnischen Aspekte (wie Awareness, Governance, Richtlinien oder Prozessdokumentation), keine vollständige Vergabebeschaffung, keine Umsetzung technischer Migrationen oder operativer Betrieb sowie keine Projektsteuerungs- oder Linienaufgaben.

Must Have Kriterien:

•

Berufserfahrung: Nachweisbare Erfahrung in der Bewertung komplexer IT-Infrastrukturen und der IT-Sicherheit.

•

Technisches Expertenwissen:

•

Tiefgehendes Know-how zu Rechenzentrumsinfrastrukturen (Server, Storage, Virtualisierung, Betriebssysteme, Datenbanken, systemnahe Software).

•

Erfahrung mit Hardware- und Softwarelösungen, Sicherheitsarchitekturen, Schwachstellenmanagement sowie Cloud- und Hybrid-Cloud-Szenarien.

•

Methodik & Strategie: Erfahrung in der technischen Bestandsbewertung, der Bewertung von Betriebsrisiken und technischen Abhängigkeiten sowie in der Priorisierung von Handlungsoptionen.

•

Public Sector / Behörden: Nachweisbare Erfahrung in der Erstellung von Entscheidungsvorlagen und Unterlagen für öffentliche Auftraggeber.

•

Regulatorik: Fundierte Kenntnisse im Umgang mit BSI IT-Grundschutz, BSIG, B3S und NIS2 im technischen Kontext.

Soll Anforderungen:

Die technische Architektur ist gegen folgende Standards abzugleichen (keine formale Compliance-Prüfung, sondern Überführung in technische Soll-Anforderungen):

•

BSI-Gesetz (BSIG)

•

BSI IT-Grundschutz

•

Branchenspezifischer Sicherheitsstandard (B3S)

•

NIS2-Anforderungen

  • Selbstständiges Arbeiten
  • Teamfähigkeit
  • Zuverlässigkeit
  • Motivation/Leistungsbereitschaft
  • Deutsch: Verhandlungssicher
  • Englisch: Erweiterte Kenntnisse