SOMI Experts GmbH
Durchführung einer GAP-Analyse der technischen IT-Sicherheit (m/w/d) in 100 % Remote
Veröffentlicht am
Stellenbeschreibung
•
Bestandsaufnahme: Aufnahme und Bewertung der für die IT-Sicherheit relevanten Hardware- und Softwarelandschaft (Fokus auf Rechenzentren, Server, Storage, Virtualisierung, Betriebssysteme, Datenbanken).
•
Sicherheitsarchitekturen: Vertiefte Betrachtung technischer Sicherheitslösungen und geschäftskritischer Plattformen/Anwendungen.
•
Handlungsoptionen & Roadmap: Ableitung priorisierter Handlungsoptionen (Optimierung, Upgrades, Zusatzkomponenten) unter Berücksichtigung von Wirtschaftlichkeit und Umsetzbarkeit sowie Erstellung einer priorisierten IT-Sicherheits-Roadmap.
•
Beschaffungswege: Einordnung, ob bestehende oder künftige Rahmenverträge des Kaufhauses des Bundes für die strategischen Zielbilder geeignet sind.
•
Ergebnisse: Bestands- und Abhängigkeitsanalyse, Visualisierung der Sicherheitslandschaft, priorisierte Roadmap sowie entscheidungssfähige Unterlagen für den Führungskreis.
•
Abgrenzung (Nicht im Scope): Keine nichttechnischen Aspekte (wie Awareness, Governance, Richtlinien oder Prozessdokumentation), keine vollständige Vergabebeschaffung, keine Umsetzung technischer Migrationen oder operativer Betrieb sowie keine Projektsteuerungs- oder Linienaufgaben.
Must Have Kriterien:
•
Berufserfahrung: Nachweisbare Erfahrung in der Bewertung komplexer IT-Infrastrukturen und der IT-Sicherheit.
•
Technisches Expertenwissen:
•
Tiefgehendes Know-how zu Rechenzentrumsinfrastrukturen (Server, Storage, Virtualisierung, Betriebssysteme, Datenbanken, systemnahe Software).
•
Erfahrung mit Hardware- und Softwarelösungen, Sicherheitsarchitekturen, Schwachstellenmanagement sowie Cloud- und Hybrid-Cloud-Szenarien.
•
Methodik & Strategie: Erfahrung in der technischen Bestandsbewertung, der Bewertung von Betriebsrisiken und technischen Abhängigkeiten sowie in der Priorisierung von Handlungsoptionen.
•
Public Sector / Behörden: Nachweisbare Erfahrung in der Erstellung von Entscheidungsvorlagen und Unterlagen für öffentliche Auftraggeber.
•
Regulatorik: Fundierte Kenntnisse im Umgang mit BSI IT-Grundschutz, BSIG, B3S und NIS2 im technischen Kontext.
Soll Anforderungen:
Die technische Architektur ist gegen folgende Standards abzugleichen (keine formale Compliance-Prüfung, sondern Überführung in technische Soll-Anforderungen):
•
BSI-Gesetz (BSIG)
•
BSI IT-Grundschutz
•
Branchenspezifischer Sicherheitsstandard (B3S)
•
NIS2-Anforderungen
- Selbstständiges Arbeiten
- Teamfähigkeit
- Zuverlässigkeit
- Motivation/Leistungsbereitschaft
- Deutsch: Verhandlungssicher
- Englisch: Erweiterte Kenntnisse