IT Security & Infrastructure Specialist (m/w/d)

G&S IT Group GmbHOsnabrück, Lower SaxonyOn-siteFull-timeStaff, 8–12 yearsListed 2 days ago

Apply now

About this role

Bei uns übernimmst Du die fachliche Verantwortung beim Aufbau und der Weiterentwicklung unserer IT-Security und Infrastruktur. Durch unser Wachstum und steigende Security-Anforderungen bauen wir diesen Bereich gezielt weiter aus und suchen dafür einen erfahrenen Security-Experten.

Dabei arbeitest Du eng mit unserem bestehenden IT-Team zusammen und übernimmst die Verantwortung für Security-Themen. Du bekommst den Freiraum, technische Entscheidungen zu treffen, Security-Standards zu etablieren und unsere IT-Landschaft nachhaltig mitzugestalten.

Aufgaben

* **Definition von Security-Standards:** Du entwickelst konkrete und verbindliche Vorgaben und Regeln für die sichere Gestaltung und den sicheren Betrieb der IT.
* **IT-Infrastruktur & Monitoring**: Du analysierst und optimierst unsere Linux- und Windows-Infrastruktur und steuerst das Monitoring von Verfügbarkeit, Leistung, Kapazitäten und Zuständen unserer Systeme.
* **System Hardening & Vulnerability Management:** Du erarbeitest sichere Konfigurationen für unsere Server, Clients und Betriebssysteme, um Schwachstellen vorzubeugen. Außerdem werden vorhandene oder neue Schwachstellen von Dir erkannt, behoben und dokumentiert.
* **Security Monitoring & SIEM:** Du entwickelst das zentrale Logging, Monitoring und die Detection unserer Systeme weiter, bindest relevante Logquellen an das SIEM an und erstellst geeignete Erkennungs- und Alarmierungsregeln. Sicherheitsrelevante Ereignisse bewertest Du und leitest erforderliche Maßnahmen ein.
* **Security-Bewertungen & technische Freigaben:** Du prüfst neue Systeme auf Sicherheitsrisiken, leitest konkrete Anforderungen ab und triffst nachvollziehbare Freigabeentscheidungen.
* **ISO 27001 & ISMS:** Du wirkst maßgeblich am Aufbau unseres Informationssicherheitsmanagementsystems und an der Vorbereitung der ISO-27001-Zertifizierung mit. Dein Schwerpunkt liegt auf der Überführung regulatorischer und organisatorischer Anforderungen in wirksame technische Maßnahmen.
* **Security by Design:** Du begleitest Kundenprojekte und unterstützt die beteiligten Teams bei der Entwicklung sicherer Architekturen und Lösungen.
* **Security Awareness:** Du konzipierst und etablierst zielgruppengerechte Schulungen, Awareness-Kampagnen und praxisnahe Trainings und stärkst damit nachhaltig das Sicherheitsbewusstsein im Unternehmen.
* **Unterstützung des IT-Betriebs:** Du unterstützt das Team bei betrieblichen Aufgaben und Störungen und trägst zu einer zuverlässigen Bereitstellung unserer IT-Services bei.

Qualifikation

* Du hast eine abgeschlossene IT-Ausbildung oder ein Studium im IT-Umfeld.
* Du bringst mindestens fünf Jahre relevante Berufserfahrung als IT-Security Engineer, Cyber Security Engineer, Cyber Security Architect, Systemadministrator, Informationssicherheitsbeauftragter (ISB), IT-Infrastructure Engineer, Consultant ISMS oder in einer ähnlichen Position mit.
* Du verfügst über fundierte Kenntnisse in den Bereichen IT-Security, Netzwerke, VPN, Firewalls sowie Linux- und Windows-Infrastrukturen.
* Idealerweise hast Du bereits praktisch am Aufbau eines ISMS bzw. an einer ISO-27001-Zertifizierung mitgewirkt.
* Kenntnisse in den Bereichen Penetration Testing, AWS, Azure, VMware, Proxmox, Microsoft 365 und Jira sind ein Plus.
* Du kommunizierst sehr gut auf Deutsch und Englisch – sowohl im technischen Umfeld als auch mit Kunden und anderen Fachbereichen.
* Du arbeitest eigenständig und strukturiert, analysierst Probleme gründlich und findest pragmatische Lösungen.
* Du treibst Themen selbstständig voran.
* Du bist bereit, Entscheidungen zu treffen, Verantwortung dafür zu übernehmen und Deine technische Einschätzung zu vertreten.

Benefits

* **Echter technischer Gestaltungsspielraum:** Wir geben Dir nicht den Lösungsweg vor. Deine Erfahrung und Deine Ideen fließen in Entscheidungen ein.
* **Anforderungen, die interessant bleiben:** Neue Herausforderungen und anspruchsvolle Problemstellungen sorgen für technische Abwechslung und bieten Raum, Neues auszuprobieren.
* **Zusammenarbeit auf Augenhöhe:** Du arbeitest eigenverantwortlich und triffst auf Kolleg:innen, mit denen Du technische Ansätze diskutieren, hinterfragen und gemeinsam weiterdenken kannst.
* **Flexibilität im Arbeitsalltag:** Flexible Arbeitszeiten, ein Überstundenkonto und die Möglichkeit, gelegentlich im Home-Office zu arbeiten, geben Dir Spielraum bei der Gestaltung Deines Arbeitstags.
* **Verbesserungen ausdrücklich erwünscht**: Du siehst Potenzial in unseren Prozessen oder unserer Infrastruktur? Bring Dich ein. Technische Verbesserungen sollen bei uns nicht nur angesprochen, sondern auch umgesetzt werden.
* **Sicherheit und langfristige Perspektive:** Dich erwarten ein unbefristeter Arbeitsvertrag, eine private Unfallversicherung sowie die Möglichkeit zur betrieblichen Altersvorsorge.
* **Benefits darüber hinaus:** Hansefit, die Möglichkeit zum Business-Bike- oder E-Auto-Leasing, Corporate Benefits und weitere Angebote.