Bewerbungsformular für Projekt 36089-01 / IT-Security Engineer (m/w)


Guten Tag,

herzlichen Dank für Ihr Interesse an diesem Projekt. Um Sie in dem Bewerbungsprozess berücksichtigen zu können, benötigen wir bitte die folgenden Angaben von Ihnen (unterhalb des Formulars können Sie nochmals die Projektbeschreibung nachlesen):

Persönliche Daten






1. Ihre Kenntnisse

2. Stundensatz / Verfügbarkeit

3. CV hochladen

Bitte verwenden Sie ausschließlich ein Word-Dokument (doc, docx).

 

4. Bemerkung



Zu Ihrer Information finden Sie folgend nochmal die Projektausschreibung:

Projekt-Nr 36089-01

Projektangebot für Freelancer



IT-Security Engineer (m/w)
Position: Qualitätssicherung / Test
Projekttyp: Angestellter/GmbH, UG, LTD
 
Projektbeschreibung
Der Auftragnehmer erbringt unter dem Vertrag nachfolgend genannte Leistungen eigenständig und selbstorganisiert:
Bewertung von Sicherheitsbedrohungen und Risiken
Durchführung von Schwachstellenanalysen, Penetrationstests und Sicherheitsbewertungen
Technische Beratung bei Schwachstellenscanner sowie den gesamten SSDLC-Zyklus (SAST, DAST, SCA etc.).
Starke Hands-On Ausprägung.
Ableitung technischer Sicherheitsanforderungen basierend auf Risiko und Bedrohungsanalysen
Eigenständige Durchführung von Security-relevanten Maßnahmen
Eigenständige Security-Weiterentwicklung von KRITIS-Anwendungen
Entwicklung und Implementierung von Sicherheitsmaßnahmen
Konzeption und Umsetzung von SecurityHardeningMaßnahmen für Systeme, Anwendungen und Infrastrukturen
Beratung interner IT Experten zur Verbesserung der Sicherheit von IT Systemen und -Netzwerken
Dokumentation technischer Sicherheitskonzepte

Das Profil für die dt. Bahn bauen wir für sie um!
Anforderungen
Fachlich zwingende Anforderungen (Muss-Anforderungen)

M1 Mindestens 6 Jahre Projekterfahrung im Bereich der technischen IT-Security.
Governance/Risk/Compliance-Erfahrungen werden hier nicht berücksichtigt! Erfahrungslevel in
Jahren Senior ( 5 Jahre Erfahrung)
M2 Mindestens 3 Jahre Berufserfahrung im Bereich des Schwachstellenmanagement. Anzahl Referenzen 2
M3 Sehr gutes technisches Verständnis von Softwareentwicklung oder Anwendungssicherheit. Ebenfalls muss gute Erfahrung mit Linux- und Windows-Systemen vorhanden sein. Erfahrungslevel in
Jahren Intermediate ( 3 Jahre Erfahrung)
M4 Mind. 5-jährige praktische Erfahrung mit modernen Security Lösungen nach Stand der Technik. Beispiel: Aufbaue und Betrieb von Security-Scannern, EDR-Lösung und SCA-Schwachstellenscannern Erfahrungslevel in
Jahren Senior ( 5 Jahre Erfahrung)

Weitere fachliche Anforderungen (Bewertungskriterien / Soll-Anforderungen)
S1 Mind. 2 Jahre praktische Erfahrung im Bereich Pentesting und Schwachstellenbewertung Zertifikate OSCP etc. 40%
S2 Praktische Erfahrung mit LLM/GenAI in der Softwarewnteicklung inkl. Potentieller Gefahren (OWASP GenAI top 10) Anzahl Referenzen 1 40%
S3 Mind. 5 Jahre praktische Erfahrung mit gängigen Kollaborationstools (Teams, Jira,Sharepoint) Erfahrungslevel in Jahren Senior ( 5 Jahren rfahrung) 20%



Geplanter Projektstart: 1.10.2026
Projektende: 31.12.2026
Einsatzort: 56 Tage remote 5 Tage Hannover
Auslastung: 61 Personentage

Kontakt

people4project GmbH
Lörenskogstr. 3
85748 Garching bei München
+49 (89) 55 29 39 - 40
Kontakt-Formular
Image

Vereinbarung zur Verwendung von Cookies


Allgemeine Verwendung

Wir verwenden Cookies, Tracking Pixels und ähnliche Technologien auf unserer Website. Cookies sind kleine Dateien, die von uns erstellt und auf Ihrem Gerät gespeichert werden. Unsere Website verwendet Cookies, die von uns oder von Dritten zu verschiedenen Zwecken im Rahmen der Verwendung und Funktionalität einschließlich der Personalisierung unserer Website abgelegt werden. Es ist möglich, dass Cookies verwendet werden, um zu nachzuvollziehen, wie Sie die Website verwenden und so zielgerichtete Werbung anzuzeigen.

Dritt-Anbieter

Unsere Website nutzt verschiedene Dienste von Dritt-Anbietern. Wenn Sie auf unserer Website sind, können diese Dienste anonyme Cookies im Browser des Benutzers ablegen und diese Cookies mit in der Cookie-Datei des Besuchers speichern. Im folgenden eine Liste einiger derartiger Dienste: Google, Facebook, Twitter, Adroll, MailChimp, Sucuri, Intercom und andere soziale Netzwerke, Anzeigen-Agenturen, Sicherheits-Software wie z.B. Firewalls, Datenanalyse-Unternehmen und Anbieter von Internetzugängen. Diese Dienste sammeln möglicherweise auch anonyme Identifizierungsmerkmale wie die IP-Adresse, den HTTP-Referrer, die eindeutige Geräte-Kennung und andere nicht-persönliche Informationen zur Identifizierung sowie Server Logfiles.