Projekt-Nr 36089-01
IT-Security Engineer (m/w)

Projektangebot für Freelancer
Position: Qualitätssicherung / Test
Projekttyp: Angestellter/GmbH, UG, LTD
 
Projektbeschreibung

Der Auftragnehmer erbringt unter dem Vertrag nachfolgend genannte Leistungen eigenständig und selbstorganisiert:

Bewertung von Sicherheitsbedrohungen und Risiken

Durchführung von Schwachstellenanalysen, Penetrationstests und Sicherheitsbewertungen

Technische Beratung bei Schwachstellenscanner sowie den gesamten SSDLC-Zyklus (SAST, DAST, SCA etc.).

Starke Hands-On Ausprägung.

Ableitung technischer Sicherheitsanforderungen basierend auf Risiko und Bedrohungsanalysen

Eigenständige Durchführung von Security-relevanten Maßnahmen

Eigenständige Security-Weiterentwicklung von KRITIS-Anwendungen

Entwicklung und Implementierung von Sicherheitsmaßnahmen

Konzeption und Umsetzung von SecurityHardeningMaßnahmen für Systeme, Anwendungen und Infrastrukturen

Beratung interner IT Experten zur Verbesserung der Sicherheit von IT Systemen und -Netzwerken

Dokumentation technischer Sicherheitskonzepte


Das Profil für die dt. Bahn bauen wir für sie um!

Anforderungen

Fachlich zwingende Anforderungen (Muss-Anforderungen)


M1 Mindestens 6 Jahre Projekterfahrung im Bereich der technischen IT-Security.

Governance/Risk/Compliance-Erfahrungen werden hier nicht berücksichtigt! Erfahrungslevel in

Jahren Senior ( 5 Jahre Erfahrung)

M2 Mindestens 3 Jahre Berufserfahrung im Bereich des Schwachstellenmanagement. Anzahl Referenzen 2

M3 Sehr gutes technisches Verständnis von Softwareentwicklung oder Anwendungssicherheit. Ebenfalls muss gute Erfahrung mit Linux- und Windows-Systemen vorhanden sein. Erfahrungslevel in

Jahren Intermediate ( 3 Jahre Erfahrung)

M4 Mind. 5-jährige praktische Erfahrung mit modernen Security Lösungen nach Stand der Technik. Beispiel: Aufbaue und Betrieb von Security-Scannern, EDR-Lösung und SCA-Schwachstellenscannern Erfahrungslevel in

Jahren Senior ( 5 Jahre Erfahrung)


Weitere fachliche Anforderungen (Bewertungskriterien / Soll-Anforderungen)

S1 Mind. 2 Jahre praktische Erfahrung im Bereich Pentesting und Schwachstellenbewertung Zertifikate OSCP etc. 40%

S2 Praktische Erfahrung mit LLM/GenAI in der Softwarewnteicklung inkl. Potentieller Gefahren (OWASP GenAI top 10) Anzahl Referenzen 1 40%

S3 Mind. 5 Jahre praktische Erfahrung mit gängigen Kollaborationstools (Teams, Jira,Sharepoint) Erfahrungslevel in Jahren Senior ( 5 Jahren rfahrung) 20%


Addons

Geplanter Projektstart: 1.10.2026
Projektende: 31.12.2026
Einsatzort: 56 Tage remote 5 Tage Hannover
Auslastung: 61 Personentage

Hinweis: Falls Sie nicht angemeldet sind, werden Sie automatisch zur Einlog-Seite weitergeleitet. Erst nach der Anmeldung kann Ihre Anforderung berücksichtigt werden.

Kontakt

people4project GmbH
Lörenskogstr. 3
85748 Garching bei München
+49 (89) 55 29 39 - 40
Kontakt-Formular
Image

Vereinbarung zur Verwendung von Cookies


Allgemeine Verwendung

Wir verwenden Cookies, Tracking Pixels und ähnliche Technologien auf unserer Website. Cookies sind kleine Dateien, die von uns erstellt und auf Ihrem Gerät gespeichert werden. Unsere Website verwendet Cookies, die von uns oder von Dritten zu verschiedenen Zwecken im Rahmen der Verwendung und Funktionalität einschließlich der Personalisierung unserer Website abgelegt werden. Es ist möglich, dass Cookies verwendet werden, um zu nachzuvollziehen, wie Sie die Website verwenden und so zielgerichtete Werbung anzuzeigen.

Dritt-Anbieter

Unsere Website nutzt verschiedene Dienste von Dritt-Anbietern. Wenn Sie auf unserer Website sind, können diese Dienste anonyme Cookies im Browser des Benutzers ablegen und diese Cookies mit in der Cookie-Datei des Besuchers speichern. Im folgenden eine Liste einiger derartiger Dienste: Google, Facebook, Twitter, Adroll, MailChimp, Sucuri, Intercom und andere soziale Netzwerke, Anzeigen-Agenturen, Sicherheits-Software wie z.B. Firewalls, Datenanalyse-Unternehmen und Anbieter von Internetzugängen. Diese Dienste sammeln möglicherweise auch anonyme Identifizierungsmerkmale wie die IP-Adresse, den HTTP-Referrer, die eindeutige Geräte-Kennung und andere nicht-persönliche Informationen zur Identifizierung sowie Server Logfiles.