Job Description
Senior IT Security & Platform Specialist (m/w/d) KRITIS
Job Location (Short):  Niederkassel, Germany
Workplace Type:  Hybrid
Req Id:  2704

Responsibilities

 

Sicherheit ist für uns mehr als Compliance. Als Betreiber kritischer Infrastrukturen tragen wir Verantwortung für hochverfügbare und sichere IT-Systeme.

Zur Verstärkung unseres Teams suchen wir einen erfahrenen IT Security Specialist (m/w/d), der Security-Themen nicht nur konzipiert, sondern auch operativ begleitet. Sie arbeiten an der Absicherung unserer Linux-, Kubernetes-, VoIP-, Virtualisierungs- und Windows-Plattformen und gestalten die Weiterentwicklung unserer Sicherheitsarchitektur im KRITIS- und NIS2-Umfeld aktiv mit.


Themenbereiche

Cyber Security & KRITIS

  • Weiterentwicklung und Umsetzung der IT-Sicherheitsstrategie im KRITIS-Umfeld
  • Umsetzung regulatorischer Anforderungen (NIS2, KRITIS, ISO 27001, BSI IT-Grundschutz)
  • Durchführung von Risikoanalysen und Security Assessments
  • Entwicklung technischer Sicherheitskonzepte und Härtungsmaßnahmen
  • Analyse und Bearbeitung von Sicherheitsvorfällen sowie Unterstützung bei Incident-Response-Prozessen und Betriebsthemen
  • Begleitung interner und externer Audits
  • Aufbau und Weiterentwicklung von Monitoring- und Security-Logging-Konzepten

Linux & Java Plattformen

  • Sicherheitsorientierter Betrieb von Debian-basierten Serverlandschaften
  • Hardening und Absicherung von Java-Anwendungen
  • Betrieb und Absicherung von:
    • Apache Webserver
    • Apache Tomcat
    • ActiveMQ
    • Reverse Proxys
  • Verwaltung und Überwachung von TLS-Zertifikaten
  • Analyse von System-, Anwendungs- und Sicherheitslogs
  • Performance- und Schwachstellenanalysen im JVM-Umfeld

Kubernetes & Automation

  • Sicherer Betrieb von Kubernetes-Clustern
  • Container-Security und Plattform-Hardening
  • Überwachung und Analyse sicherheitsrelevanter Ereignisse in Kubernetes- und Container-Plattformen
  • Implementierung von Security Controls und Automatisierungen mit Helm, YAML, Bash und Python im Sinne eines DevSecOps-Ansatzes.

Voice & Unified Communications Security

  • Absicherung von Voice- und VoIP-Infrastrukturen
  • Analyse von SIP- und SRTP-Kommunikation
  • Optimierung von QoS- und Voice-VLAN-Konzepten

Infrastruktur & Virtualisierung

  • Betrieb und Absicherung virtualisierter Umgebungen (VMware vSphere / ESXi/Proxmox)
  • Erstellung und Überprüfung von Backup-, Restore- und Recovery-Konzepten zur Sicherstellung von Cyber-Resilienz und Business Continuity.
  • Entwicklung und Pflege von Automatisierungen für sicherheitsrelevante Analysen, Kontrollen und Compliance-Prüfungen
  • Absicherung von Windows-Server- und Active-Directory-Umgebungen
  • Durchführung von Schwachstellenanalysen und Sicherheitsbewertungen
  • Unterstützung bei Incident Response und Forensik
  • Entwicklung und Umsetzung von Security Controls und Compliance-Anforderungen
  • Beratung und Zusammenarbeit mit Netzwerk-, Infrastruktur- und Plattformteams bei der Umsetzung von Sicherheitsanforderungen und technischen Schutzmaßnahmen

Education / Qualifications

  • Abgeschlossenes Studium der Informatik, Cyber Security, Wirtschaftsinformatik oder vergleichbare Qualifikation
  • Mehrjährige Berufserfahrung im Bereich IT Security
  • Sehr gute Kenntnisse in den folgenden Bereichen:
    • Entwicklung, Dokumentation und Umsetzung von Sicherheitskonzepten unter Berücksichtigung bestehender Infrastruktur- und Betriebsanforderungen
    • Durchführung von Risiko-, Schwachstellen- und Sicherheitsanalysen sowie Ableitung geeigneter Schutzmaßnahmen
    • Beratung von Infrastruktur-, Netzwerk-, Plattformteams bei der Umsetzung von Sicherheitsanforderungen
    • Implementierung und Überwachung technischer Security Controls in On-Premises-, Container-Umgebungen
    • Unterstützung von Audits und Compliance-Initiativen nach ISO 27001, BSI IT-Grundschutz und weiteren relevanten Standards

Persönliche Fähigkeiten

  • Analytische und strukturierte Arbeitsweise.
  • Hohes Sicherheits- und Risikobewusstsein.
  • Fähigkeit, Sicherheitskonzepte zielgruppengerecht zu dokumentieren und zu vermitteln.
  • Ausgeprägte Beratungs- und Kommunikationsfähigkeit gegenüber Infrastruktur-, Netzwerk- und Plattformteams.
  • Fähigkeit, Sicherheitsanforderungen pragmatisch und betriebsorientiert umzusetzen.
  • Teamfähigkeit sowie bereichsübergreifende Zusammenarbeit
  • Sehr gute Deutsch und Englisch Kenntnisse in Wort und Schrift.

Idealerweise bringen Sie zusätzlich mit

  • Erfahrung in KRITIS- oder NIS2-regulierten Umgebungen
  • Kenntnisse der ISO 27001 und des BSI IT-Grundschutzes
  • Praxiserfahrung im Bereich Infrastructure-Security
  • Wünschenswert sind Zertifizierungen wie:
    • CISSP
    • CISM

BSI IT-Grundschutz

About Octave

Octave provides mission-critical software that empowers organizations to make informed decisions across every stage of the asset lifecycle - Design, Build, Operate and Protect - where performance, safety, and reliability are non-negotiable and failure is not an option.

Turning complex operational data into actionable intelligence, Octave connects expertise, real-world conditions and enterprise-scale insight to improve performance, resilience and incident response where it matters most.

Octave has more than 7,000 employees in 45 countries. Learn more at octave.com and follow us on LinkedIn.

Why work for Octave?

All in. Always forward. That's the way we do things around here. We put trust in our people because we believe it's the best way to unleash potential, bring ideas to life, and keep moving ahead. And it's why we're committed to creating an environment that's truly supportive, providing you with the resources you need to support your ambitions, no matter who you are or where you are in the world.

Everyone is welcome

At Octave, we believe that diverse and inclusive teams are critical to the success of our people and our business. Here, everyone is welcome. As an inclusive workplace, we don't discriminate. In fact, we embrace differences and are fully committed to creating equal opportunities, an inclusive environment, and fairness for all. 

Respect is the cornerstone of how we operate, so speak up and be yourself. You're valued here.

Recruitment Fraud Alert

Octave posts all official job opportunities on either https://careers.octave.com/ or https://www.octave.com/about/careers and communicates only from email addresses ending in @octave.com. We never request payment or personal banking information during recruitment. No offers will ever be extended without a proper interview via Teams or in person, never done over email alone. If you suspect fraud, it probably is, and contact us at careers@octave.com