Über das Unternehmen
Die Schwarz IT betreut die gesamte digitale Infrastruktur und alle Softwarelösungen der Unternehmen der Schwarz Gruppe. Sie ist somit für Auswahl, Bereitstellung und Betrieb sowie Weiterentwicklung von IT-Infrastrukturen, IT-Plattformen und Business-Anwendungen zuständig. Um die Fachbereiche durch IT-Lösungen optimal bei deren Geschäftsprozessen zu unterstützen, nimmt die Schwarz IT die Anforderungen der Fachbereiche in Beratungsgesprächen auf und erarbeitet gemeinsam mit diesen professionelle und leistungsfähige IT-Lösungen.
Aufgaben
- Strategische Verantwortung für die Definition und Weiterentwicklung der gruppenweiten Vorgaben für Security Hardening unter Berücksichtigung regulatorischer Vorgaben, Best Practices sowie technologischer Entwicklungen innerhalb der Themenfelder
- Proaktive Beratung und Zusammenarbeit mit zentralen Infrastruktureinheiten und ISOs zur Durchsetzung der Vorgaben innerhalb der Unternehmensgruppe
- Fortlaufende Überwachung der Einhaltung von Vorgaben im Security Hardening für die gesamte Unternehmensgruppe sowie gemeinsame (Weiter)entwicklung von Lösungen/Services und Referenzarchitekturen ("Security Blueprints") in diesem Zusammenhang
- Identifikation und Steuerung von Verbesserungspotentialen, Risiken und möglichen Synergieeffekten in Zusammenarbeit mit relevanten Stakeholdern (z.B. innerhalb zentraler und lokaler IT Einheiten und verschiedenen ISOs) auf Basis verschiedener Informationsquellen (z.B. Pentests, Vulnerability Scans oder IT Revisionen)
- Beratung und Befähigung weiterer Cyber Security Einheiten und IT Infrastrukturteams als Technologieexperte für die Themenfelder (z.B. Security Champions, Information Security Officer oder Cyber Defense Center)
Anforderungen
- Abgeschlossenes Studium der Informatik oder IT-Sicherheit oder eine vergleichbare Qualifikation
- Fließende Deutschkenntnisse (C2-Level) und Englischkenntnisse (B2-Level)
- Expertise im Bereich Cyber Security mit der Fähigkeit, gruppenweite Härtungsvorgaben zu definieren und in der Zusammenarbeit mit verschiedenen IT Infrastrukturteams auf spezifische Technologien zu übertragen
- Erste Erfahrungen mit Lösungen zur Steuerung der Konfiguration zentral betriebener Infrastruktur (z.B. Ansible, DataGrip)
- Methodische und strukturierte Arbeitsweise, die es ermöglicht, sich in komplexe IT Prozesse einzuarbeiten und verschiedenste IT Ansprechpartner innerhalb der Unternehmensgruppe dabei zu unterstützen
- Fähigkeit, als Vermittler zwischen verschiedenen Stakeholdern zu agieren, um die Durchsetzung der Vorgaben sicherzustellen und Prozesse fortlaufend zu optimieren
- Kommunikationsfähigkeit, um Technologieexperten, Informationssicherheitsspezialisten und Führungskräfte gleichermaßen anzusprechen