Über das Unternehmen
Die Schwarz IT betreut die gesamte digitale Infrastruktur und alle Softwarelösungen der Unternehmen der Schwarz Gruppe. Sie ist für Auswahl, Bereitstellung und Betrieb sowie Weiterentwicklung von IT-Infrastrukturen, IT-Plattformen und Business-Anwendungen zuständig. Um die Fachbereiche durch IT-Lösungen optimal bei deren Geschäftsprozessen zu unterstützen, nimmt die Schwarz IT die Anforderungen der Fachbereiche in Beratungsgesprächen auf und erarbeitet gemeinsam mit diesen professionelle und leistungsfähige IT-Lösungen.
Aufgaben
- Strategische Verantwortung für die Definition und Weiterentwicklung der gruppenweiten Vorgaben für Security Hardening unter Berücksichtigung regulatorischer Vorgaben, Best Practices sowie technologischer Entwicklungen innerhalb der Themenfelder
- Proaktive Beratung und Zusammenarbeit mit zentralen Infrastruktureinheiten und ISOs zur Durchsetzung der Vorgaben innerhalb der Unternehmensgruppe
- Fortlaufende Überwachung der Einhaltung von Vorgaben im Security Hardening für die gesamte Unternehmensgruppe sowie gemeinsame (Weiter)entwicklung von Lösungen/Services und Referenzarchitekturen ("Security Blueprints") in diesem Zusammenhang
- Identifikation und Steuerung von Verbesserungspotentialen, Risiken und möglichen Synergieeffekten in Zusammenarbeit mit relevanten Stakeholdern (z.B. innerhalb zentraler und lokaler IT Einheiten und verschiedenen ISOs) auf Basis verschiedener Informationsquellen (z.B. Pentests, Vulnerability Scans oder IT Revisionen)
- Beratung und Befähigung weiterer Cyber Security Einheiten und IT Infrastrukturteams als Technologieexperte für die Themenfelder (z.B. Security Champions, Information Security Officer oder Cyber Defense Center)
Anforderungen
- Abgeschlossenes Studium der Informatik oder IT-Sicherheit oder eine vergleichbare Qualifikation
- Fließende Deutschkenntnisse (C2-Level) und Englischkenntnisse (B2-Level)
- Cyber Security Expertise, um gruppenweite Härtungsvorgaben zu definieren und in der Zusammenarbeit mit verschiedenen IT Infrastrukturteams auf spezifische Technologien zu übertragen
- Idealerweise erste Erfahrungen mit gängigen Lösungen zur Steuerung der Konfiguration zentral betriebener Infrastruktur (z.B. Ansible, DataGrip)
- Methodische und strukturierte Arbeitsweise, um sich in komplexe IT Prozesse einzuarbeiten und verschiedenste IT Ansprechpartner innerhalb der Unternehmensgruppe dabei zu unterstützen, Härtungsvorgaben und deren Monitoring sicherzustellen
- Kommunikationsfähigkeit, um als Vermittler zwischen verschiedenen Stakeholdern zu agieren und die Durchsetzung der Vorgaben sicherzustellen sowie Prozesse fortzuentwickeln
- Adressatengerechte Kommunikationsfähigkeit, um Technologieexperten, Informationssicherheitsspezialisten und Führungskräfte gleichermaßen anzusprechen