IT-Security Consultant - BSI-Grundschutz & IT-Sicherheitskonzepte (m/w/d) (6494)

Startdatum:

01.11.2026

Enddatum:

30.06.2027

Beschäftigungsart:

Freiberuflich

Region:

Nürnberg / Remote


Beschreibung:

Für unseren Kunden in Nürnberg sind wir aktuell auf der Suche nach einem IT-Security Consultant - BSI-Grundschutz & IT-Sicherheitskonzepte (m/w/d).

 

Falls Sie die folgende Projektbeschreibung interessiert und Sie die Anforderungen ausreichend abdecken, bitten wir Sie um kurzfristige Rückmeldung unter Angabe Ihrer Kontaktdaten, Ihrer Konditionen für den genannten Einsatzort (Stunden- oder Tagessatz) sowie Ihres Profils (vorzugsweise in Word).

 

 

Projektstandort: Nürnberg (20% on-site / 80% remote möglich)

Dauer: 01.11.2026 - 30.06.2027

Volumen: 1064 Projektstunden

Abgabefrist beim Kunden: 24.09.2026

 

 

 

Aufgaben:

- Erstellung/Aktualisierung und Pflege des IT-Sicherheitskonzeptes für das Projekt DDP mit dem Ziel der Übergabe des vSiKos zur Freigabeprüfung an das IT-Securitymanagement Mitte Oktober.

- Aktive selbstständige Erstellung und Review mitgeltender Dokumente des IT-Sicherheitskonzeptes bis Mitte Oktober, danach Aktualisierung bzw. Nachbesserung.

- Für mitgeltende Dokumente, die nicht durch den IT-SV erstellt werden, ist zumindest eine Unterstützung, Einholung einer Unterstützung oder ein Review erforderlich (z.B. fachliches Berechtigungskonzept und Schutzbedarfsfeststellung) Bewertung von aufgetretenen Sachverhalten unter Berücksichtigung von BSI-Vorgaben, sowie Abstimmung weitere Vorgehensweisen unter Einbeziehung der technischen Teilprojektleitung

- Abstimmung mit involvierten Schnittstellenpartner (z.B. SAP, Maildienste, Ablagendienste) um hieraus Bausteine zu identifizieren auf die im Rahmen der vSiKo-Erstellung referenziert werden können.

- Abstimmungen bei Bedarf mit Application Security Competence Center (ASCC)

- Abstimmungen zur Umsetzung des Grundschutzes im Sicherheitskonzeptes

- Abstimmung mit dem projektinternen Ansprechpartner zum Datenschutz um hieraus die relevanten Artefakte im IT- Sicherheitskonzept befüllen zu können.

- Unterstützung bei der Beantwortung von IT-Sicherheitsanfragen

- Pentests → Beauftragung, Vorbereitung, Auswertung Berichte, Überwachung und Delegation von Maßnahmen / Findings, leitet zudem Aktivitäten für das Projekt ab

- Bedrohungsanalysen → Vorbereitung, Durchführung (ggf. unterstützt durch Entwickler), Übertragung in SiKo und JIRA, Überwachung der SIA-Maßnahmen

- Coaching der Teams in der Anwendung der Agile Security Practices und zentraler Ansprechpartner bei entsprechenden Fragen

- Bei Erforderlichkeit: Einholen notwendiger Risikoakzeptanzen (bei TPL oder GPL)

- Definition von erforderlichen Softwareanpassungen zur Erfüllung des Schutzbedarfs

 

 

Anforderungen:

Notwendig:

- gute Kenntnisse der BSI-Standards 200-1, 200-2, 200-3 und 100-4

- gute Kenntnisse des IT-Grundschutz-Kompendiums sowie dessen praktischer Anwendung in großen Organisationen

- Sehr gute Kenntnisse in der Erstellung von IT-Sicherheitskonzepten allgemein

- Erfahrung bei der Durchführung von Audits allgemein

- Grundkenntnisse im Bereich IT-Sicherheit für Softwareanwendungen (Kaufsoftware)

 

Optional:

- gute Kenntnisse in der Erstellung von IT-Sicherheitskonzepten in der Öffentlichen Verwaltung

- Erfahrung bei der Durchführung von Audits bei Behörden

 

 

Für Fragen, Anregungen oder Wünsche stehen wir Ihnen gern zur Verfügung.



Projektvolumen:
1064 Stunden