Projekt Nr.
47766 - KUAngebot: 47766 - KU - Senior Product IT-Security Engineer | Pentesting | Vulnerability Management | SSDLC | Remote/Hannover
Ihr Ansprechpartner zu dieser Anfrage
Kerstin UferTel.: 02204 42 50 63
E-Mail: k.ufer@protip.de
Projektbeschreibung
für nachfolgende Tätigkeit suchen wir 1 Bewerber mit folgenden Qualifikationen - vielleicht wären Sie dafür verfügbar oder können eine Empfehlung aussprechen:
Mit der Nutzung der männlichen Form des Wortes „Berater / Entwickler etc.“ sind alle Geschlechtsformen weiblich/männlich/divers gemeint
Mit dieser Anfrage suchen wir einen Senior Product IT-Security Engineer | Pentesting | Vulnerability Management | SSDLC | Remote/Hannover
Tätigkeit:
Für ein Projekt bei der DB InfraGO im Umfeld ITD Eisenbahnbetrieb suchen wir kurzfristig einen Senior Product IT-Security Engineer (m/w/d) mit ausgeprägtem technischen Hands-on-Schwerpunkt.
Projektumfeld
Die Einheit ITD Eisenbahnbetrieb verantwortet digitale Produkte und Lösungen für die Fachdomäne Eisenbahnbetrieb der DB InfraGO über den gesamten Lifecycle – von Konzeption über Betrieb und Wartung bis zur Ablösung.
Die internen IT-Security Engineers betreuen und bearbeiten die sicherheitsrelevanten Maßnahmen der Produkte. Das Projektumfeld ist nach SAFe organisiert; innerhalb einzelner Teams kommen teilweise auch klassische Vorgehensweisen zum Einsatz.
Zum technischen Umfeld gehören u. a. Cloud Native Platform (CNP), GitLab, Artifactory, Jira, Confluence, SharePoint und Microsoft 365.
Aufgaben / Leistungsumfang
- Bewertung von Sicherheitsbedrohungen und Risiken
- Durchführung von Schwachstellenanalysen, Penetrationstests und Sicherheitsbewertungen
- Technische Beratung zu Schwachstellenscannern sowie zum gesamten SSDLC-Zyklus (SAST, DAST, SCA etc.)
- Stark ausgeprägte Hands-on-Tätigkeit
- Ableitung technischer Sicherheitsanforderungen auf Basis von Risiko- und Bedrohungsanalysen
- Eigenständige Durchführung Security-relevanter Maßnahmen
- Eigenständige Security-Weiterentwicklung von KRITIS-Anwendungen
- Entwicklung und Implementierung von Sicherheitsmaßnahmen
- Konzeption und Umsetzung von Security-Hardening-Maßnahmen für Systeme, Anwendungen und Infrastrukturen
- Beratung interner IT-Experten zur Verbesserung der Sicherheit von IT-Systemen und Netzwerken
- Dokumentation technischer Sicherheitskonzepte
Muss-Anforderungen
Die Tabelle würde ich wieder 1:1 aus der DB-Anfrage übernehmen:
|
ID |
Bezeichnung |
Nachweis durch |
Anzahl/Nachweis |
|
M1 |
Mindestens 6 Jahre Projekterfahrung im Bereich der technischen IT-Security. Governance/Risk/Compliance-Erfahrungen werden hier nicht berücksichtigt! |
Erfahrungslevel in Jahren |
Senior (> 5 Jahre Erfahrung) |
|
M2 |
Mindestens 3 Jahre Berufserfahrung im Bereich des Schwachstellenmanagement. |
Anzahl Referenzen |
2 |
|
M3 |
Sehr gutes technisches Verständnis von Softwareentwicklung oder Anwendungssicherheit. Ebenfalls muss gute Erfahrung mit Linux- und Windows-Systemen vorhanden sein. |
Erfahrungslevel in Jahren |
Intermediate (> 3 Jahre Erfahrung) |
|
M4 |
Mind. 5-jährige praktische Erfahrung mit modernen Security Lösungen nach Stand der Technik. Beispiel: Aufbaue und Betrieb von Security-Scannern, EDR-Lösung und SCA-Schwachstellenscannern |
Erfahrungslevel in Jahren |
Senior (> 5 Jahre Erfahrung) |
Soll-Anforderungen
|
ID |
Bezeichnung |
Nachweis durch |
Anzahl/Nachweis |
Gewichtung |
|
S1 |
Mind. 2 Jahre praktische Erfahrung im Bereich Pentesting und Schwachstellenbewertung |
Zertifikate |
OSCP etc. |
40 % |
|
S2 |
Praktische Erfahrung mit LLM/GenAI in der Softwarewnteicklung inkl. Potentieller Gefahren (OWASP GenAI top 10) |
Anzahl Referenzen |
1 |
40 % |
|
S3 |
Mind. 5 Jahre praktische Erfahrung mit gängigen Kollaborationstools (Teams, Jira, Sharepoint) |
Erfahrungslevel in Jahren |
Senior (> 5 Jahre Erfahrung) |
20 % |
Wichtig: Laut Auftraggeber muss aus der Projekthistorie eine 100%ige Erfüllung der Muss- und Sollkriterien hervorgehen. Damit sind insbesondere Pentesting/OSCP und GenAI/OWASP GenAI Top 10 hier keine nebensächlichen Nice-to-haves.
Rahmenbedingungen
- Anfrage-ID: BA-0003269
- Rolle: Security / Cyber Engineer
- Level: Senior
- Zeitraum: 01.10.2026 – 31.12.2026
- Umfang: 61 PT
- Onsite: 5 PT in Hannover
- Onsite-Anlass: IT-Security Workshops
- Einsatz: überwiegend remote / Onshore Deutschland
- Tagesrate: 1.000 € für msg-Mitarbeitende
- Vor-Ort-Tage: Tagesrate zzgl. Reisepauschale
- Bitte Tagespauschale für Reisen nach Hannover angeben
- Deutsch: Muttersprache bzw. C2 zwingend
- Freelancer: ausgeschlossen
- Auch andere 1-Personen-Gesellschaften sind ausgeschlossen
- Profilabgabe: spätestens 15.09.2026, 10:00 Uhr
- Schutzbedarf: sehr hoch
Bitte für Profilvorschläge zwingend die bereitgestellte Profilvorlage (senden wir Ihnen nach Profilsichtung gerne zu) mit den integrierten Muss- und Sollkriterien verwenden. Aus der Projekthistorie muss die vollständige Erfüllung der Kriterien eindeutig nachvollziehbar sein.
Zahlungsziel:
30 Tage
Sonstiges
Beginn
01.10.2026
Laufzeit / Ende
31.12.2026 + Option
Ort
61 Tage, davon 5 in Hannover vor Ort, Rest Remote
Beginn / Ende
01.10.2026 - 31.12.2026Laufzeit
+ Verl.OptionEinsatzort
61 Tage, davon 5 in Hannover vor Ort, Rest RemoteZahlungsziel
30 TageHonorar
Bitte benennen Sie uns Ihren Stundensatz auf All In BasisSonstiges
Wenn Sie uns ein qualifiziertes Angebot zu dieser Anfrage unterbreiten können, senden Sie uns bitte ein aussagekräftiges Profil zu, inkl. einer konkreten Aussage zur Verfügbarkeit und den Konditionen. Bitte beachten Sie, daß wir Ihre uns überlassenen Daten ausschließlich zweckgebunden nach §5 BDSG zur Vermittlung von Projekteinsätzen verwenden. Eine Weitergabe an Dritte im Rahmen dieses Zweckes erfolgt nur nach Einholung Ihrer Zustimmung. Vielen Dank schon jetzt für Ihre Unterstützung.