­
ProTIP
Eingestellt am: Thursday, 10. September 2026 um 14:36 Uhr

Projekt Nr.

47766 - KU

Angebot: 47766 - KU - Senior Product IT-Security Engineer | Pentesting | Vulnerability Management | SSDLC | Remote/Hannover

Ihr Ansprechpartner zu dieser Anfrage

Kerstin Ufer
Tel.: 02204 42 50 63
E-Mail: k.ufer@protip.de

Projektbeschreibung

 für nachfolgende Tätigkeit suchen wir 1 Bewerber mit folgenden Qualifikationen - vielleicht wären Sie dafür verfügbar oder können eine Empfehlung aussprechen:

 

Mit der Nutzung der männlichen Form des Wortes „Berater / Entwickler etc.“ sind alle Geschlechtsformen weiblich/männlich/divers gemeint

 

 

Mit dieser Anfrage suchen wir einen Senior Product IT-Security Engineer | Pentesting | Vulnerability Management | SSDLC | Remote/Hannover

 

 

Tätigkeit:

Für ein Projekt bei der DB InfraGO im Umfeld ITD Eisenbahnbetrieb suchen wir kurzfristig einen Senior Product IT-Security Engineer (m/w/d) mit ausgeprägtem technischen Hands-on-Schwerpunkt.

Projektumfeld

Die Einheit ITD Eisenbahnbetrieb verantwortet digitale Produkte und Lösungen für die Fachdomäne Eisenbahnbetrieb der DB InfraGO über den gesamten Lifecycle – von Konzeption über Betrieb und Wartung bis zur Ablösung.

Die internen IT-Security Engineers betreuen und bearbeiten die sicherheitsrelevanten Maßnahmen der Produkte. Das Projektumfeld ist nach SAFe organisiert; innerhalb einzelner Teams kommen teilweise auch klassische Vorgehensweisen zum Einsatz.

Zum technischen Umfeld gehören u. a. Cloud Native Platform (CNP), GitLab, Artifactory, Jira, Confluence, SharePoint und Microsoft 365.

Aufgaben / Leistungsumfang

  • Bewertung von Sicherheitsbedrohungen und Risiken
  • Durchführung von Schwachstellenanalysen, Penetrationstests und Sicherheitsbewertungen
  • Technische Beratung zu Schwachstellenscannern sowie zum gesamten SSDLC-Zyklus (SAST, DAST, SCA etc.)
  • Stark ausgeprägte Hands-on-Tätigkeit
  • Ableitung technischer Sicherheitsanforderungen auf Basis von Risiko- und Bedrohungsanalysen
  • Eigenständige Durchführung Security-relevanter Maßnahmen
  • Eigenständige Security-Weiterentwicklung von KRITIS-Anwendungen
  • Entwicklung und Implementierung von Sicherheitsmaßnahmen
  • Konzeption und Umsetzung von Security-Hardening-Maßnahmen für Systeme, Anwendungen und Infrastrukturen
  • Beratung interner IT-Experten zur Verbesserung der Sicherheit von IT-Systemen und Netzwerken
  • Dokumentation technischer Sicherheitskonzepte

Muss-Anforderungen

Die Tabelle würde ich wieder 1:1 aus der DB-Anfrage übernehmen:

ID

Bezeichnung

Nachweis durch

Anzahl/Nachweis

M1

Mindestens 6 Jahre Projekterfahrung im Bereich der technischen IT-Security. Governance/Risk/Compliance-Erfahrungen werden hier nicht berücksichtigt!

Erfahrungslevel in Jahren

Senior (> 5 Jahre Erfahrung)

M2

Mindestens 3 Jahre Berufserfahrung im Bereich des Schwachstellenmanagement.

Anzahl Referenzen

2

M3

Sehr gutes technisches Verständnis von Softwareentwicklung oder Anwendungssicherheit. Ebenfalls muss gute Erfahrung mit Linux- und Windows-Systemen vorhanden sein.

Erfahrungslevel in Jahren

Intermediate (> 3 Jahre Erfahrung)

M4

Mind. 5-jährige praktische Erfahrung mit modernen Security Lösungen nach Stand der Technik. Beispiel: Aufbaue und Betrieb von Security-Scannern, EDR-Lösung und SCA-Schwachstellenscannern

Erfahrungslevel in Jahren

Senior (> 5 Jahre Erfahrung)

Soll-Anforderungen

ID

Bezeichnung

Nachweis durch

Anzahl/Nachweis

Gewichtung

S1

Mind. 2 Jahre praktische Erfahrung im Bereich Pentesting und Schwachstellenbewertung

Zertifikate

OSCP etc.

40 %

S2

Praktische Erfahrung mit LLM/GenAI in der Softwarewnteicklung inkl. Potentieller Gefahren (OWASP GenAI top 10)

Anzahl Referenzen

1

40 %

S3

Mind. 5 Jahre praktische Erfahrung mit gängigen Kollaborationstools (Teams, Jira, Sharepoint)

Erfahrungslevel in Jahren

Senior (> 5 Jahre Erfahrung)

20 %

Wichtig: Laut Auftraggeber muss aus der Projekthistorie eine 100%ige Erfüllung der Muss- und Sollkriterien hervorgehen. Damit sind insbesondere Pentesting/OSCP und GenAI/OWASP GenAI Top 10 hier keine nebensächlichen Nice-to-haves.

Rahmenbedingungen

  • Anfrage-ID: BA-0003269
  • Rolle: Security / Cyber Engineer
  • Level: Senior
  • Zeitraum: 01.10.2026 – 31.12.2026
  • Umfang: 61 PT
  • Onsite: 5 PT in Hannover
  • Onsite-Anlass: IT-Security Workshops
  • Einsatz: überwiegend remote / Onshore Deutschland
  • Tagesrate: 1.000 € für msg-Mitarbeitende
  • Vor-Ort-Tage: Tagesrate zzgl. Reisepauschale
  • Bitte Tagespauschale für Reisen nach Hannover angeben
  • Deutsch: Muttersprache bzw. C2 zwingend
  • Freelancer: ausgeschlossen
  • Auch andere 1-Personen-Gesellschaften sind ausgeschlossen
  • Profilabgabe: spätestens 15.09.2026, 10:00 Uhr
  • Schutzbedarf: sehr hoch

Bitte für Profilvorschläge zwingend die bereitgestellte Profilvorlage (senden wir Ihnen nach Profilsichtung gerne zu) mit den integrierten Muss- und Sollkriterien verwenden. Aus der Projekthistorie muss die vollständige Erfüllung der Kriterien eindeutig nachvollziehbar sein.

 

 

Zahlungsziel:

30 Tage

 

 

 

 

Sonstiges

 

 

 

 

Beginn

01.10.2026

 

Laufzeit / Ende

31.12.2026 + Option

 

Ort

61 Tage, davon 5 in Hannover vor Ort, Rest Remote

Beginn / Ende

01.10.2026 - 31.12.2026

Laufzeit

+ Verl.Option

Einsatzort

61 Tage, davon 5 in Hannover vor Ort, Rest Remote

Zahlungsziel

30 Tage

Honorar

Bitte benennen Sie uns Ihren Stundensatz auf All In Basis

Sonstiges

Wenn Sie uns ein qualifiziertes Angebot zu dieser Anfrage unterbreiten können, senden Sie uns bitte ein aussagekräftiges Profil zu, inkl. einer konkreten Aussage zur Verfügbarkeit und den Konditionen. Bitte beachten Sie, daß wir Ihre uns überlassenen Daten ausschließlich zweckgebunden nach §5 BDSG zur Vermittlung von Projekteinsätzen verwenden. Eine Weitergabe an Dritte im Rahmen dieses Zweckes erfolgt nur nach Einholung Ihrer Zustimmung. Vielen Dank schon jetzt für Ihre Unterstützung.

­