Weiterentwicklung von Richtlinien, Standards und KPIs im Bereich Vulnerability & Pentest Management * Planung, Steuerung und Koordination von Penetrationstests (intern & extern, z. B. Web, Infrastruktur, Cloud, AD, Red Teaming) * Abstimmung von Scope, Methodik und Zeitplänen für Pentests in enger Zusammenarbeit mit IT, Fachbereichen und Dienstleistern * Regelmäßiges Reporting an Management, CISO und relevante Stakeholder * Mehrjährige Erfahrung im Bereich IT‑Security, idealerweise im Schwachstellen‑ oder Pentest‑Management * Sehr gutes Verständnis von Penetrationstests, Angriffsmethoden und gängigen Schwachstellen (z. B. OWASP Top 10, CWE, CVEs) * Kenntnisse gängiger Vulnerability‑Management‑ und Ticketing‑Tools (z. B. Nessus, Qualys, Rapid7, Jira, ServiceNow o. Ä.)
mehr