IT Senior Vulnerability Management Specialist
Über das Projekt
Wir suchen einen Senior Vulnerability Management Specialist, der die Verantwortung für die Konzeption und den Betrieb eines skalierbaren Programms für das Management von Anwendungsschwachstellen mithilfe der Plattform Snyk übernimmt.
Ihre Hauptaufgabe besteht darin, die technische Seite der Application Security mit Risikomanagement, effektiver Remediation und der Automatisierung des gesamten Prozesses zu verbinden. Sie arbeiten teamübergreifend mit Development, DevOps, Application Owners und Security zusammen und helfen dabei, Prozesse so aufzusetzen, dass Schwachstellen korrekt priorisiert, den verantwortlichen Teams zugewiesen, rechtzeitig behoben und anschließend verifiziert werden.
Zur Rolle gehören außerdem die Automatisierung des Vulnerability Managements, Reporting und die kontinuierliche Verbesserung des gesamten Prozesses im Einklang mit Unternehmensvorgaben, Standards, Richtlinien und Verfahren.
Mission
- Einen End-to-End-Prozess für Vulnerability Management und Remediation einschließlich risikobasierter Priorisierung nach CVSS, EPSS, Exploitability, Kritikalität und Exposition der Anwendung, Produktionsstatus und Datensensibilität konzipieren und pflegen.
- Findings aus SAST, DAST und SCA überwachen und triagieren, die richtige Anwendung, das Repository und den Owner bestimmen sowie umsetzbare Jira-Tickets mit Prioritäten, Fristen und Nachweisen erstellen.
- Die Remediation mit Entwicklern koordinieren, SLAs verfolgen, Blocker lösen und überfällige oder nicht zugewiesene Schwachstellen eskalieren.
- Risk Acceptance und zeitlich begrenzte Ausnahmen koordinieren, wenn eine Schwachstelle nicht innerhalb des SLA behoben werden kann, und die Remediation anschließend durch automatisiertes Rescanning verifizieren sowie den Abschluss bestätigen.
- Dashboards und Management-Reporting zu Risiken, Alter der Schwachstellen und SLAs erstellen sowie Ticketing, Ownership, Benachrichtigungen, SLA-Tracking, Eskalationen, Rescanning und Reporting automatisieren.
- Scan Coverage, Priorisierungsgenauigkeit, Remediation-Effizienz und Developer Experience kontinuierlich verbessern und die Governance im Einklang mit Unternehmensstandards, Richtlinien und Verfahren weiterentwickeln.
- Über Security, Development, DevOps und Application Owners hinweg zusammenarbeiten, Veränderungen ohne direkte Weisungsbefugnis vorantreiben und ein skalierbares risk-driven Remediation-Programm im Einklang mit DevSecOps-Prinzipien aufbauen.
Skills
- 5+ Jahre Erfahrung im Vulnerability Management, in der Application Security, im DevSecOps-Bereich oder in einer verwandten Security-Rolle, einschließlich Design und Betrieb von Enterprise-VM/AppSec-Prozessen und Koordination der Remediation mit Development- und DevOps-Teams.
- Kenntnisse in SDLC, CI/CD, Open-Source-Dependencies, Containern und Application Security; Erfahrung mit Snyk oder einer vergleichbaren Plattform sowie mit dem Design oder der Automatisierung von Jira-Workflows.
- Fähigkeit, technische Findings in risikobasierte Maßnahmen für technische und Business-Stakeholder zu übersetzen; ausgeprägte Ownership-, Organisations- und Stakeholder-Management-Fähigkeiten.
- Praktische Erfahrung mit GitLab SaaS oder anderen CI/CD-Plattformen (GitHub, GitLab, Bitbucket, Azure DevOps).
- Kenntnisse in OWASP Top 10, CVE, CVSS, CWE, EPSS und in den Prinzipien der sicheren Softwareentwicklung.
- Erfahrung mit Sicherheit in regulierten Umgebungen (NIS2, ISO/IEC 27001) und mit Automatisierung in Hyperscaler-Umgebungen, zum Beispiel AWS + Terraform.
Benefits
- Großartige Kolleg:innen und eine vollständig flexible Arbeitspolitik
- Karriere-Coaching und Weiterentwicklung
- Flexible Arbeitszeiten
- Technische Schulungen und Workshops
- Technische Arbeitsausstattung (Mac / Windows)
- Firmenfeiern
- Betriebspsychologe für mentales Wohlbefinden
- Multisport-Karte
Machen Sie den nächsten Schritt in Ihrer Karriere und lernen Sie uns kennen.
Senden Sie uns Ihren Lebenslauf und erzählen Sie uns etwas über sich. Wir möchten erfahren, womit Sie sich beschäftigen, wonach Sie suchen und wie Sie sich beruflich weiterentwickeln möchten.