Verisure
Eurofins
Spezialist für Cybersicherheitsarchitektur
Über uns
Eurofins Scientific ist ein internationales Life-Science-Unternehmen, das eine einzigartige Palette von analytischen Testdienstleistungen für Kunden aus verschiedenen Branchen anbietet, um Leben und unsere Umwelt sicherer, gesünder und nachhaltiger zu machen. Von den Lebensmitteln, die Sie essen, über das Wasser, das Sie trinken, bis hin zu den Medikamenten, auf die Sie angewiesen sind, arbeiten die Eurofins-Labore mit den größten Unternehmen der Welt zusammen, um sicherzustellen, dass die von ihnen gelieferten Produkte sicher sind, ihre Inhaltsstoffe authentisch sind und die Kennzeichnung korrekt ist.
Eurofins widmet sich der Bereitstellung von Testdienstleistungen, die zur Gesundheit und Sicherheit der Gesellschaft und des Planeten beitragen, sowie seiner unternehmerischen Verantwortung, die Umwelt zu schützen und Vielfalt, Gerechtigkeit und Inklusion im gesamten Netzwerk der Eurofins-Unternehmen zu gewährleisten.
Stellenbeschreibung
Das Group Architecture Office von Eurofins bietet Beratungsleistungen für Unternehmens- und Lösungsarchitekturen sowohl auf der Ebene der Group IT Solutions als auch in den breiteren Geschäftsbereichen an und unterstützt zahlreiche Infrastruktur- und Anwendungsbezogene Projekte. Wir suchen einen talentierten Sicherheitsarchitekten, der uns als vertrauenswürdiger Sicherheitsberater in mehreren Projekten in verschiedenen Geschäftsbereichen und Regionen unterstützt.
In dieser Rolle identifizieren Sie größere Sicherheitsmängel und definieren pragmatische Ansätze zur deren Behebung im großen Maßstab. Es liegt in Ihrer Verantwortung, sicherzustellen, dass die Group Architecture, DevOps und Cloud Engineering Plattformen und Lösungen sicher gemäß den von Eurofins IT Security definierten Sicherheitspolicys oder Standards und bewährten Praktiken architektonisch entworfen, entwickelt, erstellt, konfiguriert, getestet und bereitgestellt werden.
Als Spezialist für Cybersicherheitsarchitektur in unserem GSC Architecture Office werden Sie:
- Enge Beziehungen und Kooperationen mit Eurofins IT Security, Betrieb, Infrastruktur, Entwicklung und Group Architecture aufbauen, um Sichtbarkeit und Austausch zu gewährleisten;
- Best Practices für DevOps Teams-Sicherheitspraktiken und Sicherheitstests etablieren;
- Zur Entwicklung und Weiterentwicklung von Sicherheitsstrategien und Roadmaps sowie Projekten zusammen mit Enterprise-, Lösungs- und DevOps-Architektur sowie Eurofins IT Security beitragen und diese nachverfolgen;
- Neue Technologien oder Produktbewertungen durch Proof-of-Concepts zusammen mit Programmentwicklern und Eurofins IT Security vorantreiben;
- Die technische Sicherheitsleitung für Plattform- und Lösungsimplementierung und -transformation zusammen mit Eurofins IT Security und Program Application Architects übernehmen;
- Eng mit Eurofins IT Security bei Architekturüberprüfungen, Sicherheitsbewertungen und Schwachstellenmanagement zusammenarbeiten. Die Übernahme von sicheren Anwendungsdesign- und Architekturtechniken basierend auf Industriestandards und gut durchdachten Frameworks sicherstellen;
- Sicherheitsarchitekturdesigns und -blaupausen für den Zielzustand entwickeln und deren Ausarbeitung, Validierung und Kommunikation mit Eurofins IT Security und Lösungsarchitekten sicherstellen;
- Sicherheitskultur über alle DevOps, Cloud und GSC IT Solutions Programme hinweg umwandeln und fördern.
Qualifikationen
- Bachelor-Abschluss in IT, Ingenieurwesen oder einem verwandten Bereich;
- Aktive Einstiegs-Sicherheitszertifizierung wie CompTIA Security+, Microsoft SC-900 (Security, Compliance, and Identity Fundamentals) oder ähnlich.
- Aktive Einstiegs-Cloud-Zertifizierung wie AZ-900: Microsoft Azure Fundamentals, AWS Certified Cloud Practitioner oder ähnlich.
- Mindestens 2 Jahre Erfahrung im Bereich Sicherheit in einem der folgenden Bereiche: Cloud-Sicherheit, Infrastruktursicherheit, Softwarearchitekturdesign und Anwendungssicherheit;
- Allgemeine Kenntnisse von On-Premise-Hosting-Technologien und Microsoft Azure-Hosting-Technologien;
- Kenntnisse im Identitätsmanagement, PKI-Lösungen, Log-Management und Multi-Faktor-Authentifizierungstools;
- Kenntnisse des Schwachstellenmanagementprozesses und von Sicherheitsbewertungsmethoden, einschließlich Penetrationstests, SAST, DAST und SCA;
- Praktische Kenntnisse von Sicherheitsstandards und Behebung gängiger Schwachstellen in Software und Infrastruktur;
- Vorerfahrung in den Prinzipien des Lösungsdesigns, Systementwicklungsmethoden und Softwarelebenszyklen in einer Kombination von System- und Anwendungsarchitekturen;
- Gutes Verständnis von Servermanagement, Virtualisierung, Netzwerken und Systemmanagement;
- Praktische Kenntnisse mit CNAAP-Lösungen.
- Gutes Verständnis von automatisierten Sicherheitstools in einer DevOps-Umgebung;
- Fähigkeit, neue IT-Lösungen aus Sicherheitsperspektive zu überprüfen und Ergebnisse, Ausnahmen und Abhilfemaßnahmen zu dokumentieren;
- Gute Englischkenntnisse (schriftlich/mündlich) erforderlich.
Zusätzliche Informationen
- Bachelor-Abschluss in IT, Ingenieurwesen oder einem verwandten Bereich;
- Aktive Einstiegs-Sicherheitszertifizierung wie CompTIA Security+, Microsoft SC-900 (Security, Compliance, and Identity Fundamentals) oder ähnlich.
- Aktive Einstiegs-Cloud-Zertifizierung wie AZ-900: Microsoft Azure Fundamentals, AWS Certified Cloud Practitioner oder ähnlich.
- Mindestens 2 Jahre Erfahrung im Bereich Sicherheit in einem der folgenden Bereiche: Cloud-Sicherheit, Infrastruktursicherheit, Softwarearchitekturdesign und Anwendungssicherheit;
- Allgemeine Kenntnisse von On-Premise-Hosting-Technologien und Microsoft Azure-Hosting-Technologien;
- Kenntnisse im Identitätsmanagement, PKI-Lösungen, Log-Management und Multi-Faktor-Authentifizierungstools;
- Kenntnisse des Schwachstellenmanagementprozesses und von Sicherheitsbewertungsmethoden, einschließlich Penetrationstests, SAST, DAST und SCA;
- Praktische Kenntnisse von Sicherheitsstandards und Behebung gängiger Schwachstellen in Software und Infrastruktur;
- Vorerfahrung in den Prinzipien des Lösungsdesigns, Systementwicklungsmethoden und Softwarelebenszyklen in einer Kombination von System- und Anwendungsarchitekturen;
- Gutes Verständnis von Servermanagement, Virtualisierung, Netzwerken und Systemmanagement;
- Praktische Kenntnisse mit CNAAP-Lösungen.
- Gutes Verständnis von automatisierten Sicherheitstools in einer DevOps-Umgebung;
- Fähigkeit, neue IT-Lösungen aus Sicherheitsperspektive zu überprüfen und Ergebnisse, Ausnahmen und Abhilfemaßnahmen zu dokumentieren;
- Gute Englischkenntnisse (schriftlich/mündlich) erforderlich.
