hirq
← All jobs

VertiGIS GmbH

Cloud Security & Compliance Engineer (m/w/x)

Berlin, Berlin, Deutschland · On-site · fulltime_permanent · SaaS

Apply well, not just fast

Create a free account and upload your resume to get a match score, keyword gaps, a tailored resume, a cover letter and interview prep for this job.

About the role

KubernetesISO 27001Cloud SecurityCompliance
Die VertiGIS Unternehmensgruppe entwickelt Softwarelösungen für Geografische Informationssysteme (GIS). Wir sind führender Lösungsanbieter in den Bereichen Energieversorgung, Wasserwirtschaft, Landmanagement, Behörden, Infrastruktur, Facility Management und Telekommunikation. Unsere Produkte helfen Unternehmen, Netze, Anlagen und Prozesse effizient zu planen, zu verwalten und zu optimieren – weltweit im täglichen Einsatz. Sie sorgen dafür, dass die Sicherheitsmaßnahmen der LM-Cloud auf der Open Telekom Cloud in der laufenden Umsetzung ankommen. Ihr Alltag: Schwachstellenscans auswerten, Kubernetes- und Serverkonfigurationen prüfen, Maßnahmen über Reviews und Pull Requests umsetzen und die Ergebnisse für ISO-27001- und BSI-Prüfungen nachweisen. Die Aufgaben LM-Cloud im Betrieb - Prüfung der in Sicherheitskonzepten festgelegten Maßnahmen in Kubernetes-, VM-/Server-, Netzwerk-, Firewall-, Logging- und Backup-Konfigurationen. - Auswertung von Sicherheits- und Schwachstellenscans, Priorisierung der Findings und Nachverfolgung bis zur Behebung. - Technische Ursachenanalyse und Umsetzung der Maßnahmen bei Security Incidents. Maßnahmen, Konzepte und Nachweise - Umsetzung von Patch-, Härtungs- und Konfigurationsmaßnahmen über Reviews und Pull Requests. - Pflege und Weiterentwicklung der Sicherheits- und Infrastrukturkonzepte auf Basis von ISO 27001 und BSI IT-Grundschutz. - Vorbereitung von Zertifizierungen und Audits: Lücken erfassen, Maßnahmenpläne führen und Nachweise zusammenstellen. Abstimmung mit Teams, Kunden und Dienstleistern - Fachliche Steuerung externer Dienstleister bei der Umsetzung von Sicherheitsmaßnahmen. - Bewertung von Sicherheitsanforderungen in Kundenprojekten und Ausschreibungen. - Abstimmung mit ISMS, Cloud Ops und Projektteams sowie Präsentation von Sicherheitskonzepten und Nachweisen in überwiegend remote stattfindenden Kundenterminen.