About this job
<p>Die APT-ONE GmbH in Berlin ist ein auf Cyber Security spezialisiertes Beratungshaus. Wir schützen die IT-, OT-, Cloud- und KI-Systeme unserer Kunden wirksam vor digitalen Bedrohungen.</p>
<p><strong>Unser Ansatz ist anders:</strong> KI-gestützte Werkzeuge übernehmen Discovery, Routine-Analysen und Mustererkennung – unsere Berater:innen validieren, interpretieren und konzentrieren sich auf Strategie und maßgeschneiderte Lösungen. Das ergibt tiefere Analysen und belastbare Entscheidungsgrundlagen in kürzerer Zeit, bei 40–60 % weniger Aufwand für Routinearbeit.</p>
<p><strong>KI nur mit höchster Sensibilität für Kundendaten:</strong> Datenschutz steht über jedem Effizienzgewinn. KI ausschließlich auf vertraglich abgesicherten, datenschutzkonformen Plattformen, minimierte und anonymisierte Daten, niemals Kundendaten im Modelltraining. Diesen Umgang – und die Bereitschaft,<br>
unsere Prozesse und Produkte kontinuierlich mit KI weiterzuentwickeln – erwarten wir von allen Berater:innen.</p>
<p><strong>Bei uns bist du richtig, wenn:</strong></p>
<ul>
<li>du ein attraktives Fixgehalt plus überdurchschnittliche Gewinnbeteiligung willst.</li>
<li>du ortsunabhängig an hochrelevanten Projekten in Security Operations und KI-Sicherheit arbeiten willst.</li>
<li>du KI als Hebel siehst und Sicherheitsberatung neu denken willst – ohne Kompromisse beim Datenschutz.</li>
<li>du deine Expertise in SOC-Plattformen, Detection Engineering und Automatisierung ausbauen willst.</li>
</ul>
<h2>Aufgaben</h2>
<ul>
<li>Entwurf und Weiterentwicklung von Sicherheitsarchitekturen über IT-, OT-, Cloud- und KI-Systeme hinweg</li>
<li>Design sicherer Cloud- und Hybrid-Architekturen (Azure, AWS, GCP) inkl. Landing Zones, Identity- und Netzwerkdesign, Verschlüsselung und Security Baselines</li>
<li>Erstellung von Zielarchitekturen, Security-Roadmaps und Migrationspfaden – insbesondere für Cloud-Transformationen und Multi-Cloud-Szenarien</li>
<li>Durchführung von Threat Modeling, Architektur-Reviews und Risikoanalysen für Anwendungen, Netzwerke, Cloud-Workloads und Plattformen</li>
<li>Design von Netzwerk- und Perimetersicherheit inkl. Segmentierung, Firewalling und Zero Trust Network Access – On-Premises und in der Cloud</li>
<li>Konzeption von IAM- und PAM-Architekturen sowie von Kryptografie- und PKI-Konzepten, inkl. Cloud-nativer Identity- und Key-Management-Dienste</li>
<li>Bewertung und Absicherung von Cloud-Plattformdiensten, Container-/Kubernetes-Umgebungen und CI/CD-Pipelines (DevSecOps)</li>
<li>Definition von Security-Anforderungen an Projekte, Produkte, Cloud-Provider und Dienstleister</li>
<li>Übersetzung regulatorischer Anforderungen (NIS2, DORA, ISO 27001, BSI IT-Grundschutz, BSI C5) in technische Vorgaben und prüfbare Kontrollen</li>
<li>Fachliche Beratung von CISOs, Cloud-Teams, Architektur-Boards und technischen Entscheider:innen</li>
<li>Erstellung von Security-Konzepten, Richtlinien und technischen Dokumentationen</li>
<li>Einsatz KI-gestützter Werkzeuge in Discovery, Architektur-Reviews und Dokumentation – inklusive fachlicher Validierung und Freigabe der Ergebnisse</li>
</ul>
<h2>Qualifikation</h2>
<ul>
<li>Souveräner Umgang mit KI-Werkzeugen im Beratungsalltag inkl. kritischer Bewertung der Ergebnisse</li>
<li>Ausgeprägtes Bewusstsein für Vertraulichkeit beim KI-Einsatz: Du weißt, welche Daten in welches System dürfen, und kennst die Risiken (Datenabfluss, Modelltraining, Prompt Injection)</li>
<li>Bereitschaft, Prozesse und Produkte kontinuierlich KI-basiert weiterzuentwickeln</li>
<li>Mindestens 3–5 Jahre Erfahrung in IT-/Cyber-Security, davon mehrere Jahre in Architektur- oder Beratungsrollen</li>
<li>Breites Technologieverständnis über Netzwerk, Endpoint, Identity, Applikation und Cloud</li>
<li>Erfahrung mit Zero-Trust- und Segmentierungskonzepten sowie IAM/PAM (Entra ID, Active Directory)</li>
<li>Sicherer Umgang mit ISO 27001, BSI IT-Grundschutz, NIST CSF, MITRE ATT&CK, SABSA/TOGAF</li>
<li>Kenntnisse in Kryptografie, PKI und sicherem Applikationsdesign</li>
<li>Verhandlungssichere Deutsch- und Englischkenntnisse</li>
</ul>
<p><strong>Von großem Vorteil:</strong></p>
<ul>
<li>Cloud-Architektur-Know-how: Design und Absicherung von Cloud- und Hybrid-Umgebungen (Azure, AWS, GCP), Cloud-native Security-Dienste, Infrastructure-as-Code</li>
<li>Prompt Engineering, KI-Agenten oder LLM-Integration in Workflows</li>
<li>KI-Governance (EU AI Act, ISO/IEC 42001, OWASP Top 10 for LLM)</li>
<li>Regulierte Umgebungen (KRITIS, Finanzsektor, Industrie/OT)<br>
Zertifizierungen (nice to have)</li>
<li>Cloud-Architektur- und Cloud-Security-Zertifizierungen</li>
<li>CCSP (ISC²) oder CCSK (Cloud Security Alliance)</li>
<li>Microsoft Certified: Cybersecurity Architect Expert (SC-100) und/oder Azure Solutions Architect Expert (AZ-305)</li>
<li>AWS Certified Solutions Architect – Professional und/oder AWS Certified Security – Specialty</li>
<li>Google Professional Cloud Architect bzw. Professional Cloud Security Engineer</li>
<li>CISSP (ISC²)</li>
<li>CISSP-ISSAP (Architecture-Konzentration)</li>
<li>SABSA SCF (Security Architecture Framework)</li>
<li>TOGAF</li>
<li>CISM (ISACA) für den Governance-Anteil</li>
<li>OffSec OSCP</li>
</ul>
<h2>Benefits</h2>
<ul>
<li>Fixgehalt ab 80.000 € plus Gewinnbeteiligung bis zu 70.000 €</li>
<li>Flexible Arbeitszeiten, Remote-Arbeit, 30 Tage Urlaub</li>
<li>IT-Equipment wie Apple MacBook</li>
<li>Regelmäßige Teamevents</li>
<li>Betriebliche Altersvorsorge und Krankenversicherung, Shopping- und Mitarbeiterrabatte</li>
</ul>
<p>Werde Teil von APT-ONE und mach Sicherheit zu deiner Mission!</p>
<p>Find more <a href="https://www.arbeitnow.com/english-speaking-jobs">English Speaking Jobs in Germany</a> on Arbeitnow</a>