Header

Lead Security Consultant Schwachstellen Management (m/w/d) - überwiegend remote

Vor Ort & remote | Remote und Bonn | 16.10.2026 | 30.06.2027

Für unser Projekt IT_2366 suchen wir folgenden Spezialisten (m/w/d):

Wichtige Infos:
Abgabefrist: 12.10.2026, 08:00 Uhr
Auslastung: Teilzeit 80% / 144 Tage bis 30.06.2027
Örtlichkeit: remote / Bonn (14 Tage vor Ort)
Projektsprache: Deutsch 
Honorar: max. 90€/Std. remote und 100€/Std. vor Ort
Besonderheiten: deutsche Staatsangehörigkeit gefordert // Bereitschaft zur SÜ2 // Remote-Arbeit ist nur aus Deutschland möglich  

 

Aufgaben:

Bei unserem Kunden wird das Schwachstellen Management auf den neuesten Standard gebracht. 

  • Aufnahme der Erkennungswerkzeuge, Datenquellen, Behebungswege einschließlich der gelebten Praxis in den Betriebsbereichen
  • Bewertung, welche davon tragfähig bleiben
  • Entwurf des Prozesses über den Lebenszyklus einer Schwachstelle
  • Festlegung von Erfassungsumfang, Erkennungsverfahren über Netz, Betriebssystem, Container, Plattformkonfiguration und Anwendungen
  • Aufbau der Versorgung mit Schwachstellen, Bedrohungsdaten in abgetrennten Zonen einschließlich Takt und Aktualitätskennzahl
  • Fristenmodell in Abstimmung mit dem Importtakt der Schleuse, Verankerung der Fristen mit den Systemverantwortlichen
  • Ausnahme- und Risikoakzeptanzverfahren einschließlich der Frage, wer im Pilot zeichnet
  • Umsetzung im Pilotbestand, Fahrplan mit Aufwand je Bestandseinheit und je Zonentyp

 

Soll-Anforderungen:

  • Erfahrung mit Bezug und Aufbereitung von Herstellerhinweisen und behördlichen Warnmeldungen
  • Erfahrung mit eigener Prüferfahrung zur Einschätzung der Befundqualität
  • Erfahrung mit Schwachstellenmanagement im Public-Cloud-Umfeld

Muss-Anforderungen:

  • mind. 6 Jahre Erfahrung mit Aufbau eines Schwachstellenmanagements
  • mind. 6 Jahre Erfahrung mit Betrieb von Erkennungswerkzeugen ohne Netzanbindung über Netz, Betriebssysteme, Abbilder, Konfiguration
  • mind. 6 Jahre Erfahrung mit Priorisierung über die Schweregradzahl hinaus, gestützt auf verwertbare Datenquellen zu Ausnutzbarkeit
  • mind. 6 Jahre Erfahrung im Umgang mit der zentralen Schwäche eines Themas
  • mind. 6 Jahre Erfahrung mit Fähigkeit, ein Fristenmodell zu entwerfen
  • mind. 6 Jahre Erfahrung bei der Durchsetzung vereinbarter Fristen
  • mind. 6 Jahre Erfahrung mit Gestaltung eines Ausnahme- und Akzeptanzverfahrens
  • mind. 6 Jahre Erfahrung mit Verzahnung der Befundwege zwischen Bauzeit und Betrieb
  • mind. 6 Jahre Erfahrung mit Zusammenführung von Befunden unterschiedlicher Werkzeuge
  • mind. 6 Jahre Erfahrung mit Steuerungskennzahlen
  • mind. 6 Jahre Erfahrung mit Greenbone/OpenVAS, Tenable, Qualys, Rapid7 InsightVM
  • mind. 6 Jahre Erfahrung mit Trivy, Grype, Clair, kube-bench, Checkov
  • mind. 6 Jahre Erfahrung mit CVE- und EPSS-Daten, KEV-Katalog, herstellerseitige Hinweise nach CSAF oder OVAL
  • mind. 6 Jahre Erfahrung mit DefectDojo, OWASP Dependency-Track, Faraday
  • mind. 6 Jahre Erfahrung mit NetBox, i-doit, GLPI, ServiceNow
  • mind. 6 Jahre Erfahrung mit Jira, GitLab, OTOBO/Znuny 

Die sms Consulting GmbH ist seit 1993 für Ihre Kunden ein kompetenter Partner für die Rekrutierung externer IT-Spezialisten und Festangestellten.

Ihre Bewerbung:
Bitte bewerben Sie sich nur, wenn Sie die Profil-Anforderungen umfänglich erfüllen und wenn Sie ggf. vorhandene Muss-/Mindestanforderungen voll erfüllen.
Bitte geben Sie bei Ihrer Bewerbung Ihren Stundensatz an und ab wann Sie Verfügbar sind.
Wenn Sie sich per Email bewerben gebe Sie bitte immer die Projekt-ID und den Titel der Ausschreibung mit an.

Bitte senden Sie uns als Partner/Unternehmen Ihren verfügbaren Mitarbeiter für das Projekt per E-Mail an: jobs@sms-consulting.de
oder klicken Sie als Freiberufler zur Direktbewerbung den Button "Jetzt bewerben".