
SPIRIT/21 GmbH · Böblingen & Remote
DEINE AUFGABEN * Du analysierst die IT‑Infrastruktur, Applikationsumgebungen und Sicherheitsprozesse unserer Kunden – entdeckst Schwachstellen und entwicke...
und entwickelst darauf aufbauend individuelle Sicherheitskonzepte
Umgebungen
Zertifizierungen (z. B. ISO 27001, BSI‑Grundschutz, NIS2)
Optimierung
zu reduzieren
Netzwerksicherheit, Cloud Security (Azure, AWS) oder ISMS
Zertifizierungen wie CISSP, CCSP, CISM, OSCP oder ISO 27001 Lead Implementer sind ein Plus – aber kein Muss, wenn Du über
vergleichbare Praxiserfahrung verfügst
ohne selbst im operativen Betrieb tätig zu sein
Dein Team mit lösungsorientiertem Denken und Umsetzungsstärke
DEINE AUFGABEN * Du analysierst die IT‑Infrastruktur, Applikationsumgebungen und Sicherheitsprozesse unserer Kunden – entdeckst Schwachstellen und entwickelst darauf aufbauend individuelle Sicherheitskonzepte * Du berätst unsere Kunden bei der Konzeption und Umsetzung von IT-Sicherheitslösungen, Standards und Richtlinien in komplexen Umgebungen * Du führst Risikoanalysen und Bewertungen technischer Maßnahmen durch, begleitest Audits, Penetrationstests sowie Zertifizierungen (z. B. ISO 27001, BSI‑Grundschutz) * Du wertest sicherheitsrelevante Ereignisse aus SIEM, Log‑ oder Vulnerability‑Daten aus und gibst technische Empfehlungen zur Optimierung * Du unterstützt bei der Automatisierung technischer Standardprozesse und berätst zu Netzwerksicherheit, Cloud Security, IAM und SOC/SIEM * Du erstellst Dokumentationen, wie Betriebshandbücher, Incident‑Reports und Maßnahmenpläne, um Risiken bei zukünftigen Vorfällen zu reduzieren Dieser Job wird der Jobrolle IT-Security und dem Joblevel F5 zugeordnet DEIN PROFIL * Du verfügst über fundierte Erfahrung in der IT-Security-Beratung, idealerweise mit direktem Kundenkontakt im Enterprise-Umfeld * Du verstehst komplexe technische Zusammenhänge und kannst diese verständlich kommunizieren – besonders bei Themen wie Netzwerksicherheit, Cloud Security (Azure, AWS) oder ISMS * Du bringst gute Kenntnisse in relevanten Standards und Frameworks wie BSI-Grundschutz, ITIL, ISO 27001 oder NIST mit Zertifizierungen wie CISSP, CCSP, CISM, OSCP oder ISO 27001 Lead Implementer sind ein Plus – aber kein Muss wenn Du über vergleichbare Praxiserfahrung verfügst * Du bist in der Lage, technische Maßnahmen zu bewerten, Anforderungen abzuleiten und individuelle Lösungskonzepte zu erstellen – ohne selbst im operativen Betrieb tätig zu sein * Du arbeitest gerne analytisch, selbstständig und bringst Deine Ideen aktiv ins Team ein * Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift runden Dein Profil ab UNSERE ARBEITSWEISE * Wir erbringen unsere Leistungen hauptsächlich remote (im Homeoffice oder Office) und sind bei Kunden vor Ort, falls dies erforderlich ist * Wir arbeiten eigenverantwortlich und vertrauen auf einen starken Rückhalt durch unser Team * Wir unterstützen Weiterbildungen sowie Zertifikate und investieren so in Deine und unsere Zukunft * Unsere Teams organisieren sich agil über ganz Deutschland verteilt * Wir sind vielfältig und kreativ in unseren Denkansätzen * Unser SPIRIT: die Flexibilität, Mentalität und Arbeitsweise eines wendigen Start-ups – das zeichnet uns seit 25 Jahren aus * Du startest nicht allein! Durch unser SPIRIT/21 Patenprogramm stehen wir Dir zur Seite
Cloud-Security, Governance und AI zusammendenken. WOFÜR WIR DICH SUCHEN Bei uns geht es nicht darum, Risiken aufzuzählen. Wie können Unternehmen trotz Cloud, AI und wachsendem Regulierungsdruck souverän, sicher und gleichzeitig innovativ arbeiten können. Wir wachsen und suchen zur Verstärkung unseres Teams zum nächstmöglichen Zeitpunkt einen in Teil- oder Vollzeit. WAS DU BEI UNS BEWEGST * Aufbau von tragfähigen Security-Architekturen und realistischen Roadmaps statt punktueller Quick Fixes unserer Kund:innen * Security als Fundament für stabile Cloud- und Identity-Strukturen in Microsoft 365 und Azure etablieren * Moderation von Workshops, Abstimmung mit Stakeholdern und Übersetzung von Anforderungen in umsetzbare Lösungen * Arbeit im gesamten Microsoft Security Stack: Identity & Access Management mit Entra ID, Security & Compliance mit Purview, Threat Detection & Response mit Sentinel, Endpoint Security mit Defender, Umsetzung von Zero Trust Architekturen sowie Absicherung hybrider und Cloud-basierter Umgebungen * Integration von Security & Governance in AI- und Copilot-Szenarien: von Zugriffen über Daten bis hin zu Compliance und Risikominimierung * Bewertung und Absicherung von AI Use Cases im Microsoft-Umfeld * Umsetzung von Cloud Sovereignty Anforderungen in konkreten Kundenumgebungen * Übersetzung von Sovereignty-Anforderungen in belastbare Zielarchitekturen, von Sovereign Public, Private und nationalen Modellen bis zur technischen Umsetzung in Azure- und Microsoft-Umgebungen * Konzeption und Absicherung von Verschlüsselungs- und Key-Management-Szenarien mit Azure Key Vault, Managed HSM, Customer Managed Keys und BYOK * Aufbau sicherer Betriebsmodelle für sensible Daten und AI-Workloads, inklusive Zugriffsschutz, Schlüsselverwaltung und regulatorischer Anforderungen WAS DU MITBRINGST * Mehrjährige Erfahrung im IT-Dienstleistungsumfeld und Spaß an Kundenprojekten * Erfahrung in Cloud- und Security-Projekten auf Basis von Microsoft 365 und Azure * Ein gutes technisches Verständnis für Identity & Access, etwa in den Bereichen Entra ID, RBAC, PIM, Conditional Access, MFA und Identity Protection * Praxis mit Microsoft-Security-Technologien wie Defender for Endpoint, Defender for Identity, Defender for Cloud, Defender for Cloud Apps oder Sentinel * Know-how in Security Operations, Monitoring und Detection, idealerweise auch mit KQL, Use-Case-Entwicklung oder Automatisierungen im SOC-Kontext * Erfahrung mit Compliance-, Data-Protection- und Information-Governance-Themen, zum Beispiel mit Purview, DLP, Insider Risk oder eDiscovery * Verständnis für die Absicherung von Azure-Umgebungen, einschließlich Policies, Secrets- und Zertifikatsmanagement, Key Vault sowie grundlegender Netzwerk- und Workload-Security * Erfahrung in der Umsetzung regulatorischer Anforderungen und Sicherheitsstandards, etwa im Umfeld von DSGVO, NIS2, ISO 27001, BSI-Grundschutz oder CIS Benchmarks * Ein gutes Gespür dafür, komplexe technische Themen verständlich zu vermitteln, auch gegenüber nicht-technischen Stakeholdern * Zertifizierungen wie SC-100, AZ-500 oder SC-200 / SC-300 / SC-400 sind ein Plus. Wichtiger ist uns aber, dass du das, was dahintersteht, in Projekten wirklich anwenden kannst * Wenn du zusätzlich mit Terraform oder Infrastructure as Code im Azure-Umfeld gearbeitet hast, ist das hilfreich, aber kein Muss WAS WIR DIR BIETEN * Flexible Arbeits- und Pausenzeiten * 30 Tage Urlaub sowie Sabbaticals, bis zu 3 Monate Workation oder unbezahlter Sonderurlaub nach Absprache * Trainings und Weiterbildungen bei der TIMETOACT GROUP Academy oder externe Schulungen * Flexible Wahl zwischen Home Office oder vor Ort im Büro * Nutzung der modernsten Hard- & Software – im Job und privat * Vergünstigungen bei (Online) Shops, Reiseveranstaltern und Tickets für Event über Corporate Benefit Portale * Obligatorischer Obstkorb sowie gratis Kaffee und (Soft-)Getränke in den Büros ÜBER UNS Die novaCapta ist mit ihren rund 250 Spezialist:innen die erste Wahl, wenn es um Digitalisierungsvorhaben mit Microsoft Technologien geht. An insgesamt 10 Standorten in Deutschland und in der Schweiz arbeiten und realisieren wir spannende IT-Projekte für renommierte Kunden aus dem Mittelstand und Enterprise Segment: Von der strategischen IT-Beratung über Infrastruktur, Security, Kollaboration, Anwendungsentwicklung, Business Applications und KI-Lösungen bis hin zu Managed Services sowie Change & Adoption. Unser Dienstleistungsportfolio umfasst alle Microsoft Technologien sowie Lösungen und geht über den üblichen IT-Lifecycle hinaus: In Projekten fließen kompetente Beratung, Kreativität und Technik ergänzend zusammen. novaCapta ist Teil der TIMETOACT GROUP - einem der führenden IT Dienstleister für Cloud-Plattformen und digitale Lösungen. Mit mehr als 1.700 Kolleginnen und Kollegen arbeiten wir in 25 Städten in Deutschland, Österreich und der Schweiz sowie in Niederlassungen in Italien, den Niederlanden, Spanien und den USA. Ergänzt wird unser Netzwerk durch Service Hubs in Mittelamerika, Mittel- und Osteuropa sowie Südostasien. Für dich bedeutet das u.a.: vielfältige Karrierewege, Zugang zu Academy-Angeboten und unserer GROUP-weiten Initiative für Frauen, attraktive Benefits und Events – und das gute Gefühl, in einem starken Netzwerk zu arbeiten, das Zusammenhalt großschreibt. Feel the WE in IT.
STARTING YOUR CAREER RIGHT. Gemeinsam mit Dir gestalten wir Cyber Security. Unser Team sorgt dafür, dass Unternehmen mit modernen Sicherheitslösungen ganzheitlich geschützt sind – von der strategischen Beratung bis zur technischen Umsetzung. Dein Schwerpunkt liegt dabei auf Netzwerk- und IT-Sicherheit. Mit Deinem Know-how unterstützt Du unsere Kund:innen dabei, Angriffe frühzeitig zu erkennen, Risiken zu minimieren und ihre IT-Infrastruktur nachhaltig abzusichern. Klingt nach Dir? Dann werde Teil unseres Teams. DEINE MISSION IM TEAM. * Du berätst unsere Kund:innen ganzheitlich zu Netzwerk- und IT-Sicherheitslösungen – von der Konzeption bis zur erfolgreichen Umsetzung. * Sicherheitsarchitekturen und Netzwerkkonzepte planst und realisierst Du mit Fokus auf Perimeter Security, Segmentierung und moderne Sicherheitsansätze. * Du analysierst bestehende IT- und Sicherheitsstrukturen, identifizierst Schwachstellen und entwickelst praxisnahe Optimierungs- und Migrationskonzepte. * Technische Dokumentationen, Schulungen und Workshops erstellst und führst Du eigenständig durch. * Mit Deinen Ideen bringst Du Dich aktiv in die Weiterentwicklung unserer Cyber Security Services und unseren Best Practices ein. WIR FREUEN UNS, WENN DU EINIGE DIESER SKILLS MITBRINGST. * Du hast Erfahrung im Bereich Netzwerk- und IT-Sicherheit, z. B. mit Firewalls oder anderen Security-Technologien. * Fundierte Kenntnisse in Netzwerktechnologien und Protokollen (z. B. TCP/IP, IPSec, NAT) bringst Du mit. * Idealerweise hast Du Erfahrung mit mindestens einem gängigen Hersteller (z. B. Fortinet, Cisco, Palo Alto, Check Point o. ä.). * Du kennst Dich mit Sicherheitskonzepten, Regelwerken und Policy Design aus und hast ein gutes Verständnis für aktuelle Bedrohungen. * Zertifizierungen im Netzwerk- oder Security-Umfeld sind ein Plus oder Du möchtest sie mit unserer Unterstützung erwerben. DARUM SOLLTEST DU ZU UNS KOMMEN. * Unbefristeter Arbeitsvertrag für langfristige Sicherheit30 Urlaubstage für Deine Erholung * Flexibles Arbeiten mit individuellem Setup (Apple, Lenovo oder Samsung) * Home-Office Mölichkeiten * Weiterbildungen & Zertifizierungen für Deine fachliche und persönliche Entwicklung * Offene Unternehmenskultur mit viel Gestaltungsspielraum und kurzen Entscheidungswegen * Betriebliche Altersvorsorge & vermögenswirksame Leistungen * Business Bike Leasing – auch für private Nutzung * Hansefit-Mitgliedschaft für Deine Fitness und Gesundheit * Kostenfreie Getränke im Büro * Exklusive Rabatte über Corporate Benefits * Kostenfreier Zoo-Besuch für Dich und Deine Liebsten * Firmen- und Teamevents * Zuschuss zum Deutschlandticket für maximale Flexibilität TRETE MIT UNS IN KONTAKT. Melis Keskin