Role Overview & Mandate
Executive Summary
Die APT-ONE GmbH in Berlin ist ein auf Cyber Security spezialisiertes Beratungshaus. Wir schΓΌtzen die IT-, OT-, Cloud- und KI-Systeme unserer Kunden wirksam vor digitalen Bedrohungen. Unser Ansatz ist anders: KI-gestΓΌtzte Werkzeuge ΓΌbernehmen Disc
Reviewed by Compensation & Visa Analysts β’ Sources: USCIS E-Verify & Home Office CoS
Die APT-ONE GmbH in Berlin ist ein auf Cyber Security spezialisiertes Beratungshaus. Wir schΓΌtzen die IT-, OT-, Cloud- und KI-Systeme unserer Kunden wirksam vor digitalen Bedrohungen.
Unser Ansatz ist anders: KI-gestΓΌtzte Werkzeuge ΓΌbernehmen Discovery, Routine-Analysen und Mustererkennung β unsere Berater:innen validieren, interpretieren und konzentrieren sich auf Strategie und maΓgeschneiderte LΓΆsungen. Das ergibt tiefere Analysen und belastbare Entscheidungsgrundlagen in kΓΌrzerer Zeit, bei 40β60 % weniger Aufwand fΓΌr Routinearbeit.
KI nur mit hΓΆchster SensibilitΓ€t fΓΌr Kundendaten: Datenschutz steht ΓΌber jedem Effizienzgewinn. KI ausschlieΓlich auf vertraglich abgesicherten, datenschutzkonformen Plattformen, minimierte und anonymisierte Daten, niemals Kundendaten im Modelltraining. Diesen Umgang β und die Bereitschaft,
unsere Prozesse und Produkte kontinuierlich mit KI weiterzuentwickeln β erwarten wir von allen Berater:innen.
Bei uns bist du richtig, wenn:
- du ein attraktives Fixgehalt plus ΓΌberdurchschnittliche Gewinnbeteiligung willst.
- du ortsunabhΓ€ngig an hochrelevanten Projekten in Security Operations und KI-Sicherheit arbeiten willst.
- du KI als Hebel siehst und Sicherheitsberatung neu denken willst β ohne Kompromisse beim Datenschutz.
- du deine Expertise in SOC-Plattformen, Detection Engineering und Automatisierung ausbauen willst.
Aufgaben
- Entwurf und Weiterentwicklung von Sicherheitsarchitekturen ΓΌber IT-, OT-, Cloud- und KI-Systeme hinweg
- Design sicherer Cloud- und Hybrid-Architekturen (Azure, AWS, GCP) inkl. Landing Zones, Identity- und Netzwerkdesign, VerschlΓΌsselung und Security Baselines
- Erstellung von Zielarchitekturen, Security-Roadmaps und Migrationspfaden β insbesondere fΓΌr Cloud-Transformationen und Multi-Cloud-Szenarien
- DurchfΓΌhrung von Threat Modeling, Architektur-Reviews und Risikoanalysen fΓΌr Anwendungen, Netzwerke, Cloud-Workloads und Plattformen
- Design von Netzwerk- und Perimetersicherheit inkl. Segmentierung, Firewalling und Zero Trust Network Access β On-Premises und in der Cloud
- Konzeption von IAM- und PAM-Architekturen sowie von Kryptografie- und PKI-Konzepten, inkl. Cloud-nativer Identity- und Key-Management-Dienste
- Bewertung und Absicherung von Cloud-Plattformdiensten, Container-/Kubernetes-Umgebungen und CI/CD-Pipelines (DevSecOps)
- Definition von Security-Anforderungen an Projekte, Produkte, Cloud-Provider und Dienstleister
- Γbersetzung regulatorischer Anforderungen (NIS2, DORA, ISO 27001, BSI IT-Grundschutz, BSI C5) in technische Vorgaben und prΓΌfbare Kontrollen
- Fachliche Beratung von CISOs, Cloud-Teams, Architektur-Boards und technischen Entscheider:innen
- Erstellung von Security-Konzepten, Richtlinien und technischen Dokumentationen
- Einsatz KI-gestΓΌtzter Werkzeuge in Discovery, Architektur-Reviews und Dokumentation β inklusive fachlicher Validierung und Freigabe der Ergebnisse
Qualifikation
- SouverΓ€ner Umgang mit KI-Werkzeugen im Beratungsalltag inkl. kritischer Bewertung der Ergebnisse
- AusgeprΓ€gtes Bewusstsein fΓΌr Vertraulichkeit beim KI-Einsatz: Du weiΓt, welche Daten in welches System dΓΌrfen, und kennst die Risiken (Datenabfluss, Modelltraining, Prompt Injection)
- Bereitschaft, Prozesse und Produkte kontinuierlich KI-basiert weiterzuentwickeln
- Mindestens 3β5 Jahre Erfahrung in IT-/Cyber-Security, davon mehrere Jahre in Architektur- oder Beratungsrollen
- Breites TechnologieverstΓ€ndnis ΓΌber Netzwerk, Endpoint, Identity, Applikation und Cloud
- Erfahrung mit Zero-Trust- und Segmentierungskonzepten sowie IAM/PAM (Entra ID, Active Directory)
- Sicherer Umgang mit ISO 27001, BSI IT-Grundschutz, NIST CSF, MITRE ATT&CK, SABSA/TOGAF
- Kenntnisse in Kryptografie, PKI und sicherem Applikationsdesign
- Verhandlungssichere Deutsch- und Englischkenntnisse
Von groΓem Vorteil:
- Cloud-Architektur-Know-how: Design und Absicherung von Cloud- und Hybrid-Umgebungen (Azure, AWS, GCP), Cloud-native Security-Dienste, Infrastructure-as-Code
- Prompt Engineering, KI-Agenten oder LLM-Integration in Workflows
- KI-Governance (EU AI Act, ISO/IEC 42001, OWASP Top 10 for LLM)
- Regulierte Umgebungen (KRITIS, Finanzsektor, Industrie/OT)
Zertifizierungen (nice to have) - Cloud-Architektur- und Cloud-Security-Zertifizierungen
- CCSP (ISCΒ²) oder CCSK (Cloud Security Alliance)
- Microsoft Certified: Cybersecurity Architect Expert (SC-100) und/oder Azure Solutions Architect Expert (AZ-305)
- AWS Certified Solutions Architect β Professional und/oder AWS Certified Security β Specialty
- Google Professional Cloud Architect bzw. Professional Cloud Security Engineer
- CISSP (ISCΒ²)
- CISSP-ISSAP (Architecture-Konzentration)
- SABSA SCF (Security Architecture Framework)
- TOGAF
- CISM (ISACA) fΓΌr den Governance-Anteil
- OffSec OSCP
Benefits
- Fixgehalt ab 80.000 β¬ plus Gewinnbeteiligung bis zu 70.000 β¬
- Flexible Arbeitszeiten, Remote-Arbeit, 30 Tage Urlaub
- IT-Equipment wie Apple MacBook
- RegelmΓ€Γige Teamevents
- Betriebliche Altersvorsorge und Krankenversicherung, Shopping- und Mitarbeiterrabatte
Werde Teil von APT-ONE und mach Sicherheit zu deiner Mission!
Find more English Speaking Jobs in Germany on Arbeitnow