IT | OT Security Architekt (m/w/d)

APT-ONE GmbH — Berlin, DE — inconnu

Ce que notre suivi sait de cette annonce

Publiée le 1 septembre 2026 · première apparition dans nos relevés le 1 septembre 2026.

Annonce stable : vue pour la première fois le 1 septembre 2026, sans republication anormale.

Cette annonce n'affiche pas de salaire — 5 % des annonces tech ouvertes en DE le font.

Voir l'annonce chez l'employeur Faire relire mon CV pour cette offre
Die APT-ONE GmbH in Berlin ist ein auf Cyber Security spezialisiertes Beratungshaus. Wir schützen die IT-, OT-, Cloud- und KI-Systeme unserer Kunden wirksam vor digitalen Bedrohungen. Unser Ansatz ist anders: KI-gestützte Werkzeuge übernehmen Discovery, Routine-Analysen und Mustererkennung – unsere Berater:innen validieren, interpretieren und konzentrieren sich auf Strategie und maßgeschneiderte Lösungen. Das ergibt tiefere Analysen und belastbare Entscheidungsgrundlagen in kürzerer Zeit, bei 40–60 % weniger Aufwand für Routinearbeit. KI nur mit höchster Sensibilität für Kundendaten: Datenschutz steht über jedem Effizienzgewinn. KI ausschließlich auf vertraglich abgesicherten, datenschutzkonformen Plattformen, minimierte und anonymisierte Daten, niemals Kundendaten im Modelltraining. Diesen Umgang – und die Bereitschaft, unsere Prozesse und Produkte kontinuierlich mit KI weiterzuentwickeln – erwarten wir von allen Berater:innen. Bei uns bist du richtig, wenn: • du ein attraktives Fixgehalt plus überdurchschnittliche Gewinnbeteiligung willst. • du ortsunabhängig an hochrelevanten Projekten in Security Operations und KI-Sicherheit arbeiten willst. • du KI als Hebel siehst und Sicherheitsberatung neu denken willst – ohne Kompromisse beim Datenschutz. • du deine Expertise in SOC-Plattformen, Detection Engineering und Automatisierung ausbauen willst. Aufgaben • Entwurf und Weiterentwicklung von Sicherheitsarchitekturen über IT-, OT-, Cloud- und KI-Systeme hinweg • Design sicherer Cloud- und Hybrid-Architekturen (Azure, AWS, GCP) inkl. Landing Zones, Identity- und Netzwerkdesign, Verschlüsselung und Security Baselines • Erstellung von Zielarchitekturen, Security-Roadmaps und Migrationspfaden – insbesondere für Cloud-Transformationen und Multi-Cloud-Szenarien • Durchführung von Threat Modeling, Architektur-Reviews und Risikoanalysen für Anwendungen, Netzwerke, Cloud-Workloads und Plattformen • Design von Netzwerk- und Perimetersicherheit inkl. Segmentierung, Firewalling und Zero Trust Network Access – On-Premises und in der Cloud • Konzeption von IAM- und PAM-Architekturen sowie von Kryptografie- und PKI-Konzepten, inkl. Cloud-nativer Identity- und Key-Management-Dienste • Bewertung und Absicherung von Cloud-Plattformdiensten, Container-/Kubernetes-Umgebungen und CI/CD-Pipelines (DevSecOps) • Definition von Security-Anforderungen an Projekte, Produkte, Cloud-Provider und Dienstleister • Übersetzung regulatorischer Anforderungen (NIS2, DORA, ISO 27001, BSI IT-Grundschutz, BSI C5) in technische Vorgaben und prüfbare Kontrollen • Fachliche Beratung von CISOs, Cloud-Teams, Architektur-Boards und technischen Entscheider:innen • Erstellung von Security-Konzepten, Richtlinien und technischen Dokumentationen • Einsatz KI-gestützter Werkzeuge in Discovery, Architektur-Reviews und Dokumentation – inklusive fachlicher Validierung und Freigabe der Ergebnisse Qualifikation • Souveräner Umgang mit KI-Werkzeugen im Beratungsalltag inkl. kritischer Bewertung der Ergebnisse • Ausgeprägtes Bewusstsein für Vertraulichkeit beim KI-Einsatz: Du weißt, welche Daten in welches System dürfen, und kennst die Risiken (Datenabfluss, Modelltraining, Prompt Injection) • Bereitschaft, Prozesse und Produkte kontinuierlich KI-basiert weiterzuentwickeln • Mindestens 3–5 Jahre Erfahrung in IT-/Cyber-Security, davon mehrere Jahre in Architektur- oder Beratungsrollen • Breites Technologieverständnis über Netzwerk, Endpoint, Identity, Applikation und Cloud • Erfahrung mit Zero-Trust- und Segmentierungskonzepten sowie IAM/PAM (Entra ID, Active Directory) • Sicherer Umgang mit ISO 27001, BSI IT-Grundschutz, NIST CSF, MITRE ATT&CK, SABSA/TOGAF • Kenntnisse in Kryptografie, PKI und sicherem Applikationsdesign • Verhandlungssichere Deutsch- und Englischkenntnisse Von großem Vorteil: • Cloud-Architektur-Know-how: Design und Absicherung von Cloud- und Hybrid-Umgebungen (Azure, AWS, GCP), Cloud-native Security-Dienste, Infrastructure-as-Code • Prompt Engineering, KI-Agenten oder LLM-Integration in Workflows • KI-Governance (EU AI Act, ISO/IEC 42001, OWASP Top 10 for LLM) • Regulierte Umgebungen (KRITIS, Finanzsektor, Industrie/OT) Zertifizierungen (nice to have) • Cloud-Architektur- und Cloud-Security-Zertifizierungen • CCSP (ISC²) oder CCSK (Cloud Security Alliance) • Microsoft Certified: Cybersecurity Architect Expert (SC-100) und/oder Azure Solutions Architect Expert (AZ-305) • AWS Certified Solutions Architect – Professional und/oder AWS Certified Security – Specialty • Google Professional Cloud Architect bzw. Professional Cloud Security Engineer • CISSP (ISC²) • CISSP-ISSAP (Architecture-Konzentration) • SABSA SCF (Security Architecture Framework) • TOGAF • CISM (ISACA) für den Governance-Anteil • OffSec OSCP Benefits • Fixgehalt ab 80.000 € plus Gewinnbeteiligung bis zu 70.000 € • Flexible Arbeitszeiten, Remote-Arbeit, 30 Tage Urlaub • IT-Equipment wie Apple MacBook • Regelmäßige Teamevents • Betriebliche Altersvorsorge und Krankenversicherung, Shopping- und Mitarbeiterrabatte Werde Teil von APT-ONE und mach Sicherheit zu deiner Mission! Find more English Speaking Jobs in Germany on Arbeitnow