₦ NGN
Language
Currency
arrow_back Back to Jobs

IT | OT Security Architekt (m/w/d)

APT-ONE GmbH · Berlin

Full time Remote
description Job Description

Die APT-ONE GmbH in Berlin ist ein auf Cyber Security spezialisiertes Beratungshaus. Wir schützen die IT-, OT-, Cloud- und KI-Systeme unserer Kunden wirksam vor digitalen Bedrohungen.

Unser Ansatz ist anders: KI-gestützte Werkzeuge übernehmen Discovery, Routine-Analysen und Mustererkennung – unsere Berater:innen validieren, interpretieren und konzentrieren sich auf Strategie und maßgeschneiderte Lösungen. Das ergibt tiefere Analysen und belastbare Entscheidungsgrundlagen in kürzerer Zeit, bei 40–60 % weniger Aufwand für Routinearbeit.

KI nur mit höchster Sensibilität für Kundendaten: Datenschutz steht über jedem Effizienzgewinn. KI ausschließlich auf vertraglich abgesicherten, datenschutzkonformen Plattformen, minimierte und anonymisierte Daten, niemals Kundendaten im Modelltraining. Diesen Umgang – und die Bereitschaft,
unsere Prozesse und Produkte kontinuierlich mit KI weiterzuentwickeln – erwarten wir von allen Berater:innen.

Bei uns bist du richtig, wenn:

  • du ein attraktives Fixgehalt plus überdurchschnittliche Gewinnbeteiligung willst.
  • du ortsunabhängig an hochrelevanten Projekten in Security Operations und KI-Sicherheit arbeiten willst.
  • du KI als Hebel siehst und Sicherheitsberatung neu denken willst – ohne Kompromisse beim Datenschutz.
  • du deine Expertise in SOC-Plattformen, Detection Engineering und Automatisierung ausbauen willst.
Aufgaben
  • Entwurf und Weiterentwicklung von Sicherheitsarchitekturen über IT-, OT-, Cloud- und KI-Systeme hinweg
  • Design sicherer Cloud- und Hybrid-Architekturen (Azure, AWS, GCP) inkl. Landing Zones, Identity- und Netzwerkdesign, Verschlüsselung und Security Baselines
  • Erstellung von Zielarchitekturen, Security-Roadmaps und Migrationspfaden – insbesondere für Cloud-Transformationen und Multi-Cloud-Szenarien
  • Durchführung von Threat Modeling, Architektur-Reviews und Risikoanalysen für Anwendungen, Netzwerke, Cloud-Workloads und Plattformen
  • Design von Netzwerk- und Perimetersicherheit inkl. Segmentierung, Firewalling und Zero Trust Network Access – On-Premises und in der Cloud
  • Konzeption von IAM- und PAM-Architekturen sowie von Kryptografie- und PKI-Konzepten, inkl. Cloud-nativer Identity- und Key-Management-Dienste
  • Bewertung und Absicherung von Cloud-Plattformdiensten, Container-/Kubernetes-Umgebungen und CI/CD-Pipelines (DevSecOps)
  • Definition von Security-Anforderungen an Projekte, Produkte, Cloud-Provider und Dienstleister
  • Übersetzung regulatorischer Anforderungen (NIS2, DORA, ISO 27001, BSI IT-Grundschutz, BSI C5) in technische Vorgaben und prüfbare Kontrollen
  • Fachliche Beratung von CISOs, Cloud-Teams, Architektur-Boards und technischen Entscheider:innen
  • Erstellung von Security-Konzepten, Richtlinien und technischen Dokumentationen
  • Einsatz KI-gestützter Werkzeuge in Discovery, Architektur-Reviews und Dokumentation – inklusive fachlicher Validierung und Freigabe der Ergebnisse
Qualifikation
  • Souveräner Umgang mit KI-Werkzeugen im Beratungsalltag inkl. kritischer Bewertung der Ergebnisse
  • Ausgeprägtes Bewusstsein für Vertraulichkeit beim KI-Einsatz: Du weißt, welche Daten in welches System dürfen, und kennst die Risiken (Datenabfluss, Modelltraining, Prompt Injection)
  • Bereitschaft, Prozesse und Produkte kontinuierlich KI-basiert weiterzuentwickeln
  • Mindestens 3–5 Jahre Erfahrung in IT-/Cyber-Security, davon mehrere Jahre in Architektur- oder Beratungsrollen
  • Breites Technologieverständnis über Netzwerk, Endpoint, Identity, Applikation und Cloud
  • Erfahrung mit Zero-Trust- und Segmentierungskonzepten sowie IAM/PAM (Entra ID, Active Directory)
  • Sicherer Umgang mit ISO 27001, BSI IT-Grundschutz, NIST CSF, MITRE ATT&CK, SABSA/TOGAF
  • Kenntnisse in Kryptografie, PKI und sicherem Applikationsdesign
  • Verhandlungssichere Deutsch- und Englischkenntnisse

Von großem Vorteil:

  • Cloud-Architektur-Know-how: Design und Absicherung von Cloud- und Hybrid-Umgebungen (Azure, AWS, GCP), Cloud-native Security-Dienste, Infrastructure-as-Code
  • Prompt Engineering, KI-Agenten oder LLM-Integration in Workflows
  • KI-Governance (EU AI Act, ISO/IEC 42001, OWASP Top 10 for LLM)
  • Regulierte Umgebungen (KRITIS, Finanzsektor, Industrie/OT)
    Zertifizierungen (nice to have)
  • Cloud-Architektur- und Cloud-Security-Zertifizierungen
  • CCSP (ISC²) oder CCSK (Cloud Security Alliance)
  • Microsoft Certified: Cybersecurity Architect Expert (SC-100) und/oder Azure Solutions Architect Expert (AZ-305)
  • AWS Certified Solutions Architect – Professional und/oder AWS Certified Security – Specialty
  • Google Professional Cloud Architect bzw. Professional Cloud Security Engineer
  • CISSP (ISC²)
  • CISSP-ISSAP (Architecture-Konzentration)
  • SABSA SCF (Security Architecture Framework)
  • TOGAF
  • CISM (ISACA) für den Governance-Anteil
  • OffSec OSCP
Benefits
  • Fixgehalt ab 80.000 € plus Gewinnbeteiligung bis zu 70.000 €
  • Flexible Arbeitszeiten, Remote-Arbeit, 30 Tage Urlaub
  • IT-Equipment wie Apple MacBook
  • Regelmäßige Teamevents
  • Betriebliche Altersvorsorge und Krankenversicherung, Shopping- und Mitarbeiterrabatte

Werde Teil von APT-ONE und mach Sicherheit zu deiner Mission!

Find Jobs in Germany on Arbeitnow

lightbulb_outline Skills Required
Remote Consulting
Job Details
payment Salary: Negotiable
work Type: Full time
business Mode: Remote
visibility Views: 2
people Applications: 0
lock

Members Only

Sign in or register to apply for this job.

Sign In to Apply
Get the EPELCON App v3.6.0
Invest, Learn & Earn on the go
Download APK
feedback Feedback