Cloud Security Risk & Compliance Specialist (f/m/d)
Wir suchen einen erfahrenen Cloud Security Risk & Compliance Specialist (f/m/d) für ein spannendes Projekt im Bereich Information Security, Risk and Compliance. Die Position bietet eine flexible Arbeitsweise mit 75% Remote-Anteil und gelegentlichen Terminen vor Ort.
Als Teil des ISRC-Teams werden Sie robuste Sicherheits- und Compliance-Praktiken in das gesamte Produktportfolio, Plattformmanagement und die Architektur einbetten. Sie beraten bei der Gestaltung und Verwaltung sicherer Systeme für Cloud-Plattformen durch führende Sicherheitsdesigns, Bedrohungsmodellierung und Compliance-Initiativen.
Ihre Hauptaufgaben umfassen die Übersetzung von Kontrollzielen und Compliance-Anforderungen in umsetzbare technische Kontrollen und nicht-funktionale Anforderungen. Sie treiben Sicherheitsüberprüfungs- und Beratungsprozesse voran, bieten technische Anleitung für Product Line Security Champions und stellen die konsistente Einführung von Kontrollen und NFRs plattformübergreifend sicher.
Wir erwarten Erfahrung in Sicherheitsarchitekturprinzipien, sicheren Designmustern, DevSecOps und Frameworks. Expertise in mindestens einem Sicherheitsbereich wie Security Architecture, Cloud Security, IAM, Application Security, DevSecOps, Incident Response oder Kryptographie ist erforderlich. Zusätzlich sollten Sie Erfahrung in der Übersetzung technischer Sicherheitsanforderungen in umsetzbare Designs haben.
Vorteilhaft sind Kenntnisse in Threat Modeling, DevSecOps-Tools, Cloud Posture Management sowie Verständnis für Sicherheits- und Compliance-Standards wie ISO/IEC 27001, CSA CCM, NIST CSF und branchenspezifische Regulierungen.
Exzellente Englischkenntnisse (C1) sind erforderlich, Deutschkenntnisse von Vorteil.
Als IT-Freelancer automatisch auf Projekte wie dieses bewerben
Nexus ist die KI-gestützte Plattform für IT-Freelancer, die täglich neue Projektausschreibungen analysiert und passgenaue Bewerbungstexte generiert – vollautomatisch, in Sekunden. Kein manuelles Schreiben mehr: Nexus liest die Ausschreibung, erkennt die gefragten Skills und erstellt einen individuellen Bewerbungstext, den du per Klick versendest.
- ✓ Projektausschreibungen von allen großen Plattformen (GULP, Freelance.de, Malt u.v.m.)
- ✓ KI-Bewerbungstext in unter 30 Sekunden – individuell auf jedes Projekt zugeschnitten
- ✓ Automatischer Versand per E-Mail + Anlage in Pipedrive
- ✓ Kostenlos starten – keine Kreditkarte erforderlich
Häufige Fragen zu Nexus
- Was ist Nexus und für wen ist es geeignet?
- Nexus richtet sich an selbstständige IT-Freelancer, die regelmäßig auf Projektausschreibungen antworten. Die Plattform automatisiert den gesamten Bewerbungsprozess – von der Analyse der Ausschreibung bis zum Versand der Bewerbung.
- Wie schreibt Nexus den Bewerbungstext?
- Nexus analysiert die Projektbeschreibung mit Claude (Anthropic) und gleicht die Anforderungen mit deinem hinterlegten Profil ab. Der generierte Text ist individuell, professionell und direkt versendbar – du kannst ihn vor dem Absenden noch anpassen.
- Welche Projektplattformen werden unterstützt?
- Nexus überwacht täglich Ausschreibungen von GULP, Freelance.de, Malt und weiteren Plattformen. Neue Projekte erscheinen automatisch – du musst keine Plattform manuell durchsuchen.
- Kostet Nexus etwas?
- Der Einstieg ist dauerhaft kostenlos. Für professionelle Nutzung mit erweiterten Funktionen gibt es kostenpflichtige Pläne – ohne versteckte Kosten oder automatische Verlängerung.
Nie wieder Bewerbungen schreiben.
Nexus matcht deine Skills und schreibt Bewerbungen automatisch.
Kostenlos registrieren →Keine Kreditkarte erforderlich
Ähnliche Projekte
- IT-Security ConsultantIT-SecurityOT-SecurityISO 27001IEC 62443
- IT-Architekt Cloud & Enterprise ArchitectureIT-ArchitekturCloud-ArchitekturenPlattform-ArchitekturenHybride Architekturen
- 1st Level SupportIT-SupportHelpdeskWindowsOffice 365
- Teamleiter IT Infrastructure & Security ServicesIT InfrastructureSecurity ServicesNetzwerk-TechnologienSecurity-Technologien
- Senior IT Consultant SecurityIT SecurityNetwork SecurityData Center SecurityCisco
- Manager (m/w/d) für Projekt IT-SicherheitIT-SicherheitBSI-IT-GrundschutzIT-GrundschutztoolsSAVe-Tool
- Systemadministrator IT-Infrastruktur (m/w/d)Windows Server 2016IIS-NLBSQL Server Always OnSharePoint 2016
- IT-Systemadministrator (m/w/d)Windows Server AdministrationActive DirectoryGruppenrichtlinienClient-Management
- Consultant Linux Security Engineer (w/m/d)Linux-SystemadministrationSystemhärtungSystem- und NetzwerksicherheitGoogle Cloud Platform
- (Senior-) Consultant Linux (m/w/d)LinuxUbuntuCentOSSystemadministration
- Implementierungsberater für IT-SicherheitIT-Security BeratungAnforderungsanalyseDatenmodellierungWallix
- IT-Security Specialist (m/w/d) Cyber-SecurityCyber SecurityDetection EngineeringThreat HuntingCyber Threat Intelligence
- Fachberater Secunet SBC (w/m/d)Secunet SBCIP-NetzwerkeNetzwerksicherheitVoIP-Systeme
- Netzwerkkonzeption & Betriebsüberführung RechenzentrumsinfrastrukturNetzwerk-EngineeringRechenzentrumsumgebungenTechnische KonzepteArchitekturdesigns
- IBM Security Verify Governance Experte (m/w/d)IBM Verify Identity Governance (IVIG)IBM Security Verify Governance