Lead Security Consultant Vulnerability Management @sms Consulting
All Others
Salary max. 90€/hour r..
Remote Location
Employment Type full-time
Posted YDay

[Hiring] Lead Security Consultant Vulnerability Management @sms Consulting

YDay - sms Consulting is hiring a remote Lead Security Consultant Vulnerability Management. 💸 Salary: max. 90€/hour remote, 100€/hour on-site 📍Location: Germany

Role Description

Für unser Projekt IT_2366 suchen wir folgenden Spezialisten (m/w/d):

  • Abgabefrist: 12.10.2026, 08:00 Uhr
  • Auslastung: Teilzeit 80% / 144 Tage bis 30.06.2027
  • Örtlichkeit: remote / Bonn (14 Tage vor Ort)
  • Projektsprache: Deutsch
  • Honorar: max. 90€/Std. remote und 100€/Std. vor Ort
  • Besonderheiten:
    • deutsche Staatsangehörigkeit gefordert
    • Bereitschaft zur SÜ2
    • Remote-Arbeit ist nur aus Deutschland möglich

Aufgaben:

  • Das Schwachstellen Management auf den neuesten Standard bringen.
  • Aufnahme der Erkennungswerkzeuge, Datenquellen, Behebungswege einschließlich der gelebten Praxis in den Betriebsbereichen.
  • Bewertung, welche davon tragfähig bleiben.
  • Entwurf des Prozesses über den Lebenszyklus einer Schwachstelle.
  • Festlegung von Erfassungsumfang, Erkennungsverfahren über Netz, Betriebssystem, Container, Plattformkonfiguration und Anwendungen.
  • Aufbau der Versorgung mit Schwachstellen, Bedrohungsdaten in abgetrennten Zonen einschließlich Takt und Aktualitätskennzahl.
  • Fristenmodell in Abstimmung mit dem Importtakt der Schleuse, Verankerung der Fristen mit den Systemverantwortlichen.
  • Ausnahme- und Risikoakzeptanzverfahren einschließlich der Frage, wer im Pilot zeichnet.
  • Umsetzung im Pilotbestand, Fahrplan mit Aufwand je Bestandseinheit und je Zonentyp.

Qualifications

  • Erfahrung mit Bezug und Aufbereitung von Herstellerhinweisen und behördlichen Warnmeldungen.
  • Erfahrung mit eigener Prüferfahrung zur Einschätzung der Befundqualität.
  • Erfahrung mit Schwachstellenmanagement im Public-Cloud-Umfeld.

Requirements

  • mind. 6 Jahre Erfahrung mit Aufbau eines Schwachstellenmanagements.
  • mind. 6 Jahre Erfahrung mit Betrieb von Erkennungswerkzeugen ohne Netzanbindung über Netz, Betriebssysteme, Abbilder, Konfiguration.
  • mind. 6 Jahre Erfahrung mit Priorisierung über die Schweregradzahl hinaus, gestützt auf verwertbare Datenquellen zu Ausnutzbarkeit.
  • mind. 6 Jahre Erfahrung im Umgang mit der zentralen Schwäche eines Themas.
  • mind. 6 Jahre Erfahrung mit Fähigkeit, ein Fristenmodell zu entwerfen.
  • mind. 6 Jahre Erfahrung bei der Durchsetzung vereinbarter Fristen.
  • mind. 6 Jahre Erfahrung mit Gestaltung eines Ausnahme- und Akzeptanzverfahrens.
  • mind. 6 Jahre Erfahrung mit Verzahnung der Befundwege zwischen Bauzeit und Betrieb.
  • mind. 6 Jahre Erfahrung mit Zusammenführung von Befunden unterschiedlicher Werkzeuge.
  • mind. 6 Jahre Erfahrung mit Steuerungskennzahlen.
  • mind. 6 Jahre Erfahrung mit Greenbone/OpenVAS, Tenable, Qualys, Rapid7 InsightVM.
  • mind. 6 Jahre Erfahrung mit Trivy, Grype, Clair, kube-bench, Checkov.
  • mind. 6 Jahre Erfahrung mit CVE- und EPSS-Daten, KEV-Katalog, herstellerseitige Hinweise nach CSAF oder OVAL.
  • mind. 6 Jahre Erfahrung mit DefectDojo, OWASP Dependency-Track, Faraday.
  • mind. 6 Jahre Erfahrung mit NetBox, i-doit, GLPI, ServiceNow.
  • mind. 6 Jahre Erfahrung mit Jira, GitLab, OTOBO/Znuny.

Your Application

Bitte bewerben Sie sich nur, wenn Sie die Profil-Anforderungen umfänglich erfüllen und wenn Sie ggf. vorhandene Muss-/Mindestanforderungen voll erfüllen.

Bitte geben Sie bei Ihrer Bewerbung Ihren Stundensatz an und ab wann Sie Verfügbar sind.

Wenn Sie sich per Email bewerben, geben Sie bitte immer die Projekt-ID und den Titel der Ausschreibung mit an.

Bitte senden Sie uns als Partner/Unternehmen Ihren verfügbaren Mitarbeiter für das Projekt per E-Mail an: [email protected] oder klicken Sie als Freiberufler zur Direktbewerbung den Button "Jetzt bewerben".

Before You Apply
️
remote Be aware of the location restriction for this remote position: Germany
‼ Beware of scams! When applying for jobs, you should NEVER have to pay anything. Learn more.
Lead Security Consultant Vulnerability Management @sms Consulting
All Others
Salary max. 90€/hour r..
Remote Location
Employment Type full-time
Posted YDay
Apply for this position
Did not apply ✓
Applied ✓
Sent Follow-Up ✓
Interview Scheduled ✓
Interview Completed ✓
Offer Accepted ✓
Offer Declined ✓
Application Denied ✓
Unlock 130,000+ Remote Jobs
️
remote Be aware of the location restriction for this remote position: Germany
‼ Beware of scams! When applying for jobs, you should NEVER have to pay anything. Learn more.
Apply for this position
Did not apply ✓
Applied ✓
Sent Follow-Up ✓
Interview Scheduled ✓
Interview Completed ✓
Offer Accepted ✓
Offer Declined ✓
Application Denied ✓
Unlock 130,000+ Remote Jobs
×
Apply to the best remote jobs
before everyone else

Access 130,000+ vetted remote jobs and get daily alerts.

4.9 ★★★★★ from 500+ reviews

⚡ 131,130+ remote jobs, refreshed hourly

🔔 Real-time alerts: Apply first, direct to employer

🛡️ Vetted companies, no scams, true remote only

Unlock All Jobs Now

Maybe later