Cyber Security Consultant; w/m/d
Verfasst am 2026-10-02
-
IT/Informationstechnik
Cyber-Sicherheit, IT Consulting, Informationssicherheit & Datenschutz
Cyber Security ist für dich das Fundament vertrauenswürdiger Organisationen und Systeme, nicht bloß eine Pflichtübung? Du willst Kunden von der Compliance-Strategie bis zur technischen Umsetzung begleiten und komplexe Sicherheitsthemen verständlich machen? Dann sollten wir uns kennenlernen! Wir bei Maiborn Wolff sind ein inhabergeführtes, mittelständisches IT-Beratungsunternehmen mit über 30 Jahren Expertise. Mit rund 800 Tech-begeisterten Menschen beraten wir unsere Kunden bei ihren Digitalisierungsstrategien und entwickeln moderne, individuelle Softwarelösungen.
2024 sind wir in die Lünendonk-Liste der „führenden mittelständischen IT-Beratungen in Deutschland“ aufgestiegen – ein Erfolg, auf den wir stolz sind. In unserer Cyber Security Gilde arbeiten aktuell fünf Security Berater:innen daran, Kunden beim Aufbau widerstandsfähiger und vertrauenswürdiger Organisationen zu unterstützen. Von Compliance bis zur Umsetzung – wir sind bewusst breit aufgestellt und begegnen einem vielfältigen technologischen Umfeld, das von Embedded über Cloud bis Mobile reicht.
Mit unserem R&D-Projekt „Threat Sea“ bringen wir die Methodiken der Bedrohungsanalyse zudem selbst voran. Als Teil des Teams bringst du dein Fachwissen ein und gestaltest diesen Weg aktiv mit.
Aufgaben
- Kundenberatung:
Du berätst unsere Kunden zu allen Aspekten der Cyber Security und Compliance – von der Erfüllung regulatorischer Anforderungen über die Prozessanalyse bis hin zu konkreten technischen Umsetzungsmaßnahmen. - Bedrohungs- & Risikoanalysen:
Du führst strukturierte Analysen mit etablierten Methodiken wie STRIDE, Attack Trees und MITRE ATT&CK oder unserer eigenen Threat-Modeling-Methodik "4x6" durch und leitest daraus belastbare Sicherheitskonzepte ab. - Compliance-Readiness:
Du begleitest Beratungsprojekte rund um Cyber Security-Richtlinien und
-Standards wie CRA, NIS 2, ISO 27001 und KRITIS und machst Kunden fit für kommende regulatorische Anforderungen. - Technische Umsetzung:
Du berätst zur Umsetzung von Sicherheitsmaßnahmen und
-prozessen wie Secure Software Development Lifecycle, Identity & Access Management (IAM) und Vulnerability Management. - Stakeholder-Management:
Du steuerst Stakeholder, moderierst Workshops, hältst Präsentationen und vermittelst souverän zwischen Management und Umsetzungsteams. - AI-Security & Innovation:
Du beschäftigst dich mit Sicherheitsaspekten rund um KI: als Angriffs- und Verteidigungswerkzeug, der Absicherung von KI selbst, sowie der Sicherheit von KI-generiertem Code. Zudem kannst du dich in unser R&D-Projekt „Threat Sea“ einbringen.
- Ausbildung:
Du hast ein Studium oder eine Ausbildung mit IT- bzw. Security-Bezug erfolgreich abgeschlossen. Alternativ hast du dir über relevante Berufserfahrung die entsprechenden Skills erarbeitet. - Praxiserfahrung:
Du bringst 2-4 Jahre einschlägige Praxiserfahrung mit, idealerweise aus einer Beratungstätigkeit in der IT-Sicherheit. Alternativ kommst du aus der angewandten technischen Umsetzung mit Security-Bezug oder aus einer Tätigkeit als ISO- bzw. Informationssicherheitsbeauftragte:r. - Methodenkompetenz:
Dich zeichnet deine Kommunikationsstärke aus:
Du gehst souverän mit Kunden um, managst Erwartungen, vereinfachst komplexe technische Sachverhalte, moderierst Workshops und vermittelst zwischen unterschiedlichen Hierarchieebenen. - Fachwissen:
Du kennst dich mit Bedrohungs- und Risikoanalyse, Security Best Practices (z.
B. OWASP, CIS-Benchmarks, sichere Architekturprinzipien) sowie Regulatorik und Standards wie NIS 2, CRA, DORA, ISO 27001 oder BSI IT-Grundschutz aus. Idealerweise hast du hierin auch bereits die passenden Zertifizierungen erworben. - Reisebereitschaft:
Du bist bereit, für Kundentermine deutschlandweit zu reisen. Je nach Projektstand mal häufiger, oder auch mal nur gelegentlich. - Sprachkenntnisse:
Du beherrschst Deutsch und Englisch fließend.
(Wenn dieser Job tatsächlich in Ihrem Zuständigkeitsbereich liegt, verwenden Sie möglicherweise einen Proxy oder VPN, um auf diese Seite zuzugreifen. Um weiterzukommen, sollten Sie Ihre Verbindung zu einem anderen Mobilgerät oder PC wechseln).