Consultant IT Security - Cybersecurity/ISO ; m/w/d
Verfasst am 2026-10-05
-
IT/Informationstechnik
Cyber-Sicherheit, IT Consulting, Informationssicherheit & Datenschutz
Über das Unternehmen Advisory Three Sixty° ist eine spezialisierte Managementberatung für komplexe IT-, Transformations- und Security-Umfelder. Unser Anspruch ist einfach:
Die Seriösität, die Kunden im Gespräch erleben, muss auch in der Umsetzung gewährleistet sein. Kein Bait & Switch. Kein künstlicher Junior-Overhead. Keine aufgeblasenen Projektstrukturen, die am Ende mehr kosten, als sie leisten. Wir arbeiten mit kleinen, starken Teams, klarer Verantwortung und einer transparenten, benchmarkbasierten Preisstruktur. Unsere Kunden bleiben nicht, weil sie müssen, sondern weil die Zusammenarbeit Wirkung zeigt und sich rechnet.
Wir wachsen gezielt und suchen jetzt erfahrene Persönlichkeiten für unsere Cybersecurity-Practice. Du bist nicht der Typ, der Vulnerability-Scans anstößt und darauf wartet, dass jemand anderes die Ergebnisse bewertet. Du weißt, was hinter den Findings steckt - und vor allem, wie man daraus ein strukturiertes, priorisierbares Programm macht, das in der Realität eines Unternehmens funktioniert. Als (Senior-)Consultant IT- & Cybersecurity übernimmst du Verantwortung für Cybersecurity-Programme in den Bereichen Vulnerability Management, risikobasierte Remediation, Security Control Uplift, zugangs- und kontobezogene Findings, System Hardening und Stakeholder Reporting - direkt beim Kunden, mit echtem Mandat und messbarem Output.
Eingebettet ist die Rolle in unser breiteres IT- & Transformationsumfeld:
Du strukturierst komplexe Sachverhalte, entwickelst umsetzbare Empfehlungen und begleitest die Umsetzung bis zum Ergebnis.
- Attraktive Vergütung:
Du erhältst eine transparente, leistungsbasierte Vergütung, die offen kommuniziert wird, ohne zermürbendes Verhandlungstheater. - Flexibles Arbeitsmodell:
Wir bieten dir ein Remote-first und hybrides Arbeitsmodell mit projektbezogenen Einsätzen beim Kunden. - Klare Entwicklungsmöglichkeiten:
Du profitierst von kurzen Entscheidungswegen und einem klaren Entwicklungspfad innerhalb unseres internen Rollenmodells. - Direkter Kundenzugang:
Du hast ab dem ersten Projekt direkten Zugang zu Kund:innen, ohne interne Warteschleifen. - Echte Eigenverantwortung:
Du arbeitest in einem schlanken, erfahrenen Team und übernimmst vom Start weg Verantwortung für deine Projekte.
- Du baust IT- & Cybersecurity-Programme beim Kunden auf, steuerst und entwickelst sie weiter - einschließlich Vulnerability Management, risikobasierter Remediation, Security Control Uplift, Kubernetes Remediation und System Hardening (Prozesse, Tools, Governance)
- Du planst und setzt Sicherheitsmaßnahmen und System-Hardening auf Basis anerkannter Standards (CIS Benchmarks, BSI, DISA STIG) um
- Du bewertest und priorisierst Sicherheitsrisiken und Findings über den gesamten Programmumfang hinweg - ausgerichtet an der Geschäftsrelevanz
- Du führst qualitative und quantitative Analysen durch und erstellst kundenreife Präsentationen und Berichte
- Du moderierst Workshops und Stakeholder-Meetings und baust Reporting-Strukturen für technische und nicht-technische Stakeholder auf und pflegst diese
- Du koordinierst mit internen IT-, Security- und Compliance-Teams auf Kundenseite sowie steuerst externe Dienstleister und Tool-Anbieter
- Du präsentierst den Programmstatus, Risikobewertungen und Empfehlungen bis auf C-Level und trägst zu Business Development bei - etwa durch Angebote und den Ausbau bestehender Kundenbeziehungen
- Du bringst mehrjährige Berufserfahrung in der IT-Security oder einer security-nahen Management-Beratung mit.
- Du hast Praxiserfahrung im Vulnerability Management (z.
B. mit Qualys, Tenable) sowie im System Hardening nach Standards wie CIS Benchmarks, ISO 27001 oder BSI IT-Grundschutz. - Es fällt dir leicht, komplexe…
(Wenn dieser Job tatsächlich in Ihrem Zuständigkeitsbereich liegt, verwenden Sie möglicherweise einen Proxy oder VPN, um auf diese Seite zuzugreifen. Um weiterzukommen, sollten Sie Ihre Verbindung zu einem anderen Mobilgerät oder PC wechseln).