A

IT | OT Security Architekt (m/w/d)

APT-ONE GmbH · Berlin

RemoteWorkplace
TodayPosted · Sep 1
ArbeitnowSource
$163ksolutions architect median
Apply now Opens the original posting at APT-ONE GmbH. PivotHop does not host applications.
Experience3+ years

Skills in this posting

The posting

Die APT-ONE GmbH in Berlin ist ein auf Cyber Security spezialisiertes Beratungshaus. Wir schützen die IT-, OT-, Cloud- und KI-Systeme unserer Kunden wirksam vor digitalen Bedrohungen.

Unser Ansatz ist anders: KI-gestützte Werkzeuge übernehmen Discovery, Routine-Analysen und Mustererkennung – unsere Berater:innen validieren, interpretieren und konzentrieren sich auf Strategie und maßgeschneiderte Lösungen. Das ergibt tiefere Analysen und belastbare Entscheidungsgrundlagen in kürzerer Zeit, bei 40–60 % weniger Aufwand für Routinearbeit.

KI nur mit höchster Sensibilität für Kundendaten: Datenschutz steht über jedem Effizienzgewinn. KI ausschließlich auf vertraglich abgesicherten, datenschutzkonformen Plattformen, minimierte und anonymisierte Daten, niemals Kundendaten im Modelltraining. Diesen Umgang – und die Bereitschaft,

unsere Prozesse und Produkte kontinuierlich mit KI weiterzuentwickeln – erwarten wir von allen Berater:innen.

Bei uns bist du richtig, wenn

du ein attraktives Fixgehalt plus überdurchschnittliche Gewinnbeteiligung willst.

du ortsunabhängig an hochrelevanten Projekten in Security Operations und KI-Sicherheit arbeiten willst.

du KI als Hebel siehst und Sicherheitsberatung neu denken willst – ohne Kompromisse beim Datenschutz.

du deine Expertise in SOC-Plattformen, Detection Engineering und Automatisierung ausbauen willst.

Aufgaben

Entwurf und Weiterentwicklung von Sicherheitsarchitekturen über IT-, OT-, Cloud- und KI-Systeme hinweg

Design sicherer Cloud- und Hybrid-Architekturen (Azure, AWS, GCP) inkl. Landing Zones, Identity- und Netzwerkdesign, Verschlüsselung und Security Baselines

Erstellung von Zielarchitekturen, Security-Roadmaps und Migrationspfaden – insbesondere für Cloud-Transformationen und Multi-Cloud-Szenarien

Durchführung von Threat Modeling, Architektur-Reviews und Risikoanalysen für Anwendungen, Netzwerke, Cloud-Workloads und Plattformen

Design von Netzwerk- und Perimetersicherheit inkl. Segmentierung, Firewalling und Zero Trust Network Access – On-Premises und in der Cloud

Konzeption von IAM- und PAM-Architekturen sowie von Kryptografie- und PKI-Konzepten, inkl. Cloud-nativer Identity- und Key-Management-Dienste

Bewertung und Absicherung von Cloud-Plattformdiensten, Container-/Kubernetes-Umgebungen und CI/CD-Pipelines (DevSecOps)

Definition von Security-Anforderungen an Projekte, Produkte, Cloud-Provider und Dienstleister

Übersetzung regulatorischer Anforderungen (NIS2, DORA, ISO 27001, BSI IT-Grundschutz, BSI C5) in technische Vorgaben und prüfbare Kontrollen

Fachliche Beratung von CISOs, Cloud-Teams, Architektur-Boards und technischen Entscheider:innen

Erstellung von Security-Konzepten, Richtlinien und technischen Dokumentationen

Einsatz KI-gestützter Werkzeuge in Discovery, Architektur-Reviews und Dokumentation – inklusive fachlicher Validierung und Freigabe der Ergebnisse

Qualifikation

Souveräner Umgang mit KI-Werkzeugen im Beratungsalltag inkl. kritischer Bewertung der Ergebnisse

Ausgeprägtes Bewusstsein für Vertraulichkeit beim KI-Einsatz: Du weißt, welche Daten in welches System dürfen, und kennst die Risiken (Datenabfluss, Modelltraining, Prompt Injection)

Bereitschaft, Prozesse und Produkte kontinuierlich KI-basiert weiterzuentwickeln

Mindestens 3–5 Jahre Erfahrung in IT-/Cyber-Security, davon mehrere Jahre in Architektur- oder Beratungsrollen

Breites Technologieverständnis über Netzwerk, Endpoint, Identity, Applikation und Cloud

Erfahrung mit Zero-Trust- und Segmentierungskonzepten sowie IAM/PAM (Entra ID, Active Directory)

Sicherer Umgang mit ISO 27001, BSI IT-Grundschutz, NIST CSF, MITRE ATT&CK, SABSA/TOGAF

Kenntnisse in Kryptografie, PKI und sicherem Applikationsdesign

Verhandlungssichere Deutsch- und Englischkenntnisse

Von großem Vorteil

Cloud-Architektur-Know-how: Design und Absicherung von Cloud- und Hybrid-Umgebungen (Azure, AWS, GCP), Cloud-native Security-Dienste, Infrastructure-as-Code

Prompt Engineering, KI-Agenten oder LLM-Integration in Workflows

KI-Governance (EU AI Act, ISO/IEC 42001, OWASP Top 10 for LLM)

Regulierte Umgebungen (KRITIS, Finanzsektor, Industrie/OT)

Zertifizierungen (nice to have)

Cloud-Architektur- und Cloud-Security-Zertifizierungen

CCSP (ISC²) oder CCSK (Cloud Security Alliance)

Microsoft Certified: Cybersecurity Architect Expert (SC-100) und/oder Azure Solutions Architect Expert (AZ-305)

AWS Certified Solutions Architect – Professional und/oder AWS Certified Security – Specialty

Google Professional Cloud Architect bzw. Professional Cloud Security Engineer

CISSP (ISC²)

CISSP-ISSAP (Architecture-Konzentration)

SABSA SCF (Security Architecture Framework)

TOGAF

CISM (ISACA) für den Governance-Anteil

OffSec OSCP

Benefits

Fixgehalt ab 80.000 € plus Gewinnbeteiligung bis zu 70.000 €

Flexible Arbeitszeiten, Remote-Arbeit, 30 Tage Urlaub

IT-Equipment wie Apple MacBook

Regelmäßige Teamevents

Betriebliche Altersvorsorge und Krankenversicherung, Shopping- und Mitarbeiterrabatte

Werde Teil von APT-ONE und mach Sicherheit zu deiner Mission!

Find more English Speaking Jobs in Germany on Arbeitnow

The PivotHop read

Where these skills also reach

More solutions architect roles

Backfilled listing, refreshed with the nightly scrape; the employer has not claimed it yet. Are you the employer? Claim this listing and it can be featured to the candidates whose skills already reach it, first month free.

© 2026 PivotHopReal data, real career moves