IT | OT Security Architekt (m/w/d)
APT-ONE GmbH · Berlin
What this role requires
12 requirements, read out of the advert rather than guessed from the job title:
Also mentioned, not required: Kryptografie, PKI, English, German. Worth having, but their absence is not what gets a CV filtered out.
See how often each of these is required across open security roles in Europe.
Free, no card. Tells you which of them your CV evidences and which it only implies.
Job description
Die APT-ONE GmbH in Berlin ist ein auf Cyber Security spezialisiertes Beratungshaus. Wir schützen die IT-, OT-, Cloud- und KI-Systeme unserer Kunden wirksam vor digitalen Bedrohungen.
Unser Ansatz ist anders: KI-gestützte Werkzeuge übernehmen Discovery, Routine-Analysen und Mustererkennung – unsere Berater:innen validieren, interpretieren und konzentrieren sich auf Strategie und maßgeschneiderte Lösungen. Das ergibt tiefere Analysen und belastbare Entscheidungsgrundlagen in kürzerer Zeit, bei 40–60 % weniger Aufwand für Routinearbeit.
KI nur mit höchster Sensibilität für Kundendaten: Datenschutz steht über jedem Effizienzgewinn. KI ausschließlich auf vertraglich abgesicherten, datenschutzkonformen Plattformen, minimierte und anonymisierte Daten, niemals Kundendaten im Modelltraining. Diesen Umgang – und die Bereitschaft,
unsere Prozesse und Produkte kontinuierlich mit KI weiterzuentwickeln – erwarten wir von allen Berater:innen.
Bei uns bist du richtig, wenn:
du ein attraktives Fixgehalt plus überdurchschnittliche Gewinnbeteiligung willst.
Read the full description (51 more sections)Show less
du ortsunabhängig an hochrelevanten Projekten in Security Operations und KI-Sicherheit arbeiten willst.
du KI als Hebel siehst und Sicherheitsberatung neu denken willst – ohne Kompromisse beim Datenschutz.
du deine Expertise in SOC-Plattformen, Detection Engineering und Automatisierung ausbauen willst.
Aufgaben
Entwurf und Weiterentwicklung von Sicherheitsarchitekturen über IT-, OT-, Cloud- und KI-Systeme hinweg
Design sicherer Cloud- und Hybrid-Architekturen (Azure, AWS, GCP) inkl. Landing Zones, Identity- und Netzwerkdesign, Verschlüsselung und Security Baselines
Erstellung von Zielarchitekturen, Security-Roadmaps und Migrationspfaden – insbesondere für Cloud-Transformationen und Multi-Cloud-Szenarien
Durchführung von Threat Modeling, Architektur-Reviews und Risikoanalysen für Anwendungen, Netzwerke, Cloud-Workloads und Plattformen
Design von Netzwerk- und Perimetersicherheit inkl. Segmentierung, Firewalling und Zero Trust Network Access – On-Premises und in der Cloud
Konzeption von IAM- und PAM-Architekturen sowie von Kryptografie- und PKI-Konzepten, inkl. Cloud-nativer Identity- und Key-Management-Dienste
Bewertung und Absicherung von Cloud-Plattformdiensten, Container-/Kubernetes-Umgebungen und CI/CD-Pipelines (DevSecOps)
Definition von Security-Anforderungen an Projekte, Produkte, Cloud-Provider und Dienstleister
Übersetzung regulatorischer Anforderungen (NIS2, DORA, ISO 27001, BSI IT-Grundschutz, BSI C5) in technische Vorgaben und prüfbare Kontrollen
Fachliche Beratung von CISOs, Cloud-Teams, Architektur-Boards und technischen Entscheider:innen
Erstellung von Security-Konzepten, Richtlinien und technischen Dokumentationen
Einsatz KI-gestützter Werkzeuge in Discovery, Architektur-Reviews und Dokumentation – inklusive fachlicher Validierung und Freigabe der Ergebnisse
Qualifikation
Souveräner Umgang mit KI-Werkzeugen im Beratungsalltag inkl. kritischer Bewertung der Ergebnisse
Ausgeprägtes Bewusstsein für Vertraulichkeit beim KI-Einsatz: Du weißt, welche Daten in welches System dürfen, und kennst die Risiken (Datenabfluss, Modelltraining, Prompt Injection)
Bereitschaft, Prozesse und Produkte kontinuierlich KI-basiert weiterzuentwickeln
Mindestens 3–5 Jahre Erfahrung in IT-/Cyber-Security, davon mehrere Jahre in Architektur- oder Beratungsrollen
Breites Technologieverständnis über Netzwerk, Endpoint, Identity, Applikation und Cloud
Erfahrung mit Zero-Trust- und Segmentierungskonzepten sowie IAM/PAM (Entra ID, Active Directory)
Sicherer Umgang mit ISO 27001, BSI IT-Grundschutz, NIST CSF, MITRE ATT&CK, SABSA/TOGAF
Kenntnisse in Kryptografie, PKI und sicherem Applikationsdesign
Verhandlungssichere Deutsch- und Englischkenntnisse
Von großem Vorteil:
Cloud-Architektur-Know-how: Design und Absicherung von Cloud- und Hybrid-Umgebungen (Azure, AWS, GCP), Cloud-native Security-Dienste, Infrastructure-as-Code
Prompt Engineering, KI-Agenten oder LLM-Integration in Workflows
KI-Governance (EU AI Act, ISO/IEC 42001, OWASP Top 10 for LLM)
Regulierte Umgebungen (KRITIS, Finanzsektor, Industrie/OT)
Zertifizierungen (nice to have)
Cloud-Architektur- und Cloud-Security-Zertifizierungen
CCSP (ISC²) oder CCSK (Cloud Security Alliance)
Microsoft Certified: Cybersecurity Architect Expert (SC-100) und/oder Azure Solutions Architect Expert (AZ-305)
AWS Certified Solutions Architect – Professional und/oder AWS Certified Security – Specialty
Google Professional Cloud Architect bzw. Professional Cloud Security Engineer
CISSP (ISC²)
CISSP-ISSAP (Architecture-Konzentration)
SABSA SCF (Security Architecture Framework)
TOGAF
CISM (ISACA) für den Governance-Anteil
OffSec OSCP
Benefits
Fixgehalt ab 80.000 € plus Gewinnbeteiligung bis zu 70.000 €
Flexible Arbeitszeiten, Remote-Arbeit, 30 Tage Urlaub
IT-Equipment wie Apple MacBook
Regelmäßige Teamevents
Betriebliche Altersvorsorge und Krankenversicherung, Shopping- und Mitarbeiterrabatte
Werde Teil von APT-ONE und mach Sicherheit zu deiner Mission!
Find more English Speaking Jobs in Germany on Arbeitnow
You will apply. Then you will hear nothing.
And no one will tell you what was wrong. See it before you send: your ATS score, every weak line, and the fix for each.
- 1
Drop in your CV
One PDF, thirty seconds. No card.
- 2
See what is wrong with it
Every weak passage, quoted from your own CV, with the line to replace it.
- 3
Apply where you fit
Every European role ranked against what your CV actually says.
- Free, no card
- Your CV file is deleted after parsing
- Or skip the upload — build your profile by hand
- Refreshed every 6 hours