Skip to main content
jobs

Java Entwickler (m/w/d)

Wir sind ein eingespieltes, motiviertes Team, das mit Leidenschaft individuelle Softwarelösungen für unsere Kunden entwickelt – vorzugsweise auf Basis moderner Java- und Cloud-Technologien. Unser Antrieb ist es, Mehrwerte für den Kunden zu schaffen und nicht nur Tickets vorwärtszuschieben. Unsere außergewöhnliche Teamkultur lebt von offener Kommunikation, gegenseitiger Unterstützung und echtem Teamgeist.

Zum nächstmöglichen Zeitpunkt suchen wir Unterstützung im Bereich Java Entwicklung.

Deine Aufgabe bei uns: 

  • Entwicklung und Weiterentwicklung moderner Backend-Anwendungen auf Basis von Java und Spring Boot
  • Mitarbeit an spannenden Kundenprojekten in unterschiedlichen Branchen
  • Integration und Betrieb unserer Anwendungen in Cloud-Umgebungen wie Azure oder AWS
  • Optimierung und Automatisierung von Entwicklungs- und Deployment-Prozessen
  • Enge Zusammenarbeit in erfahrenen Teams
  • Aktive Mitgestaltung von Architekturentscheidungen und technischer Weiterentwicklung

Das bringst du mit:

  • Abgeschlossene Ausbildung zum Fachinformatiker für Anwendungsentwicklung, ein Studium im IT-Bereich oder eine vergleichbare Qualifikation
  • Erste Berufserfahrung in der Softwareentwicklung (ca. 3 Jahre oder mehr)
  • Gute Kenntnisse in der Entwicklung von Java-Webapplikationen
  • Erfahrung mit:
    • Spring Boot 3/4
    • JPA/Liquibase
    • Maven
    • Rest und GraphQL
    • Cloud-Plattformen (Azure und/oder AWS)
    • CI/CD-Pipelines und modernen Entwicklungsprozessen
  • Begeisterung für Softwareentwicklung und den Wunsch, sich fachlich kontinuierlich weiterzuentwickeln
  • Freude an der Zusammenarbeit im Team sowie eine offene und kommunikative Arbeitsweise
  • Akzeptanz und Verständnis für den Einsatz von KI-gestützten Entwicklungswerkzeugen und modernen Arbeitsmethoden
  • Eigeninitiative, Lernbereitschaft und Neugier
  • Sehr gute Deutschkenntnisse (mindestens C2-Niveau) sowie gute Englischkenntnisse (B2/C1-Niveau)
  • auf Grund der Anforderung unserer Kunden: Wohnsitz in Deutschland (mind. die letzten 5 Jahre)
  • Grundsätzliche Reisebereitschaft für gelegentliche Kundentermine oder Teamveranstaltungen

Das erwartet dich bei uns: 

  • Arbeiten von (fast) überall: nahezu 100 % Remote
  • Ein außergewöhnlich kollegiales, hilfsbereites Team mit flachen Hierarchien
  • Moderne Entwicklungsprozesse und ein aktueller Tech-Stack
  • Spannende Projekte mit modernen Java- und Cloud-Technologien
  • Individuelle Weiterbildungsmöglichkeiten und Mentoring
  • Flexible Arbeitszeiten und eine ausgewogene Work-Life-Balance
  • Faire und leistungsbezogene Teamvergütung
  • Regelmäßige Teamevents, bei denen wir gemeinsam Deutschland oder die Welt erkunden
  • 30 Tage Urlaub (Basis 5-Tage-Woche)

Klingt interessant?

Dann möchten wir dich kennenlernen!
Wir freuen wir uns auf deine Bewerbung mit deiner Verfügbarkeit und Gehaltsvorstellung. Da Zeit immer knapp ist, kannst du dich auch gerne ohne Anschreiben bewerben.


iStock 1255556819 (1)

NIS-2: Neue BSI-Handreichung zur Geschäftsleitungsschulung

Neue BSI-Handreichung zur NIS-2-Geschäftsleitungsschulung

Von Isaac Michael, Informationssicherheitsbeauftragter (ISB)

Was sich geändert hat:

Das BSI hat seine Handreichung zur Schulung von Geschäftsleitungen aktualisiert.

Auf den ersten Blick wirkt das wie eine normale Überarbeitung. Bei genauerem Hinsehen zeigt sich aber eine wichtige fachliche Verschiebung:

Weg von einer vorläufigen Orientierung am NIS-2-Umsetzungsgesetzentwurf.
Hin zu einer praxisnäheren Einordnung der Schulungspflicht nach dem novellierten BSI-Gesetz.

1. Vom Entwurf zum geltenden BSIG

Die alte Fassung bezog sich noch auf den NIS-2-Umsetzungsgesetzentwurf und arbeitete mit dem Begriff BSIG-E.

Die neue Fassung stellt die Schulungspflicht nun in den Kontext des geltenden BSIG. Damit wird klarer: Geschäftsleitungen besonders wichtiger und wichtiger Einrichtungen sind nicht nur Adressaten einer Sensibilisierung. Sie tragen Verantwortung für Umsetzung und Überwachung von Risikomanagementmaßnahmen.

Cybersicherheit wird damit endgültig zur Leitungs- und Governance-Aufgabe.

2. Weniger starres Schulungsschema

Eine der wichtigsten Änderungen betrifft Intervall und Dauer.

Die alte Fassung enthielt noch eine Orientierung an mindestens dreijährigen Schulungsintervallen und durchschnittlich halbtägigen Schulungen.

Die neue Handreichung ist flexibler. Sie betont stärker den risikobasierten Ansatz. Entscheidend sind insbesondere:

  • Risikoexposition der Einrichtung
  • Vorkenntnisse der Geschäftsleitung
  • Änderungen in Geschäftsprozessen
  • Änderungen der Bedrohungs- oder Maßnahmenlage
  • Wechsel in der Geschäftsleitung

Damit rückt weniger die Frage in den Mittelpunkt, „wie lange“ geschult wird, sondern ob die Schulung Geschäftsleitungen tatsächlich befähigt, informierte Entscheidungen zu treffen.

3. Schulung als Managementbefähigung

Die neue Handreichung macht deutlich: Geschäftsleitungen sollen nicht zu technischen Experten ausgebildet werden.

Sie müssen aber Risiken, Maßnahmen und deren Auswirkungen ausreichend verstehen, um fundierte Entscheidungen treffen zu können.

Dazu gehört insbesondere:

  • Cyberrisiken als Geschäftsrisiken einzuordnen
  • Risikomanagementmaßnahmen bewerten zu können
  • Zielkonflikte zwischen Sicherheit, Wirtschaftlichkeit und Betriebsfähigkeit zu erkennen
  • Ressourcenentscheidungen nachvollziehbar zu treffen
  • die Umsetzung von Maßnahmen wirksam zu überwachen

Der eigentliche Nachweis guter Schulung liegt daher nicht nur in einer Teilnahmebescheinigung. Er zeigt sich vor allem in der gelebten Entscheidungs- und Steuerungspraxis.

4. Mehr Praxisbezug durch neue Schulungsformate

Besonders relevant ist der stärkere Fokus auf praxisnahe Formate.

Das BSI nennt unter anderem Tabletop Exercises, Audit-Simulationen, Management Red-/Blue-Teaming, Szenarien, Übungen, Case Studies und Live-Hacking als mögliche Bestandteile.

Das ist konsequent. Denn Risikomanagement bleibt abstrakt, solange es nur über Pflichten, Begriffe und Normen vermittelt wird.

Wirklich wirksam wird eine Schulung erst dann, wenn Geschäftsleitungen typische Entscheidungssituationen durchspielen:

  • Was passiert bei einem Ransomware-Angriff?
  • Wer entscheidet über Prioritäten bei der Wiederherstellung?
  • Wann muss gemeldet werden?
  • Welche Risiken werden bewusst akzeptiert – und welche nicht?

Genau diese Fragen machen Cybersicherheit greifbar.

5. Dokumentation wird konkreter

Auch beim Nachweis wird die neue Handreichung präziser.

Dokumentiert werden sollten insbesondere Anbieter oder interne Stelle, Teilnehmende mit Rolle, Datum, Dauer, Inhalte, Formate und der Bezug zu den gesetzlichen Anforderungen.

Wichtig ist aber: Die Dokumentation belegt zunächst nur die Teilnahme. Ob ausreichende Kenntnisse und Fähigkeiten tatsächlich vorliegen, zeigt sich erst in der aktiven Mitwirkung der Geschäftsleitung an Risikomanagemententscheidungen.

6. Fazit

Die neue BSI-Handreichung verschiebt den Fokus spürbar:

Von formaler Schulungspflicht zu wirksamer Managementbefähigung.

Für betroffene Einrichtungen bedeutet das: Geschäftsleitungsschulungen sollten nicht als isolierter Pflichttermin verstanden werden. Sie sollten Teil eines belastbaren Governance- und Risikomanagementansatzes sein.

Entscheidend ist, dass Geschäftsleitungen die richtigen Fragen stellen, Risiken angemessen bewerten, Ressourcen bewusst priorisieren und ihre Verantwortung nachvollziehbar wahrnehmen.

Denn Cybersicherheit ist nicht nur IT-Aufgabe.

Sie ist Führungsaufgabe.

Genau hier unterstützen wir Organisationen: mit praxisnahen Geschäftsleitungsschulungen nach § 38 Abs. 3 BSIG, die regulatorische Anforderungen, konkrete Risikoszenarien und die Rolle der Geschäftsleitung miteinander verbinden.

Unser Anspruch ist dabei nicht reine Wissensvermittlung, sondern Entscheidungsfähigkeit: verständlich, anwendungsnah und auf die jeweilige Organisation zugeschnitten.

 

Quelle: BSI – NIS-2-Geschäftsleitungsschulung


jobs

Senior Test Automation & Quality Engineer (m/w/d)

Wir stehen für verlässliches und nachhaltiges Management von IT-Infrastrukturprojekten – von der Idee bis zur erfolgreichen Weiterführung. Unser Leistungsangebot umfasst die Steuerung von IT- Migrations-, Verlagerungs- und Entflechtungsprojekten, Consulting und Coaching. Zur Förderung unserer Unternehmenskultur legen wir hierbei großen Wert auf flache interne Hierarchien, direkte Abstimmungswege und ein teamorientiertes Arbeiten.

Zum nächstmöglichen Zeitpunkt suchen wir für unsere Kundenprojekte Unterstützung im Bereich Test Automation & Quality Engineering.

Deine Aufgabe bei uns: 

  • Tätigkeit bei unseren Kunden im Bankenumfeld als zentrale Schnittstelle zwischen Fachbereich, Entwicklung und Qualitätssicherung innerhalb agiler Teams
  • Im Team übernimmst du die vollständige Verantwortung für den Bereich Testing und Testautomatisierung.
  • Durchführung und Steuerung von Qualitätssicherungs- und Testaktivitäten über verschiedene Teams und Systeme hinweg
  • Analyse fachlicher und technischer Anforderungen sowie Ableitung geeigneter Teststrategien und Testkonzepte
  • Entwicklung, Implementierung und Optimierung automatisierter Testlösungen sowie Durchführung von Regressionstests und End-to-End-Tests
  • Verantwortung für die Dokumentation, Nachvollziehbarkeit und Bewertung von Testergebnissen
  • Beratung von Kunden und Projektteams hinsichtlich Testautomatisierung, Qualitätsstandards und Optimierungspotenzialen
  • Proaktive Identifikation und Umsetzung von Verbesserungen im Bereich Softwarequalität und Testprozesse
  • Enge Zusammenarbeit und Abstimmung mit Product Ownern, Fachbereichen und Entwicklungsteams

Das bringst du mit:

  • Erfolgreich abgeschlossenes Studium oder Ausbildung im Bereich Informatik, Wirtschaftsinformatik oder vergleichbarer Fachrichtungen
  • Mehrjährige Erfahrung (mind. 6 Jahre) im Bereich Testautomatisierung, Qualitätssicherung oder Softwareentwicklung
  • Erfahrung in der Erstellung und Umsetzung von Teststrategien, Testkonzepten und automatisierten Tests
  • Gute Kenntnisse in Technologien wie HTML, JavaScript, Node.js und Git
  • Erfahrung mit Testautomatisierung-Frameworks wie Cypress, Playwright, Appium oder vergleichbaren Tools
  • Erfahrung im agilen Umfeld und in der Zusammenarbeit mit interdisziplinären Teams
  • Ausgeprägte analytische Fähigkeiten sowie strukturierte und lösungsorientierte Arbeitsweise
  • Kommunikationsstärke, Beratungsmentalität und Freude an teamübergreifender Zusammenarbeit
  • Moderate Reisebereitschaft innerhalb Deutschlands
  • Sehr gute Deutschkenntnisse und gute Englischkenntnisse

Idealerweise bringst du zudem grundlegende Kenntnisse in Java, SpringBoot, Angular, Docker, Kubernetes oder GitLab mit.

Das erwartet dich bei uns: 

  • Ein Team, das sich auch bei örtlicher Ferne immer nah ist
  • Eine Duz-Kultur innerhalb der esc
  • Ein Unternehmen, in dem du den Unterschied machst und mitgestaltest – Du bringst deine Ideen ein und bestimmst den Weg zum Ziel
  • Ein abwechslungsreiches Tätigkeitsfeld, das individuell auf dich und deine Fähigkeiten abgestimmt ist
  • Ein kollegiales Umfeld, in dem auf Augenhöhe und mit Spaß gemeinsam gearbeitet wird
  • Gemeinsame Werte, die nicht nur auf dem Papier stehen, sondern wirklich gelebt werden
  • flexible Gestaltung des Arbeitstages hinsichtlich Zeit und Ort
  • Teamevents, bei denen alle Kollegen gemeinsam Deutschland oder die Welt erkunden
  • Ein attraktives Gehaltspaket – bestehend aus Grundgehalt und variablem Gehaltsanteil

Klingt interessant?

Dann möchten wir dich kennenlernen!
Wir freuen wir uns auf deine Bewerbung mit deiner Verfügbarkeit und Gehaltsvorstellung. Da Zeit immer knapp ist, kannst du dich auch gerne ohne Anschreiben bewerben.


jobs

Senior Business Analyst (Bankenumfeld) (m/w/d)

Wir stehen für verlässliches und nachhaltiges Management von IT-Infrastrukturprojekten – von der Idee bis zur erfolgreichen Weiterführung. Unser Leistungsangebot umfasst die Steuerung von IT- Migrations-, Verlagerungs- und Entflechtungsprojekten, Consulting und Coaching. Zur Förderung unserer Unternehmenskultur legen wir hierbei großen Wert auf flache interne Hierarchien, direkte Abstimmungswege und ein teamorientiertes Arbeiten.

Zum nächstmöglichen Zeitpunkt suchen wir für unsere Kundenprojekte Unterstützung im Bereich Business Analyse.

Deine Aufgabe bei uns: 

  • Tätigkeit bei unseren Kunden im Bankenumfeld als zentrale Schnittstelle zwischen Fachbereich, IT und Management innerhalb agiler Teams
  • Durchführung und Steuerung komplexer fachlicher und bankfachlicher Analysen
  • Detaillierte Analyse von Geschäftsprozessen, Marktanforderungen und Auswirkungen verschiedener Umsetzungsideen auf Prozesse und Systeme
  • Eigenständige Ableitung von Implikationen und Herausforderungen sowie Entwicklung nachhaltiger Lösungsvorschläge
  • Erstellung und Dokumentation fachlicher Anforderungen, Konzepte und Prozesse als Grundlage für die Umsetzung
  • Enge Zusammenarbeit und Abstimmung mit Product Manager/ Product Ownern und Entwicklern sowie Fachbereichen und relevanten Stakeholdern
  • Moderation von Workshops und Begleitung fachlicher Entscheidungsprozesse
  • Proaktive Identifikation von Optimierungspotenzialen sowie Einbringen innovativer Lösungsansätze

Das bringst du mit:

  • Abgeschlossenes Studium oder Ausbildung im Bereich Banken, Wirtschaft oder vergleichbarer Fachrichtungen
  • Mind. 5-10 Erfahrung als Business Analyst, idealerweise im Beratungs- und Bankenumfeld
  • Fundierte bankfachliche Kenntnisse (z. B. Zahlungsverkehr, Kreditgeschäft, KYC/AML, Wertpapiergeschäft oder regulatorische Themen)
  • Erfahrung in der Analyse und Modellierung fachlicher Anforderungen und Prozesse
  • Sicherer Umgang mit agilen Arbeitsweisen
  • Kommunikationsstärke sowie Erfahrung im Umgang mit unterschiedlichen Stakeholdern
  • Strukturierte, selbstständige und lösungsorientierte Arbeitsweise
  • Moderate Reisebereitschaft innerhalb Deutschlands
  • Sehr gute Deutschkenntnisse und gute Englischkenntnisse

Das erwartet dich bei uns: 

  • Ein Team, das sich auch bei örtlicher Ferne immer nah ist
  • Eine Duz-Kultur innerhalb der esc
  • Ein Unternehmen, in dem du den Unterschied machst und mitgestaltest – Du bringst deine Ideen ein und bestimmst den Weg zum Ziel
  • Ein abwechslungsreiches Tätigkeitsfeld, das individuell auf dich und deine Fähigkeiten abgestimmt ist
  • Ein kollegiales Umfeld, in dem auf Augenhöhe und mit Spaß gemeinsam gearbeitet wird
  • Gemeinsame Werte, die nicht nur auf dem Papier stehen, sondern wirklich gelebt werden
  • flexible Gestaltung des Arbeitstages hinsichtlich Zeit und Ort
  • Teamevents, bei denen alle Kollegen gemeinsam Deutschland oder die Welt erkunden
  • Ein attraktives Gehaltspaket – bestehend aus Grundgehalt und variablem Gehaltsanteil

Klingt interessant?

Dann möchten wir dich kennenlernen!
Wir freuen wir uns auf deine Bewerbung mit deiner Verfügbarkeit und Gehaltsvorstellung. Da Zeit immer knapp ist, kannst du dich auch gerne ohne Anschreiben bewerben.


iStock 1286627625

Digitale Resilienz beginnt nicht bei Tools – sondern bei uns

Digitale Resilienz beginnt nicht bei Tools – sondern bei uns

Von Michael Jahn, Director Business Services

Kurzgeschichte

Der Termin war auf 60 Minuten angesetzt. Nach 90 Minuten war klar: Es gibt kein Ergebnis.

Zwölf Teilnehmende, drei Hierarchieebenen, unzählige Perspektiven – und ein gemeinsames Ziel, das eigentlich klar schien. Die Tools waren vorhanden. Die Daten lagen auf dem Tisch. Die Expertise ebenso.

Und trotzdem: keine Entscheidung.

Was in diesem Meeting gefehlt hat, war nicht Technologie. Es fehlte Struktur. Klarheit. Führung im Prozess. Diese Situation ist kein Einzelfall – sie ist Alltag in vielen Organisationen. Und genau hier beginnt für uns das Thema digitale Resilienz.

Digitale Resilienz wird oft falsch verstanden

Wenn ich mit Kunden über digitale Resilienz spreche, höre ich häufig zuerst: „Wir brauchen bessere Tools.“ Neue Plattformen, Automatisierung, KI – all das ist wichtig. Aber es greift zu kurz. Denn die entscheidende Frage ist nicht: Welche Tools nutzen wir?

Sondern: Wie gut sind wir als Organisation in der Lage, gemeinsam klar zu denken, fundiert zu entscheiden und kontinuierlich zu lernen?

Digitale Resilienz entsteht nicht durch Technologie. Sie entsteht durch Zusammenarbeit.

 

Warum Technologie allein nicht reicht

In den letzten Jahren habe ich zahlreiche Organisationen begleitet – von IT-Transformationen über den Aufbau von Service- und Operations-Strukturen bis hin zu komplexen Change-Initiativen. Ein Muster zeigt sich dabei immer wieder:

· Moderne Tools sind vorhanden

· Prozesse sind definiert

· Fachliche Kompetenz ist hoch

Und dennoch:

· Meetings bleiben ohne Ergebnis

· Entscheidungen ziehen sich unnötig in die Länge

· Teams arbeiten nebeneinander statt miteinander

· Gemeinsames Verständnis fehlt

Das Problem liegt selten in der Technologie. Es liegt in der Art und Weise, wie Zusammenarbeit gestaltet wird.

 

Das unterschätzte Spielfeld: Facilitation

In meiner Arbeit ist mir eines immer klarer geworden:

Erfolgreiche Organisationen zeichnen sich nicht nur durch gute Tools aus. Sie zeichnen sich durch die Fähigkeit aus, Zusammenarbeit wirksam zu gestalten. Genau hier setzt Facilitation an.

Für mich bedeutet Facilitation:

· Räume zu schaffen, in denen Klarheit entstehen kann

· Gespräche so zu strukturieren, dass Ergebnisse möglich werden

· Teams zu befähigen, Verantwortung zu übernehmen

Das klingt einfach – ist aber ein entscheidender Hebel.

Denn dort, wo Zusammenarbeit strukturiert und bewusst gestaltet wird, entsteht echte Handlungsfähigkeit.

 

Digitale Resilienz zeigt sich im Alltag

Digitale Resilienz ist kein abstraktes Konzept. Sie zeigt sich in den täglichen Arbeitssituationen:

· Wie schnell kommen wir zu tragfähigen Entscheidungen?

· Wie gehen wir mit Unsicherheit und Komplexität um?

· Wie effektiv nutzen wir die Zeit in Meetings?

· Lernen wir systematisch – oder reagieren wir nur situativ?

Viele Organisationen haben auf diese Fragen keine klaren Antworten. Nicht, weil Wissen fehlt – sondern weil Methoden fehlen.

 

Wie wir Unternehmen konkret unterstützen

Genau hier setzen wir mit unseren Moderations- und Facilitation-Schulungen an.

Unser Anspruch ist nicht, klassische Moderatoren auszubilden. Unser Ziel ist es, Organisationen entscheidungs- und handlungsfähiger zu machen.

1. Methodenkompetenz aufbauen

Wir vermitteln praxiserprobte Ansätze, die unmittelbar im Arbeitsalltag wirken:

· Strukturierte Entscheidungsverfahren

· Professionelles Workshop-Design

· Visualisierungstechniken

· Formate für effektive Zusammenarbeit

2. Sicherheit im Umgang mit Komplexität stärken

Teilnehmende lernen:

· Diskussionen klar zu führen

· unterschiedliche Perspektiven gezielt einzubinden

· auch in unsicheren Situationen Orientierung zu schaffen

3. Zusammenarbeit wirksam gestalten

Wir arbeiten gezielt an:

· effizienten Meetings

· klaren Kommunikationsstrukturen

· aktiver Beteiligung – auch in hybriden Arbeitsumgebungen

4. Lernen systematisch verankern

Ein zentraler Bestandteil:

· Retrospektiven

· Feedbackmechanismen

· kontinuierliche Verbesserung im Arbeitsalltag

Denn Resilienz entsteht nur dort, wo Lernen bewusst gestaltet wird.

 

Was sich dadurch verändert

Wenn Teams beginnen, methodisch fundiert zusammenzuarbeiten, verändert sich die Organisation spürbar:

· Diskussionen gewinnen an Klarheit

· Entscheidungen werden schneller und tragfähiger

· Verantwortung wird aktiv übernommen

· Silos werden aufgebrochen

· Veränderung wird gestaltbar

Das ist kein „Soft Skill“-Thema. Es ist ein zentraler Hebel für Performance und Zukunftsfähigkeit.

 

Fazit: Facilitation als Enabler für digitale Resilienz

Moderation & Facilitation sind ein Enabler für digitale Resilienz, weil sie:

· Orientierung schaffen

· Entscheidungsfähigkeit erhöhen

· Zusammenarbeit stärken

Sie wirken nicht auf der Technologie-Ebene, sondern auf der Organisationsebene – und genau dort entscheidet sich, wie resilient ein Unternehmen wirklich ist.


jobs

Partner GRCID (m/w/d)

Wir stehen für verlässliches und nachhaltiges Management von IT-Infrastrukturprojekten – von der Idee bis zur erfolgreichen Weiterführung. Unser Leistungsangebot umfasst die Steuerung von IT- Migrations-, Verlagerungs- und Entflechtungsprojekten, Consulting und Coaching. Zur Förderung unserer Unternehmenskultur legen wir hierbei großen Wert auf flache interne Hierarchien, direkte Abstimmungswege und ein teamorientiertes Arbeiten.

Zum nächstmöglichen Zeitpunkt suchen wir einen Partner für den Bereich GRCID.

Deine Rolle:

Du verantwortest als Partner den Auf- und Ausbau unseres Geschäfts in den Bereichen Governance, Risk, Compliance, Informationssicherheit und Datenschutz. Du bringst dein eigenes Netzwerk mit, gewinnst Kunden, entwickelst Beratungslösungen und baust ein Team auf, das du unternehmerisch führst.

Deine Aufgabe bei uns: 

  • Aufbau und Führung eines eigenen Beraterteams mit Ergebnisverantwortung (P&L)
  • Akquise und Entwicklung von Kundenbeziehungen auf Basis deines bestehenden Netzwerks in regulierten Branchen (Banken, Versicherungen, Finanzdienstleister, Industrie)
  • Identifikation von Herausforderungen bei Kunden und Entwicklung passgenauer Beratungslösungen (z.B. ISO 27001, NIS2, DSGVO, DORA)
  • Verantwortung für die Auslastung deiner Berater: Du sorgst dafür, dass dein Team in Projekten ist
  • Disziplinarische Führung, Entwicklung und Recruiting für deinen Bereich
  • Zusammenarbeit mit unserer bestehenden GRCID-Practice (zertifizierte Kompetenz, erfahrene Berater)
  • Steuerung und Qualitätssicherung anspruchsvoller Kundenprojekte

Das bringst du mit: 

  • Bestehendes Kundennetzwerk in regulierten Branchen (Voraussetzung)
  • Fundierte Kenntnisse relevanter Standards und regulatorischer Anforderungen (ISO 27001, NIS2, DSGVO, DORA oder vergleichbar)
  • Nachweisbare Erfahrung in der Akquise und im Ausbau von Beratungsgeschäft
  • Mehrjährige Erfahrung in der Beratung, idealerweise mit eigener P&L-Verantwortung
  • Fähigkeit, Kundenprobleme zu verstehen und Beratungslösungen zu entwickeln, die über reine Personalbereitstellung hinausgehen
  • Führungserfahrung und die Bereitschaft, ein Team aufzubauen und operativ zu verantworten
  • Unternehmerisches Denken: Du willst gestalten, nicht nur beraten

Das erwartet dich bei uns: 

  • Übernahme und Ausbau eines bestehenden Kompetenzbereichs mit zertifizierten Beratern
  • Ein Team, das sich auch bei örtlicher Ferne immer nah ist
  • Eine Duz-Kultur innerhalb der esc
  • Ein Unternehmen, in dem du den Unterschied machst und mitgestaltest – Du bringst deine Ideen ein und bestimmst den Weg zum Ziel
  • Ein abwechslungsreiches Tätigkeitsfeld
  • Unternehmerische Vergütung: Festes Basisgehalt plus variabler Anteil, gekoppelt an die Profitabilität deines Teams
  • Zugang zu bestehender GRCID-Practice mit Fachkompetenz und Zertifizierungen
  • Zentrale Unterstützung: Proposal-Support, Marketing, CRM, Practice-Kompetenz
  • Zwei Gesellschafter-Geschäftsführer, die das Partnermodell selbst leben
  • Ein kollegiales Umfeld, in dem auf Augenhöhe und mit Spaß gemeinsam gearbeitet wird
  • Gemeinsame Werte, die nicht nur auf dem Papier stehen, sondern wirklich gelebt werden
  • flexible Gestaltung des Arbeitstages hinsichtlich Zeit und Ort
  • Teamevents, bei denen alle Kollegen gemeinsam Deutschland oder die Welt erkunden

Klingt interessant?

Dann möchten wir dich kennenlernen!
Wir freuen wir uns auf deine Bewerbung mit deiner Verfügbarkeit und Gehaltsvorstellung. Da Zeit immer knapp ist, kannst du dich auch gerne ohne Anschreiben bewerben.


jobs

Partner Public Sector (m/w/d)

Wir stehen für verlässliches und nachhaltiges Management von IT-Infrastrukturprojekten – von der Idee bis zur erfolgreichen Weiterführung. Unser Leistungsangebot umfasst die Steuerung von IT- Migrations-, Verlagerungs- und Entflechtungsprojekten, Consulting und Coaching. Zur Förderung unserer Unternehmenskultur legen wir hierbei großen Wert auf flache interne Hierarchien, direkte Abstimmungswege und ein teamorientiertes Arbeiten.

Zum nächstmöglichen Zeitpunkt suchen wir einen Partner für den Bereich Pulic.

Deine Rolle:

Du baust unseren Public-Sector-Bereich unternehmerisch auf und aus. Als Partner übernimmst du die Gesamtverantwortung für Kundenbeziehungen, Umsatz und die Auslastung deines Teams. Du verstehst die Herausforderungen öffentlicher Auftraggeber, entwickelst Lösungen und positionierst dein Team als Teil dieser Lösungen.

Deine Aufgabe bei uns: 

  • Aufbau und Führung eines eigenen Beraterteams mit Ergebnisverantwortung (P&L)
  • Akquise und Entwicklung von Kundenbeziehungen im öffentlichen Sektor auf Basis deines bestehenden Netzwerks
  • Identifikation von Kundenproblemen und Entwicklung passgenauer Beratungslösungen
  • Steuerung von Ausschreibungsprozessen und Vergabeverfahren
  • Verantwortung für die Auslastung deiner Berater: Du sorgst dafür, dass dein Team in Projekten ist
  • Disziplinarische Führung, Entwicklung und Recruiting für deinen Bereich
  • Zusammenarbeit mit unseren Practice Leads für fachliche Tiefe (z.B. GRCID, Digitalisierung)

Das bringst du mit: 

  • Bestehendes Kundennetzwerk im Public Sector (Voraussetzung)
  • Nachweisbare Erfahrung in der Akquise und im Ausbau von Beratungsgeschäft im öffentlichen Umfeld
  • Mehrjährige Erfahrung in der Management- oder IT-Beratung, idealerweise mit eigener P&L-Verantwortung
  • Verständnis für Vergabeverfahren und öffentliche Beschaffungsprozesse
  • Fähigkeit, Kundenprobleme zu verstehen und Beratungslösungen zu entwickeln, die über reine Personalbereitstellung hinausgehen
  • Führungserfahrung und die Bereitschaft, ein Team aufzubauen und operativ zu verantworten
  • Unternehmerisches Denken: Du willst gestalten, nicht nur beraten

Das erwartet dich bei uns: 

  • Vielseitige Möglichkeiten beim Aufbau eines eigenen Bereichs innerhalb einer wachsenden Beratung
  • Ein Team, das sich auch bei örtlicher Ferne immer nah ist
  • Eine Duz-Kultur innerhalb der esc
  • Ein Unternehmen, in dem du den Unterschied machst und mitgestaltest – Du bringst deine Ideen ein und bestimmst den Weg zum Ziel
  • Ein abwechslungsreiches Tätigkeitsfeld
  • Unternehmerische Vergütung: Festes Basisgehalt plus variabler Anteil, gekoppelt an die Profitabilität deines Teams
  • Zugang zu bestehenden Kundenbeziehungen und einer etablierten Delivery-Organisation
  • Zentrale Unterstützung: Proposal-Support, Marketing, CRM, Practice-Kompetenz
  • Zwei Gesellschafter-Geschäftsführer, die das Partnermodell selbst leben
  • Ein kollegiales Umfeld, in dem auf Augenhöhe und mit Spaß gemeinsam gearbeitet wird
  • Gemeinsame Werte, die nicht nur auf dem Papier stehen, sondern wirklich gelebt werden
  • flexible Gestaltung des Arbeitstages hinsichtlich Zeit und Ort
  • Teamevents, bei denen alle Kollegen gemeinsam Deutschland oder die Welt erkunden

Klingt interessant?

Dann möchten wir dich kennenlernen!
Wir freuen wir uns auf deine Bewerbung mit deiner Verfügbarkeit und Gehaltsvorstellung. Da Zeit immer knapp ist, kannst du dich auch gerne ohne Anschreiben bewerben.


jobs

Consultant Governance, Informationssicherheit, Datenschutz (m/w/d)

Wir stehen für verlässliches und nachhaltiges Management von IT-Infrastrukturprojekten – von der Idee bis zur erfolgreichen Weiterführung. Unser Leistungsangebot umfasst die Steuerung von IT- Migrations-, Verlagerungs- und Entflechtungsprojekten, Consulting und Coaching. Zur Förderung unserer Unternehmenskultur legen wir hierbei großen Wert auf flache interne Hierarchien, direkte Abstimmungswege und ein teamorientiertes Arbeiten.

Zum nächstmöglichen Zeitpunkt suchen wir für den Bereich Governance, Risk, Compliance, Informationssicherheit & Datenschutz Unterstützung durch einen (Senior) Consultant.

Deine Rolle:

Du unterstützt unsere Kunden beim Aufbau und der Weiterentwicklung von Governance-, Risk- und Compliance-Strukturen und/oder IT-Sicherheits- und Datenschutzlösungen.
Als erfahrener Berater übernimmst du Verantwortung in anspruchsvollen Kundenprojekten und entwickelst langfristige Partnerschaften.

Deine Aufgabe bei uns: 

  • Beratung unserer Kunden zu Governance, Risk, Compliance, IT Security und/oder  Datenschutz (z. B. ISO 27001, NIS2, DSGVO, DORA)
  • Steuerung komplexer Projekte und Programme
  • Aufbau und proaktive Weiterentwicklung der Projekte und der Kundenbeziehungen
  • Identifikation von Geschäftspotenzialen und aktive, vertriebliche Mitwirkung
  • Übernahme von Verantwortung für Projektergebnisse und Teams

Das bringst du mit: 

  • Mehrjährige Erfahrung im Bereich Governance, Compliance, IT Security oder Datenschutz
  • Fundierte Kenntnisse relevanter Standards und regulatorischer Anforderungen
  • Erfahrung in der Leitung von Projekten und/oder Programmen
  • Stark ausgeprägtes unternehmerisches Denken
  • Vertriebsaffinität und Fähigkeit, Kundenbeziehungen aktiv auszubauen
  • Hohe Motivation, Eigenverantwortung und Dynamik
  • Idealerweise eigenes Kundennetzwerk

Das erwartet dich bei uns: 

  • Ein Team, das sich auch bei örtlicher Ferne immer nah ist
  • Eine Duz-Kultur innerhalb der esc
  • Ein Unternehmen, in dem du den Unterschied machst und mitgestaltest – Du bringst deine Ideen ein und bestimmst den Weg zum Ziel
  • Ein abwechslungsreiches Tätigkeitsfeld
  • Ein kollegiales Umfeld, in dem auf Augenhöhe und mit Spaß gemeinsam gearbeitet wird
  • Gemeinsame Werte, die nicht nur auf dem Papier stehen, sondern wirklich gelebt werden
  • flexible Gestaltung des Arbeitstages hinsichtlich Zeit und Ort
  • Teamevents, bei denen alle Kollegen gemeinsam Deutschland oder die Welt erkunden

Klingt interessant?

Dann möchten wir dich kennenlernen!
Wir freuen wir uns auf deine Bewerbung mit deiner Verfügbarkeit und Gehaltsvorstellung. Da Zeit immer knapp ist, kannst du dich auch gerne ohne Anschreiben bewerben.


jobs

Consultant mit Branchen-Schwerpunkt Public (m/w/d)

Wir stehen für verlässliches und nachhaltiges Management von IT-Infrastrukturprojekten – von der Idee bis zur erfolgreichen Weiterführung. Unser Leistungsangebot umfasst die Steuerung von IT- Migrations-, Verlagerungs- und Entflechtungsprojekten, Consulting und Coaching. Zur Förderung unserer Unternehmenskultur legen wir hierbei großen Wert auf flache interne Hierarchien, direkte Abstimmungswege und ein teamorientiertes Arbeiten.

Zum nächstmöglichen Zeitpunkt suchen wir für den Bereich Pulic Unterstützung durch einen (Senior) Consultant.

Deine Rolle:

Du gestaltest Projekte im öffentlichen Sektor, beispielsweise die Digitalisierung, aktiv mit. Als erfahrener Berater übernimmst du Verantwortung in anspruchsvollen Kundenprojekten und entwickelst langfristige Partnerschaften.

Deine Aufgabe bei uns: 

  • Beratung von Kunden im Public Sector
  • Steuerung und Umsetzung von Projekten und Programmen
  • Aufbau und proaktive Weiterentwicklung der Projekte und der Kundenbeziehungen
  • Identifikation von Geschäftspotenzialen und aktive, vertriebliche Mitwirkung
  • Übernahme von Verantwortung für Projektergebnisse und Teams

Das bringst du mit: 

  • Mehrjährige Erfahrung in der Management- oder IT-Beratung, idealerweise im Public Sector
  • Nachweisbare Projekt- und/oder Programmleitungserfahrung
  • Ausgeprägtes unternehmerisches Denken und Handeln
  • Vertriebsstärke und Erfahrung im Ausbau von Kundenbeziehungen
  • Hohe Eigenmotivation, Dynamik und Verantwortungsbereitschaft
  • Idealerweise bestehendes Kundennetzwerk im Public Sector

Das erwartet dich bei uns: 

  • Ein Team, das sich auch bei örtlicher Ferne immer nah ist
  • Eine Duz-Kultur innerhalb der esc
  • Ein Unternehmen, in dem du den Unterschied machst und mitgestaltest – Du bringst deine Ideen ein und bestimmst den Weg zum Ziel
  • Ein abwechslungsreiches Tätigkeitsfeld
  • Ein kollegiales Umfeld, in dem auf Augenhöhe und mit Spaß gemeinsam gearbeitet wird
  • Gemeinsame Werte, die nicht nur auf dem Papier stehen, sondern wirklich gelebt werden
  • flexible Gestaltung des Arbeitstages hinsichtlich Zeit und Ort
  • Teamevents, bei denen alle Kollegen gemeinsam Deutschland oder die Welt erkunden

Klingt interessant?

Dann möchten wir dich kennenlernen!
Wir freuen wir uns auf deine Bewerbung mit deiner Verfügbarkeit und Gehaltsvorstellung. Da Zeit immer knapp ist, kannst du dich auch gerne ohne Anschreiben bewerben.


iStock 2223015556

NIS 2 – wie gehen Ihre Partner damit um?

NIS 2 – wie gehen Ihre Partner damit um?

Warum Cybersicherheit in der Zusammenarbeit mit Lieferanten heute wichtiger ist als je zuvor

Die Anforderungen der NIS2Richtlinie treffen nicht nur Ihr eigenes Unternehmen – sie wirken entlang der gesamten Lieferkette. Jede Schnittstelle zu Lieferanten, Dienstleistern oder technischen Partnern kann zu einem Risiko werden, wenn Cybersicherheitsmaßnahmen nicht aufeinander abgestimmt sind. Genau das erleben wir in der Praxis immer wieder: unterschiedliche Reifegrade, fehlende Zertifizierungen und uneinheitliche Standards schaffen Lücken, die Angreifern ideale Angriffspunkte bieten.
Dieser Beitrag zeigt, welche Gefahren entstehen können, warum harmonisierte Sicherheitsanforderungen so wichtig sind – und wie Unternehmen gemeinsam Lösungen schaffen. 

Gemeinsame Cyberrisiken in vernetzten Lieferketten 

Unternehmen arbeiten heute mit einer Vielzahl externer Partner zusammen:
Rechenzentren, Cloud-Anbieter, Softwarelieferanten, Wartungsfirmen oder Service
Provider. Diese Partner verarbeiten Daten, greifen auf Systeme zu oder betreiben
eigene Infrastrukturen.
Dabei gilt ein einfacher Grundsatz: Cybersicherheit ist nur so stark wie das schwächste
Glied.

In unserer Beratungspraxis sehen wir immer wieder typische Risiken an diesen
Schnittstellen, die in der Zusammenarbeit häufig nicht ausreichend abgestimmt sind:
  • Unsichere Systemzugänge von externen Dienstleistern (z. B. RemoteWartung)
  • Unklare Patch- und Update-Prozesse, die bei Partnern deutlich verzögert erfolgen
  • Unterschiedliche Authentifizierungsstandards (MFA vs. einfache Passwörter)
  • Unzureichend gesicherte Cloud- oder SaaSDienste ohne formale Zertifizierung
  • Fehlende Sensibilisierung der Mitarbeiter in den Partnerunternehmen
  • ShadowIT, wenn Partner Tools einsetzen, von denen Ihr Unternehmen nichts weiß
Selbst dann, wenn Ihre internen Sicherheitsmaßnahmen bereits auf hohem Niveau
sind, können solche Schwachstellen diese Schutzmechanismen aushebeln. Genau
deshalb lohnt sich der Blick auf die gesamte Lieferkette, nicht nur auf das eigene
Haus.

Unterschiedliche Reifegrade: Wenn Zertifikate den Unterschied machen 

Viele Organisationen verfügen über etablierte Standards wie beispielsweise: 
  • ISO/IEC 27001
  • BSI ITGrundschutz
  • TISAX
  • NIS2-konformes ISMS

Diese Unternehmen arbeiten meist strukturiert, planvoll, auditierbar und mit klaren Rollenmodellen. 
Doch wie sieht die Realität aus?
Bei vielen kleineren oder weniger regulierten Partnern gibt es lediglich Basismaßnahmen, die oft auch nicht den Stand der Technik abbilden:
  • Standard Firewall und Virenschutz ohne Überwachung  
  • Spontan gewachsene ITStrukturen ohne nachvollziehbare Architektur 
  • IncidentProzesse die weder systematisch verlaufen noch klare Verantwortlichkeiten festgelegt haben 
  • Unvollständige oder stark individualisierte Dokumentation  
Das eigentliche Risiko entsteht dann, wenn Unternehmen aus pragmatischen Gründen
ihre eigenen hohen Standards absenken, um die Zusammenarbeit möglich zu machen.
Genau an dieser Stelle entstehen Compliance-Risiken und potenzielle Haftungsfragen
im Kontext von NIS-2. Denn ein Vorfall beim Lieferanten bleibt selten beim Lieferanten.
Er wird schnell zum Problem für Ihr eigenes Unternehmen.

Warum gegenseitige Vereinbarungen unverzichtbar sind

Damit die Sicherheit in der Lieferkette gewährleistet ist, brauchen Unternehmen klar definierte, gemeinsam akzeptierte Regeln.
Aus unserer Erfahrung heraus empfehlen wir vertragliche Regelungen zu treffen, die beiden Seiten als Orientierung zur Stärkung der eigenen Cyberresillienz dienen können: 
  • Mindest-Sicherheitsanforderungen festlegen 
  • Dokumentationspflichten für den Nachweis von Sicherheitsmaßnahmen 
  • Gemeinsame Vorgaben zu Identitäts- & Zugriffsmanagement 
  • Regeln für den Austausch von Informationen und Daten 
  • Meldepflichten für Sicherheitsvorfälle 
  • Verpflichtung zu regelmäßigen Audits 
  • Regeln für Remote Zugriffe und gemeinsame Systeme 
Wichtig ist dabei die Haltung: Gegenseitige Kontrollen sind kein Ausdruck von Misstrauen. Sie schaffen Klarheit, schützen beide Seiten und sorgen dafür, dass im Ernstfall nicht erst Zuständigkeiten und Erwartungen geklärt werden müssen.
Audits verstehen wir deshalb nicht als Sanktion, sondern als Instrument gemeinsamer Verbesserung.

Praktische Lösungen für eine sichere Zusammenarbeit

Wir unterstützen Unternehmen dabei, ihre Lieferkette so aufzustellen, dass Sicherheitsanforderungen nicht nur dokumentiert, sondern im Alltag auch wirklich gelebt werden.
 Gemeinsame Risikoanalysen durchführen 
Identifizieren Sie kritischer Schnittstellen und Systeme auf beiden Seiten. 
 Abgleich der Cybersicherheitsreife vornehmen 
Stellen Sie sich mit Ihrem Partner folgende Fragen: Wo steht der eigene Partner? Welche Lücken sind kritisch? Welche Maßnahmen sind realistisch? 
 Wir moderieren Workshops & Awareness-Programme  
Sensibilisieren Sie alle beteiligten Mitarbeiter bis zur Geschäftsleitung. 
 Wir unterstützen bei der Einführung struktureller Sicherheitsmaßnahmen 
Wir begleiten die Einführung oder Aufrechterhaltung von Managementsystemen (ISO 27001, TISAX, BSI-Grundschutz etc.) und erstellen mit Ihnen Policies, Rollenmodelle, Passwort- und Berechtigungskonzepte. 
 Lieferantenaudits planen und umsetzen 
Gemeinsam mit Ihrem Personal helfen wir bei der regelmäßigen Planung, vereinbaren Termine und sorgen für Transparenz der Ergebnisse. Damit Lieferantenaudits nicht als Kontrolle, sondern als gemeinsame Qualitätsmaßnahme erlebt werden

Wie wir Sie darüber hinaus konkret unterstützen

Wir unterstützen Unternehmen entlang der gesamten Sicherheitskette, insbesondere dort, wo NIS2 klare Pflichten definiert. 
Unsere Angebote für Ihre NIS2Konformität und sichere Lieferketten: 
  1. Ausbildung interner Auditoren
  • Praxisnahe Schulung interner Auditoren nach ISO 19011  
  • Ausbau der Methodenkompetenz für Informationssicherheits- und andere Beauftragte 
  • Wir entwickeln Umsetzungswissen speziell für Lieferantenaudits 
  1. Schulungen aller Mitarbeiterebenen
  • Individuelle Awareness für unterschiedliche Fachbereiche 
  • Spezielle Trainings für Führungskräfte und Geschäftsleitung (NIS2Pflicht!) 
  • Rollenbezogene Schulungen für IT, Einkauf und Vertrieb 
  1. Unterstützung bei Lieferantenaudits
  • Mitarbeite bei der Auditplanung und Risikobewertung 
  • Erstellung von Auditprogrammen und Fragenkatalogen 
  • Durchführung von Audits gemeinsam oder vollständig delegiert 
  • Bewertung des Reifegrades und Maßnahmenpläne 
  1. Harmonisierung der Sicherheitsanforderungen
  • Erstellung von Mindeststandards 
  • Entwicklung von Lieferantenrichtlinien 
  • Definition von Sicherheitsanhängen für Verträge (z.B. SLA, NDA, AVV) 
  1. Begleitung bei der Umsetzung
  • Einführung und Aufrechterhaltung eines Informationssicherheitsmanagementsystems 
  • Aufbau eines durchgängigen Lieferketten-Sicherheitsmanagements 
  • Coaching von Verantwortlichen im Tagesgeschäft 

Die NIS-2-Richtlinie macht deutlich: Cybersicherheit endet nicht an der Grenze Ihres Unternehmens.
Sichere Lieferketten entstehen dort, wo Unternehmen und ihre Partner Verantwortung gemeinsam tragen. Mit klaren Vereinbarungen, nachvollziehbaren Standards, regelmäßigen Audits und einem praxistauglichen Vorgehen schaffen Sie die Grundlage für mehr Sicherheit, mehr Resilienz und mehr Handlungsfähigkeit. Wir unterstützen Sie dabei, Ihre Partner systematisch einzubinden, Risiken frühzeitig zu erkennen und Sicherheitsanforderungen so umzusetzen, dass sie im Alltag funktionieren.


Aus Gründen der besseren Lesbarkeit wird in den Texten auf die Verwendung geschlechtergerechter Sprachformen verzichtet und das generische Maskulinum verwendet.
Sämtliche Personenbezeichnungen gelten gleichermaßen für alle Geschlechter.

© Copyright 2024
evolving systems consulting GmbH