Description review

IT | OT Security Architekt (m/w/d)

APT-ONE GmbH · Berlin · back to the listing

HR standards

49/100

poor

Title ↔ description

75/100

solid

Reads as

Security Engineer

97% confident

What this role officially is

ICT security administrator — ESCO, the EU occupation classification

ICT security administrators plan and carry out security measures to protect information and data from unauthorised access, deliberate attack, theft and corruption.

Also known as: network security administrator, system security administrator, ICT security administrators, IT security administrator

How others title the same work

Large employers

  • Security Risk Management Specialist Canonical Ltd.
  • Security Software Engineer Canonical Ltd.
  • Senior Security Operations Engineer Canonical Ltd.
  • Staff Security Operations Engineer Canonical Ltd.
  • Ubuntu Security Engineer Canonical Ltd.

Startups

  • Security Engineer (Bangalore, India) AiPrise
  • Security & Trust Engineer Alex
  • Elucid | Senior Security Engineer | Boston, MA | ONSITE (hybrid) | $130k–$170k Elucid
  • Factory | Security Engineer | ONSITE, San Francisco, CA | Full-Time Factory
  • Factory | Security Engineer | Onsite in San Francisco | Full-time Factory

What the listing never says

  • 45 bullet points. Long requirement lists deter qualified candidates, who read them as hard gates. Scope clarity
  • No section describes what the person would actually do. Scope clarity
  • No pay range published. Candidates cannot tell whether applying is worth their time. Pay transparency

The listing, marked up

Nothing in the wording of this listing tripped a check. The scores above still judge how complete and coherent it is.

Die APT-ONE GmbH in Berlin ist ein auf Cyber Security spezialisiertes Beratungshaus. Wir schützen die IT-, OT-, Cloud- und KI-Systeme unserer Kunden wirksam vor digitalen Bedrohungen.

Unser Ansatz ist anders: KI-gestützte Werkzeuge übernehmen Discovery, Routine-Analysen und Mustererkennung – unsere Berater:innen validieren, interpretieren und konzentrieren sich auf Strategie und maßgeschneiderte Lösungen. Das ergibt tiefere Analysen und belastbare Entscheidungsgrundlagen in kürzerer Zeit, bei 40–60 % weniger Aufwand für Routinearbeit.

KI nur mit höchster Sensibilität für Kundendaten: Datenschutz steht über jedem Effizienzgewinn. KI ausschließlich auf vertraglich abgesicherten, datenschutzkonformen Plattformen, minimierte und anonymisierte Daten, niemals Kundendaten im Modelltraining. Diesen Umgang – und die Bereitschaft,

unsere Prozesse und Produkte kontinuierlich mit KI weiterzuentwickeln – erwarten wir von allen Berater:innen.

Bei uns bist du richtig, wenn:

• du ein attraktives Fixgehalt plus überdurchschnittliche Gewinnbeteiligung willst.

• du ortsunabhängig an hochrelevanten Projekten in Security Operations und KI-Sicherheit arbeiten willst.

• du KI als Hebel siehst und Sicherheitsberatung neu denken willst – ohne Kompromisse beim Datenschutz.

• du deine Expertise in SOC-Plattformen, Detection Engineering und Automatisierung ausbauen willst.

Aufgaben

• Entwurf und Weiterentwicklung von Sicherheitsarchitekturen über IT-, OT-, Cloud- und KI-Systeme hinweg

• Design sicherer Cloud- und Hybrid-Architekturen (Azure, AWS, GCP) inkl. Landing Zones, Identity- und Netzwerkdesign, Verschlüsselung und Security Baselines

• Erstellung von Zielarchitekturen, Security-Roadmaps und Migrationspfaden – insbesondere für Cloud-Transformationen und Multi-Cloud-Szenarien

• Durchführung von Threat Modeling, Architektur-Reviews und Risikoanalysen für Anwendungen, Netzwerke, Cloud-Workloads und Plattformen

• Design von Netzwerk- und Perimetersicherheit inkl. Segmentierung, Firewalling und Zero Trust Network Access – On-Premises und in der Cloud

• Konzeption von IAM- und PAM-Architekturen sowie von Kryptografie- und PKI-Konzepten, inkl. Cloud-nativer Identity- und Key-Management-Dienste

• Bewertung und Absicherung von Cloud-Plattformdiensten, Container-/Kubernetes-Umgebungen und CI/CD-Pipelines (DevSecOps)

• Definition von Security-Anforderungen an Projekte, Produkte, Cloud-Provider und Dienstleister

• Übersetzung regulatorischer Anforderungen (NIS2, DORA, ISO 27001, BSI IT-Grundschutz, BSI C5) in technische Vorgaben und prüfbare Kontrollen

• Fachliche Beratung von CISOs, Cloud-Teams, Architektur-Boards und technischen Entscheider:innen

• Erstellung von Security-Konzepten, Richtlinien und technischen Dokumentationen

• Einsatz KI-gestützter Werkzeuge in Discovery, Architektur-Reviews und Dokumentation – inklusive fachlicher Validierung und Freigabe der Ergebnisse

Qualifikation

• Souveräner Umgang mit KI-Werkzeugen im Beratungsalltag inkl. kritischer Bewertung der Ergebnisse

• Ausgeprägtes Bewusstsein für Vertraulichkeit beim KI-Einsatz: Du weißt, welche Daten in welches System dürfen, und kennst die Risiken (Datenabfluss, Modelltraining, Prompt Injection)

• Bereitschaft, Prozesse und Produkte kontinuierlich KI-basiert weiterzuentwickeln

• Mindestens 3–5 Jahre Erfahrung in IT-/Cyber-Security, davon mehrere Jahre in Architektur- oder Beratungsrollen

• Breites Technologieverständnis über Netzwerk, Endpoint, Identity, Applikation und Cloud

• Erfahrung mit Zero-Trust- und Segmentierungskonzepten sowie IAM/PAM (Entra ID, Active Directory)

• Sicherer Umgang mit ISO 27001, BSI IT-Grundschutz, NIST CSF, MITRE ATT&CK, SABSA/TOGAF

• Kenntnisse in Kryptografie, PKI und sicherem Applikationsdesign

• Verhandlungssichere Deutsch- und Englischkenntnisse

Von großem Vorteil:

• Cloud-Architektur-Know-how: Design und Absicherung von Cloud- und Hybrid-Umgebungen (Azure, AWS, GCP), Cloud-native Security-Dienste, Infrastructure-as-Code

• Prompt Engineering, KI-Agenten oder LLM-Integration in Workflows

• KI-Governance (EU AI Act, ISO/IEC 42001, OWASP Top 10 for LLM)

• Regulierte Umgebungen (KRITIS, Finanzsektor, Industrie/OT)

Zertifizierungen (nice to have)

• Cloud-Architektur- und Cloud-Security-Zertifizierungen

• CCSP (ISC²) oder CCSK (Cloud Security Alliance)

• Microsoft Certified: Cybersecurity Architect Expert (SC-100) und/oder Azure Solutions Architect Expert (AZ-305)

• AWS Certified Solutions Architect – Professional und/oder AWS Certified Security – Specialty

• Google Professional Cloud Architect bzw. Professional Cloud Security Engineer

• CISSP (ISC²)

• CISSP-ISSAP (Architecture-Konzentration)

• SABSA SCF (Security Architecture Framework)

• TOGAF

• CISM (ISACA) für den Governance-Anteil

• OffSec OSCP

Benefits

• Fixgehalt ab 80.000 € plus Gewinnbeteiligung bis zu 70.000 €

• Flexible Arbeitszeiten, Remote-Arbeit, 30 Tage Urlaub

• IT-Equipment wie Apple MacBook

• Regelmäßige Teamevents

• Betriebliche Altersvorsorge und Krankenversicherung, Shopping- und Mitarbeiterrabatte

Werde Teil von APT-ONE und mach Sicherheit zu deiner Mission!

Find more English Speaking Jobs in Germany on Arbeitnow

How this was produced

Highlights are found by rule, not by a model: each one is a phrase matched at a known position, and every note is a template we wrote. The two scores come from a typed-decision model (Jev) that reads the listing against the official role definition and real listings for the same role, and returns probabilities rather than prose — it never writes any of the words on this page, and never chooses what to highlight.

Deterministic penalty applied to the HR score: 16 points (from 65 before penalties). Reviewed 21 Sep 2026.