Sicherer Umgang mit Architektur-Frameworks (TOGAF, SABSA) und Erfahrung in der Entwicklung von Zielbildern auf Basis eines Capability Models
Erfahrung in Threat Modeling (z.B. MITRE ATT&CK, CWE, CAPEC), Schutzbedarfsermittlung und Cyber-Risk-Management
Kenntnisse der relevanten Regulatorik (NIST 800-53, NIS2, DSGVO, ISO 27001) und deren Übersetzung in Sicherheitsmassnahmen