In dieser spannenden Position als Security Engineer arbeiten Sie an anspruchsvollen Softwareprojekten im Bereich Data, Künstliche Intelligenz und moderner Plattformarchitektur. Das Unternehmen legt großen Wert auf die Entwicklung skalierbarer Enterprise-Lösungen und begleitet deren Umsetzung von der Architektur bis zum produktiven Betrieb. Ihre Hauptverantwortung besteht darin, die Sicherheit der Plattformen zu gewährleisten, Security-by-Design umzusetzen und sicherzustellen, dass die Lösungen höchsten Compliance- und Sicherheitsanforderungen gerecht werden, insbesondere in regulierten Kundenprojekten. Ihr Fokus liegt auf Threat Modeling, der Umsetzung von Compliance-Standards wie ISO 27001, BSI C5 und IEC 62443 sowie dem Aufbau von Zero-Trust-Konzepten für Cloud- und On-Premise-Umgebungen. Zudem setzen Sie Generative AI gezielt für Spec-driven Development ein und hinterfragen kritisch deren Einsatz. Zu Ihren täglichen Aufgaben gehören die Implementierung und Pflege von Security-Maßnahmen in Applikationen und Cloud-Infrastrukturen, die Integration von SAST/DAST sowie die Koordination von Penetration-Tests. Darüber hinaus sind Sie verantwortlich für die Umsetzung von Compliance-Anforderungen, den Aufbau von Secrets-Management und Key Vault sowie die Betreuung von Audit-Logging, SIEM und Incident-Response-Prozessen. Sie führen Security-Reviews durch und bieten Schulungen für das Entwicklerteam an. Auch die Begleitung von externen Security Audits und Penetration Tests gehört zu Ihrem Aufgabengebiet. Das Unternehmen bietet Ihnen ein dynamisches Arbeitsumfeld, in dem Teamspirit und persönliche Entwicklung großgeschrieben werden.
Security Engineer (m/w/d)
Beschreibung
Anforderungen
Der ideale Kandidat für diese Position verfügt über ein abgeschlossenes Studium der Informatik, IT-Sicherheit oder eine vergleichbare Qualifikation. Zudem bringen Sie mehrjährige Erfahrung in der IT-Security mit einem deutlichen Fokus auf Cloud-Umgebungen mit. Sie haben tiefgehende Kenntnisse in Security Services für On-Premise- und Cloud-Lösungen sowie fundierte Kenntnisse im Bereich Netzwerksicherheit. Erfahrung mit Identity and Access Management (IAM), OAuth 2.0, OIDC und Zero-Trust-Architekturen ist ebenfalls erforderlich. Ein sicherer Umgang mit gängigen Security-Frameworks wie OWASP Top 10, NIST CSF und MITRE ATT&CK wird vorausgesetzt. Verhandlungssichere Deutsch- und Englischkenntnisse in Wort und Schrift sind wichtig, ebenso wie relevante Zertifizierungen wie CISSP, OSCP oder Azure Security Engineer Associate. Erfahrung mit KRITIS oder Security-Standards wie IEC 62645 sowie Scripting-Kenntnisse in Python, PowerShell oder Bash sind von Vorteil. Kenntnisse in Container- und Kubernetes-Security (z.B. Falco, Trivy, Kyverno) sowie ein Hintergrund in Red Teaming oder Bug Bounties runden Ihr Profil ab.