Auf einen Blick
- Aufgaben: Gestalte sichere Cloud-Architekturen und integriere Sicherheitspraktiken in CI/CD-Pipelines.
- Arbeitgeber: Werde Teil eines innovativen Unternehmens, das an der Spitze der KI-Revolution steht.
- Mitarbeitervorteile: 30 Tage Urlaub, flexible Arbeitszeiten und Zugang zu Fitnessangeboten.
- Warum dieser Job: Sei der Sicherheitsexperte und forme die Zukunft sicherer Systeme mit einem engagierten Team.
- Gewünschte Qualifikationen: Erfahrung in Cloud-Sicherheit und DevOps, Kenntnisse in IaC und Skripting.
- Andere Informationen: Möglichkeit zur Weiterbildung und ein hybrides Arbeitsmodell für optimale Work-Life-Balance.
Das voraussichtliche Gehalt liegt zwischen 54000 - 84000 € pro Jahr.
Wir suchen einen Senior Security Engineer, der eine Schlüsselrolle beim Aufbau sicherer, skalierbarer Systeme in Zusammenarbeit mit unseren DevOps- und SRE-Teams spielt. Diese Rolle richtet sich an jemanden, der leidenschaftlich daran interessiert ist, Sicherheit in Infrastruktur- und Entwicklungsabläufe zu integrieren und nicht nur auf Probleme zu reagieren, sondern proaktiv sicherere Systeme zu entwerfen.
Ihre Verantwortlichkeiten:
- Entwurf, Implementierung und Wartung einer sicheren Architektur in unserer Cloud-Infrastruktur (IAM, Netzwerk, Geheimnisverwaltung und Sicherheitsmaßnahmen zwischen Diensten).
- Integration von Sicherheit in unsere CI/CD-Pipelines mit automatisierten Scans, Geheimniserkennung und Durchsetzung von Richtlinien.
- Überprüfung von Infrastructure as Code (Terraform usw.) auf Sicherheitsrisiken und Implementierung von Schutzmaßnahmen mit Tools wie OPA, tfsec oder Checkov.
- Teilnahme an Bedrohungsmodellierungs-Sitzungen und Risikoanalysen für Infrastruktur- und Ingenieureinitiativen.
- Überwachung von Sicherheitsanomalien und Leitung von Incident-Response-Bemühungen in Partnerschaft mit dem SRE-Team.
- Aufbau interner Tools und Automatisierung zur Skalierung von Sicherheitsbest Practices über Teams hinweg.
- Schulung von Ingenieuren und Betriebsteams durch Dokumentation, Playbooks und leichte Schulungssitzungen.
- Zusammenarbeit über Abteilungen hinweg zur Definition und Umsetzung einer langfristigen Cloud- und Infrastruktur-Sicherheitsstrategie.
- Förderung des Sicherheitsbewusstseins in der Organisation, Schulung von Produkt- und Ingenieurteams zu sicheren Programmierpraktiken, häufigen Schwachstellen (z.B. OWASP Top 10) und Sicherheitsbest Practices.
Ihr Profil:
- Nachgewiesene Erfahrung in der Sicherung cloud-nativer Umgebungen in großem Maßstab, einschließlich Tier-2-Anbietern.
- Starkes Verständnis von DevOps/SRE-Praktiken mit praktischer Erfahrung in der Integration von Sicherheit in CI/CD-Pipelines.
- Kenntnisse in Infrastructure as Code (IaC) und Sicherheitstools (Terraform, OPA, Checkov, tfsec usw.).
- Wissen über Identitäts- und Zugriffsmanagement (IAM), Cloud-Netzwerke, Geheimnisverwaltung und Systemhärtung.
- Solides Verständnis von Incident-Response-Workflows mit Erfahrung in der Leitung von Ermittlungen und Eindämmung.
- Komfortabel im Schreiben von Skripten oder Tools in Python, Bash oder Go zur Automatisierung von Sicherheitsprozessen.
- Ausgezeichnete Kommunikations- und Kollaborationsfähigkeiten – in der Lage, als Brücke zwischen Sicherheit und Ingenieurwesen zu fungieren.
- Bonus: Erfahrung mit Compliance-Rahmenwerken (ISO 27001, IC4), Kubernetes-Sicherheit oder Härtung der Lieferkette.
- Ausgezeichnete Problemlösungs- und analytische Fähigkeiten mit der Fähigkeit, kritisch und schnell unter Druck zu denken.
- Starke Kommunikationsfähigkeiten, einschließlich der Fähigkeit, komplexe technische Konzepte für nicht-technische Stakeholder verständlich zu machen.
- Hochgradig kooperativ, mit der Fähigkeit, abteilungsübergreifend mit Ingenieuren, Produkt- und anderen Teams zu arbeiten.
- Proaktiv, selbstmotiviert und ein starkes Verantwortungsbewusstsein für die Sicherheitsinitiativen und deren Ergebnisse.
- Eine Wachstumsmentalität, mit einer Leidenschaft für Sicherheit und einem Engagement für kontinuierliches Lernen.
Was Sie von uns erwarten können:
- Teil einer KI-Revolution zu sein!
- 30 Tage bezahlter Urlaub
- Zugang zu einer Vielzahl von Fitness- und Wellnessangeboten über Wellhub
- Unterstützung der psychischen Gesundheit durch nilo.health
- Substantielle Förderung der betrieblichen Altersvorsorge für Ihre zukünftige Sicherheit
- Subventioniertes deutschlandweites Verkehrsticket
- Budget für zusätzliche technische Ausrüstung
- Flexible Arbeitszeiten und ein hybrides Arbeitsmodell für eine bessere Work-Life-Balance
- Virtuelles Aktienoptionsprogramm
Senior Security Engineer (f/m/d) Arbeitgeber: Merantix

Kontaktperson:
Merantix HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Senior Security Engineer (f/m/d)
✨Tip Nummer 1
Netzwerke sind entscheidend! Nutze Plattformen wie LinkedIn, um dich mit Fachleuten aus der Sicherheitsbranche zu vernetzen. Suche nach Gruppen oder Foren, die sich auf Cloud-Sicherheit und DevOps konzentrieren, um wertvolle Kontakte zu knüpfen.
✨Tip Nummer 2
Bleibe über aktuelle Trends in der Cybersicherheit informiert. Abonniere relevante Blogs, Podcasts oder Newsletter, um dein Wissen über neue Bedrohungen und Sicherheitspraktiken zu erweitern. Dies zeigt dein Engagement und deine Leidenschaft für das Thema.
✨Tip Nummer 3
Bereite dich auf technische Interviews vor, indem du praktische Übungen machst. Nutze Plattformen wie GitHub, um Projekte zu erstellen, die deine Fähigkeiten in der Automatisierung von Sicherheitsprozessen demonstrieren. Zeige, dass du nicht nur theoretisches Wissen hast, sondern auch praktische Erfahrung.
✨Tip Nummer 4
Sei bereit, deine Kommunikationsfähigkeiten unter Beweis zu stellen. Übe, komplexe technische Konzepte einfach zu erklären, da dies eine wichtige Fähigkeit ist, um als Brücke zwischen Sicherheits- und Engineering-Teams zu fungieren. Dies kann dir helfen, im Vorstellungsgespräch zu glänzen.
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Senior Security Engineer (f/m/d)
Tipps für deine Bewerbung 🫡
Verstehe die Rolle: Lies die Stellenbeschreibung sorgfältig durch und achte auf die spezifischen Anforderungen und Verantwortlichkeiten. Überlege, wie deine Erfahrungen und Fähigkeiten zu den Erwartungen des Unternehmens passen.
Hebe relevante Erfahrungen hervor: Betone in deinem Lebenslauf und Anschreiben deine Erfahrungen im Bereich Cloud-Sicherheit, DevOps und CI/CD-Pipelines. Verwende konkrete Beispiele, um deine Erfolge und Kenntnisse zu demonstrieren.
Technische Fähigkeiten betonen: Stelle sicher, dass du deine Kenntnisse in Infrastructure as Code (IaC) und Sicherheitswerkzeugen wie Terraform, OPA oder Checkov klar darstellst. Zeige, wie du diese Technologien in der Vergangenheit eingesetzt hast.
Kommunikationsfähigkeiten zeigen: Da die Rolle eine enge Zusammenarbeit mit verschiedenen Teams erfordert, solltest du in deinem Anschreiben betonen, wie du komplexe technische Konzepte verständlich kommunizieren kannst. Erwähne Beispiele für erfolgreiche Teamarbeit.
Wie du dich auf ein Vorstellungsgespräch bei Merantix vorbereitest
✨Verstehe die Sicherheitsanforderungen
Mach dich mit den spezifischen Sicherheitsanforderungen und Best Practices für Cloud-Umgebungen vertraut. Sei bereit, deine Erfahrungen in der Sicherung von cloud-nativen Umgebungen zu teilen und wie du Sicherheitsmaßnahmen in CI/CD-Pipelines integriert hast.
✨Bereite Beispiele vor
Denke an konkrete Beispiele aus deiner bisherigen Arbeit, in denen du Sicherheitsarchitekturen entworfen oder Sicherheitsvorfälle erfolgreich gemanagt hast. Diese Geschichten helfen dir, deine Fähigkeiten und Erfahrungen anschaulich zu präsentieren.
✨Zeige deine Kommunikationsfähigkeiten
Da die Rolle eine enge Zusammenarbeit mit verschiedenen Teams erfordert, solltest du deine Fähigkeit betonen, komplexe technische Konzepte verständlich zu erklären. Bereite dich darauf vor, wie du als Brücke zwischen Sicherheits- und Engineering-Teams fungieren kannst.
✨Frage nach der Unternehmenskultur
Nutze die Gelegenheit, um mehr über die Sicherheitskultur des Unternehmens zu erfahren. Frage, wie das Team zusammenarbeitet, um Sicherheitsinitiativen voranzutreiben, und welche Möglichkeiten es für kontinuierliches Lernen und Wachstum gibt.