Senior Security Engineer (f/m/d)
Senior Security Engineer (f/m/d)

Senior Security Engineer (f/m/d)

Heidelberg Vollzeit 54000 - 84000 € / Jahr (geschätzt) Home Office möglich (teilweise)
Aleph Alpha

Auf einen Blick

  • Aufgaben: Gestalte sichere Cloud-Architekturen und integriere Sicherheitspraktiken in CI/CD-Pipelines.
  • Arbeitgeber: Werde Teil eines innovativen Unternehmens, das an der Spitze der KI-Revolution steht.
  • Mitarbeitervorteile: 30 Tage Urlaub, flexible Arbeitszeiten und Zugang zu Fitnessangeboten.
  • Warum dieser Job: Sei der Sicherheitsexperte und forme die Zukunft sicherer Systeme mit einem engagierten Team.
  • Gewünschte Qualifikationen: Erfahrung in Cloud-Sicherheit und DevOps, Kenntnisse in IaC und Skripting.
  • Andere Informationen: Biete Schulungen an und arbeite eng mit verschiedenen Teams zusammen.

Das voraussichtliche Gehalt liegt zwischen 54000 - 84000 € pro Jahr.

Wir suchen einen Senior Security Engineer, der eine Schlüsselrolle beim Aufbau sicherer, skalierbarer Systeme in Zusammenarbeit mit unseren DevOps- und SRE-Teams spielt. Diese Rolle richtet sich an jemanden, der leidenschaftlich daran interessiert ist, Sicherheit in Infrastruktur- und Entwicklungsabläufe zu integrieren und nicht nur auf Probleme zu reagieren, sondern proaktiv sicherere Systeme zu entwerfen.

Ihre Verantwortlichkeiten:

  • Entwurf, Implementierung und Wartung einer sicheren Architektur in unserer Cloud-Infrastruktur (IAM, Netzwerk, Geheimnisverwaltung und Sicherheitsmaßnahmen zwischen Diensten).
  • Integration von Sicherheit in unsere CI/CD-Pipelines mit automatisierten Scans, Geheimniserkennung und Durchsetzung von Richtlinien.
  • Überprüfung von Infrastructure as Code (Terraform usw.) auf Sicherheitsrisiken und Implementierung von Schutzmaßnahmen mit Tools wie OPA, tfsec oder Checkov.
  • Teilnahme an Bedrohungsmodellierungs-Sitzungen und Risikoanalysen für Infrastruktur- und Ingenieureinitiativen.
  • Überwachung von Sicherheitsanomalien und Leitung von Incident-Response-Bemühungen in Partnerschaft mit dem SRE-Team.
  • Aufbau interner Tools und Automatisierung zur Skalierung von Sicherheitsbest Practices über Teams hinweg.
  • Schulung von Ingenieuren und Betriebsteams durch Dokumentation, Playbooks und leichte Schulungssitzungen.
  • Kollaboration über Abteilungen hinweg zur Definition und Umsetzung einer langfristigen Cloud- und Infrastruktur-Sicherheitsstrategie.
  • Förderung des Sicherheitsbewusstseins in der Organisation, Schulung von Produkt- und Ingenieurteams zu sicheren Programmierpraktiken, häufigen Schwachstellen (z.B. OWASP Top 10) und Sicherheitsbest Practices.

Ihr Profil:

  • Nachgewiesene Erfahrung in der Sicherung cloud-nativer Umgebungen in großem Maßstab, einschließlich Tier-2-Anbietern.
  • Starkes Verständnis von DevOps/SRE-Praktiken mit praktischer Erfahrung in der Integration von Sicherheit in CI/CD-Pipelines.
  • Kenntnisse in Infrastructure as Code (IaC) und Sicherheitstools (Terraform, OPA, Checkov, tfsec usw.).
  • Wissen über Identitäts- und Zugriffsmanagement (IAM), Cloud-Netzwerke, Geheimnisverwaltung und Systemhärtung.
  • Solides Verständnis von Incident-Response-Workflows mit Erfahrung in der Leitung von Untersuchungen und Eindämmung.
  • Komfortabel im Schreiben von Skripten oder Tools in Python, Bash oder Go zur Automatisierung von Sicherheitsprozessen.
  • Ausgezeichnete Kommunikations- und Kollaborationsfähigkeiten – in der Lage, als Brücke zwischen Sicherheit und Ingenieurwesen zu fungieren.
  • Bonus: Erfahrung mit Compliance-Rahmenwerken (ISO 27001, IC4), Kubernetes-Sicherheit oder Härtung der Lieferkette.
  • Ausgezeichnete Problemlösungs- und analytische Fähigkeiten mit der Fähigkeit, kritisch und schnell unter Druck zu denken.
  • Starke Kommunikationsfähigkeiten, einschließlich der Fähigkeit, komplexe technische Konzepte gegenüber nicht-technischen Stakeholdern zu artikulieren.
  • Hochgradig kollaborativ, mit der Fähigkeit, abteilungsübergreifend mit Ingenieuren, Produkt- und anderen Teams zu arbeiten.
  • Proaktiv, selbstmotiviert und ein starkes Verantwortungsbewusstsein für die Sicherheitsinitiativen und deren Ergebnisse.
  • Eine Wachstumsmentalität, mit einer Leidenschaft für Sicherheit und einem Engagement für kontinuierliches Lernen.

Was Sie von uns erwarten können:

  • Teil einer KI-Revolution zu sein!
  • 30 Tage bezahlter Urlaub
  • Zugang zu einer Vielzahl von Fitness- und Wellnessangeboten über Wellhub
  • Unterstützung der psychischen Gesundheit durch nilo.health
  • Substantielle Förderung der betrieblichen Altersvorsorge für Ihre zukünftige Sicherheit
  • Subventioniertes deutschlandweites Verkehrsticket
  • Budget für zusätzliche technische Ausrüstung
  • Flexible Arbeitszeiten und ein hybrides Arbeitsmodell für eine bessere Work-Life-Balance
  • Virtuelles Aktienoptionsprogramm

Senior Security Engineer (f/m/d) Arbeitgeber: Aleph Alpha

Als Senior Security Engineer (f/m/d) in unserem innovativen Unternehmen haben Sie die Möglichkeit, Teil einer aufregenden AI-Revolution zu werden. Wir bieten Ihnen nicht nur 30 Tage bezahlten Urlaub und flexible Arbeitszeiten, sondern auch ein unterstützendes Arbeitsumfeld, das auf kontinuierliches Lernen und persönliche Entwicklung setzt. Mit Zugang zu Fitness- und Wellnessangeboten sowie einem subventionierten Altersvorsorgeplan sorgen wir dafür, dass Sie sich sowohl beruflich als auch privat wohlfühlen.
Aleph Alpha

Kontaktperson:

Aleph Alpha HR Team

StudySmarter Bewerbungstipps 🤫

So bekommst du den Job: Senior Security Engineer (f/m/d)

Tip Nummer 1

Netzwerke sind entscheidend! Nutze Plattformen wie LinkedIn, um dich mit Fachleuten aus der Sicherheitsbranche zu vernetzen. Suche nach Gruppen oder Foren, die sich auf Cloud-Sicherheit und DevOps konzentrieren, und beteilige dich aktiv an Diskussionen.

Tip Nummer 2

Zeige deine Leidenschaft für Sicherheit! Teile regelmäßig Inhalte über aktuelle Trends in der Cybersicherheit oder schreibe Blogbeiträge über deine Erfahrungen mit Sicherheitsarchitekturen. Dies kann dir helfen, als Experte wahrgenommen zu werden und dein Interesse an der Position zu unterstreichen.

Tip Nummer 3

Bereite dich auf technische Gespräche vor! Da du in dieser Rolle mit verschiedenen Tools und Technologien arbeiten wirst, solltest du sicherstellen, dass du praktische Kenntnisse in Terraform, OPA und anderen relevanten Sicherheitswerkzeugen hast. Überlege dir, wie du diese Tools in realen Szenarien eingesetzt hast.

Tip Nummer 4

Sei proaktiv in der Kommunikation! Wenn du dich mit Mitarbeitern von StudySmarter austauschst, stelle Fragen zu den aktuellen Sicherheitsherausforderungen des Unternehmens. Dies zeigt dein Interesse und deine Bereitschaft, Lösungen zu finden, und hilft dir, einen bleibenden Eindruck zu hinterlassen.

Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Senior Security Engineer (f/m/d)

Cloud-Sicherheit
Infrastruktur als Code (IaC)
Sicherheitsautomatisierung
CI/CD-Pipelines
Identitäts- und Zugriffsmanagement (IAM)
Netzwerksicherheit
Vorfallreaktion
Bedrohungsmodellierung
Python
Bash
Go
Kommunikationsfähigkeiten
Zusammenarbeit über Abteilungen hinweg
Problemlösungsfähigkeiten
Analytische Fähigkeiten
Compliance-Rahmenwerke (ISO 27001, IC4)
Kubernetes-Sicherheit
Bewusstsein für Sicherheitspraktiken

Tipps für deine Bewerbung 🫡

Verstehe die Rolle: Lies die Stellenbeschreibung sorgfältig durch und achte auf die spezifischen Anforderungen und Verantwortlichkeiten. Überlege, wie deine Erfahrungen und Fähigkeiten zu den Erwartungen des Unternehmens passen.

Hebe relevante Erfahrungen hervor: Betone in deinem Lebenslauf und Anschreiben deine Erfahrungen im Bereich Cloud-Sicherheit, DevOps und CI/CD-Pipelines. Verwende konkrete Beispiele, um deine Erfolge und Kenntnisse zu demonstrieren.

Motivationsschreiben: Verfasse ein überzeugendes Motivationsschreiben, das deine Leidenschaft für Sicherheit und deine proaktive Herangehensweise an Sicherheitsinitiativen unterstreicht. Zeige, wie du zur Sicherheitsstrategie des Unternehmens beitragen kannst.

Prüfe deine Unterlagen: Stelle sicher, dass alle Dokumente, einschließlich Lebenslauf und Anschreiben, fehlerfrei sind. Achte darauf, dass sie klar strukturiert und professionell formatiert sind, um einen positiven ersten Eindruck zu hinterlassen.

Wie du dich auf ein Vorstellungsgespräch bei Aleph Alpha vorbereitest

Verstehe die Sicherheitsanforderungen

Mach dich mit den spezifischen Sicherheitsanforderungen für Cloud-Umgebungen vertraut. Sei bereit, Beispiele aus deiner bisherigen Erfahrung zu teilen, wie du Sicherheitsarchitekturen entworfen und implementiert hast.

Demonstriere deine CI/CD-Kenntnisse

Bereite dich darauf vor, über deine Erfahrungen mit der Integration von Sicherheit in CI/CD-Pipelines zu sprechen. Zeige, wie du automatisierte Scans und Richtlinien durchgesetzt hast, um Sicherheitsrisiken zu minimieren.

Zeige deine Problemlösungsfähigkeiten

Sei bereit, konkrete Beispiele für Herausforderungen zu geben, die du im Bereich der Sicherheitsvorfälle bewältigt hast. Erkläre, wie du Vorfälle untersucht und Lösungen implementiert hast, um zukünftige Probleme zu vermeiden.

Kommunikation ist der Schlüssel

Hebe deine Kommunikationsfähigkeiten hervor, insbesondere wie du komplexe technische Konzepte verständlich für nicht-technische Stakeholder erklären kannst. Bereite dich darauf vor, Fragen zu beantworten, die deine Fähigkeit zur Zusammenarbeit mit verschiedenen Teams betreffen.

Senior Security Engineer (f/m/d)
Aleph Alpha
Aleph Alpha
  • Senior Security Engineer (f/m/d)

    Heidelberg
    Vollzeit
    54000 - 84000 € / Jahr (geschätzt)

    Bewerbungsfrist: 2027-07-03

  • Aleph Alpha

    Aleph Alpha

    50 - 100
Ähnliche Positionen bei anderen Arbeitgebern
Europas größte Jobbörse für Gen-Z
discover-jobs-cta
Jetzt entdecken
>