Auf einen Blick
- Aufgaben: Werde Teil unseres IT-Operation-Teams und forme die Sicherheitsstrategie bei auxmoney.
- Arbeitgeber: auxmoney ist ein fĂĽhrendes Fintech-Unternehmen in Deutschland mit einer dynamischen Start-up-Kultur.
- Mitarbeitervorteile: Genieße flexible Arbeitszeiten, Homeoffice-Möglichkeiten und ein ergonomisches Arbeitsumfeld.
- Warum dieser Job: Gestalte die Sicherheit unserer Systeme und arbeite an spannenden Projekten mit einem engagierten Team.
- GewĂĽnschte Qualifikationen: Erfahrung mit Cloud-Umgebungen, CI/CD und Sicherheitswerkzeugen ist erforderlich.
- Andere Informationen: Wir fördern Vielfalt und Chancengleichheit und heißen alle Bewerbungen willkommen.
Das voraussichtliche Gehalt liegt zwischen 43200 - 72000 € pro Jahr.
Your new team:
Join our IT Operations Team and become a driving force for security at auxmoney. Together with our Information Security Officer, you’ll make sure security is part of everything we do, from software development to platform operations. You will work across departments, shape secure infrastructures, and ensure that our systems and data are protected while empowering teams to move fast with confidence.
What you can expect:
- Embed Security in CI/CD: Automate security testing in GitLab (SAST, DAST, dependency scans) to catch vulnerabilities early and enable developers to move fast with confidence.
- Automate and scale security controls: Implement tools for code analysis, secret management, container security, and IaC scanning, making security checks consistent, reliable, and repeatable.
- Collaborate across teams: Work closely with developers, platform engineers, and IT operations to promote secure coding, configuration, and deployment practices. You’ll be an advocate for “security as code” and shared responsibility.
- Monitor and respond effectively: Set up monitoring and alerting for AWS and Azure environments, investigate incidents, and work with teams to address root causes instead of just symptoms.
- Drive compliance and best practices: Help enforce internal security standards and regulatory requirements (GDPR, DORA, ISO 27001) while keeping documentation lean and supporting audits in a pragmatic way.
- Enable data-driven decisions: Expand and refine reporting to translate technical findings into clear insights and recommendations for stakeholders.
Your profile
- Cloud expertise: You have experience with cloud environments (preferably AWS or Azure) and understand cloud security best practices.
- CI/CD knowledge: You are familiar with GitLab pipelines and automating security testing.
- Tool experience: You have worked with security tools such as Microsoft Entra, Defender, Rapid7 or similar.
- Tech skills: You bring knowledge in containerization (Docker, Kubernetes) and infrastructure-as-code (Terraform, CloudFormation, etc.).
- Team spirit: You have a collaborative, solution-oriented mindset and are eager to learn.
- Language skills: You feel comfortable communicating in English and/or German.
- Compliance know-how: Ideally, you have experience with regulatory frameworks such as GDPR, DORA, or ISO 27001.
- Incident management experience: Preferably, you are familiar with tools like incident.io and the Atlassian Suite (Jira, Confluence).
- Monitoring and scripting: Knowledge of modern monitoring tools and scripting skills (Python, Bash) would be beneficial.
What we offer:
- Flexibility for Your Lifestyle: Enjoy family-friendly working hours and a generous home office policy, allowing you to stay agile and flexible in any situation.
- Ergonomic Work Environment: For your office days, we provide ergonomic workstations that offer you a comfortable and healthy workspace.
- Independent Work: With short decision-making paths, we enable you to work autonomously and actively contribute your ideas – we provide space for you to take on responsibility.
- Grow with Us: Unlock your potential with numerous opportunities for growth and development, along with an annual development budget to help you achieve your professional and personal goals.
- Team Spirit: Team spirit is important to us – we regularly host events and parties where fun is guaranteed.
- Mobility Your Way: Whether you prefer a train ticket or parking – we support your choice of preferred mobility.
- Stay Active: Keep fit with a discounted membership at Fitness First or Urban Sports Club, or use our in-house fitness room to stay active after work and enhance your work-life balance.
- Secure Your Future: Think about your future – we offer subsidies for company pension plans so you can plan long-term with us.
- Tailored Benefits: We consider your personal life situation – whether you\’re a parent or love to travel, we offer customized benefits to suit your lifestyle.
Your Perspective: You will play a key role in shaping the security of our entire tech stack, from cloud environments to CI/CD pipelines. You will grow your expertise in DevSecOps while collaborating with passionate engineers across the company. This is your opportunity to make a tangible impact on how auxmoney builds secure, reliable, and scalable software.
For us as an employer, equal opportunities and diversity are especially important. Therefore, we welcome applications from mothers, fathers, people with disabilities and people from the LGBTQIA+ community. Please feel free to let us know if, for example, you would like us to use a gender-neutral pronoun, if you need barrier-free access to our office, or if you would like us to allow more time for the application process.
About us
You are passionate about agile work and would like to create every day differently? Then you are exactly right with us! We are auxmoney – one of the most successful Fintech companies in Germany and the largest credit marketplace in Continental Europe. Private and institutional investors invest directly in pre-approved loans via auxmoney.
As a company, we combine the start-up mentality with the security of a successful Grown-Up. Together we work at our locations in Düsseldorf, Budapest, Dublin and Málaga.
Thanks to flat hierarchies and a diversity of creative and development opportunities, you can achieve excellent results on your own responsibility and work on exciting projects. You can simplify processes and products and thus actively shape auxmoney as a company in a sustainable manner.
Regardless of whether you are an intern or a manager: everyone makes a valuable contribution at auxmoney.
You are also welcome to visit us on our social media channels to gain a better impression of us.
(Senior) Security Engineer for DevOps and Cloud Platforms (m/f/d) Arbeitgeber: auxmoney
Kontaktperson:
auxmoney HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: (Senior) Security Engineer for DevOps and Cloud Platforms (m/f/d)
✨Tip Nummer 1
Nutze dein Netzwerk! Sprich mit ehemaligen Kollegen oder Freunden, die bereits in der Sicherheitsbranche arbeiten. Sie können dir wertvolle Einblicke geben und möglicherweise sogar eine Empfehlung aussprechen.
✨Tip Nummer 2
Bleibe auf dem neuesten Stand der Technologien und Trends im Bereich Cloud-Sicherheit. Besuche Webinare oder Konferenzen, um dein Wissen zu erweitern und gleichzeitig Kontakte zu knĂĽpfen.
✨Tip Nummer 3
Zeige deine Leidenschaft für Sicherheit, indem du an Open-Source-Projekten teilnimmst oder eigene Projekte startest. Dies kann dir helfen, praktische Erfahrungen zu sammeln und deine Fähigkeiten zu demonstrieren.
✨Tip Nummer 4
Bereite dich auf technische Interviews vor, indem du typische Fragen zu CI/CD, Cloud-Sicherheit und Incident Management übst. Simuliere Interviews mit Freunden oder nutze Online-Plattformen, um dein Selbstvertrauen zu stärken.
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: (Senior) Security Engineer for DevOps and Cloud Platforms (m/f/d)
Tipps für deine Bewerbung 🫡
Verstehe die Anforderungen: Lies die Stellenanzeige sorgfältig durch und achte auf die spezifischen Anforderungen und Qualifikationen, die auxmoney sucht. Stelle sicher, dass du alle relevanten Fähigkeiten und Erfahrungen in deiner Bewerbung hervorhebst.
Individualisiere dein Anschreiben: Schreibe ein individuelles Anschreiben, das deine Motivation fĂĽr die Position als (Senior) Security Engineer verdeutlicht. Gehe darauf ein, wie deine Erfahrungen im Bereich Cloud-Sicherheit und CI/CD den Anforderungen der Stelle entsprechen.
Hebe relevante Projekte hervor: FĂĽge in deinem Lebenslauf spezifische Projekte oder Erfahrungen hinzu, die deine Kenntnisse in den geforderten Technologien wie AWS, Azure, GitLab und Sicherheitswerkzeugen belegen. Zeige, wie du in der Vergangenheit Sicherheitspraktiken erfolgreich implementiert hast.
Bereite dich auf technische Fragen vor: Erwarte technische Fragen zu Themen wie Sicherheitsautomatisierung, Incident Management und Compliance. Bereite Beispiele aus deiner bisherigen Arbeit vor, um deine Problemlösungsfähigkeiten und dein technisches Wissen zu demonstrieren.
Wie du dich auf ein Vorstellungsgespräch bei auxmoney vorbereitest
✨Verstehe die Sicherheitsanforderungen
Mach dich mit den spezifischen Sicherheitsanforderungen und Best Practices fĂĽr Cloud-Umgebungen vertraut, insbesondere fĂĽr AWS und Azure. Zeige im Interview, dass du die Bedeutung von Sicherheit in der Softwareentwicklung und beim Betrieb von Plattformen verstehst.
✨CI/CD und Automatisierung
Bereite dich darauf vor, deine Kenntnisse ĂĽber CI/CD-Pipelines und die Automatisierung von Sicherheitstests zu demonstrieren. Sei bereit, konkrete Beispiele zu nennen, wie du SicherheitsprĂĽfungen in GitLab implementiert hast, um Schwachstellen frĂĽhzeitig zu erkennen.
✨Teamarbeit und Kommunikation
Hebe deine Fähigkeit hervor, effektiv mit verschiedenen Teams zusammenzuarbeiten, um sichere Codierungs- und Bereitstellungsmethoden zu fördern. Bereite dich darauf vor, Beispiele für erfolgreiche Zusammenarbeit zu teilen und wie du als Befürworter von 'Security as Code' agiert hast.
✨Vorbereitung auf Compliance-Themen
Informiere dich über relevante regulatorische Rahmenbedingungen wie GDPR, DORA und ISO 27001. Sei bereit, im Interview zu erläutern, wie du in der Vergangenheit zur Einhaltung dieser Standards beigetragen hast und welche Best Practices du empfehlen würdest.