Platform Security Engineer - hybrid

Platform Security Engineer - hybrid

Vollzeit 63000 - 77000 € / Jahr (geschätzt) Homeoffice (teilweise)
B

Auf einen Blick

  • Aufgaben: Sichere unsere Cloud-Umgebung und entwickle innovative Sicherheitslösungen.
  • Unternehmen: Blue Light Card, ein Unternehmen, das Helden glücklich macht.
  • Vorteile: Hybrid-Arbeit, 25 Tage Urlaub, Gesundheitsleistungen und exklusive Rabatte.
  • Weitere Informationen: Dynamisches Team mit Fokus auf persönliche Entwicklung und Zusammenarbeit.
  • Warum dieser Job: Gestalte die Sicherheit der Zukunft und arbeite an spannenden Herausforderungen.
  • Qualifikationen: Erfahrung in der Plattform-Sicherheit und Kenntnisse in AWS und Cloudflare.

Das prognostizierte Gehalt liegt zwischen 63000 - 77000 € pro Jahr.

Wir haben eine spannende Gelegenheit für einen Platform Security Engineer, der unserem Technologie-Team beitritt und eine Schlüsselrolle dabei spielt, wie wir unsere Cloud-Umgebung sichern und weiterentwickeln. Sie berichten direkt an den Direktor für Technologie & Sicherheit. Dies ist eine praktische Rolle, in der Sie die technische Leitung für die Sicherung unserer Cloud- und Edge-Umgebung übernehmen.

Wenn Sie komplexe Sicherheitsherausforderungen lösen möchten und Ihre Arbeit von Bedeutung sein soll, ist dies ein großartiger Zeitpunkt, um beizutreten.

Was Sie tun werden:

  • Sicherheitsbefunde überprüfen und priorisieren, um die Behebung zu unterstützen und mit Engineering-Teams sowie Drittanbietern zusammenzuarbeiten, um unsere Cloud-Sicherheitslage kontinuierlich zu verbessern.
  • Verantwortung für unser Cloud Security Posture Management-Tool übernehmen, Richtlinien anpassen, Behebungen vorantreiben und unsere Sicherheitslage im gesamten Unternehmen sichtbar halten.
  • Unsere AWS-Umgebung in Bezug auf IAM, Netzwerksteuerungen, Verschlüsselung, Protokollierung und Schutz von Arbeitslasten sichern, in Zusammenarbeit mit der Plattformtechnik an Leitplanken, Service Control Policies und sicheren Bereitstellungszonen arbeiten.
  • Unser Cloudflare-Edge als Sicherheitskontrolle verwalten, WAF-Regeln anpassen, die Ratenbegrenzung und Bot-Management überwachen und schnell auf sich entwickelnde Bedrohungen reagieren.
  • Erkennung und Reaktion auf Cloud- und Edge-Vorfälle leiten, Erkennungen in unserem SIEM entwickeln und Nachbesprechungen nach Vorfällen erstellen, die uns helfen, zu lernen und uns zu verbessern.
  • Technische Sicherheitsstandards für Cloud, WAF, IAM und Protokollierung entwickeln und pflegen, um sicherzustellen, dass wir mit Best Practices und unseren regulatorischen Verpflichtungen übereinstimmen.
  • Compliance in Bezug auf UK GDPR, PCI DSS, ISO 27001, NIST CSF und Cyber Essentials Plus unterstützen, indem Sie zu Risikobewertungen beitragen und technische Minderung implementieren.
  • Sicherheitsbest Practices in unseren Engineering-Teams fördern und den Teams helfen, Sicherheit von Anfang an einzubauen.

Was Sie mitbringen:

  • Umfangreiche Erfahrung als Platform Security Engineer mit der Fähigkeit, unabhängig zu arbeiten und Einfluss darauf zu nehmen, wie Sicherheit in einer Technologieorganisation umgesetzt wird.
  • Praktische Erfahrung mit AWS, Cloudflare, Tenable und SIEM, mit der Tiefe, diese Tools täglich sicher zu nutzen.
  • Nachgewiesene Erfahrung mit Rahmenwerken wie NIST CSF, ISO 27001 und Cyber Essentials Plus, mit einem praktischen Verständnis dafür, wie gute Compliance aussieht.
  • Vertrautheit mit Cloud Security Maturity Frameworks und Benchmarks wie CIS und die Fähigkeit, diese anzuwenden, um die Sicherheitsstandards in der Praxis zu erhöhen.
  • Erfahrung in der Leitung oder Mitwirkung an der Incident Response, insbesondere bei Cloud- und Edge-Vorfällen wie Credential Stuffing, IAM-Kompromittierung und exponierten Assets.
  • Starkes Wissen über Cloudflare Enterprise, einschließlich der Erstellung von WAF-Regeln, Bot-Management und Protokollpipelines in SIEM.
  • Eine klare Kommunikationsweise und die Fähigkeit, technische Risiken in einfache Sprache für nicht-technische Stakeholder zu übersetzen.
  • Ein kollaborativer Ansatz, eine starke Erfolgsbilanz bei der Lieferung von Ergebnissen und ein echtes Interesse daran, wie KI und Automatisierung die Sicherheitsoperationen verbessern können.

Unsere Kultur:

Unsere Mission ist einfach: Helden glücklich machen. Unsere Mitglieder sind die echten Helden, die uns alle sicher, umsorgt und gedeihend halten. Das motiviert uns jeden Morgen und treibt uns an, weiterzugehen, größer zu denken und etwas zu schaffen, das wirklich zählt. Indem wir uns auf ihr Glück konzentrieren, schaffen wir erstaunliche Erlebnisse, bieten unvergleichliche Rabatte, innovative Produkte und erstklassigen Service.

Wir folgen nicht nur dem üblichen Weg - wir suchen nach intelligenteren, mutigeren Möglichkeiten, um echten Einfluss zu erzielen. Wir übernehmen Verantwortung, handeln schnell und arbeiten Schulter an Schulter, um etwas Besonderes aufzubauen. Wir fördern hybrides Arbeiten und schätzen persönliche Zusammenarbeit, daher ermutigen wir dazu, Zeit in unseren Büros zu verbringen, wo Sie das Beste aus unseren voll bestückten Snackschubladen herausholen können, sei es im HQ in Leicestershire oder im Büro in London, Holborn. Die Häufigkeit und der Standort des Büros variieren je nach Rolle und Team. Wir streben danach, flexibel zu sein, können jedoch kein vollständig remote Arbeiten anbieten.

Blue Light Card ist ein Arbeitgeber, der Chancengleichheit bietet. Wir glauben, dass die Beschäftigung einer vielfältigen Belegschaft der Schlüssel zu unserem Erfolg ist. Wir treffen Einstellungsentscheidungen basierend auf Ihren Erfahrungen und Fähigkeiten. Im Falle einer hohen Anzahl von Bewerbungen priorisieren wir Kandidaten, die sowohl die wesentlichen als auch die wünschenswerten Kriterien für die Rolle erfüllen.

Was wir bieten:

  • Hybrides Arbeiten und flexible Arbeitszeiten.
  • EV-Ladestationen und kostenlose Parkplätze vor Ort im HQ.
  • 25 Tage Jahresurlaub plus einen zusätzlichen freien Tag für Ihren Geburtstag und ein Kauf- und Verkaufsschema für Urlaub von bis zu 5 Tagen.
  • Ein Unternehmensbonusprogramm.
  • Ihre eigene Blue Light Card und exklusiver Zugang zu Tausenden von Rabatten.
  • Generöse finanzierte BUPA-Krankenversicherung, die Vorerkrankungen abdeckt.
  • Automatische Pensionsregelung über Gehaltsopfer, wobei die Arbeitgeber-NI-Einsparungen in die Renten reinvestiert werden.
  • Erweiterte Elternzeit und Abwesenheitsurlaub.
  • Gesundheits-Cashback-Plan.
  • Programm zur Unterstützung von Mitarbeitern (einschließlich psychischer Gesundheitsunterstützung) und Ersthelfer für psychische Gesundheit.
  • Tolle soziale Veranstaltungen, z.B. festliche Partys, Sommerpartys, Teamevents, Sportveranstaltungen.
  • Regelmäßige unternehmensweite Anerkennungsveranstaltungen, z.B. monatliche Lights Up und jährliche Shine Awards.
  • Entspannten Dresscode und moderne Büroräume (Spielbereich, Entspannungsbereiche, Buchclub, kostenlose Getränke/Snacks).
  • Vor-Ort-Fitnessstudio im HQ (einschließlich Zugang zu kostenlosen HIIT- und Stretch-Kursen).
  • Starke Lern- und Entwicklungskultur und persönlicher Wachstumsfonds.

Platform Security Engineer - hybrid Arbeitgeber: Blue Light Card

Blue Light Card ist ein hervorragender Arbeitgeber, der eine dynamische und unterstützende Arbeitsumgebung bietet, in der Teamarbeit und individuelle Beiträge geschätzt werden. Mit flexiblen Arbeitszeiten, hybriden Arbeitsmodellen und einem starken Fokus auf persönliche Entwicklung und Weiterbildung, ermöglicht das Unternehmen seinen Mitarbeitern, ihre Fähigkeiten zu erweitern und in ihrer Karriere zu wachsen. Die modernen Büros in London und die zahlreichen Mitarbeiterbenefits, wie Gesundheitsvorsorge und soziale Veranstaltungen, tragen dazu bei, dass sich jeder Mitarbeiter wertgeschätzt und motiviert fühlt.

B

Kontaktdaten:

Blue Light Card Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Platform Security Engineer - hybrid erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Blue Light Card kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Blue Light Card zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Blue Light Card.

Wir glauben, dass du diese Fähigkeiten brauchst, um Platform Security Engineer - hybrid mit Bravour zu bestehen

Cloud Security
AWS
Cloudflare
SIEM
NIST CSF
ISO 27001
Cyber Essentials Plus

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei Blue Light Card vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Blue Light Card könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Blue Light Card sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird Blue Light Card auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!