Auf einen Blick
- Aufgaben: Übernehme die Verantwortung für die Sicherheit unserer Produkte und Cloud-Infrastruktur.
- Unternehmen: Capmo, ein führendes B2B SaaS-Startup in der Bauindustrie.
- Vorteile: Aktienoptionen, jährliches Entwicklungsbudget und flexible Arbeitsmodelle.
- Weitere Informationen: Wachsendes Team mit unbegrenzten Entwicklungsmöglichkeiten und einer positiven Unternehmenskultur.
- Warum dieser Job: Gestalte die Sicherheitslandschaft eines innovativen Unternehmens und revolutioniere die Bauindustrie.
- Qualifikationen: Mindestens 7 Jahre Erfahrung in der Sicherheitsengineering und Cloud-Sicherheit.
Capmo ist der digitale Partner auf Baustellen, mit über 100.000 Projekten, die schneller und erfolgreicher mit Hilfe unserer Plattform umgesetzt werden. Wir ermöglichen Architekten, Ingenieuren, Projektmanagern und Auftragnehmern eine effiziente Zusammenarbeit und optimierte Projekte. Wir sind eines der am schnellsten wachsenden B2B SaaS-Unternehmen in Europa und bleiben unserer Mission treu, schwierige Dinge im Bauwesen einfach zu gestalten.
Als Senior Security Engineer bei Capmo werden Sie:
- Produkt- und Cloud-Sicherheit von Anfang bis Ende verantworten — Bedrohungsmodellierung, Sicherheitsüberprüfungen, sichere Standardmuster und die Werkzeuge in unseren CI/CD-Pipelines (SAST, Abhängigkeits- und Container-Scanning, Geheimnis-Erkennung) implementieren.
- Unsere AWS-Infrastruktur absichern: IAM-Architektur, Netzwerksegmentierung, Verschlüsselung, Protokollierung, Workload-Sicherheit — und die Baselines als Policy-as-Code kodifizieren.
- Unsere Erkennungs- und Reaktionsfähigkeit von Grund auf aufbauen und die technische Leitung übernehmen, wenn etwas passiert — von der Erkennung über die Eindämmung bis zur Nachbesprechung.
- Unser Programm zur Offenlegung von Schwachstellen und Penetrationstests leiten und die Behebung mit den Produktteams vorantreiben.
- Die Sicherheit unserer internen IT-Landschaft übernehmen — Endgeräte, Identitätsmanagement und Büros in München und Berlin.
- Unsere Compliance-Arbeit (ISO 27001, SOC 2, GDPR) mit technischen Kontrollen und Nachweisen unterstützen und Kunden-Sicherheitsüberprüfungen gemeinsam mit dem Vertrieb durchführen.
- Die Richtung der Sicherheit bei Capmo als praktischer Senior IC gestalten — Sicherheitsvorkehrungen schaffen, die von Ingenieuren angenommen werden, weil sie gut sind, nicht weil sie vorgeschrieben sind.
Was wir bieten:
- Werden Sie Aktionär: Nehmen Sie mit unserem Mitarbeiter-Aktienoptionsprogramm (VSOP) an unserem Erfolg teil.
- Schnelles Wachstum: Profitieren Sie von einem jährlichen Entwicklungsbudget von 1.000 € und zwei Entwicklungstagen für Ihre persönliche und berufliche Weiterentwicklung.
- Fitness-, Essens- oder Mobilitätsbudget? Mit EGYM Wellpass erhalten Sie unbegrenzten Zugang zu über 90 Fitnessstudios und Schwimmbädern in Deutschland – oder wählen Sie einen Mittagszuschuss oder ein Mobilitätsbudget als Ihr bevorzugtes Benefit.
- Vorausschauend denken: Wir tragen 20 % zu Ihrer betrieblichen Altersvorsorge bei (nur in Deutschland anwendbar).
- Hybrides Arbeitsmodell: Wir arbeiten in einem hybriden Setup — 3 Tage im Büro und 2 Tage, wo auch immer Sie am besten arbeiten.
- Außergewöhnliches Team: Treten Sie einem talentierten und vielfältigen Team mit unbegrenzten Wachstumschancen bei.
- Kultur-Tag frei: Nehmen Sie sich einen Tag frei für wichtige Anlässe.
Was Sie mitbringen:
- Über 7 Jahre praktische Erfahrung in der Sicherheitsengineering, einschließlich mehrerer Jahre Verantwortung für Anwendungs- und Cloud-Sicherheit einer Produktions-SaaS-Plattform.
- Erfahrung im Aufbau von Sicherheitsprogrammen — SDLC, Schwachstellenmanagement, Erkennung und Reaktion.
- Expertenwissen über Schwachstellenklassen und Angriffstechniken, die über die OWASP Top 10 hinausgehen.
- Umfangreiche Erfahrung in der Absicherung von Cloud-Infrastrukturen in großem Maßstab (idealerweise AWS, GCP oder Azure).
- Starke Software-Engineering-Fähigkeiten — Sie schreiben produktionsrelevanten Code und bauen Automatisierungen von Grund auf.
- Nachgewiesene Führung in der Incident Response.
- Praktische Verantwortung für die Sicherheit der Unternehmens-IT.
- Die Fähigkeit, risikobasierte Entscheidungen unter Unsicherheit zu treffen und Teams ohne formale Autorität zu beeinflussen.
- Exzellente Englischkenntnisse; Deutsch ist von Vorteil. Bereitschaft, 3 Tage pro Woche vor Ort in München oder Berlin zu sein.
Nice to have: Erfahrung im Aufbau einer Sicherheitsfunktion in einem Scale-up, Detection Engineering, ISO 27001 / SOC 2-Zertifizierungserfahrung, Zertifikate wie OSCP oder CISSP (geschätzt, aber praktische Fähigkeiten sind wichtiger).
Wir sind Capmo, ein führendes B2B SaaS-Startup, das eine der größten und am wenigsten digitalisierten Branchen Europas transformiert: das Bauwesen. Mit unserer innovativen Softwareplattform erleichtern wir das Leben auf Baustellen für alle Beteiligten und ermöglichen es, Projekte rechtzeitig und im Budgetrahmen abzuschließen.
Senior Security Engineer (all genders) Arbeitgeber: Capmo GmbH
Unser Unternehmen bietet eine dynamische und unterstützende Arbeitsumgebung, in der du als Business Development Representative nicht nur wertvolle Fähigkeiten im B2B-Software-Vertrieb erlernst, sondern auch von erfahrenen Profis direktes Coaching erhältst. Wir fördern eine Kultur des Wachstums und der Zusammenarbeit, die es dir ermöglicht, deine Karriere voranzutreiben, während du mit innovativen AI-Tools arbeitest, die den Sales-Prozess revolutionieren. Ob als Vollzeitkraft oder im Rahmen eines Werkstudiums – bei uns findest du die Möglichkeit, praktische Erfahrungen zu sammeln und dich in einem zukunftsorientierten Umfeld weiterzuentwickeln.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Senior Security Engineer (all genders) erhalten könntest
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Capmo GmbH kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Capmo GmbH zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Capmo GmbH.
Wir glauben, dass du diese Fähigkeiten brauchst, um Senior Security Engineer (all genders) mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei Capmo GmbH vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Capmo GmbH könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Capmo GmbH sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird Capmo GmbH auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!