Senior Security Engineer (all genders)

Senior Security Engineer (all genders)

München Vollzeit 63000 - 77000 € / Jahr (geschätzt) Homeoffice (teilweise)
Capmo

Auf einen Blick

  • Aufgaben: Übernehme die Verantwortung für die Sicherheit unserer Produkte und Cloud-Infrastruktur.
  • Unternehmen: Capmo, ein führendes B2B SaaS-Startup in der Bauindustrie.
  • Vorteile: Aktienoptionen, jährliches Entwicklungsbudget und flexible Arbeitsmodelle.
  • Weitere Informationen: Wachstumsorientiertes Team mit unbegrenzten Entwicklungsmöglichkeiten.
  • Warum dieser Job: Gestalte die Sicherheitslandschaft eines innovativen Unternehmens und revolutioniere die Bauindustrie.
  • Qualifikationen: Mindestens 7 Jahre Erfahrung in der Sicherheitsengineering und Cloud-Sicherheit.

Das prognostizierte Gehalt liegt zwischen 63000 - 77000 € pro Jahr.

Capmo ist der digitale Partner auf Baustellen, mit über 100.000 Projekten, die schneller und erfolgreicher mit Hilfe unserer Plattform umgesetzt werden. Wir ermöglichen Architekten, Ingenieuren, Projektmanagern und Auftragnehmern eine effiziente Zusammenarbeit und die Durchführung schlanker und optimierter Projekte. Wir sind eines der am schnellsten wachsenden B2B SaaS-Unternehmen in Europa und bleiben unserer Mission treu, schwierige Dinge im Bauwesen einfach zu gestalten.

Als Senior Security Engineer bei Capmo werden Sie:

  • Produkt- und Cloud-Sicherheit von Anfang bis Ende verantworten — Bedrohungsmodellierung, Sicherheitsüberprüfungen, sichere Standardmuster und die Werkzeuge in unseren CI/CD-Pipelines (SAST, Abhängigkeits- und Container-Scanning, Geheimnis-Erkennung) implementieren.
  • Unsere AWS-Infrastruktur absichern: IAM-Architektur, Netzwerksegmentierung, Verschlüsselung, Protokollierung, Workload-Sicherheit — und die Baselines als Policy-as-Code kodifizieren.
  • Unsere Erkennungs- und Reaktionsfähigkeit von Grund auf aufbauen und die technische Leitung übernehmen, wenn etwas passiert — von der Erkennung über die Eindämmung bis zur Nachbesprechung nach einem Vorfall.
  • Unser Programm zur Offenlegung von Schwachstellen und Penetrationstests leiten und die Behebung mit den Produktteams vorantreiben.
  • Unsere Compliance-Arbeit (ISO 27001, SOC 2, GDPR) mit realen technischen Kontrollen und Nachweisen unterstützen und Kunden-Sicherheitsüberprüfungen gemeinsam mit dem Vertrieb durchführen.
  • Die Richtung der Sicherheit bei Capmo als praktischer Senior IC gestalten — Schutzmaßnahmen entwickeln, die von Ingenieuren angenommen werden, weil sie gut sind, nicht weil sie vorgeschrieben sind.

Was wir bieten:

  • Werden Sie Aktionär: Nehmen Sie mit unserem Mitarbeiter-Aktienoptionsprogramm (VSOP) an unserem Erfolg teil.
  • Schnelles Wachstum: Profitieren Sie von einem jährlichen Entwicklungsbudget von 1.000 € und zwei Entwicklungstagen, um in Ihr persönliches und berufliches Wachstum zu investieren.
  • Fitness-, Essens- oder Mobilitätsbudget? Mit EGYM Wellpass erhalten Sie unbegrenzten Zugang zu über 90 Fitnessstudios und Schwimmbädern in Deutschland – oder wählen Sie einen Mittagszuschuss oder ein Mobilitätsbudget als Ihr bevorzugtes Benefit.
  • Vorausschauend denken: Wir tragen 20 % zu Ihrer betrieblichen Altersvorsorge bei. (nur in Deutschland anwendbar)
  • Hybrides Arbeitsmodell: Wir arbeiten in einem hybriden Setup — 3 Tage gemeinsam im Büro und 2 Tage, wo auch immer Sie am besten arbeiten.
  • Außergewöhnliches Team: Treten Sie einem talentierten und vielfältigen Team mit unbegrenzten Wachstumschancen bei.
  • Kultur-Tag frei: Nehmen Sie sich einen Tag frei für wichtige Anlässe.

Was Sie mitbringen:

  • Über 7 Jahre praktische Erfahrung in der Sicherheitsengineering, einschließlich mehrerer Jahre Verantwortung für Anwendungs- und Cloud-Sicherheit für eine Produktions-SaaS-Plattform.
  • Erfahrung im Aufbau von Sicherheitsprogrammen — SDLC, Schwachstellenmanagement, Erkennung und Reaktion — nicht nur im Betrieb von Tools, die jemand anderes eingerichtet hat.
  • Expertenwissen über Schwachstellenklassen und Angriffstechniken weit über die OWASP Top 10 hinaus.
  • Tiefe Erfahrung in der Absicherung von Cloud-Infrastrukturen in großem Maßstab (idealerweise AWS, GCP oder Azure): IAM, Netzwerksegmentierung, Container-Sicherheit, Security-as-Code — von Ihnen entworfen, nicht geerbt.
  • Starke Software-Engineering-Fähigkeiten — Sie schreiben produktionsrelevanten Code, bauen Automatisierung von Grund auf und halten in Architekturgesprächen mit Senior Engineers stand.
  • Nachgewiesene Führung in der Incident Response: Sie waren der technische Leiter, wenn etwas schiefging.
  • Das Urteilsvermögen, risikobasierte Entscheidungen unter Unsicherheit zu treffen, und der Einfluss, Teams dazu zu bringen, ohne formale Autorität zu handeln.
  • Exzellente Englischkenntnisse; Deutsch ist von Vorteil. Bereitschaft, 3 Tage pro Woche vor Ort in München oder Berlin zu sein.
  • Schön zu haben: Aufbau einer Sicherheitsfunktion in einem Scale-up, Detection Engineering, ISO 27001 / SOC 2-Zertifizierungserfahrung, Zertifikate wie OSCP oder CISSP (geschätzt, aber praktische Fähigkeiten sind wichtiger).

Wir sind Capmo, ein führendes B2B SaaS-Startup, das eine der größten und am wenigsten digitalisierten Branchen Europas transformiert: das Bauwesen. Mit unserer innovativen Softwareplattform erleichtern wir das Leben auf Baustellen für alle Beteiligten und ermöglichen es, Projekte wie das neue Haus, Krankenhaus und die Schule in Ihrer Nachbarschaft pünktlich und im Budget abzuschließen. Wir sind auf einer Mission, um #buildbetterplaces. Wenn Sie Teil eines Teams sein möchten, das aktiv an Veränderungen arbeitet, würden wir uns geehrt fühlen, Sie bei der Gestaltung der Zukunft dabei zu haben!

Senior Security Engineer (all genders) Arbeitgeber: Capmo

Als Senior Software Engineer in unserem dynamischen Unternehmen profitieren Sie von einer offenen und unterstützenden Arbeitskultur, die Innovation und Teamarbeit fördert. Wir bieten Ihnen nicht nur die Möglichkeit, an spannenden Projekten zu arbeiten, sondern auch kontinuierliche Weiterbildung und Mentoring, um Ihre Karriere voranzutreiben. Unser Standort bietet zudem eine hervorragende Work-Life-Balance und zahlreiche Freizeitmöglichkeiten, die das Arbeiten bei uns besonders attraktiv machen.

Capmo

Kontaktdaten:

Capmo Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Senior Security Engineer (all genders) erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Capmo kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Capmo zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Capmo.

Wir glauben, dass du diese Fähigkeiten brauchst, um Senior Security Engineer (all genders) mit Bravour zu bestehen

Cloud-Sicherheit
Bedrohungsmodellierung
Sicherheitsüberprüfungen
CI/CD-Pipelines
AWS-Infrastruktur
IAM-Architektur
Netzwerksegmentierung

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei Capmo vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Capmo könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Capmo sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird Capmo auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!