Senior Security Engineer (all genders)

Senior Security Engineer (all genders)

Vollzeit 63000 - 77000 € / Jahr (geschätzt) Homeoffice (teilweise)
C

Auf einen Blick

  • Aufgaben: Übernehme die Verantwortung für die Sicherheit unserer Produkte und Cloud-Infrastruktur.
  • Unternehmen: Schnell wachsendes B2B SaaS-Unternehmen mit innovativer Kultur.
  • Vorteile: Aktienoptionen, jährliches Entwicklungsbudget, Fitness- und Mobilitätszuschüsse.
  • Weitere Informationen: Hybrid-Arbeitsmodell und außergewöhnliche Teamkultur mit Wachstumschancen.
  • Warum dieser Job: Gestalte die Sicherheitsarchitektur und revolutioniere die Bauindustrie mit uns.
  • Qualifikationen: Mindestens 7 Jahre Erfahrung in der Sicherheitsengineering und Cloud-Sicherheit.

Das prognostizierte Gehalt liegt zwischen 63000 - 77000 € pro Jahr.

Capmo ist der digitale Partner auf Baustellen, mit über 100.000 Projekten, die schneller und erfolgreicher mit Hilfe unserer Plattform umgesetzt wurden. Wir ermöglichen Architekten, Ingenieuren, Projektmanagern und Auftragnehmern eine effiziente Zusammenarbeit und die Durchführung schlanker und optimierter Projekte. Wir sind eines der am schnellsten wachsenden B2B SaaS-Unternehmen in Europa und bleiben unserer Mission treu, schwierige Dinge im Bauwesen einfach zu gestalten.

Als Senior Security Engineer bei Capmo werden Sie:

  • Produkt- und Cloud-Sicherheit von Anfang bis Ende verantworten — Bedrohungsmodellierung, Sicherheitsüberprüfungen, sichere Standardmuster und die Werkzeuge in unseren CI/CD-Pipelines (SAST, Abhängigkeits- und Container-Scanning, Geheimnis-Erkennung) implementieren.
  • Unsere AWS-Infrastruktur absichern: IAM-Architektur, Netzwerksegmentierung, Verschlüsselung, Protokollierung, Workload-Sicherheit — und die Baselines als Policy-as-Code kodifizieren.
  • Unsere Erkennungs- und Reaktionsfähigkeit von Grund auf aufbauen und die technische Leitung übernehmen, wenn etwas passiert — von der Erkennung über die Eindämmung bis zur Nachbesprechung nach einem Vorfall.
  • Unser Programm zur Offenlegung von Schwachstellen und Penetrationstests leiten und die Behebung mit den Produktteams vorantreiben.
  • Unsere Compliance-Arbeit (ISO 27001, SOC 2, GDPR) mit realen technischen Kontrollen und Nachweisen unterstützen und Kunden-Sicherheitsüberprüfungen gemeinsam mit dem Vertrieb durchführen.
  • Die Richtung der Sicherheit bei Capmo als praktischer Senior IC gestalten — Schutzmaßnahmen entwickeln, die von Ingenieuren angenommen werden, weil sie gut sind, nicht weil sie vorgeschrieben sind.

Was wir bieten:

  • Werden Sie Aktionär: Nehmen Sie mit unserem Mitarbeiter-Aktienoptionsprogramm (VSOP) an unserem Erfolg teil.
  • Schnelles Wachstum: Profitieren Sie von einem jährlichen Entwicklungsbudget von 1.000 € und zwei Entwicklungstagen, um in Ihr persönliches und berufliches Wachstum zu investieren.
  • Fitness-, Essens- oder Mobilitätsbudget? Mit EGYM Wellpass erhalten Sie unbegrenzten Zugang zu über 90 Fitnessstudios und Schwimmbädern in Deutschland – oder wählen Sie einen Mittagszuschuss oder ein Mobilitätsbudget als Ihr bevorzugtes Benefit.
  • Vorausschauend denken: Wir tragen 20 % zu Ihrer betrieblichen Altersvorsorge bei. (nur in Deutschland anwendbar)
  • Hybrides Arbeitsmodell: Wir arbeiten in einem hybriden Setup — 3 Tage gemeinsam im Büro und 2 Tage, wo auch immer Sie am besten arbeiten.
  • Außergewöhnliches Team: Treten Sie einem talentierten und vielfältigen Team mit unbegrenzten Wachstumschancen bei.
  • Kultur-Tag frei: Nehmen Sie sich einen Tag frei für wichtige Anlässe.

Was Sie mitbringen:

  • Über 7 Jahre praktische Erfahrung in der Sicherheitsengineering, einschließlich mehrerer Jahre Verantwortung für Anwendungs- und Cloud-Sicherheit für eine Produktions-SaaS-Plattform.
  • Erfahrung im Aufbau von Sicherheitsprogrammen — SDLC, Schwachstellenmanagement, Erkennung und Reaktion.
  • Expertenwissen über Schwachstellenklassen und Angriffstechniken, die über die OWASP Top 10 hinausgehen.
  • Tiefe Erfahrung in der Absicherung von Cloud-Infrastrukturen in großem Maßstab (idealerweise AWS, GCP oder Azure): IAM, Netzwerksegmentierung, Container-Sicherheit, Security-as-Code.
  • Starke Software-Engineering-Fähigkeiten — Sie schreiben produktionsrelevanten Code und bauen Automatisierungen von Grund auf.
  • Nachgewiesene Führungskompetenz bei der Reaktion auf Vorfälle.
  • Die Fähigkeit, risikobasierte Entscheidungen unter Unsicherheit zu treffen und Teams ohne formale Autorität zu beeinflussen.
  • Exzellente Englischkenntnisse; Deutsch ist von Vorteil. Bereitschaft, 3 Tage pro Woche vor Ort in München oder Berlin zu sein.

Schön zu haben:

  • Aufbau einer Sicherheitsfunktion in einem Scale-up, Erkennungstechnik, ISO 27001 / SOC 2-Zertifizierungserfahrung, Zertifikate wie OSCP oder CISSP (geschätzt, aber praktische Fähigkeiten sind wichtiger).

Interessiert?

Senior Security Engineer (all genders) Arbeitgeber: CAPMO

Capmo ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern nicht nur die Möglichkeit bietet, an der Spitze der digitalen Transformation im Bauwesen zu stehen, sondern auch ein unterstützendes und dynamisches Arbeitsumfeld in Berlin oder München schafft. Mit einem jährlichen Entwicklungsbudget von 1.000 € und einem hybriden Arbeitsmodell fördert Capmo das persönliche und berufliche Wachstum seiner Mitarbeiter und bietet gleichzeitig attraktive Zusatzleistungen wie Fitness- und Mobilitätsbudgets. Werden Sie Teil eines außergewöhnlichen Teams, das Innovation und Zusammenarbeit schätzt und dabei hilft, die Bauindustrie zu revolutionieren.

C

Kontaktdaten:

CAPMO Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Senior Security Engineer (all genders) erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie CAPMO kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von CAPMO zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei CAPMO.

Wir glauben, dass du diese Fähigkeiten brauchst, um Senior Security Engineer (all genders) mit Bravour zu bestehen

Cloud-Sicherheit
Bedrohungsmodellierung
Sicherheitsüberprüfungen
CI/CD-Pipelines (SAST, Abhängigkeits- und Container-Scanning, Geheimnis-Erkennung)
AWS-Infrastruktur-Härtung
IAM-Architektur
Netzwerksegmentierung

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei CAPMO vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei CAPMO könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. CAPMO sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird CAPMO auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!