Auf einen Blick
- Aufgaben: Entwickle und implementiere Sicherheitslösungen zur Abwehr fortschrittlicher Bedrohungen.
- Arbeitgeber: Werde Teil eines schnell wachsenden US-Startups im Bereich Automatisierung.
- Mitarbeitervorteile: Flexible Arbeitsmodelle: Hybrid oder Remote, plus spannende Unternehmensperks.
- Warum dieser Job: Gestalte die Sicherheitsarchitektur und arbeite in einem dynamischen Team mit großem Einfluss.
- Gewünschte Qualifikationen: Mindestens 5 Jahre Erfahrung in der Sicherheitsbranche, idealerweise mit SaaS-Hintergrund.
- Andere Informationen: Du wirst Teil eines neuen Produkt-Sicherheitsteams mit viel Gestaltungsspielraum.
Das voraussichtliche Gehalt liegt zwischen 43200 - 84000 € pro Jahr.
Unser Kunde ist ein weltweit renommiertes US-Startup im Bereich Automatisierung. Dieses kalifornische Einhorn ist immer noch ein privates Unternehmen, das sich im Hyperwachstum befindet. Sie suchen einen außergewöhnlichen Senior Security Engineer, der ihrem Team beitritt, während sie ihre defensiven Sicherheitsfähigkeiten aufbauen. Dies ist eine Vollzeitstelle in unbefristeter Anstellung. Hybrid oder Remote.
Anforderungen:
- Mindestens 5 Jahre umfassende defensive und offensive Sicherheitserfahrung in einem SaaS-basierten Unternehmen.
- Starkes technisches Wissen und tiefgehende Erfahrung in Sicherheitsprotokollierung und -überwachung, Schwachstellenbewertung, risikobasierter Analyse und Schwachstellenminderung.
- Ein erfahrener Sicherheitsexperte, der Werkzeuge und Prozesse implementieren kann, um Bedrohungsinformationen von Grund auf zu integrieren und Bedrohungssuche zu automatisieren.
- Betriebliche Erfahrung mit AWS-Sicherheitslösungen (z.B. Inspector, GuardDuty, Detective, Security Hub, Advanced Shield).
- Praktische Erfahrung in der Gestaltung und Bereitstellung von Sicherheitskontrollen in allen Sicherheitsbereichen, wie Zugriffsmanagement, Datenschutz, Schwachstellenmanagement, Vorfallreaktion und -management, Anwendungssicherheit, Netzwerksicherheit sowie präventiven, detektiven und offensiven Sicherheitslösungen.
- Fähigkeit, Programmier- und/oder Skriptsprachen zur Lösung praktischer Sicherheitsherausforderungen im Alltag zu nutzen (Python, Go, Ruby).
- Starkes Verständnis von Verschlüsselungstechnologien (z.B. TLS, HMAC, RSA, AES, PKI).
- Erfahrung in der Durchführung oder Verwaltung von Vorfallreaktionen für Organisationen und der Untersuchung gezielter Bedrohungen.
- Erfahrung und Kenntnisse gängiger Techniken des Penetrationstests, Anwendungssicherheitsanfälligkeiten, OWASP Top 10, SANS 25, CWE usw.
- Abschluss als Bachelor oder Master in Informatik oder gleichwertige Erfahrung.
- Berufliche Zertifizierungen im Bereich Informationssicherheit sind von Vorteil (CLSSP, CISSP, CISA, GSSP, GSEC usw.).
- Fähigkeit, autonom in einer schnelllebigen, funktionsübergreifenden Umgebung zu arbeiten und mit Unklarheiten umzugehen.
VERANTWORTLICHKEITEN:
- Stärkung und Entwicklung unserer defensiven Sicherheitsfähigkeiten, Identifizierung fortgeschrittener Bedrohungen für die Plattform, Entwicklung und Implementierung von Gegenmaßnahmen.
- Reaktion auf Vorfälle und Durchführung von Untersuchungen, während Ereignisse auftreten, durch Analyse von Protokollen und verschiedenen anderen Quellen (z.B. AWS GuardDuty, SecurityHub, Detective usw.).
- Entwicklung und Automatisierung benutzerdefinierter Erkennungs- und Reaktionsfähigkeiten zur Bekämpfung bösartiger und/oder unerwünschter Verhaltensweisen innerhalb der Umgebung.
- Aktualisierung über Taktiken, Techniken und Verfahren (TTPs), die anwendbar sein könnten, und Definition sowie Implementierung von Minderungstechniken zur Verbesserung unserer allgemeinen Risikoposition.
- Teil eines neuen Produktsicherheitsteams, das für den Aufbau, die Unterstützung, die Verbesserung und die Optimierung unserer Sicherheitsrahmen, -werkzeuge, -prozesse und -methoden verantwortlich ist, die in unseren SDLC- und Runtime-Umgebungen verwendet werden.
- Durchführung eingehender Schwachstellenbewertungen und Sicherheitsprüfungen von Vermögenswerten.
- Entwicklung und Verbesserung von Prozessen zur Vorfallserkennung und zur Ausführung von Gegenmaßnahmen.
- Beitrag zur Erstellung und Pflege von Handbüchern zur Handhabung von Sicherheitsvorfällen.
- Verwaltung der Sicherheitskonfiguration für Bedrohungsmanagementplattformen in großflächigen Umgebungen, einschließlich Sicherheitsorchestrierung, Automatisierung und Reaktion (SOAR) sowie Sicherheitsinformations- und Ereignismanagement (SIEM) Tools.
- Bereitstellung von Leitlinien zur Sicherheitsarchitektur für Systeme zur Bedrohungserkennung und -reaktion, die Teil der gesamten Sicherheitsoperationen sind.
- Beratung unseres Sicherheitsteams während Sicherheitsprüfungen, um unsere technischen Sicherheitsfähigkeiten zu demonstrieren.
- Zusammenarbeit mit Produktmanagement- und Entwicklungsteammitgliedern zur Verbesserung unseres Sicherheitsprogramms.
- Teilnahme an der Bereitschaftsrotation der Sicherheitsoperationen, einschließlich der Leitung aller Vorfallreaktionsbemühungen und Dokumentationen während Ihrer Rotation.
Senior Security Engineer Germany Arbeitgeber: Chronos Consulting

Kontaktperson:
Chronos Consulting HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Senior Security Engineer Germany
✨Netzwerk aufbauen
Nutze Plattformen wie LinkedIn, um mit Fachleuten aus der Sicherheitsbranche in Kontakt zu treten. Vernetze dich mit aktuellen und ehemaligen Mitarbeitern des Unternehmens, um Einblicke in die Unternehmenskultur und die spezifischen Anforderungen der Position zu erhalten.
✨Technische Fähigkeiten demonstrieren
Beteilige dich an Open-Source-Projekten oder erstelle eigene Projekte, die deine Fähigkeiten in den geforderten Technologien zeigen. Dies kann dir helfen, praktische Erfahrungen zu sammeln und deine Kenntnisse in AWS-Sicherheitslösungen und Programmierung zu vertiefen.
✨Aktuelle Trends verfolgen
Bleibe über die neuesten Entwicklungen in der Cybersicherheit informiert, insbesondere über Taktiken, Techniken und Verfahren (TTPs). Dies zeigt dein Engagement für das Feld und hilft dir, relevante Gespräche während des Vorstellungsgesprächs zu führen.
✨Vorbereitung auf technische Interviews
Bereite dich auf technische Fragen und Szenarien vor, die deine Problemlösungsfähigkeiten in der Sicherheitsarchitektur und Incident Response testen. Übe, wie du deine Ansätze zur Lösung von Sicherheitsproblemen klar und präzise kommunizieren kannst.
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Senior Security Engineer Germany
Tipps für deine Bewerbung 🫡
Verstehe die Anforderungen: Lies die Stellenbeschreibung sorgfältig durch und achte auf die spezifischen Anforderungen und Qualifikationen, die für die Position des Senior Security Engineer gefordert werden. Stelle sicher, dass du alle relevanten Erfahrungen und Fähigkeiten in deiner Bewerbung hervorhebst.
Individualisiere deinen Lebenslauf: Passe deinen Lebenslauf an die spezifischen Anforderungen der Stelle an. Betone deine Erfahrungen in den Bereichen Sicherheitsprotokolle, Bedrohungserkennung und -reaktion sowie deine Kenntnisse in AWS-Sicherheitslösungen. Verwende relevante Schlüsselwörter aus der Stellenbeschreibung.
Motivationsschreiben verfassen: Schreibe ein überzeugendes Motivationsschreiben, in dem du erklärst, warum du die ideale Person für diese Rolle bist. Gehe auf deine bisherigen Erfolge im Bereich der Cybersicherheit ein und erläutere, wie du zur Verbesserung der Sicherheitsarchitektur des Unternehmens beitragen kannst.
Prüfe deine Unterlagen: Bevor du deine Bewerbung einreichst, überprüfe alle Dokumente auf Vollständigkeit und Richtigkeit. Achte darauf, dass dein Lebenslauf und dein Motivationsschreiben fehlerfrei sind und alle erforderlichen Informationen enthalten.
Wie du dich auf ein Vorstellungsgespräch bei Chronos Consulting vorbereitest
✨Verstehe die Sicherheitslandschaft
Mach dich mit den neuesten Trends und Technologien im Bereich der Cybersicherheit vertraut. Sei bereit, über aktuelle Bedrohungen und Sicherheitslösungen zu sprechen, insbesondere in Bezug auf AWS-Sicherheitslösungen, da dies für die Position wichtig ist.
✨Bereite praktische Beispiele vor
Denke an konkrete Situationen aus deiner bisherigen Berufserfahrung, in denen du Sicherheitsprobleme gelöst oder Sicherheitsmaßnahmen implementiert hast. Diese Beispiele sollten deine Fähigkeiten in der Bedrohungserkennung und -reaktion sowie in der Automatisierung von Sicherheitsprozessen demonstrieren.
✨Zeige deine Programmierkenntnisse
Da Kenntnisse in Programmiersprachen wie Python, Go oder Ruby gefordert sind, sei bereit, über Projekte zu sprechen, bei denen du diese Sprachen verwendet hast, um Sicherheitsherausforderungen zu bewältigen. Möglicherweise wirst du auch gebeten, technische Fragen zu beantworten oder sogar kleine Programmieraufgaben zu lösen.
✨Sei bereit für technische Fragen
Erwarte tiefgehende technische Fragen zu Themen wie Verschlüsselungstechnologien, Schwachstellenmanagement und Penetrationstests. Bereite dich darauf vor, dein Wissen über OWASP Top 10 und andere relevante Standards zu demonstrieren, um deine Expertise zu untermauern.