Senior Security Engineer Germany
Senior Security Engineer Germany

Senior Security Engineer Germany

Vollzeit 43200 - 84000 € / Jahr (geschätzt) Home Office möglich (teilweise)
Chronos Consulting

Auf einen Blick

  • Aufgaben: Entwickle und implementiere Sicherheitslösungen zur Abwehr fortschrittlicher Bedrohungen.
  • Arbeitgeber: Werde Teil eines schnell wachsenden US-Startups im Bereich Automatisierung.
  • Mitarbeitervorteile: Flexible Arbeitsmodelle: Hybrid oder Remote, plus spannende Unternehmensperks.
  • Warum dieser Job: Gestalte die Sicherheitsarchitektur und arbeite in einem dynamischen Team mit großem Einfluss.
  • Gewünschte Qualifikationen: Mindestens 5 Jahre Erfahrung in der Sicherheitsbranche, idealerweise mit SaaS-Hintergrund.
  • Andere Informationen: Du wirst Teil eines neuen Produkt-Sicherheitsteams mit viel Gestaltungsspielraum.

Das voraussichtliche Gehalt liegt zwischen 43200 - 84000 € pro Jahr.

Unser Kunde ist ein weltweit renommiertes US-Startup im Bereich Automatisierung. Dieses kalifornische Einhorn ist immer noch ein privates Unternehmen, das sich im Hyperwachstum befindet. Sie suchen einen außergewöhnlichen Senior Security Engineer, der ihrem Team beitritt, während sie ihre defensiven Sicherheitsfähigkeiten aufbauen. Dies ist eine Vollzeitstelle in unbefristeter Anstellung. Hybrid oder Remote.

Anforderungen:

  • Mindestens 5 Jahre umfassende defensive und offensive Sicherheitserfahrung in einem SaaS-basierten Unternehmen.
  • Starkes technisches Wissen und tiefgehende Erfahrung in Sicherheitsprotokollierung und -überwachung, Schwachstellenbewertung, risikobasierter Analyse und Schwachstellenminderung.
  • Ein erfahrener Sicherheitsexperte, der Werkzeuge und Prozesse implementieren kann, um Bedrohungsinformationen von Grund auf zu integrieren und Bedrohungssuche zu automatisieren.
  • Betriebliche Erfahrung mit AWS-Sicherheitslösungen (z.B. Inspector, GuardDuty, Detective, Security Hub, Advanced Shield).
  • Praktische Erfahrung in der Gestaltung und Bereitstellung von Sicherheitskontrollen in allen Sicherheitsbereichen, wie Zugriffsmanagement, Datenschutz, Schwachstellenmanagement, Vorfallreaktion und -management, Anwendungssicherheit, Netzwerksicherheit sowie präventiven, detektiven und offensiven Sicherheitslösungen.
  • Fähigkeit, Programmier- und/oder Skriptsprachen zur Lösung praktischer Sicherheitsherausforderungen im Alltag zu nutzen (Python, Go, Ruby).
  • Starkes Verständnis von Verschlüsselungstechnologien (z.B. TLS, HMAC, RSA, AES, PKI).
  • Erfahrung in der Durchführung oder Verwaltung von Vorfallreaktionen für Organisationen und der Untersuchung gezielter Bedrohungen.
  • Erfahrung und Kenntnisse gängiger Techniken des Penetrationstests, Anwendungssicherheitsanfälligkeiten, OWASP Top 10, SANS 25, CWE usw.
  • Abschluss als Bachelor oder Master in Informatik oder gleichwertige Erfahrung.
  • Berufliche Zertifizierungen im Bereich Informationssicherheit sind von Vorteil (CLSSP, CISSP, CISA, GSSP, GSEC usw.).
  • Fähigkeit, autonom in einer schnelllebigen, funktionsübergreifenden Umgebung zu arbeiten und mit Unklarheiten umzugehen.

VERANTWORTLICHKEITEN:

  • Stärkung und Entwicklung unserer defensiven Sicherheitsfähigkeiten, Identifizierung fortgeschrittener Bedrohungen für die Plattform, Entwicklung und Implementierung von Gegenmaßnahmen.
  • Reaktion auf Vorfälle und Durchführung von Untersuchungen, während Ereignisse auftreten, durch Analyse von Protokollen und verschiedenen anderen Quellen (z.B. AWS GuardDuty, SecurityHub, Detective usw.).
  • Entwicklung und Automatisierung benutzerdefinierter Erkennungs- und Reaktionsfähigkeiten zur Bekämpfung bösartiger und/oder unerwünschter Verhaltensweisen innerhalb der Umgebung.
  • Aktualisierung über Taktiken, Techniken und Verfahren (TTPs), die anwendbar sein könnten, und Definition sowie Implementierung von Minderungstechniken zur Verbesserung unserer allgemeinen Risikoposition.
  • Teil eines neuen Produktsicherheitsteams, das für den Aufbau, die Unterstützung, die Verbesserung und die Optimierung unserer Sicherheitsrahmen, -werkzeuge, -prozesse und -methoden verantwortlich ist, die in unseren SDLC- und Runtime-Umgebungen verwendet werden.
  • Durchführung eingehender Schwachstellenbewertungen und Sicherheitsprüfungen von Vermögenswerten.
  • Entwicklung und Verbesserung von Prozessen zur Vorfallserkennung und zur Ausführung von Gegenmaßnahmen.
  • Beitrag zur Erstellung und Pflege von Handbüchern zur Handhabung von Sicherheitsvorfällen.
  • Verwaltung der Sicherheitskonfiguration für Bedrohungsmanagementplattformen in großflächigen Umgebungen, einschließlich Sicherheitsorchestrierung, Automatisierung und Reaktion (SOAR) sowie Sicherheitsinformations- und Ereignismanagement (SIEM) Tools.
  • Bereitstellung von Leitlinien zur Sicherheitsarchitektur für Systeme zur Bedrohungserkennung und -reaktion, die Teil der gesamten Sicherheitsoperationen sind.
  • Beratung unseres Sicherheitsteams während Sicherheitsprüfungen, um unsere technischen Sicherheitsfähigkeiten zu demonstrieren.
  • Zusammenarbeit mit Produktmanagement- und Entwicklungsteammitgliedern zur Verbesserung unseres Sicherheitsprogramms.
  • Teilnahme an der Bereitschaftsrotation der Sicherheitsoperationen, einschließlich der Leitung aller Vorfallreaktionsbemühungen und Dokumentationen während Ihrer Rotation.

Senior Security Engineer Germany Arbeitgeber: Chronos Consulting

Unser Kunde ist ein weltweit anerkanntes US-Startup im Bereich Automatisierung, das sich in einer Phase des hyperwachstums befindet. Als Arbeitgeber bietet das Unternehmen eine dynamische und innovative Arbeitsumgebung, die sowohl hybrides als auch remote Arbeiten ermöglicht. Mitarbeiter profitieren von umfangreichen Entwicklungsmöglichkeiten, einem starken Fokus auf Sicherheit und modernsten Technologien sowie einer offenen Unternehmenskultur, die Kreativität und Eigenverantwortung fördert.
Chronos Consulting

Kontaktperson:

Chronos Consulting HR Team

StudySmarter Bewerbungstipps 🤫

So bekommst du den Job: Senior Security Engineer Germany

Netzwerk aufbauen

Nutze Plattformen wie LinkedIn, um mit Fachleuten aus der Sicherheitsbranche in Kontakt zu treten. Vernetze dich mit aktuellen und ehemaligen Mitarbeitern des Unternehmens, um Einblicke in die Unternehmenskultur und die spezifischen Anforderungen der Position zu erhalten.

Technische Fähigkeiten demonstrieren

Beteilige dich an Open-Source-Projekten oder erstelle eigene Projekte, die deine Fähigkeiten in den geforderten Technologien zeigen. Dies kann dir helfen, praktische Erfahrungen zu sammeln und deine Kenntnisse in AWS-Sicherheitslösungen und Programmierung zu vertiefen.

Aktuelle Trends verfolgen

Bleibe über die neuesten Entwicklungen in der Cybersicherheit informiert, insbesondere über Taktiken, Techniken und Verfahren (TTPs). Dies zeigt dein Engagement für das Feld und hilft dir, relevante Gespräche während des Vorstellungsgesprächs zu führen.

Vorbereitung auf technische Interviews

Bereite dich auf technische Fragen und Szenarien vor, die deine Problemlösungsfähigkeiten in der Sicherheitsarchitektur und Incident Response testen. Übe, wie du deine Ansätze zur Lösung von Sicherheitsproblemen klar und präzise kommunizieren kannst.

Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Senior Security Engineer Germany

Defensive und offensive Sicherheitskenntnisse
Sicherheitsprotokollierung und -überwachung
Schwachstellenbewertung
Risikobasierte Analyse
Schwachstellenminderung
Bedrohungsintelligenz-Implementierung
Automatisierung von Bedrohungssuche
Erfahrung mit AWS-Sicherheitslösungen (z.B. Inspector, GuardDuty, Detective)
Entwurf und Implementierung von Sicherheitskontrollen
Zugangsmanagement
Daten- und Anwendungsschutz
Vorfallreaktion und -management
Kenntnisse in Programmiersprachen (Python, Go, Ruby)
Verständnis von Verschlüsselungstechnologien (z.B. TLS, HMAC, RSA, AES, PKI)
Durchführung von Penetrationstests
Kenntnis der OWASP Top 10 und SANS 25
Information Security Zertifizierungen (z.B. CLSSP, CISSP, CISA)
Fähigkeit zur autonomen Arbeit in einem schnelllebigen Umfeld
Erfahrung in der Sicherheitsarchitektur

Tipps für deine Bewerbung 🫡

Verstehe die Anforderungen: Lies die Stellenbeschreibung sorgfältig durch und achte auf die spezifischen Anforderungen und Qualifikationen, die für die Position des Senior Security Engineer gefordert werden. Stelle sicher, dass du alle relevanten Erfahrungen und Fähigkeiten in deiner Bewerbung hervorhebst.

Individualisiere deinen Lebenslauf: Passe deinen Lebenslauf an die spezifischen Anforderungen der Stelle an. Betone deine Erfahrungen in den Bereichen Sicherheitsprotokolle, Bedrohungserkennung und -reaktion sowie deine Kenntnisse in AWS-Sicherheitslösungen. Verwende relevante Schlüsselwörter aus der Stellenbeschreibung.

Motivationsschreiben verfassen: Schreibe ein überzeugendes Motivationsschreiben, in dem du erklärst, warum du die ideale Person für diese Rolle bist. Gehe auf deine bisherigen Erfolge im Bereich der Cybersicherheit ein und erläutere, wie du zur Verbesserung der Sicherheitsarchitektur des Unternehmens beitragen kannst.

Prüfe deine Unterlagen: Bevor du deine Bewerbung einreichst, überprüfe alle Dokumente auf Vollständigkeit und Richtigkeit. Achte darauf, dass dein Lebenslauf und dein Motivationsschreiben fehlerfrei sind und alle erforderlichen Informationen enthalten.

Wie du dich auf ein Vorstellungsgespräch bei Chronos Consulting vorbereitest

Verstehe die Sicherheitslandschaft

Mach dich mit den neuesten Trends und Technologien im Bereich der Cybersicherheit vertraut. Sei bereit, über aktuelle Bedrohungen und Sicherheitslösungen zu sprechen, insbesondere in Bezug auf AWS-Sicherheitslösungen, da dies für die Position wichtig ist.

Bereite praktische Beispiele vor

Denke an konkrete Situationen aus deiner bisherigen Berufserfahrung, in denen du Sicherheitsprobleme gelöst oder Sicherheitsmaßnahmen implementiert hast. Diese Beispiele sollten deine Fähigkeiten in der Bedrohungserkennung und -reaktion sowie in der Automatisierung von Sicherheitsprozessen demonstrieren.

Zeige deine Programmierkenntnisse

Da Kenntnisse in Programmiersprachen wie Python, Go oder Ruby gefordert sind, sei bereit, über Projekte zu sprechen, bei denen du diese Sprachen verwendet hast, um Sicherheitsherausforderungen zu bewältigen. Möglicherweise wirst du auch gebeten, technische Fragen zu beantworten oder sogar kleine Programmieraufgaben zu lösen.

Sei bereit für technische Fragen

Erwarte tiefgehende technische Fragen zu Themen wie Verschlüsselungstechnologien, Schwachstellenmanagement und Penetrationstests. Bereite dich darauf vor, dein Wissen über OWASP Top 10 und andere relevante Standards zu demonstrieren, um deine Expertise zu untermauern.

Senior Security Engineer Germany
Chronos Consulting
Chronos Consulting
  • Senior Security Engineer Germany

    Vollzeit
    43200 - 84000 € / Jahr (geschätzt)

    Bewerbungsfrist: 2027-06-23

  • Chronos Consulting

    Chronos Consulting

    50 - 100
Ähnliche Positionen bei anderen Arbeitgebern
Europas größte Jobbörse für Gen-Z
discover-jobs-cta
Jetzt entdecken
>