Auf einen Blick
- Aufgaben: Gestalte Security als System und integriere sie in moderne Plattformen.
- Unternehmen: Innovatives Unternehmen, das AI-native Lösungen für Banken und Finanzdienstleister entwickelt.
- Vorteile: Unbefristete Anstellung, 30 Tage Urlaub, Weiterbildung und flexible Arbeitsmodelle.
- Weitere Informationen: Wachsendes Team mit Fokus auf Zusammenarbeit und Innovation.
- Warum dieser Job: Arbeite an spannenden Sicherheitsarchitekturen mit echtem Einfluss auf die Branche.
- Qualifikationen: Mehrjährige Erfahrung im Security Engineering und Kenntnisse in Cloud- und Anwendungssicherheit.
Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.
Remote (Deutschland) oder hybrid in Hamburg
Bist du eher der technische Typ oder der Compliance-Typ? Als wäre das eine Entscheidung, die man einmal trifft. Als würden sich Architektur und Governance gegenseitig ausschließen. Wer beides versteht, weiß: Genau diese Kombination ist der Unterschied zwischen Security, die auf dem Papier besteht – und Security, die hält. Bei COMPARUS ist das keine Frage der Zuordnung. Es ist die Rolle.
COMPARUS entwickelt TiONA, eine AI-native Plattform für Banken und Finanzdienstleister in komplexen Hybrid-Cloud-Umgebungen, wachsende API-Landschaften, regulierte Kunden – und ein Team, das Sicherheit nicht als Bremse, sondern als Architekturmerkmal begreift. Mit wachsender Plattform wächst die Angriffsfläche. Mit wachsendem Kundenstamm wächst der regulatorische Anspruch. Wir brauchen eine Person, die beides zusammenhält – nicht nebeneinander, sondern als ein System.
Ihre Mission
- Sie gestalten Security als System – technisch in der Tiefe, strategisch im Überblick.
- Ihr Schwerpunkt liegt auf Engineering:
- Schwachstellen in Netzwerken, Anwendungen und APIs analysieren und priorisieren – nach realem Risiko, nicht nach Tool-Output
- Zero-Trust-Architekturen weiterentwickeln und hybride Cloud-Umgebungen absichern (AWS, GCP, Kubernetes, OpenStack)
- Security tief in CI/CD-Prozesse integrieren – gemeinsam mit DevOps- und Engineering-Teams
- Threat Modeling, Security Reviews, Incident-Analyse
- Dazu verantworten Sie das ISMS:
- Betrieb, Audits, Weiterentwicklung nach ISO 27001:2022
- Integration von NIS2, DORA, EU AI Act
- Risikoanalysen, Audits, Richtlinien – intern wie gegenüber Kunden und Auditoren aus der Finanzbranche
- Awareness und Schulungen für das Team
Das Wichtige:
- Mehrjährige Erfahrung im Security Engineering – Cloud, Application, Network oder DevSecOps
- Praxis in mindestens zwei dieser Bereiche: Cloud Security, Application Security, Vulnerability Management, DevSecOps, Network Security
- ISO 27001 Lead Implementer / Lead Auditor oder vergleichbare ISMS-Praxis
- Erfahrung mit regulierten Branchen, idealerweise Finanz- oder Bankenumfeld
- Tech-Stack: AWS oder GCP, Kubernetes, Linux, APIs, CI/CD
- Deutsch C1, Englisch professionell
Was uns zusätzlich begeistert:
- Kenntnisse in NIS2, DORA, BSI-Grundschutz, EU AI Act
- Erfahrung mit Incident Response und forensischen Untersuchungen
- Verständnis von Data Loss Prevention in komplexen Plattformumgebungen
Was Sie bei uns erwartet
- Unbefristet, Vollzeit, remote in Deutschland oder hybrid in Hamburg – Reise unter 10 %
- 30 Tage Urlaub, bAV, Kita-Zuschuss, Weiterbildung & Zertifizierung
- Kein Konzern-Overhead – Sie gestalten Security-Architektur und ISMS in einem wachsenden AI-Produkt mit echter Wirkung
- Ein Engineering-Team, das Security nicht als Kontrollfunktion erlebt, sondern als Partner
Wenn Sie Security als systemischen Bestandteil moderner Plattformen denken – und dabei die regulatorische Verantwortung nicht scheuen – sollten wir sprechen. Easy Apply mit CV oder LinkedIn-Profil – weniger als 60 Sekunden. Neugierig geworden? Dann freuen wir uns auf Ihre Bewerbung!
Senior Security Engineer & ISMS Arbeitgeber: Comparus GmbH
Als Arbeitgeber bieten wir Ihnen die Möglichkeit, Ihre UX-Forschung direkt in Produktentscheidungen einfließen zu lassen und somit einen echten Einfluss auf die Entwicklung unserer Produkte zu nehmen. Unsere Unternehmenskultur fördert Eigenverantwortung und enge Zusammenarbeit mit den Teams aus Produkt, Design und Technik, während wir gleichzeitig flexible Arbeitszeiten und Homeoffice-Optionen anbieten. Darüber hinaus profitieren Sie von attraktiven Zusatzleistungen wie einem subventionierten Mittagessen, Kinderbetreuung und einem umfassenden Altersvorsorgeplan.