Senior Cloud Security Engineer

Senior Cloud Security Engineer

München Vollzeit 54000 - 66000 € / Jahr (geschätzt) Homeoffice (teilweise)
C

Auf einen Blick

  • Aufgaben: Sichere die KI-Plattform und entwickle innovative Sicherheitslösungen für Cloud-Umgebungen.
  • Unternehmen: CompuSafe Data Systems AG, ein führendes Unternehmen in IT-Services und Transformation.
  • Vorteile: Attraktives Gehalt, flexible Arbeitszeiten, Weiterbildungsmöglichkeiten und ein respektvolles Arbeitsumfeld.
  • Weitere Informationen: Dynamisches Team mit Fokus auf Vielfalt und gegenseitigem Respekt.
  • Warum dieser Job: Gestalte die Zukunft der Cloud-Sicherheit und arbeite an spannenden Projekten mit modernster Technologie.
  • Qualifikationen: Erfahrung in Cloud-Security und fundierte Kenntnisse in Kubernetes und Container-Sicherheit.

Das prognostizierte Gehalt liegt zwischen 54000 - 66000 € pro Jahr.

Seit 1989 bietet die CompuSafe Data Systems AG maßgeschneiderte IT-Services und IT-Transformation für Unternehmenskunden in langfristigen, partnerschaftlichen Geschäftsbeziehungen. Unser tiefes Verständnis der geschäftlichen Bedürfnisse und Prozesse unserer Kunden macht es uns möglich, zielgenaue Lösungen für deren komplexe Herausforderungen anzubieten.

Im Rahmen unserer IT-Services und Transformation erbringen wir Leistungen entlang der Wertschöpfungskette Consult-Design-Build-Operate-Manage (CD-BOM). Schwerpunkte bilden unter anderem Projektmanagement sowie Unterstützung bei Applikations- und Rechenzentrumsbetrieb. Weitere Leistungsfelder und Kompetenzen sind die Ablösung von Legacy Applications oder der Umstieg auf 5G. Schwerpunktthemen wie ITSM/ServiceNow haben wir in Practices organisiert: Expertise verbindet sich mit Operational Excellence.

Zentrales unterstützendes Element bei all unseren Leistungen ist die IT-Workforce Transformation. Damit adressieren wir auch das Problem des immer größer werdenden Fachkräftemangels bei uns und unseren Kunden. Bei allen Projekten und Services legt CompuSafe größten Wert auf Rechtssicherheit und Compliance.

Bei uns spielen Geschlecht, sexuelle Orientierung, Herkunft, Hautfarbe, Glaube, Alter etc. keine Rolle. Was für uns wirklich wichtig ist, sind Menschen, die Freude an ihrer Arbeit haben, leidenschaftlich für ihre Interessen eintreten und für die gegenseitiger Respekt und Wertschätzung ebenso bedeutend sind wie für uns.

Aufgaben:

  • Verantwortung für die technische Sicherheit der KI-Plattform auf Basis von Kubernetes und STACKIT
  • Durchführung von Threat Modeling und Risikoanalysen für neue KI-Anwendungen
  • Begleitung von Rollouts durch Security Reviews und konkrete technische Empfehlungen
  • Absicherung und Härtung von Kubernetes-Umgebungen mit RBAC, Network Policies, Pod Security Standards, Admission Control und Policy as Code
  • Weiterentwicklung bestehender Policy-as-Code-Ansätze, insbesondere mit Kyverno
  • Absicherung der Software Supply Chain durch signierte Container Images, SBOMs, Schwachstellen-Scans, Trivy und Image Hardening
  • Betreuung und Automatisierung des Secrets Managements mit Vault, einschließlich Identitäten, Tokens und Zertifikatslebenszyklen
  • Weiterentwicklung des Security-Monitorings mit Audit-Logs, Security-Metriken, Prometheus, Grafana, Loki und Alertmanager
  • Unterstützung beim Schwachstellenmanagement und bei Security Incidents im Plattform-Kontext
  • Überführung von Anforderungen aus BSI-Grundschutz, ISO 27001 und DSGVO in konkrete technische Maßnahmen
  • Beratung von DevOps- und Entwicklungsteams für eine pragmatische und sichere Umsetzung im Arbeitsalltag

Qualifikationen:

  • Abgeschlossenes Studium der (Wirtschafts-)Informatik oder ein vergleichbarer Abschluss mit Berufserfahrung
  • Mehrjährige Erfahrung im Bereich Cloud-, Plattform- oder IT-Security
  • Fundierte Kenntnisse in Kubernetes Security, insbesondere RBAC, Network Policies, Pod Security Standards, Admission Control und Policy as Code
  • Erfahrung mit Container- und Supply-Chain-Security, beispielsweise Trivy, CVE-Management, Image Hardening, signierten Images oder SBOMs
  • Praktische Erfahrung mit Secrets Management, idealerweise mit Vault
  • Erfahrung in Threat Modeling, Risikoanalysen oder Security Incident Response
  • Gutes Verständnis von Kubernetes, Terraform, Helm und GitOps
  • Erfahrung mit Monitoring- und Logging-Lösungen wie Prometheus, Grafana, Loki und Alertmanager
  • Kenntnisse in BSI-Grundschutz, ISO 27001 und DSGVO
  • Erfahrung mit C5, KRITIS oder NIS2 von Vorteil
  • Sehr gute Deutschkenntnisse (min. C1) und gute Englischkenntnisse (min. B2)

Senior Cloud Security Engineer Arbeitgeber: CompuSafe Data Systems

Die CompuSafe Data Systems AG ist ein hervorragender Arbeitgeber, der seinen Mitarbeitenden nicht nur eine Vielzahl an attraktiven Zusatzleistungen wie betriebliche Altersvorsorge und Krankenversicherung bietet, sondern auch auf eine positive Work-Life-Balance durch flexible Arbeitszeiten und Remote-Arbeit setzt. Unsere Unternehmenskultur fördert Teamarbeit, persönliche Weiterbildung und respektvollen Umgang, was sich in einer hohen Mitarbeiterzufriedenheit und Weiterempfehlungsrate widerspiegelt. Mit einem klaren Fokus auf individuelle Entwicklungsmöglichkeiten und einem unterstützenden Arbeitsumfeld sind wir bestrebt, die besten Talente im Projektmanagement zu gewinnen und langfristig zu fördern.

C

Kontaktdaten:

CompuSafe Data Systems Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Senior Cloud Security Engineer erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie CompuSafe Data Systems kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von CompuSafe Data Systems zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei CompuSafe Data Systems.

Wir glauben, dass du diese Fähigkeiten brauchst, um Senior Cloud Security Engineer mit Bravour zu bestehen

Kubernetes Security
RBAC
Network Policies
Pod Security Standards
Admission Control
Policy as Code
Threat Modeling

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei CompuSafe Data Systems vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei CompuSafe Data Systems könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. CompuSafe Data Systems sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird CompuSafe Data Systems auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!