Auf einen Blick
- Aufgaben: Schütze die Infrastruktur vor Bedrohungen und entwickle Sicherheitslösungen für unsere Plattform.
- Unternehmen: Docplanner, ein globales Health-Tech-Unternehmen mit Fokus auf Patientenversorgung.
- Vorteile: Flexible Arbeitszeiten, private Gesundheitsversorgung und Zugang zu Fitnessstudios.
- Weitere Informationen: 100% remote Arbeit innerhalb Spaniens mit hervorragenden Entwicklungsmöglichkeiten.
- Warum dieser Job: Gestalte die Sicherheit unserer Plattform und mache einen echten Unterschied im Gesundheitswesen.
- Qualifikationen: Mindestens 5 Jahre Erfahrung in der Sicherheit und Kenntnisse in Kubernetes.
Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.
Docplanner is a global health‑tech company that helps patients find and review doctors while providing providers with tools to manage bookings and improve patient care.
With a presence in 13 countries and 90 million patients every month, we empower patients and streamline the healthcare experience.
Job Description
The Internal Platform is a pivotal foundation that accelerates product development by providing a reliable, scalable, and self‑service ecosystem.
It supports the entire software lifecycle and is meticulously tailored to meet the organization’s technological needs and strategic direction.
The platform enables development teams to operate autonomously in 80 % of cases, reducing dependency on the Internal Platform team and ensuring compliance, security, and business continuity across the system.
Overall, a platform engineering team plays a critical role in ensuring a company’s technology infrastructure is reliable and scalable.
The Internal Platform team consists of 34 people including 27 individual contributors, 2 Staff Engineers, 4 Engineering Managers, and the Head of Internal Platform.
- Challenges
- Platform Security is the first point of contact for the Global Security Team, responsible for protecting the underlying infrastructure from vulnerabilities, threats, and attacks.
- Developing and maintaining tools for Global Security to deliver vulnerability management platforms for application triaging and continuous compliance.
- Integrating the diverse technology stacks used by multiple teams across the complex Docplanner organization.
- Ensuring scalability and reliability as the organization grows, designing systems capable of handling high traffic.
- Stakeholders
- Global Security – collaborate on compliance, risk management, and act as a technical point of contact during escalated incidents such as DDo S or abuse cases.
- PMS (Practice Management Systems) teams – audit existing systems, support secure migration to the central platform, and interpret global security and legal requirements for PMS implementations.
- Core Team within Internal Platform – consult on technical compliance, networking standards, and resolve misconfigurations or vulnerabilities across platform components.
- Experience Teams – provide guidance on infrastructure‑related application security topics, encryption practices, and secure CSP integrations.
- Legal – ensure alignment with data protection regulations, encryption standards, and locality requirements.
- Impact
- Ensure compliance with industry best practices and standards such as ISO27001, C5, and SOC2.
- Introduce security into every step of the platform lifecycle.
- Proactively mitigate threats before they arise.
- Optimize system scalability and cost efficiency.
- Develop, monitor, and maintain Kubernetes clusters on multiple continents.
- Develop and maintain CI/CD pipelines.
- Design deployments for high availability.
- Fix urgent issues and optimize performance.
- Support team members in daily tasks.
Qualifications
- At least 5 years of experience related to security.
- Vast experience with container orchestration platforms like Kubernetes and how to secure them (must‑have).
- Experience developing policies for security‑focused CNI/Service Mesh (e. g., Calico, Cilium).
- Experience scanning for and managing vulnerabilities at scale.
- Experience with Hashi Corp Vault.
- Proficiency with Terraform and popular CI/CD tools.
- Experience building scalable and secure production HA environments using AWS.
- Knowledge of network security services such as AWS WAF/Cloudflare.
- Comfort with developing automation tools or scripts in Bash or Go.
- Proficiency in English (spoken and written, minimum B2).
- Ability to influence others about security best practices.
Compensation
- Salaries are commensurate with experience and skills.
- Flexible remuneration and benefits system via Flexoh, which includes a restaurant card, transportation card, kindergarten, and training tax savings.
- Work‑Life Balance
- Remote or hybrid work model with a hub in Barcelona.
- Fully flexible working hours; attendance at a few weekly meetings only.
- Summer intensive schedule during July and August (work 7 hours, finish earlier).
- 23 paid holidays, with exchangeable local bank holidays.
- Additional paid holiday on your birthday or work anniversary.
Benefits
- Private health‑care plan with Adeslas for you and subsidies for your family (medical and dental).
- Access to hundreds of gyms for a symbolic fee in partnership with Andjoy for you and your family.
- Access to i Feel, a mental‑wellness platform offering online psychological support and counseling.
- Professional Development
- Free English and Spanish classes.
- Equal Opportunity Statement
We promote and embrace equal opportunities in our hiring process and at work.
You receive equal treatment regardless of age, disabilities, gender reassignment, marital or civil partner status, pregnancy or parental status, race, colour, nationality, ethnic or national origin, religion or belief, sex, sexual orientation or any other dimension of human difference.
If you require additional support in the recruitment process, please let us know.
We have adapted interviews in the past to accommodate candidates, and we remain committed to equity and inclusion.
“We believe all humans, in all their beautiful diversity, should have equal rights, dignity and respect. Period.” – Mariusz Gralewski, CEO
#J-18808-Ljbffr
Senior Platform Security Engineer (100% Remote within Spain) Arbeitgeber: DocPlanner
Docplanner ist ein hervorragender Arbeitgeber, der sich leidenschaftlich dafür einsetzt, das Leben der Menschen durch innovative Gesundheitstechnologien zu verbessern. Mit einem dynamischen Arbeitsumfeld, das auf Zusammenarbeit und kontinuierlichem Lernen basiert, bietet das Unternehmen seinen Mitarbeitern die Möglichkeit, in einem schnell wachsenden internationalen Umfeld zu wachsen und ihre Fähigkeiten weiterzuentwickeln. Die Mitarbeiter profitieren von flexiblen Arbeitsmodellen, einer starken Unternehmenskultur und der Chance, an bedeutenden Projekten zu arbeiten, die einen echten Einfluss auf die Gesundheitsversorgung haben.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Senior Platform Security Engineer (100% Remote within Spain) erhalten könntest
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie DocPlanner kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von DocPlanner zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei DocPlanner.
Wir glauben, dass du diese Fähigkeiten brauchst, um Senior Platform Security Engineer (100% Remote within Spain) mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei DocPlanner vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei DocPlanner könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. DocPlanner sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird DocPlanner auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!