Staff Security Engineer (m,f,x)

Staff Security Engineer (m,f,x)

Berlin Vollzeit 60000 - 80000 € / Jahr (geschätzt) Homeoffice (teilweise)
D

Auf einen Blick

  • Aufgaben: Gestalte die nächste Generation von Sicherheitslösungen bei HelloFresh und entwickle innovative Sicherheitsprodukte.
  • Unternehmen: Werde Teil eines der am schnellsten wachsenden Tech-Unternehmen Europas.
  • Vorteile: Attraktives Gehalt, flexible Arbeitsmodelle und zahlreiche Mitarbeitervergünstigungen.
  • Weitere Informationen: Dynamisches Umfeld mit vielfältigen Entwicklungsmöglichkeiten und einem internationalen Team.
  • Warum dieser Job: Nutze deine technischen Fähigkeiten, um echte Sicherheitslösungen zu schaffen und das Unternehmen zu verbessern.
  • Qualifikationen: Mindestens 8 Jahre Erfahrung in der Sicherheits- oder Softwareentwicklung.

Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.

The role

We are looking for a

Staff Security Engineer to join the Security Tribe and help shape the next generation of security capabilities at Hello Fresh.

This is a senior individual contributor role for someone who is deeply technical, pragmatic, and builder‑minded. You will work across

Cloud Security, Application & Product Security, Offensive Security, and Gen AI Security , with a strong focus on creating scalable internal security products, paved roads, guardrails, and self‑service capabilities for Hello Fresh teams.

You will not only identify risks, but also build the systems, automation, and platforms that help engineering teams move faster and safer.

Above all, we are looking for people who will make Hello Fresh better.

We believe there are many different ways of developing skills and we love diverse experiences!

So even if you don’t “tick all the boxes” but think you’d thrive in this role, we would really like to learn more about you.

  • What you’ll do
  • Own and elevate secure design and architecture at scale across Hello Fresh

— championing a security‑by‑design culture by defining, driving, and embedding robust architectural patterns, reference designs, and guardrails that enable teams to build secure systems by default across the organization.

  • Define and drive security architecture across our cloud environments, with a strong focus on AWS, Kubernetes, IAM, network security, workload protection, secrets management, and secure‑by‑default infrastructure.
  • Build and scale cloud security guardrails using automation, policy‑as‑code, Infrastructure as Code, and platform‑native controls.
  • Partner with engineering and product teams to embed security into the SDLC through threat modeling, secure design reviews, security testing, and developer‑friendly remediation workflows.
  • Build internal security products and capabilities that make security self‑serviceable for Hello Fresh employees and engineering teams.
  • Lead initiatives across SAST, DAST, SCA, Ia C scanning, secret detection, vulnerability management, and software supply chain security.
  • Drive offensive security activities including penetration testing, adversary simulation, purple teaming, and validation of detection and response capabilities.
  • Establish security patterns and controls for Gen AI and AI/ML systems, including LLM applications, AI agents, RAG systems, model integrations, prompt injection risks, data leakage, and AI governance.
  • Coordinate with external security partners, auditors and consultants to properly scope, conduct and review external security engagements.
  • Use Gen AI as a force multiplier to reduce operational toil, improve security workflows, automate analysis, and accelerate internal capability building.
  • Mentor senior engineers, influence technical direction, and act as a trusted security advisor across engineering, product, platform, data, and leadership teams.
  • What you’ll bring
  • 8+ years of experience in security engineering, software engineering, cloud security, application security, or offensive security.
  • Deep hands‑on experience securing cloud‑native environments, preferably AWS, with strong knowledge of IAM, Kubernetes, networking, logging, detection, and infrastructure security.
  • Strong application and product security experience, including threat modeling, secure architecture reviews, OWASP risks, API security, and SDLC security.
  • Practical offensive security experience, including penetration testing, vulnerability research, exploitability analysis, or red/purple team exercises.
  • Strong engineering skills in one or more programming languages

(e. g., Python, Go, Java, Type Script), with the ability to build production‑grade systems and security tooling.

  • Experience building automation, internal tools, developer platforms, security guardrails, or self‑service security capabilities.
  • Experience securing Gen AI, LLM, AI agent, RAG, or ML systems.
  • Familiarity with OWASP Top 10 for LLMs, MITRE ATLAS, NIST AI RMF, AI gateways, LLM guardrails, prompt evaluation, or AI red teaming.
  • Familiarity with modern security tooling such as CNAPP/CSPM, SAST, DAST, SCA, Ia C scanning, secret scanning, WAF, SIEM, EDR, or vulnerability management platforms.
  • Ability to influence without authority, communicate complex risks clearly, and translate security problems into scalable engineering solutions.

What we offer

Elevate your lifestyle! Join one of Europe's fastest‑growing tech powerhouses in a dynamic phase of expansion.

  • Immerse yourself in a diverse global community of 90+ nationalities.
  • Enjoy a competitive compensation package that goes beyond the norm, with perks like a Hello Fresh‑ subsidized Pension Scheme, Berlin relocation support, and a Hybrid working model.
  • Elevate your lifestyle with exclusive discounts on your weekly Hello Fresh box and office meals.
  • Invest in your growth with a German language learning budget, and access to the Hello Fresh Academy.
  • Plus, we've got your well‑being covered with mental health support, transportation perks, and working‑parent‑friendly benefits.

From our 24/7 gym access, wellbeing platforms like Headspace and Spill, to sabbatical leave options, Hello Fresh is not just a workplace; it's a lifestyle of perks and possibilities!

#J-18808-Ljbffr

Staff Security Engineer (m,f,x) Arbeitgeber: DUDE CHEM

Doctolib ist ein herausragender Arbeitgeber, der Ihnen die Möglichkeit bietet, die Infrastruktur eines führenden Healthtech-Unternehmens in Europa zu gestalten. Mit einem starken Fokus auf Mitarbeiterentwicklung und einer Kultur der proaktiven Zuverlässigkeit profitieren Sie von flexiblen Arbeitsmodellen, umfangreichen Sozialleistungen und einem unterstützenden Umfeld, das Innovation und Teamarbeit fördert. Hier haben Sie die Chance, nicht nur technische Exzellenz zu erreichen, sondern auch einen direkten Einfluss auf die Gesundheitsversorgung in Europa zu nehmen.

D

Kontaktdaten:

DUDE CHEM Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Staff Security Engineer (m,f,x) erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie DUDE CHEM kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von DUDE CHEM zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei DUDE CHEM.

Wir glauben, dass du diese Fähigkeiten brauchst, um Staff Security Engineer (m,f,x) mit Bravour zu bestehen

Cloud Security
Application Security
Offensive Security
AWS
Kubernetes
IAM
Network Security

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei DUDE CHEM vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei DUDE CHEM könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. DUDE CHEM sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird DUDE CHEM auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!