Senior Cloud Security Engineer

Senior Cloud Security Engineer

Berlin Vollzeit 63000 - 77000 € / Jahr (geschätzt) Homeoffice (teilweise)
EngineersOfAI

Auf einen Blick

  • Aufgaben: Leite Sicherheitsinitiativen und schütze unsere Cloud-Infrastruktur vor Bedrohungen.
  • Unternehmen: N26, ein innovatives Unternehmen im Bereich Fintech mit einem dynamischen Team.
  • Vorteile: Attraktives Gehalt, flexible Arbeitszeiten und Möglichkeiten zur beruflichen Weiterentwicklung.
  • Weitere Informationen: Engagiertes Umfeld mit hervorragenden Wachstumschancen.
  • Warum dieser Job: Gestalte die Zukunft der Cybersicherheit und mache einen echten Unterschied.
  • Qualifikationen: Erfahrung in Cloud-Sicherheit, Risikobewertung und Teamarbeit erforderlich.

Das prognostizierte Gehalt liegt zwischen 63000 - 77000 € pro Jahr.

Über die Gelegenheit

Sind Sie leidenschaftlich an Cybersicherheit interessiert und bereit, in einer dynamischen Umgebung einen echten Einfluss zu nehmen? Wir suchen einen Senior Cloud Security Engineer, der bereit ist, proaktiv Sicherheitsbedrohungen zu identifizieren und zu mindern sowie unsere sensiblen Daten zu schützen. Arbeiten Sie mit unseren Plattform- und Datenteams zusammen und stehen Sie an vorderster Front, um unsere Kunden und unsere Organisation zu schützen.

Unser Infrastruktur-Sicherheitsteam hat die Mission, IT- und Cloud-Infrastruktur-Sicherheitsbedrohungen zu erkennen und zu beheben. Wir sind bestrebt, effiziente und effektive Dienstleistungen anzubieten, die es unseren N26-Technikteams ermöglichen, erfolgreich zu sein.

Einmal hier werden Sie:

  • Die Roadmap der Cloud-Infrastruktur-Sicherheitsfunktion in Übereinstimmung mit dem Produktmanager, technischen Leiter und Engineering-Manager vorantreiben.
  • Initiativen, Lösungen, Prozesse und Rahmenbedingungen definieren und vorantreiben, um proaktiv Sicherheitsbedrohungen innerhalb unserer AWS-Infrastruktur zu identifizieren und zu mindern, was zu einer allgemeinen Verbesserung unserer Sicherheitsreife führt.
  • Moderne cloud-native Sicherheitslösungen entwerfen, bereitstellen und warten, die den Schutz von Daten über den gesamten Prozess hinweg, fortschrittliche Bedrohungserkennung, automatisierte Kontrollen, Alarmierung und Behebungsmechanismen umfassen, um kontinuierliche Compliance und Schutz in unserer Cloud-Infrastruktur sicherzustellen.
  • Regelmäßige und proaktive Recherchen durchführen, um neue Angriffsvektoren zu erkennen.
  • Threat Modeling Sessions durchführen, Sicherheitsbedrohungen bewerten und klassifizieren sowie Lösungen zur Minderung von Bedrohungen in Abstimmung mit den Stakeholdern definieren.
  • Auf Schwachstellen überwachen, laufende Risikoanalysen durchführen und mit funktionsübergreifenden Teams zusammenarbeiten, um das Risiko zu mindern.
  • Den Umfang und die Szenarien für Penetrationstests definieren.
  • Dokumentationen entwickeln und pflegen, die klare Richtlinien zur Stärkung der Sicherheitslage bieten und konsistente, sichere Cloud-Operationen in der gesamten Organisation gewährleisten.
  • Erstklassigen Service für unsere Hauptstakeholder in unserem Support-Portal bieten.
  • Teil unserer Sicherheitsvorfallreaktionsbereitschaft (freiwillig) sein und Sicherheitsvorfälle leiten.

Was Sie mitbringen:

  • Cloud-Sicherheit: Kompetentes Verständnis und Erfahrung in der Sicherung mindestens von AWS-Cloud-Infrastrukturumgebungen, CI/CD-Pipelines, containerisierten Umgebungen und Linux-Systemen.
  • Risikobewertung: Erfahrung in der Bewertung von Sicherheitsbefunden und Minderungstrategien.
  • Sicherheitsbewusstsein: Kompetentes Wissen über gängige Sicherheitsrahmen und Taktiken, einschließlich STRIDE, MITRE ATT&CK® und OWASP.
  • Daten-Sicherheit: Verständnis der Herausforderungen und Best Practices der Cloud-Datensicherheit in Cloud-Umgebungen.
  • Tool-Meisterschaft: Erfahrung in der Bereitstellung und Anpassung von Sicherheitswerkzeugen zur Adressierung von Bedrohungen und Risikominderung (CSPM/CNAPP, Schwachstellenscanner, IDS/IPS, Endpunktsicherheit, KSPM, Container-Laufzeitsicherheit usw.).
  • Automatisierungsprofi: Kenntnisse in der Verwendung von CI/CD-Pipelines (z. B. Terraform) zur Implementierung automatisierter Sicherheitstests und Änderungsmanagement.
  • Cloud-Bereitstellung: Praktische Erfahrung mit modernen Cloud-Technologiekomponenten und Bereitstellungsmustern: virtuelle Maschinen, Container, Kubernetes, serverless, Infrastructure as Code usw.
  • Scripting-Fähigkeiten: Kenntnisse in Python, Bash oder GO für Scripting und Automatisierung.
  • Ethical Hacker: Erfahrung mit ethischem Hacken und Methoden des Penetrationstests.

Teamarbeit & Zusammenarbeit:

  • Agile Denkweise: Vertrautheit mit agilen Methoden und Projektmanagement.
  • Kollaborativer Geist: Nachgewiesene Fähigkeit zur Zusammenarbeit über Teams und Segmente hinweg, um komplexe Ziele zu erreichen.
  • Praktische Einstellung: Eine praktische Einstellung mit einem Talent, Lösungen bis zur Vollendung voranzutreiben.
  • Kommunikator: Ausgezeichnete mündliche und schriftliche Kommunikationsfähigkeiten.
  • Wachstumsorientiert: Eine Wachstumsmentalität, die auf Lernen fokussiert ist und das Team voranbringt.
  • Gemeinschaftsbeitrag: Beiträge zur Sicherheitsgemeinschaft, wie Open-Source-Tools, Forschungsarbeiten, Konferenzvorträge usw.

Senior Cloud Security Engineer Arbeitgeber: EngineersOfAI

N26 ist ein herausragender Arbeitgeber, der Ihnen die Möglichkeit bietet, in einem dynamischen und innovativen Umfeld zu arbeiten. Als Manager für Banking Compliance tragen Sie nicht nur zur Entwicklung eines robusten Compliance-Management-Systems bei, sondern profitieren auch von einem umfangreichen Personalentwicklungsbudget, flexiblen Arbeitsmodellen und einem freundlichen Team aus vielfältigen Hintergründen. Mit einem hohen Maß an Autonomie und Zugang zu modernster Technologie können Sie Ihre Karriere in einem der spannendsten disruptiven Unternehmen Europas beschleunigen.

EngineersOfAI

Kontaktdaten:

EngineersOfAI Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Senior Cloud Security Engineer erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie EngineersOfAI kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von EngineersOfAI zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei EngineersOfAI.

Wir glauben, dass du diese Fähigkeiten brauchst, um Senior Cloud Security Engineer mit Bravour zu bestehen

Cloud Security
AWS Infrastruktur
CI/CD Pipelines
Containerisierte Umgebungen
Linux Systeme
Risikobewertung
Sicherheitsframeworks (STRIDE, MITRE ATT&CK®, OWASP)

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei EngineersOfAI vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei EngineersOfAI könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. EngineersOfAI sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird EngineersOfAI auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!