Auf einen Blick
- Aufgaben: Sichere Cloud-Infrastruktur und automatisiere Sicherheitsprozesse für eine globale Gesundheits-App.
- Unternehmen: Flo, die weltweit führende Gesundheits-App für Frauen mit über 80 Millionen monatlichen Nutzern.
- Vorteile: Wettbewerbsfähiges Gehalt, flexible Arbeitsmodelle und umfangreiche Weiterbildungsmöglichkeiten.
- Weitere Informationen: Dynamisches Team mit Fokus auf Zusammenarbeit und persönlichem Wachstum.
- Warum dieser Job: Schütze die Gesundheitsdaten von Millionen und arbeite an innovativen Sicherheitslösungen.
- Qualifikationen: Mindestens 7 Jahre Erfahrung in Cloud- oder Infrastruktur-Sicherheit.
Das prognostizierte Gehalt liegt zwischen 63000 - 77000 € pro Jahr.
500M+ Downloads. 80M+ monatliche Nutzer. Flo ist die weltweit führende Gesundheits- und Fitness-App mit der Mission, eine bessere Zukunft für die Gesundheit von Frauen zu schaffen. Mit 7M zahlenden Abonnenten und der am höchsten bewerteten Erfahrung in der Gesundheitskategorie des App Stores haben wir 10 Jahre damit verbracht, Vertrauen im großen Maßstab aufzubauen. Jetzt entwickeln wir die nächste Generation digitaler Gesundheit – KI-gestützt, datenschutzorientiert und klinisch fundiert – um unseren Nutzern zu helfen, ihren Körper besser zu verstehen.
Die Herausforderung
Bei Flo haben wir nicht nur Nutzer, sondern eine globale Gemeinschaft. Wir sind die Nr. 1 unter den Gesundheits-Apps für Frauen. In den letzten Monat allein haben wir 8,6M neue Installationen und einen Anstieg von 2,8M aktiven Nutzern verzeichnet. Wenn Millionen von Menschen dir ihre sensibelsten Gesundheitsdaten anvertrauen, ist Sicherheit kein Feature – sie ist eine Grundlage.
Wir suchen einen Cloud Security Engineer, der unserem internen Plattformteam Velocity beitritt. Deine Mission ist es, sicherzustellen, dass jedes System, jede Pipeline und jedes Tool, auf das unsere Ingenieure angewiesen sind, standardmäßig sicher ist – damit sie schnell arbeiten können, ohne jemals das Vertrauen zu gefährden.
Was du tun wirst:
- Sicherheitsintegration in die Plattform: Sicherheit, Compliance und Best Practices in den Kernstack einbinden, sodass sie für Entwickler unsichtbar und unmöglich zu überspringen sind.
- Automatisierung: Sicherheit als Code über Infrastruktur, CI/CD-Pipelines und Container-Lebenszyklen vorantreiben – manuelle Hürden der Vergangenheit angehören lassen.
- Cloud-Sicherheitslage: Flo's AWS-Sicherheitslage kontinuierlich stärken mit Tools wie GuardDuty, Inspector, Security Hub und SSM Patch Manager.
- Container- und Lieferkettensicherheit: Containerbildsicherheit end-to-end absichern – Schwachstellen automatisch mit Copacetic patchen, Bilder mit Cosign/Sigstore signieren und überprüfen sowie Richtlinien bei der Zulassung mit Kyverno durchsetzen.
- Policy as Code: CI/CD-Sicherheit in der gesamten Organisation mit Policy-as-Code-Tools (Kyverno, Checkov) verwalten und sicherstellen, dass Standards programmatisch durchgesetzt werden.
- Sicherheitsbeobachtbarkeit: Sichtbarkeit in die Sicherheitsleistung schaffen, indem messbare und visualisierbare Kennzahlen mit Tools wie Databricks Dashboards oder Looker erstellt werden.
- Hohe Privatsphäre: Die Infrastruktur für branchenführende Datenschutzfunktionen unterstützen, wie unseren TIME-anerkannten „Anonymen Modus“.
- Kultur und Thought Leadership: Die breitere Sicherheitskultur von Flo durch proaktive Engagements, Dokumentation und teamübergreifende Zusammenarbeit gestalten.
Was du mitbringst:
- Erfahrung: 7+ Jahre in Infrastruktur-, Cloud- oder Sicherheitsengineering-Rollen.
- Cloud Native Mastery: Tiefgehende Expertise in AWS-Sicherheitsdiensten und Best Practices ist unerlässlich.
- Infrastructure as Code: Versiert in Terraform und Terragrunt – du führst alles als Code aus.
- Container-Sicherheit: Starke Kenntnisse in Kubernetes-Sicherheit, Bildhärtung und Zulassungssteuerung.
- Identität und Zugriff: Solides Verständnis der Prinzipien des Identitätsmanagements – SSO, OAuth, JWT, SAML.
- Automatisierungsmentalität: Sicheres Skripting in Python, Bash oder ähnlichem zur Automatisierung von Sicherheitsabläufen.
- Netzwerksicherheit: Verständnis moderner Netzwerksicherheitsprinzipien und deren praktischer Anwendung.
- SSDLC: Erfahrung in der Integration von Phasen des sicheren Softwareentwicklungszyklus in Engineering-Workflows.
Bonuspunkte:
- Erfahrung mit Sicherheitsüberwachungs- und Ereigniskorrelation-Systemen (IDS/IPS, SIEM, AWS-native Tools).
- Kenntnisse über Zero Trust-Architektur und deren Implementierungen (z.B. Cloudflare).
- Vertrautheit mit Prozessen und Tools zur Geheimnisverwaltung.
- Erfahrung in Multi-Cloud-Umgebungen (AWS und vorzugsweise GCP).
- Verständnis der Prinzipien der Geschäftskontinuität (BIA, DRP).
- Berufliche Akkreditierungen wie AWS Security Specialty, CKS oder CISSP.
Warum Flo beitreten?
- Hoher Einfluss: Deine Arbeit schützt direkt die Gesundheitsdaten von Millionen – Flo schreibt die Gesundheitsgeschichte von Frauen neu, und du sorgst dafür, dass dies sicher geschieht.
- Autonomie: Wir stellen Experten ein und ermächtigen dich, Ergebnisse zu liefern.
- Modernes Stack: Arbeite mit modernen Sicherheitstools (GuardDuty, Kyverno, Cosign, Elastic Cloud Security), die auf realer Produktionsinfrastruktur in großem Maßstab eingesetzt werden.
Gehaltsspanne - brutto pro Monat (Spannen können je nach Fähigkeiten und Erfahrung variieren) €6.000 — €8.000 EUR
Wie wir arbeiten:
Wir sind ein mission-orientiertes, produktgetriebenes Team. Wir bewegen uns schnell, bleiben fokussiert und übernehmen Verantwortung – vom Briefing bis zum Bau bis zur Wirkung. Debatten sind erwünscht. Entscheidungen werden geteilt. Wir legen Wert auf Handwerk, versenden mit Absicht und heben immer die Messlatte. Du wirst mit Menschen arbeiten, die ihre Arbeit ernst nehmen, aber sich selbst nicht. Es erfordert Engagement, Resilienz und den Antrieb, weiterzumachen, wenn es schwierig wird. Denn bessere Gesundheitsergebnisse sind es wert.
Was du bekommst:
- Wettbewerbsfähiges Gehalt und jährliche Überprüfungen
- Gelegenheit zur Teilnahme am Leistungsanreizprogramm von Flo
- Bezahlter Urlaub, Krankheitsurlaub und Urlaub für Frauengesundheit
- Erweiterter Elternurlaub und -vergütung für Mütter, Väter, gleichgeschlechtliche und adoptive Eltern
- Beschleunigtes berufliches Wachstum durch weltverändernde Arbeit und Lernunterstützung
- Persönliche Zusammenarbeit und Arbeit in einem hybriden Modell, wobei 3 Tage pro Woche im Büro verbracht werden
- 5-wöchiger voll bezahlter Sabbatical nach 5 Jahren bei Flo
- Flo Premium für Freunde und Familie sowie weitere Gesundheits-, Renten- und Wohlfühlvorteile
Diversität, Gleichheit und Inklusion:
Unsere Stärke liegt in unseren Unterschieden. Bei Flo basiert die Einstellung auf Verdienst, Fähigkeiten und dem, was du in die Rolle einbringst – nichts anderes. Wir sind stolz darauf, ein Arbeitgeber mit Chancengleichheit zu sein, und heißen Bewerber aus allen Hintergründen, Gemeinschaften und Identitäten willkommen.
Senior/Lead Cloud Security Engineer Arbeitgeber: Flohealth
Flo ist ein herausragender Arbeitgeber, der nicht nur eine bedeutende Rolle im Bereich der Frauengesundheit spielt, sondern auch ein inspirierendes Arbeitsumfeld bietet. Mit einem starken Fokus auf persönliche und berufliche Entwicklung, einer offenen und unterstützenden Unternehmenskultur sowie attraktiven Benefits wie flexiblen Arbeitsmodellen und großzügigen Urlaubsregelungen, ermöglicht Flo seinen Mitarbeitern, ihre Fähigkeiten in einem dynamischen und innovativen Team zu entfalten. Hier haben Sie die Möglichkeit, an der Spitze der digitalen Gesundheitsrevolution zu arbeiten und dabei einen direkten Einfluss auf das Leben von Millionen von Frauen zu nehmen.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Senior/Lead Cloud Security Engineer erhalten könntest
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Flohealth kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Flohealth zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Flohealth.
Wir glauben, dass du diese Fähigkeiten brauchst, um Senior/Lead Cloud Security Engineer mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei Flohealth vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Flohealth könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Flohealth sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird Flohealth auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!