Auf einen Blick
- Aufgaben: Entwickle Sicherheitspraktiken und implementiere Sicherheitslösungen in einer dynamischen Umgebung.
- Unternehmen: Flox, ein innovatives Unternehmen mit einem leidenschaftlichen Entwicklerteam.
- Vorteile: Wettbewerbsfähiges Gehalt, bedeutende Unternehmensanteile und flexible Arbeitsbedingungen.
- Weitere Informationen: Kleine Teams, schnelle Rückmeldungen und sofortige Sichtbarkeit deiner Arbeit.
- Warum dieser Job: Sei der erste Sicherheitsexperte und forme die Sicherheitsstrategie von Grund auf.
- Qualifikationen: 3-5 Jahre Erfahrung in der Sicherheitsengineering, idealerweise in einer Softwarefirma.
Das prognostizierte Gehalt liegt zwischen 55000 - 70000 € pro Jahr.
Dies ist Flos erste dedizierte Sicherheitsanstellung. Sie werden direkt mit der technischen Leitung zusammenarbeiten, um Sicherheitspraktiken zu etablieren, die pragmatisch, entwicklerfreundlich und für ein Unternehmen in unserer Phase angemessen sind. Die Rolle ist stark auf das Handeln ausgerichtet – Sie werden die Tools bereitstellen, Kontrollen konfigurieren, die Infrastruktur absichern und Lücken schließen, anstatt nur anderen Ratschläge zu geben.
Sie werden echten Einfluss darauf haben, wie wir über Kontrollen, Prioritäten und unsere Sicherheits-Roadmap nachdenken, während wir wachsen. Da unser Produkt im Herzen der Software-Lieferkette sitzt – es verwaltet Abhängigkeiten, Umgebungen und Build-Artefakte für einige der größten Ingenieurteams der Welt – ist Sicherheit hier nicht peripher. Sie ist zentral für den Wert, den wir liefern.
Wenn Sie etwas von Grund auf neu aufbauen, es von Anfang bis Ende besitzen und Ihre Arbeit sofort Bedeutung hat, dann ist dies der Job für Sie. Wenn Sie ein großes Team, ein bestehendes Programm, in das Sie sich einfügen können, oder hauptsächlich Governance-Arbeit wünschen, ist es wahrscheinlich nicht das Richtige.
WAS SIE TUN WERDEN
- Erkennung, Überwachung & Reaktion
- Bewerten, ob ein internes SIEM eingerichtet oder mit einem externen SOC-Anbieter zusammengearbeitet werden soll – dann den sinnvollsten Weg für unser Unternehmen umsetzen.
- Incident-Response-Runbooks und Triage-Workflows erstellen und diese tatsächlich testen (z.B. Backups testen, falls sie für die Wiederherstellung nach Ransomware benötigt werden).
- Cloud- & Infrastruktur-Sicherheit (AWS + Cloudflare)
- Unsere AWS-Postur praktisch scannen und absichern: IAM-Richtlinien, SCPs, Hygiene der Sicherheitsgruppen, GuardDuty, Security Hub und automatisierte Compliance-Kontrollen müssen bewertet und gewartet werden.
- Cloudflare-Konfiguration verwalten, einschließlich WAF-Regeln, DDoS-Schutz, Bot-Management, Zero Trust-Zugriff und DLP-Richtlinien.
- Endpoint-Schutz
- Endpoint-Schutz für Entwickler- und Produktionssysteme bereitstellen und verwalten.
- Entwicklermaschinen (typischerweise Mac-Umgebung) so gestalten, dass sie den grundlegenden Sicherheitsstandards entsprechen, während die Reibung minimiert wird.
- Software-Lieferkette
- Unsere Build- und Release-Pipelines sichern.
- Abhängigkeitssicherheitsüberprüfungen einrichten und den Remediation-Workflow für Drittanbieterdienste, Bibliotheken, Middleware, Betriebssysteme und SaaS übernehmen.
- Anwendungssicherheit
- SAST- und SCA-Tools in die Entwickler-Workflows integrieren.
- Bei Sicherheitsdesign-Reviews und Bedrohungsmodellierung für neue Funktionen teilnehmen.
- Identität, Zugriff & Berechtigungen
- IAM über AWS, Cloudflare, SaaS-Anwendungen und interne Tools prüfen und rationalisieren; die Korrekturen umsetzen, nicht nur die Ergebnisse.
- SSO-Konsolidierung vorantreiben, MFA universell durchsetzen und den Zugriff nach dem Prinzip der minimalen Berechtigung umsetzen.
WAS WIR SUCHEN
- 3–5 Jahre praktische Erfahrung in der Sicherheitsengineering, idealerweise in einem Softwareunternehmen oder einer cloud-nativen Umgebung.
- Nachweisbare Erfolge bei der Implementierung von Sicherheitswerkzeugen und -kontrollen.
- Solides Wissen über AWS-Sicherheitsdienste.
- Erfahrung mit Cloudflare.
- Komfortable Nutzung von Skripting oder leichter Automatisierung (Python, Bash oder ähnlich).
WARUM FLOX
- Erste dedizierte Sicherheitsanstellung – Sie werden das Programm aufbauen, nicht das Backlog eines anderen erben.
- Ein Produkt, das Entwickler wirklich lieben.
- Konkurrenzfähiges Gehalt, bedeutende Beteiligung an einem gut finanzierten Unternehmen und eine flexible hybride Umgebung.
Security Engineer Arbeitgeber: flox
Flox ist ein hervorragender Arbeitgeber, der Ihnen die Möglichkeit bietet, als erster dedizierter Sicherheitsmitarbeiter ein Sicherheitsprogramm von Grund auf zu entwickeln. In einem dynamischen und unterstützenden Umfeld arbeiten Sie eng mit dem Engineering-Team zusammen, um Sicherheitspraktiken zu implementieren, die sowohl pragmatisch als auch entwicklerfreundlich sind. Mit einem wettbewerbsfähigen Gehalt, bedeutendem Eigenkapital und flexiblen Arbeitsbedingungen in einer kleinen, agilen Organisation haben Sie die Chance, Ihre Fähigkeiten sofort sichtbar einzubringen und einen echten Unterschied zu machen.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Security Engineer erhalten könntest
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie flox kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von flox zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei flox.
Wir glauben, dass du diese Fähigkeiten brauchst, um Security Engineer mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei flox vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei flox könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. flox sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird flox auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!