Auf einen Blick
- Aufgaben: Sichere unsere Plattformen und entwickle innovative Sicherheitslösungen.
- Arbeitgeber: GRAYOAK – ein innovatives Unternehmen mit Fokus auf IT-Sicherheit.
- Mitarbeitervorteile: Flexibles Arbeiten, modernes Equipment und spannende Team-Events.
- Andere Informationen: Wachse in einem dynamischen Team mit tollen Karrierechancen.
- Warum dieser Job: Gestalte die Zukunft der IT-Sicherheit und arbeite an herausfordernden Projekten.
- Gewünschte Qualifikationen: Studium in Informatik oder IT-Sicherheit und Erfahrung in Cloud-Security.
Das voraussichtliche Gehalt liegt zwischen 60000 - 80000 € pro Jahr.
Persönlichkeit – Engagement – Innovation! Bei GRAYOAK arbeitest du an anspruchsvollen Softwareprojekten im Umfeld von Data, AI und moderner Plattformarchitektur. In interdisziplinären Teams entwickeln wir skalierbare Enterprise-Lösungen und begleiten deren Umsetzung von der Architektur bis in den produktiven Betrieb. Dabei verantwortest du die Sicherheit unserer Plattformen, setzt Security-by-Design um und sorgst dafür, dass unsere Lösungen höchsten Compliance- und Sicherheitsanforderungen standhalten – insbesondere in anspruchsvollen, regulierten Kundenprojekten. Dein Fokus liegt auf Threat Modeling, der Umsetzung von Compliance-Standards (ISO 27001, BSI C5, IEC 62443) sowie dem Aufbau von Zero-Trust-Konzepten für Cloud und OnPremise. Generative AI setzt du dabei gezielt für Spec-driven Development ein - als Werkzeug, dem du nicht blind vertraust, sondern dass du mit Engineering-Verstand kritisch hinterfragst.
Von der Theorie zur Praxis – bring Dein Wissen ins Spiel!
- Implementierung und Pflege von Security-Maßnahmen in Applikationen und Cloud-Infrastruktur (Azure)
- Threat Modeling, Integration von SAST/DAST und Koordination von Penetration-Tests
- Umsetzung von Compliance-Anforderungen (ISO 27001, BSI C5, IEC 62443, KRITIS)
- Aufbau von Secrets-Management, Key Vault und Zero-Trust-Konzepten
- Betreuung von Audit-Logging, SIEM und Incident-Response-Prozessen
- Security-Reviews und Schulungen für das Entwicklerteam
- Begleitung von Externen Security Audits und Penetration Tests
Deine Skills, Dein Potenzial – das suchen wir!
- Abgeschlossenes Studium der Informatik, IT-Sicherheit oder vergleichbare Qualifikation
- Mehrjährige Erfahrung in IT-Security mit deutlichem Fokus auf Cloud-Umgebungen
- Tiefe Kenntnisse in Security Services für OnPremise und Cloud Lösungen
- Fundierte Kenntnisse im Bereich Netzwerksicherheit
- Fundierte Erfahrung mit IAM, OAuth 2.0, OIDC und Zero-Trust-Architekturen
- Sicherer Umgang mit gängigen Security-Frameworks (OWASP Top 10, NIST CSF, MITRE ATT&CK)
- Verhandlungssichere Deutsch- und Englischkenntnisse in Wort und Schrift
Pluspunkte!
- Zertifizierungen wie CISSP, OSCP oder Azure Security Engineer Associate
- Erfahrung mit KRITIS oder Security-Standards wie IEC 62645
- Scripting in Python, PowerShell oder Bash
- Erfahrung mit Container- und Kubernetes-Security (Falco, Trivy, Kyverno)
- Hintergrund in Red Teaming oder Bug Bounties
Individuell stark, gemeinsam unschlagbar – das ist GRAYOAK. Unsere Werte: Wir stehen für Wirksamkeit, Nachhaltigkeit und Technologie als Werttreiber – mit 100% Persönlichkeit, Engagement und Innovation, aber 0% unnötigem Schnickschnack.
Dein Einstieg: Startklar ab Tag 1 mit IT-Equipment und einem coolen GRAYOAK-Merch-Paket. Flexibles Arbeiten: Arbeite hybrid – im Büro oder im Homeoffice – und passe deine Arbeitszeiten flexibel an deine Lebenssituation an. Wohlfühl-Standorte: Moderne Büros in zentraler Lage in Frankfurt am Main oder Berlin, ideal angebunden und bequem gestaltet. Lernen und Wachsen: Nutze die Chance, praktische Erfahrungen in spannenden Projekten zu sammeln und deine Fähigkeiten weiterzuentwickeln. Teamspirit: Freue dich auf regelmäßige Team-Events, Afterworks und Networking-Möglichkeiten, um Teil unserer lebendigen Unternehmenskultur zu werden.
Dein direkter Draht zu uns – wir beantworten gerne deine Fragen! Irina Köhler recruiting@grayoak.de Human Resources T: +49 175 6413278
Security Engineer (m/w/d) Arbeitgeber: GRAYOAK
Kontaktperson:
GRAYOAK HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Security Engineer (m/w/d)
✨Tipp Nummer 1
Netzwerken ist der Schlüssel! Nutze Plattformen wie LinkedIn, um mit Leuten aus der Branche in Kontakt zu treten. Lass uns wissen, wenn du Fragen hast oder Unterstützung brauchst!
✨Tipp Nummer 2
Bereite dich auf technische Interviews vor! Übe gängige Security-Fragen und Szenarien, die für die Position relevant sind. Wir können dir helfen, die besten Ressourcen zu finden!
✨Tipp Nummer 3
Zeige deine Leidenschaft für IT-Security! Teile deine Projekte oder Erfahrungen in deinem Lebenslauf oder während des Interviews. Lass uns gemeinsam an deiner Präsentation arbeiten!
✨Tipp Nummer 4
Bewirb dich direkt über unsere Website! So hast du die besten Chancen, gesehen zu werden. Wir freuen uns darauf, von dir zu hören und dich im Team willkommen zu heißen!
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Security Engineer (m/w/d)
Tipps für deine Bewerbung 🫡
Sei du selbst!: Wir wollen die echte Person hinter dem Lebenslauf kennenlernen. Zeig uns deine Persönlichkeit und was dich motiviert, bei GRAYOAK zu arbeiten. Lass deinen Enthusiasmus für IT-Security durchscheinen!
Pass deine Unterlagen an!: Stell sicher, dass dein Lebenslauf und dein Anschreiben auf die Stelle als Security Engineer zugeschnitten sind. Hebe relevante Erfahrungen und Fähigkeiten hervor, die zu den Anforderungen in der Stellenbeschreibung passen.
Zeig deine Leidenschaft für Sicherheit!: Erzähle uns von Projekten oder Erfahrungen, die deine Kenntnisse in IT-Security und Cloud-Umgebungen zeigen. Wir suchen nach jemandem, der nicht nur die Theorie kennt, sondern auch praktische Anwendungen vorweisen kann.
Bewirb dich über unsere Website!: Der einfachste Weg, um Teil unseres Teams zu werden, ist die Bewerbung über unsere Website. So stellst du sicher, dass deine Unterlagen direkt bei uns landen und wir schnell auf dich reagieren können.
Wie du dich auf ein Vorstellungsgespräch bei GRAYOAK vorbereitest
✨Verstehe die Sicherheitsstandards
Mach dich mit den relevanten Compliance-Standards wie ISO 27001 und BSI C5 vertraut. Sei bereit, konkrete Beispiele zu nennen, wie du diese Standards in der Vergangenheit umgesetzt hast oder umsetzen würdest.
✨Zeige dein technisches Know-how
Bereite dich darauf vor, über deine Erfahrungen mit Cloud-Sicherheitslösungen und Zero-Trust-Architekturen zu sprechen. Zeige, dass du nicht nur die Theorie kennst, sondern auch praktische Anwendungen und Herausforderungen verstehst.
✨Bereite Fragen vor
Stelle gezielte Fragen zu den Projekten und Technologien, an denen das Team arbeitet. Das zeigt dein Interesse und Engagement für die Rolle und hilft dir, mehr über die Unternehmenskultur zu erfahren.
✨Präsentiere deine Problemlösungsfähigkeiten
Sei bereit, über spezifische Herausforderungen zu sprechen, die du in der IT-Sicherheit gemeistert hast. Nutze das STAR-Prinzip (Situation, Task, Action, Result), um deine Erfolge klar und strukturiert darzustellen.