Auf einen Blick
- Aufgaben: Entwickle Sicherheitskontrollen für Cloud-Umgebungen und integriere Sicherheit in CI/CD-Pipelines.
- Arbeitgeber: HiBob, ein schnell wachsendes Unternehmen, das HR-Lösungen für moderne Firmen bietet.
- Mitarbeitervorteile: Wettbewerbsfähiges Gehalt, flexible Arbeitszeiten und Entwicklungsmöglichkeiten.
- Andere Informationen: Dynamisches Team mit Fokus auf Vielfalt und persönliches Wachstum.
- Warum dieser Job: Gestalte die Zukunft der Cloud-Sicherheit und arbeite mit innovativen Technologien.
- Gewünschte Qualifikationen: Erfahrung in Cloud-Sicherheit und DevSecOps sowie starke Kommunikationsfähigkeiten.
Das voraussichtliche Gehalt liegt zwischen 60000 - 80000 € pro Jahr.
HiBob hilft modernen, mittelständischen Unternehmen, die Art und Weise zu transformieren, wie sie Menschen verwalten, indem es HR und Managern alles bietet, was sie benötigen, um Top-Talente zu verbinden, zu engagieren, zu entwickeln und zu halten. Seit 2015 haben wir ein kontinuierliches dreistelliges Wachstum erzielt, unterstützt von unserem großartigen Team von Bobbers aus der ganzen Welt. Unsere HR-Plattform ist intuitiv, datengestützt und für die Art und Weise gebaut, wie Menschen heute arbeiten: global, remote und kollaborativ.
Wir suchen einen hochqualifizierten Cloud Security Engineer, der Sicherheit in die Cloud-Infrastruktur, CI/CD-Pipelines, Anwendungen und KI-gestützte Umgebungen integriert. Diese Rolle ist ideal für jemanden mit tiefgehender praktischer Erfahrung in der Cloud-Sicherheit, Automatisierung und sicherer Softwarebereitstellung, kombiniert mit wachsender oder starker Spezialisierung auf AI/ML-Sicherheit, LLM-Sicherheit und den Schutz moderner Datenplattformen.
Der ideale Kandidat wird helfen, Sicherheitskontrollen in unserem cloud-nativen Ökosystem zu entwerfen, umzusetzen und zu skalieren, während er eng mit Engineering-, Plattform-, Daten- und KI-Teams zusammenarbeitet, um sicherzustellen, dass Sicherheit in jede Phase der Entwicklung und Bereitstellung integriert wird.
Jobanforderungen:- Abschluss in Informatik, Cybersicherheit, Informationssicherheit oder einem verwandten Bereich oder gleichwertige praktische Erfahrung
- 3+ Jahre Erfahrung in Cloud-Sicherheit, DevSecOps, Anwendungssicherheit oder Infrastruktur-Sicherheitsrollen
- Starke praktische Erfahrung mit mindestens einer großen Cloud-Plattform: AWS, Azure oder GCP
- Praktische Erfahrung mit Containern, Kubernetes, Terraform und CI/CD-Tools wie GitHub Actions, GitLab CI, Jenkins oder ähnlichem
- Starkes Verständnis der Prinzipien der Sicherheitstechnik, einschließlich IAM, Netzwerksicherheit, Verschlüsselung, Protokollierung, Geheimnisverwaltung und Schwachstellenmanagement
- Erfahrung in der Implementierung von Sicherheitstools in Engineering-Workflows
- Scripting- oder Programmiererfahrung in Python, Bash oder Go
- Starke Kommunikationsfähigkeiten und die Fähigkeit, funktionsübergreifend mit Engineering- und Plattformteams zu arbeiten
- Erfahrung in der Sicherung von AI/ML-Plattformen, MLOps-Pipelines oder LLM-basierten Anwendungen
- Vertrautheit mit Themen der KI-Sicherheit wie Prompt-Injection, Modellsicherheit, Datenvergiftung, adversarial ML, Datenschutzrisiken und KI-Governance
- Erfahrung mit Sicherheit in cloud-nativen Architekturen, Microservices und verteilten Systemen
- Erfahrung mit SIEM, CSPM, CNAPP, EDR oder Plattformen zum Schutz von Cloud-Arbeitslasten
- Relevante Zertifizierungen wie: AWS Security Specialty, Google Professional Cloud Security Engineer, CISSP, CCSP oder Kubernetes-Sicherheitszertifizierungen
- Cloud-Plattformen: AWS / Azure / GCP
- DevSecOps-Tools: SAST, DAST, SCA, IaC-Scanning, Container-Scanning
- Infrastruktur und Orchestrierung: Terraform, Docker, Kubernetes
- CI/CD: GitHub Actions, GitLab, Jenkins, ArgoCD
- Sicherheitskonzepte: IAM, Zero Trust, Geheimnisverwaltung, Verschlüsselung, Protokollierung, Incident Response
- Entwurf, Implementierung und Verwaltung von Sicherheitskontrollen in Cloud-Umgebungen wie AWS, Azure oder GCP
- Sicherung der Cloud-Infrastruktur, Kubernetes-Cluster, Container, Speicher, Netzwerk, IAM und Geheimnisverwaltung
- Definition und Durchsetzung von Cloud-Sicherheitsbaselines, Leitplanken und Best Practices unter Verwendung von Infrastructure-as-Code und Policy-as-Code
- Überwachung von Cloud-Umgebungen auf Fehlkonfigurationen, Bedrohungen und anomales Verhalten sowie Durchführung von Abhilfemaßnahmen
- Unterstützung bei der Reaktion auf Vorfälle, Bedrohungserkennung, Schwachstellenmanagement und Nachbesprechungen nach Vorfällen für Cloud-Systeme
- Integration von Sicherheit in CI/CD-Pipelines und Softwarebereitstellungsprozesse
- Implementierung automatisierter Sicherheitstests wie SAST, DAST, SCA, Container-Scanning, IaC-Scanning und Geheimniserkennung
- Zusammenarbeit mit Engineering-Teams zur Verbesserung der sicheren SDLC-Praktiken und zur Reduzierung von Sicherheitsfriktionen
- Aufbau wiederverwendbarer Sicherheitsautomatisierung und Self-Service-Kontrollen für Entwickler und Plattformteams
- Zusammenarbeit mit DevOps, SRE und Engineering-Teams zur Härtung von Bereitstellungspipelines und Produktionsumgebungen
- Partnerschaft mit KI- und Datenteams zur Sicherung von AI/ML-Workflows, Modellentwicklung und Bereitstellungspipelines
- Definition von Sicherheitskontrollen für LLM-Anwendungen, Trainingsdaten, Vektordatenbanken, APIs, Modellendpunkte und agentenbasierte Systeme
- Hilfe bei der Bewertung und Minderung von KI-spezifischen Risiken wie Prompt-Injection, Modellmissbrauch, sensible Datenleckagen, unsichere Plugins/Tools, Risiken in der Lieferkette und unbefugter Modellzugriff
- Beitrag zu Governance und Best Practices für verantwortungsvolle und sichere KI-Adoption
- Unterstützung von Risikoanalysen und Sicherheitsüberprüfungen für KI-gestützte Produkte und interne KI-Tools
Cloud Security Engineer Arbeitgeber: Hibob
Kontaktperson:
Hibob HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Cloud Security Engineer
✨Tipp Nummer 1
Netzwerken ist der Schlüssel! Nutze Plattformen wie LinkedIn, um mit Leuten aus der Branche in Kontakt zu treten. Lass uns wissen, wenn du Fragen hast oder Unterstützung brauchst!
✨Tipp Nummer 2
Bereite dich auf technische Interviews vor! Übe typische Fragen und Szenarien, die für Cloud Security Engineers relevant sind. Wir können dir helfen, die besten Ressourcen zu finden!
✨Tipp Nummer 3
Sei proaktiv und zeige dein Interesse! Wenn du eine Stelle siehst, die dir gefällt, bewirb dich direkt über unsere Website. Wir lieben es, talentierte Leute zu sehen, die Initiative ergreifen!
✨Tipp Nummer 4
Mach dich mit den neuesten Trends in der Cloud-Sicherheit vertraut! Das zeigt, dass du engagiert bist und mit den Entwicklungen Schritt hältst. Lass uns wissen, wenn du Empfehlungen für Artikel oder Kurse brauchst!
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Cloud Security Engineer
Tipps für deine Bewerbung 🫡
Sei du selbst!: Wenn du dich bewirbst, zeig uns, wer du wirklich bist! Wir suchen nach authentischen Persönlichkeiten, die ihre Einzigartigkeit in die Bewerbung einbringen. Lass deine Leidenschaft für Cloud-Sicherheit durchscheinen!
Mach es konkret!: Verwende konkrete Beispiele aus deiner bisherigen Erfahrung, um deine Fähigkeiten zu untermauern. Zeig uns, wie du Sicherheitslösungen in der Cloud implementiert hast und welche Tools du dabei verwendet hast. Das macht deine Bewerbung greifbarer!
Sprich unsere Sprache!: Achte darauf, die Begriffe und Technologien zu verwenden, die in der Stellenbeschreibung erwähnt werden. Wenn du von CI/CD, Kubernetes oder IAM sprichst, zeig uns, dass du genau weißt, wovon du redest. Das zeigt dein Fachwissen!
Bewirb dich über unsere Website!: Wir empfehlen dir, deine Bewerbung direkt über unsere Website einzureichen. So stellst du sicher, dass sie schnell und effizient bei uns ankommt. Wir freuen uns darauf, von dir zu hören!
Wie du dich auf ein Vorstellungsgespräch bei Hibob vorbereitest
✨Verstehe die Cloud-Sicherheitslandschaft
Mach dich mit den spezifischen Cloud-Plattformen vertraut, die in der Stellenbeschreibung erwähnt werden, wie AWS, Azure oder GCP. Zeige im Interview, dass du nicht nur die Grundlagen kennst, sondern auch aktuelle Trends und Herausforderungen in der Cloud-Sicherheit verstehst.
✨Praktische Erfahrungen hervorheben
Bereite konkrete Beispiele aus deiner bisherigen Berufserfahrung vor, die deine Fähigkeiten in der Cloud-Sicherheit und DevSecOps demonstrieren. Erkläre, wie du Sicherheitskontrollen implementiert und automatisiert hast, um Sicherheitslücken zu schließen.
✨Sicherheitskonzepte klar kommunizieren
Sei bereit, über wichtige Sicherheitskonzepte wie IAM, Verschlüsselung und Zero Trust zu sprechen. Verwende klare und prägnante Sprache, um deine Ideen zu vermitteln, und zeige, dass du in der Lage bist, komplexe technische Informationen verständlich zu erklären.
✨Teamarbeit betonen
Da die Rolle enge Zusammenarbeit mit verschiedenen Teams erfordert, solltest du Beispiele für erfolgreiche Teamprojekte parat haben. Betone, wie du mit Engineering- und Plattformteams zusammengearbeitet hast, um Sicherheitspraktiken zu integrieren und Sicherheitsfriktionen zu reduzieren.