Senior Security Engineer (m/f/d) in Parsdorf

Senior Security Engineer (m/f/d) in Parsdorf

Parsdorf Vollzeit 49500 - 60500 € / Jahr (geschätzt) Vor Ort
I

Auf einen Blick

  • Aufgaben: Schütze und verbessere unsere Sicherheitsarchitektur für kritische Systeme.
  • Unternehmen: Isar Aerospace, ein innovatives Unternehmen im Bereich Raumfahrttechnologie.
  • Vorteile: 6 Wochen Urlaub, subventioniertes Mittagessen und individuelle Lernbudgets.
  • Weitere Informationen: Werde Teil eines dynamischen Teams mit echten Wachstumschancen.
  • Warum dieser Job: Gestalte die Zukunft der Raumfahrt und arbeite an bahnbrechenden Projekten.
  • Qualifikationen: Mindestens 10 Jahre Erfahrung in der Sicherheitsengineering und tiefes technisches Wissen.

Das prognostizierte Gehalt liegt zwischen 49500 - 60500 € pro Jahr.

Mission Brief
Sie sind der Wächter und Herausforderer unserer Sicherheitslage. Bei Isar Aerospace sind die Systeme, die unsere Raketen bauen, und die Bodensysteme, die sie starten, missionkritisch, und deren Schutz erfordert mehr als nur gutes Design. Es erfordert jemanden, der seine eigene Arbeit angreift, um sicherzustellen, dass sie hält. Wir suchen einen tiefgreifenden, praktischen Senior Security Engineer. Sie leben in den Konsolen, den Regelsets und dem Code. Sie sind verantwortlich für unsere sicheren Zugangs- und Netzwerksicherheitskontrollen, unseren Endpoint- und Identitätssicherheitsstapel sowie unseren Erkennungsinhalt und betreiben diese selbst, anstatt von der Seitenlinie aus zu leiten.

Sie tragen zwei Hüte: der Builder, der die Kontrollen implementiert und betreibt, die uns sicher halten, und der Adversary, der ständig testet, ob diese Kontrollen und Erkennungen tatsächlich funktionieren. Dies ist eine Senior Engineering-Rolle mit dem Geist eines Architekten. Sie werden erwartet, das zu entwerfen, was Sie betreiben, nicht nur es zu konfigurieren: Wählen Sie das Muster, schreiben Sie es auf und lassen Sie es in großem Maßstab halten. Ein vielseitiger Ingenieur mit echtem Tiefgang, der sich wohlfühlt, von einem Firewall-Regelset zu einer Erkennungsanfrage zu einem Verzeichnis-Härtungssprint in derselben Woche zu wechseln und ein technischer Anker zu sein, auf den andere sich stützen.

Ihr Beitrag zu unserer Raumfahrtmission

  • SASE und Netzwerksicherheit
    Besitzen und betreiben Sie unsere SASE-Plattform, einschließlich der Überarbeitung der Internet-Sicherheitsrichtlinien und der Neudefinition der Richtlinien für den privaten Zugang. Treiben Sie die Firewall-Sicherheit mit dem Netzwerkteam voran: Besitzen Sie die Netzwerksicherheitsengineering- und Segmentierungsstrategie, analysieren Sie Regelsets, identifizieren Sie Lücken und sehen Sie die Behebung gemeinsam mit dem Netzwerkengineering-Team durch, das die Geräte besitzt.
  • Sicherheitslage und Härtung
    Wenden Sie CIS-Benchmarks an, um die Sicherheitslage über Firewalls, Endpunkte, unsere Cloud-Identitätsplattform und unsere Cloud-Produktivitäts-Suite zu erhöhen. Leiten Sie die Bereinigung und Härtung unserer lokalen und Cloud-Identitätsverzeichnisse zusammen mit dem Infrastrukturteam und halten Sie beide kontinuierlich gehärtet.
  • Erkennung und Sichtbarkeit
    Verwalten und optimieren Sie unsere IPS/IDS-Plattformen; schreiben und pflegen Sie benutzerdefinierte IDS-Signaturen und betreiben Sie Netzwerksensoren für NTA-Geräte. Bauen und pflegen Sie Erkennungen in unserem SIEM und wenden Sie MITRE ATT&CK auf die Erkennungstechnik und das Design von Anwendungsfällen zur Unterstützung des SOC an.
  • Sicherheitsstapel und Automatisierung
    Besitzen Sie unsere Endpoint-Detection-and-Response-, Datenschutz- und CASB-Plattformen als deren technischer Eigentümer. Skripten und bauen Sie interne Tools in PowerShell und Python, damit Kontrollen und Prüfungen automatisch ablaufen.
  • Design- und Ingenieurepartnerschaft
    Entwerfen Sie, was Sie betreiben: Führen Sie Bedrohungsmodellierung und Angriffsweg-Analyse auf den Systemen durch, die Sie besitzen, wählen Sie das Muster und dokumentieren Sie Standards, gegen die andere arbeiten können.

Qualifikationscheckliste

  • Erfahrung: 10+ Jahre in der Sicherheitsengineering, mit echtem Besitz von Produktionssicherheitswerkzeugen, nicht nur Politik oder Beratungsarbeit.
  • Architektgeist: Sie können sich vom Konsolen zurückziehen, den Zielzustand entwerfen, das Muster aufschreiben und es dann selbst bauen.
  • SASE: praktische Erfahrung in der Verwaltung einer Unternehmens-SASE-Plattform von Anfang bis Ende, nicht nur deren Nutzung.
  • Härtung: Erfahrung in der Anwendung von CIS-Benchmarks auf Firewalls, Endpunkte, Cloud-Identität und Cloud-Produktivitätsplattformen in der Produktion, sowie Erfahrung in der Einführung von phishing-resistentem MFA oder privilegierten Zugriffsmanagement.
  • Netzwerk und Firewalls: solide Grundlagen, um die Segmentierungsstrategie zu besitzen und die Regelset-Analyse und Lückenbehebung mit einem Netzwerkteam, das die Geräte besitzt, voranzutreiben.
  • Sicherheitsstapeltiefe: starke Kenntnisse in Endpoint-Detection-and-Response, Datenschutz, SIEM und Erkennungssprache, Cloud-Identität und lokale Verzeichnis-Härtung, Zertifikatslebenszyklus und PKI-Operationen.
  • Erkennungstechnik: praktische, MITRE ATT&CK-gesteuerte Erkennungsarbeit und Erfahrung im Schreiben benutzerdefinierter IDS/IPS-Signaturen.
  • Betriebliche Tiefe: starke Fähigkeiten in der Erkennung, Vorfallreaktion und Schwachstellenmanagement.
  • Automatisierung: Skriptfähigkeiten in PowerShell und Python, sowie Erfahrung mit Infrastructure-as-Code und Policy-as-Code.
  • IT und OT: komfortabel in beiden Bereichen.
  • Autonomie: arbeitet mit sehr hoher Autonomie als interner Experte und übernimmt die volle Verantwortung für seine Arbeit.
  • Mentoring: betreut Ingenieure und Analysten im Team und fungiert als technischer Leiter in funktionsübergreifenden Projekten.
  • Kommunikation: klare Kommunikations- und Zusammenarbeitsfähigkeiten, in der Lage, technische Risiken für verschiedene Zielgruppen zu übersetzen.
  • Bildung: Bachelor- oder Masterabschluss in Informatik, Informationssicherheit oder einem verwandten Bereich oder gleichwertig durch relevante Zertifizierungen und praktische Erfahrung.

Was wir bieten

  • Echte Verantwortung: Die Sicherheitswerkzeuge, die ein führendes europäisches Raumfahrtunternehmen schützen, gehören Ihnen.
  • Einfluss: Die Möglichkeit, die Zukunft der Raumfahrt direkt zu schützen.
  • Zusammenarbeit: Arbeiten Sie eng mit brillanten Ingenieuren und IT-Profis an wirklich schwierigen Problemen.

Wer wir sind
Wir sind Isar Aerospace und stehen an der Spitze von New Space, um ein modernes Raumfahrtgeschäft aufzubauen, das schnelleren, besseren und günstigeren Zugang zum Weltraum ermöglicht. Unsere Mission ist es, den Zugang zum Weltraum zu demokratisieren und ihn zum Wohle der Menschheit zu nutzen.

Senior Security Engineer (m/f/d) in Parsdorf Arbeitgeber: isaraerospace

Isar Aerospace ist ein hervorragender Arbeitgeber, der Ihnen die Möglichkeit bietet, an der Spitze der Raumfahrttechnologie zu arbeiten. Mit einem dynamischen und unterstützenden Team fördern wir eine Kultur der Zusammenarbeit und Innovation, während wir gleichzeitig individuelle Wachstumschancen bieten. Unsere Mitarbeiter profitieren von flexiblen Arbeitszeiten, einer inspirierenden Arbeitsumgebung in München und der Möglichkeit, an bedeutenden Projekten zur Entwicklung von orbitalen Trägersystemen mitzuwirken.

I

Kontaktdaten:

isaraerospace Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Senior Security Engineer (m/f/d) in Parsdorf erhalten könntest

✨Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie isaraerospace kennenzulernen!

✨Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

✨Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von isaraerospace zu bewerben!

✨Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei isaraerospace.

Wir glauben, dass du diese Fähigkeiten brauchst, um Senior Security Engineer (m/f/d) in Parsdorf mit Bravour zu bestehen

SASE Plattform Verwaltung
Firewall-Sicherheit
Netzwerksicherheit Engineering
CIS Benchmarks Anwendung
Phishing-resistente MFA
PKI Operationen
IPS/IDS Management

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei isaraerospace vorbereitet

✨Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei isaraerospace könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

✨Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. isaraerospace sucht nach jemandem, der die Theorie auch anwenden kann!

✨Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

✨Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird isaraerospace auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!