Senior Security Engineer (all genders)

Senior Security Engineer (all genders)

München Vollzeit 49500 - 60500 € / Jahr (geschätzt) Homeoffice (teilweise)
J

Auf einen Blick

  • Aufgaben: Übernehme die Verantwortung für die Sicherheit unserer Produkte und Cloud-Infrastruktur.
  • Unternehmen: Schnell wachsendes B2B SaaS-Unternehmen mit innovativer Kultur.
  • Vorteile: Aktienoptionen, jährliches Entwicklungsbudget, Fitness- und Mobilitätszuschüsse.
  • Weitere Informationen: Hybrid-Arbeitsmodell und ein außergewöhnliches Team mit unbegrenzten Wachstumschancen.
  • Warum dieser Job: Gestalte die Sicherheitsstrategie und revolutioniere die Bauindustrie mit uns.
  • Qualifikationen: Mindestens 7 Jahre Erfahrung in der Sicherheitsengineering und Cloud-Sicherheit.

Das prognostizierte Gehalt liegt zwischen 49500 - 60500 € pro Jahr.

Capmo ist der digitale Partner auf Baustellen, mit über 100k Projekten, die schneller und erfolgreicher mit Hilfe unserer Plattform umgesetzt wurden. Wir ermöglichen Architekten, Ingenieuren, Projektmanagern und Auftragnehmern eine effiziente Zusammenarbeit und die Durchführung schlanker und optimierter Projekte. Wir sind eines der am schnellsten wachsenden B2B SaaS-Unternehmen in Europa und bleiben unserer Mission treu, schwierige Dinge im Bauwesen einfach zu gestalten. Tausende von Projektmanagern leiten täglich ihre Baustellen mit Capmo – das bedeutet, dass unsere Kunden uns mit Daten betrauen, die für ihr Geschäft entscheidend sind. Das Vertrauen zu bewahren, ist die Aufgabe, die Sie übernehmen würden. Helfen Sie uns, die Branche weiterhin zu revolutionieren! Erfahren Sie mehr über uns und kommen Sie in unsere Engineering-Hubs in Berlin und München.

Als Senior Security Engineer bei Capmo werden Sie:

  • Produkt- und Cloud-Sicherheit end-to-end verantworten - Bedrohungsmodellierung, Sicherheitsüberprüfungen, sichere Standardmuster und die Werkzeuge in unseren CI/CD-Pipelines (SAST, Abhängigkeits- und Container-Scanning, Geheimnis-Erkennung), die verhindern, dass Ergebnisse sich anhäufen.
  • Unsere AWS-Infrastruktur absichern: IAM-Architektur, Netzwerksegmentierung, Verschlüsselung, Protokollierung, Workload-Sicherheit - und die Baselines als Policy-as-Code kodieren, anstatt als Wiki-Seite, die niemand liest.
  • Unsere Erkennungs- und Reaktionsfähigkeit von Grund auf aufbauen und der technische Leiter sein, wenn etwas tatsächlich passiert - von der Erkennung über die Eindämmung bis zur Nachbesprechung nach dem Vorfall.
  • Unser Programm zur Offenlegung von Schwachstellen und Penetrationstests leiten und die Behebung mit den Produktteams vorantreiben, anstatt Tickets zu erstellen und zu hoffen.
  • Unsere Compliance-Arbeit (ISO 27001, SOC 2, GDPR) mit echten technischen Kontrollen und Nachweisen unterstützen und Kunden-Sicherheitsüberprüfungen gemeinsam mit dem Vertrieb durchführen.
  • Die Richtung der Sicherheit bei Capmo als praktischer Senior IC gestalten - Schutzmaßnahmen entwickeln, die Ingenieure übernehmen, weil sie gut sind, nicht weil sie vorgeschrieben sind.

Was wir bieten:

  • Werden Sie Aktionär: Nehmen Sie mit unserem Mitarbeiter-Aktienoptionsprogramm (VSOP) an unserem Erfolg teil.
  • Schnelles Wachstum: Profitieren Sie von einem jährlichen Entwicklungsbudget von 1.000 € und zwei Entwicklungstagen, um in Ihr persönliches und berufliches Wachstum zu investieren.
  • Fitness-, Essens- oder Mobilitätsbudget? Mit EGYM Wellpass erhalten Sie unbegrenzten Zugang zu über 90 Fitnessstudios und Schwimmbädern in Deutschland - oder wählen Sie einen Mittagszuschuss oder ein Mobilitätsbudget als Ihr bevorzugtes Benefit.
  • Vorausschauendes Denken: Wir tragen 20% zu Ihrer betrieblichen Altersvorsorge bei. (nur in Deutschland anwendbar)
  • Hybrides Arbeitsmodell: Wir arbeiten in einem hybriden Setup - 3 Tage gemeinsam im Büro und 2 Tage, wo auch immer Sie am besten arbeiten.
  • Außergewöhnliches Team: Treten Sie einem talentierten und vielfältigen Team mit unbegrenzten Wachstumschancen bei.
  • Kultur-Tag frei: Nehmen Sie sich einen Tag frei für wichtige Anlässe.

Was Sie mitbringen:

  • 7+ Jahre praktische Erfahrung in der Sicherheitsengineering, einschließlich mehrerer Jahre Verantwortung für Anwendungs- und Cloud-Sicherheit für eine Produktions-SaaS-Plattform end-to-end.
  • Eine Erfolgsbilanz beim Aufbau von Sicherheitsprogrammen - SDLC, Schwachstellenmanagement, Erkennung und Reaktion - nicht nur beim Betrieb von Tools, die jemand anderes eingerichtet hat.
  • Expertenverständnis von Schwachstellenklassen und Angriffstechniken weit über die OWASP Top 10 hinaus: Sie können ein neues Feature bedrohungsmodellieren, den subtilen Authz-Fehler in der Überprüfung erkennen und den Exploit-Pfad dem Ingenieur erklären, der es geschrieben hat.
  • Tiefe Erfahrung in der Absicherung von Cloud-Infrastrukturen in großem Maßstab (idealerweise AWS, GCP oder Azure sind ebenfalls in Ordnung): IAM, Netzwerksegmentierung, Container-Sicherheit, Sicherheit-as-Code - von Ihnen entworfen, nicht geerbt.
  • Starke Software-Engineering-Fähigkeiten - Sie schreiben produktionsrelevanten Code, bauen Automatisierung von Grund auf und halten in Architekturgesprächen mit Senior Engineers stand.
  • Nachgewiesene Führung in der Incident-Response: Sie waren der technische Leiter, als etwas schiefging.
  • Das Urteilsvermögen, risikobasierte Entscheidungen unter Unsicherheit zu treffen, und der Einfluss, Teams dazu zu bringen, ohne formale Autorität zu handeln.
  • Exzellente Englischkenntnisse; Deutsch ist von Vorteil.
  • Bereitschaft, 3 Tage pro Woche vor Ort in München oder Berlin zu sein.

Nice to have:

  • Aufbau einer Sicherheitsfunktion in einem Scale-up, Erkennungstechnik, ISO 27001 / SOC 2-Zertifizierungserfahrung, Zertifikate wie OSCP oder CISSP (geschätzt, aber praktische Fähigkeiten sind wichtiger).

Senior Security Engineer (all genders) Arbeitgeber: Jackalope Digital LLC

Die OETINGER Aluminium GmbH ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern nicht nur eine unbefristete Anstellung in einem tarifgebundenen Unternehmen bietet, sondern auch umfangreiche Weiterbildungsmöglichkeiten und eine sichere berufliche Perspektive in einer zukunftsweisenden Branche. Mit einer offenen und kooperativen Unternehmenskultur, die Eigeninitiative und unternehmerisches Denken fördert, haben Sie die Möglichkeit, aktiv an der Gestaltung von Personalprozessen mitzuwirken und sich in einem dynamischen Team weiterzuentwickeln.

J

Kontaktdaten:

Jackalope Digital LLC Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Senior Security Engineer (all genders) erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Jackalope Digital LLC kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Jackalope Digital LLC zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Jackalope Digital LLC.

Wir glauben, dass du diese Fähigkeiten brauchst, um Senior Security Engineer (all genders) mit Bravour zu bestehen

Sicherheitsengineering
Cloud-Sicherheit
Anwendungssicherheit
Vulnerability Management
Bedrohungsmodellierung
Incident Response
IAM-Architektur

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei Jackalope Digital LLC vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Jackalope Digital LLC könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Jackalope Digital LLC sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird Jackalope Digital LLC auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!