DevSecOps Engineer

DevSecOps Engineer

Vollzeit 63000 - 77000 € / Jahr (geschätzt) Kein Homeoffice möglich
J

Auf einen Blick

  • Aufgaben: Sichere und härte Cloud-Infrastrukturen, Anwendungen und APIs.
  • Unternehmen: Innovatives Unternehmen im Bereich Cybersicherheit mit dynamischer Kultur.
  • Vorteile: Attraktives Gehalt, Gesundheitsleistungen, Homeoffice und Weiterbildungsmöglichkeiten.
  • Weitere Informationen: Wachstumsorientierte Umgebung mit spannenden Karrierechancen.
  • Warum dieser Job: Gestalte die Zukunft der Sicherheit in einer schnelllebigen Tech-Welt.
  • Qualifikationen: Mindestens 5 Jahre Erfahrung in Sicherheitsengineering und Cloud-Sicherheit.

Das prognostizierte Gehalt liegt zwischen 63000 - 77000 € pro Jahr.

  • Secure and harden cloud infrastructure, applications, APIs, internal systems, and operational workflows
  • Implement and maintain security controls across production environments, CI/CD pipelines, cloud infrastructure, and internal tooling
  • Remediate vulnerabilities and improve secure development practices with engineering teams
  • Maintain encryption, secrets management, logging, monitoring, and access controls
  • Design and improve security architecture across cloud-native and distributed systems
  • Identify, assess, prioritize, and remediate vulnerabilities across infrastructure, applications, APIs, and operational systems
  • Conduct vulnerability scanning, penetration testing, adversarial testing, threat modeling, and manual security reviews
  • Coordinate remediation efforts, validate fixes, and implement long‑term mitigation strategies
  • Improve detection and prevention capabilities for emerging threats
  • Secure AI‑driven systems and automated agents against prompt injection, adversarial inputs, unauthorized actions, unsafe outputs, and data leakage
  • Design guardrails and validation layers for AI‑generated actions
  • Monitor AI behavior for anomalies, abuse attempts, and unsafe decision‑making
  • Ensure AI systems are observable, auditable, bounded, and fail safely
  • Improve security monitoring, alerting, logging, and incident response capabilities
  • Investigate suspicious activity, anomalies, and potential security incidents
  • Lead or support incident response, root cause analysis, and remediation planning
  • Recommend preventative measures following incidents or security discoveries
  • Collaborate with Compliance and Operations to meet SOC 2, PCI DSS, and financial and consumer data security requirements
  • Assist with audit preparation, evidence collection, security documentation, and control validation
  • Participate in risk assessments, control reviews, and remediation planning
  • Participate in customer and partner due diligence processes
  • Answer technical security questions from customers, financial institutions, prospects, partners, auditors, and assessors
  • Complete security questionnaires, RFPs, and vendor risk assessments
  • Communicate security architecture, operational controls, monitoring capabilities, and security practices
  • Collaborate with Engineering, Product, Compliance, Operations, and Leadership
  • Contribute to architecture reviews, security planning, engineering roadmaps, and operational processes
  • Embed security‑first practices into engineering and operational culture
  • Balance security, reliability, scalability, and business velocity

Requirements

  • 5+ years of hands‑on experience in security engineering, infrastructure security, application security, Dev Sec Ops, vulnerability management, or offensive security
  • Exceptional knowledge of the AWS ecosystem
  • Experience identifying and remediating vulnerabilities in production systems
  • Working knowledge of SOC 2, PCI, and Fin Tech security best practices
  • Ability to drive projects, make decisions, and prioritize in a fast‑moving environment
  • Excellent communication skills for explaining complex systems to engineering and business stakeholders
  • Experience securing AI/LLM‑powered systems or automated agents preferred
  • Familiarity with prompt injection attacks, adversarial AI techniques, AI guardrails, validation systems, and behavioral anomaly detection preferred
  • Experience with cloud security tooling, SIEM, observability platforms, penetration testing tools, endpoint security platforms, and infrastructure‑as‑code security preferred
  • Prior experience in high‑growth startups, Fin Tech, banking, or payments preferred
  • CISSP, CISM, AWS Security Specialty, or similar certifications preferred
  • Core Competencies

Demonstrates expertise in securing cloud infrastructure and applications, with a strong focus on vulnerability management, incident response, and compliance with SOC 2 and PCI standards.

Proficient in implementing security controls and improving security architecture for AI-driven systems and operational workflows.

  • Highest‑signal resume keywords
  • Security Engineering
  • Vulnerability Management
  • AWS Ecosystem
  • Incident Response
  • Dev Sec Ops
  • ATS Optimization Keywords
  • Hard Skills
  • Vulnerability Scanning
  • Penetration Testing
  • Threat Modeling
  • Security Architecture Design
  • Encryption Management
  • Access Control Implementation
  • CI/CD Security
  • Behavioral Anomaly Detection
  • Remediation Planning
  • Security Documentation
  • Soft Skills
  • Excellent Communication
  • Project Management
  • Decision Making
  • Collaboration

Certifications & Qualifications

  • CISSP
  • CISM
  • AWS Security Specialty
  • Industry Keywords
  • PCI DSS
  • Fin Tech
  • Adversarial AI Techniques
  • AI Guardrails
  • Tools & Technologies
  • Cloud Security Tooling
  • SIEM
  • Observability Platforms
  • Endpoint Security Platforms
  • Infrastructure‑as‑Code Security
  • #J-18808-Ljbffr

DevSecOps Engineer Arbeitgeber: Jobtailor

Als Global Director B2B – Business Development bei uns profitieren Sie von einer dynamischen und innovativen Arbeitsumgebung, die auf Zusammenarbeit und Kreativität setzt. Wir bieten Ihnen nicht nur attraktive Vergütungsmodelle und umfassende Weiterbildungsmöglichkeiten, sondern auch die Chance, in einem internationalen Team zu arbeiten, das Vielfalt und persönliche Entwicklung fördert. Unsere Unternehmenskultur legt großen Wert auf Flexibilität und Work-Life-Balance, sodass Sie Ihre Karriereziele in einem unterstützenden Umfeld erreichen können.

J

Kontaktdaten:

Jobtailor Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so DevSecOps Engineer erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Jobtailor kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Jobtailor zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Jobtailor.

Wir glauben, dass du diese Fähigkeiten brauchst, um DevSecOps Engineer mit Bravour zu bestehen

Sicherheitsengineering
Schwachstellenmanagement
AWS-Ökosystem
Vorfallreaktion
DevSecOps
Vulnerability Scanning
Penetration Testing

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei Jobtailor vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Jobtailor könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Jobtailor sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird Jobtailor auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!