Auf einen Blick
- Aufgaben: Leite das Sicherheitsteam und schütze unsere Infrastruktur und Produkte.
- Unternehmen: Maltego, ein schnell wachsendes Tech-Scale-up mit innovativer Kultur.
- Vorteile: Wettbewerbsfähige Vergütung, Boni, Sprachkurse und mentale Gesundheitsunterstützung.
- Weitere Informationen: Wachstumschancen in einem inklusiven und vielfältigen Team.
- Warum dieser Job: Gestalte die Sicherheitsstrategie und arbeite an spannenden Projekten in einem dynamischen Umfeld.
- Qualifikationen: Mindestens 5 Jahre Erfahrung in Sicherheitsoperationen und Führungskompetenz.
Das prognostizierte Gehalt liegt zwischen 60000 - 84000 € pro Jahr.
Der Security Engineering Manager ist verantwortlich für die operationale Sicherheitsfunktion von Maltego und leitet das Team, das unsere Infrastruktur, Produkte und das Unternehmensumfeld schützt. Dies ist eine technische Rolle mit Führungsverantwortung.
Sie werden die Erkennung und Reaktion auf Vorfälle leiten, unsere Multi-Cloud- und Endpunktumgebung absichern, Sicherheit in Engineering-Workflows integrieren und die Praktiken und das Team aufbauen, die mit dem Unternehmen skalieren. Sie fungieren als technische Autorität für die operationale Sicherheit und arbeiten eng mit Engineering, Corporate IT und unserer Governance-, Risiko- und Compliance-Funktion (GRC) zusammen. Zu Beginn berichten Sie an den Leiter Infrastruktur & Operations und setzen die Richtung der operationale Sicherheit unabhängig fest und übersetzen Risiken in konkrete, priorisierte Maßnahmen. Erfolg in der ersten Phase bedeutet eine gut instrumentierte und messbare Sicherheitslage, zuverlässige Reaktion auf Vorfälle und ein Team, das nach klar definierten technischen Standards arbeitet.
Wichtige Verantwortlichkeiten:
- Eigenverantwortliche Erkennung, Triage und Lösung von Sicherheitsvorfällen in Cloud-, Produkt- und Unternehmensumgebungen – Gewährleistung einer schnellen, zuverlässigen Reaktion und kontinuierliche Verbesserung der Reaktionshandbücher und -werkzeuge (Microsoft Sentinel, Microsoft Defender).
- Überwachung der operationale Sicherheit über die Multi-Cloud-Umgebung (Azure als Hauptsystem, plus AWS und GCP), Feinabstimmung von Erkennungen, Alarmierung und Reaktionsabläufen für eine schnelle und zuverlässige Bedrohungsbewältigung.
- Durchführung des Vulnerability Managements von Anfang bis Ende – Koordination von Scans, Priorisierung und Nachverfolgung der Behebung mit Nessus und Snyk in Zusammenarbeit mit Engineering.
- Definition von Sicherheitsbaselines und Standards für sichere Standardkonfigurationen und deren Integration in den Softwareentwicklungszyklus und die Infrastruktur, einschließlich der Integration von Werkzeugen wie Snyk in Engineering-Workflows.
- Verwaltung der Endpunkt- und Identitätssicherheit über Windows- und macOS-Flotten mithilfe von Microsoft Intune, Defender und Purview, um konsistente Absicherung und Datenschutz zu gewährleisten.
- Aufbau und Leitung des operationale Sicherheitsteams – Führung und Mentoring von Ingenieuren, Auftragnehmern und Werkstudenten in Richtung klarer technischer und Lieferstandards.
- Planung und Durchführung von Sicherheitsbewusstsein und -schulung in der gesamten Organisation, einschließlich Onboarding-Inhalten und Phishing-Simulationen, Übersetzung von Risiken in einfache Sprache für nicht-technische Zielgruppen.
- Zusammenarbeit mit dem AI-Transformationsteam zur Entwicklung von Sicherheitsrichtlinien und Überwachungen für den verantwortungsvollen Einsatz von KI in der gesamten Organisation.
Ihr Profil in Kürze:
Erforderliche Qualifikationen (Must Have):
- 5+ Jahre Erfahrung in Sicherheitsoperationen oder Sicherheitsengineering, vorzugsweise in einer SaaS- oder B2B-Softwareumgebung.
- Erfahrung in der eigenverantwortlichen Übernahme von Sicherheitsresultaten oder -bereichen von Anfang bis Ende.
- Praktische Erfahrung in der Erkennung und Reaktion auf Vorfälle, einschließlich SIEM (Microsoft Sentinel), EDR/XDR (Microsoft Defender) und Cloud-Sicherheitsüberwachung.
- Starke technische Kenntnisse in Multi-Cloud-Infrastrukturen (Azure primär; AWS und GCP) sowie Endpunkt-/Identitätsmanagement (Microsoft Intune, Windows, macOS).
- Erfahrung im Vulnerability Management und mit Entwickler-Sicherheitstools wie Nessus und Snyk, einschließlich der Koordination der Behebung mit Engineering-Teams.
- Nachweisliche Fähigkeit, Sicherheitsbaselines und sichere Standardkonfigurationen in Engineering und Infrastruktur zu definieren und zu integrieren.
- Nachgewiesene Führungserfahrung, einschließlich der Festlegung von Erwartungen, der Entwicklung von Ingenieuren und der Verantwortung für die Lieferung und technische Qualität der Teams.
- Klare Kommunikation, um Sicherheitsrisiken in einfache Sprache für Ingenieure und nicht-technische Stakeholder zu übersetzen.
- Komfortabel in der Rolle des primären operativen Sicherheitsexperten, der die technische Richtung unabhängig festlegt und gleichzeitig mit einer separaten GRC-Funktion zusammenarbeitet.
- Berufliche Englischkenntnisse.
Bevorzugte Qualifikationen (Nice to Have):
- Erfahrung in der Erstellung von Prüfungsnachweisen für ISO 27001 / SOC 2 Kontrollbetrieb und der Arbeit mit Compliance-Automatisierungsplattformen wie Vanta.
- Erfahrung mit Microsoft Purview für Datensicherheit, DLP oder Informationsschutz.
- Relevante Zertifizierungen wie CISSP, CISM oder Azure-Sicherheitszertifizierungen (z.B. AZ-500 / SC-200, SC-900), GIAC-Zertifizierung (GCIH, GCIA).
- Erfahrung in der Entwicklung von Sicherheitsrichtlinien oder Überwachungen für den Einsatz von KI / LLM.
- Erfahrung in einem Scale-up- oder Wachstumsunternehmen, in dem Sicherheitsfunktionen aufgebaut werden, anstatt übernommen zu werden.
- Berufliche Deutschkenntnisse.
Team & Führung:
Dies ist eine Position im Bereich People Management. Sie beginnen mit der Koordination externer Auftragnehmer und Werkstudenten und sollen ein engagiertes operationales Sicherheitsteam leiten, während Maltego wächst – einschließlich Einstellung, Entwicklung und Leistung Ihrer direkten Berichte, während Sie weiterhin technisch aktiv sind.
Aktuelle Umgebung (die Sie gestalten und weiterentwickeln werden):
- Cloud: Azure (primär), AWS, GCP.
- Erkennung & Reaktion: Microsoft Sentinel (SIEM), Microsoft Defender (EDR/XDR).
- Daten & Endpunkt: Microsoft Purview, Microsoft Intune, Windows und macOS.
- Anwendungs- & Schwachstellensicherheit: Snyk, Nessus.
- Compliance-Automatisierung: Vanta.
Warum Sie Maltego lieben werden:
- Einblicke in die täglichen Abläufe eines schnell wachsenden Tech-Scale-ups.
- Wettbewerbsfähige Vergütung mit einer Bonus-/Provisionsstruktur basierend auf der Pipeline-Erstellung.
- Inklusive, vielfältige Kultur, in der Ihre Stimme und Beiträge zählen.
- Unterstützte Sprachkurse.
- Unterstützung der psychischen Gesundheit über .nilo (Psychologen & digitale Tools).
Bei Maltego setzen wir uns für Vielfalt und Inklusion in unserer Organisation ein. Wir sind ein Arbeitgeber, der Chancengleichheit bietet. Wir begrüßen Bewerbungen von allen Personen, unabhängig von Rasse, Religion, Farbe, Nationalität, Geschlecht, sexueller Orientierung, Alter oder Behinderung.
Standort: Unser Büro in München.
Erforderliche Dokumente / Informationen: Bitte reichen Sie einen Lebenslauf und ein Anschreiben ein, in dem Sie Ihre Erfahrungen und Ihre Motivation für den Eintritt bei Maltego darlegen!
Über uns: Maltego ist die All-in-One-Untersuchungsplattform, die komplexe Cyber- und OSINT-Untersuchungen von Stunden auf Minuten beschleunigt. Die Maltego-Plattform ermöglicht vorläufige schnelle OSINT-Untersuchungen für digitales Profiling mit Maltego Search sowie komplexe Linkanalysen für große Datensätze mit Maltego Graph. Durch Maltego Evidence und Maltego Monitor ermöglicht die Plattform Ermittlern, soziale Medienintelligenz in Echtzeit zu sammeln, zu überwachen und zu bewahren, um Strafverfolgung und öffentliche Sicherheit zu gewährleisten. Egal ob Cyber-Bedrohungsintelligenz-Teams oder Strafverfolgungsbehörden, Maltego stattet Ihre Teams mit den wichtigsten und relevantesten Daten aus, mit sofortigem Zugriff auf gängige Datenquellen und über 100 sofort einsatzbereiten Konnektoren. Entdecken, kombinieren und kartieren Sie alle Ihre wesentlichen Informationen an einem Ort und enthüllen Sie verborgene Wahrheiten mit Maltego! Lernen Sie mehr darüber, wie wir Ihre Ermittlungen unterstützen können unter www.maltego.com.
Security Engineering Manager (m/w/d) Arbeitgeber: Maltego
Maltego ist ein hervorragender Arbeitgeber, der Ihnen die Möglichkeit bietet, in einem dynamischen und schnell wachsenden Tech-Scale-up in München zu arbeiten. Hier profitieren Sie von einer inklusiven und vielfältigen Unternehmenskultur, in der Ihre Stimme zählt, sowie von wettbewerbsfähigen Vergütungen und einem Bonusstruktur. Zudem unterstützt Maltego aktiv die persönliche und berufliche Weiterentwicklung seiner Mitarbeiter durch Schulungen und Mentoring-Programme, während Sie gleichzeitig an der Spitze der Cybersicherheitsinnovation stehen.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass Sie so Security Engineering Manager (m/w/d) erhalten könnten
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Maltego kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Maltego zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Maltego.
Wir glauben, dass du diese Fähigkeiten brauchst, um Security Engineering Manager (m/w/d) mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei Maltego vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Maltego könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Maltego sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird Maltego auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!