Senior Security Engineer – Cloud Security & Security Operations (f/m/d)
Senior Security Engineer – Cloud Security & Security Operations (f/m/d)

Senior Security Engineer – Cloud Security & Security Operations (f/m/d)

Berlin Vollzeit 60000 - 84000 € / Jahr (geschätzt) Kein Home Office möglich
Go Premium
M

Auf einen Blick

  • Aufgaben: Stärke unsere Cloud-Sicherheitsarchitektur und verbessere die Sicherheitsoperationen.
  • Arbeitgeber: Moss, ein innovatives SaaS-Scale-up mit einer dynamischen Kultur.
  • Mitarbeitervorteile: Top Gehalt, Aktienoptionen, 20 Tage 'Arbeiten im Ausland' und ein Lernbudget von 600 EUR/GBP.
  • Warum dieser Job: Gestalte die Sicherheit in der Cloud und mache einen echten Unterschied in einem wachsenden Unternehmen.
  • Gewünschte Qualifikationen: Mindestens 5 Jahre Erfahrung in der Sicherheitsengineering mit Fokus auf Cloud-Sicherheit.
  • Andere Informationen: Wachstumsorientierte Umgebung mit großartigen Karrierechancen und einem internationalen Team.

Das voraussichtliche Gehalt liegt zwischen 60000 - 84000 € pro Jahr.

Bei Moss geben wir Finanzprofis die Möglichkeit, ihren Alltag zu automatisieren und zukunftsorientierte Entscheidungen zu treffen. Unser Team und unsere Kultur machen uns einzigartig – wir sind von Einfluss und Wachstum getrieben, wobei jeder von uns bestrebt ist, zu lernen und sich weiterzuentwickeln. Unser Information Security-Team sucht einen Senior Security Engineer (f/m/d), der sich auf Cloud-Sicherheit und Sicherheitsoperationen konzentriert. Ihre Rolle wird entscheidend sein, um unsere Cloud-Sicherheitsarchitektur, Erkennungsfähigkeiten und die Reaktionsreife bei Vorfällen in der gesamten Infrastruktur und dem SaaS-Ökosystem von Moss zu stärken und auszubauen.

Sie werden eng mit unserem Staff Security Engineer für Produkt- und Anwendungssicherheit zusammenarbeiten und den technischen Sicherheitskern bei Moss bilden. Gemeinsam stellen Sie sicher, dass die Cloud-Infrastruktur, die Laufzeiterkennung und die Produktsicherheit als ein kohärentes, hochsignalisiertes Sicherheitssystem funktionieren. Sie berichten an den Director of Information Security und übernehmen die Verantwortung dafür, wie Moss Sicherheitsrisiken in GCP, SaaS-Systemen und internen Diensten erkennt, priorisiert und darauf reagiert.

Ihre Verantwortlichkeiten

  • Sie fungieren als Brücke zwischen den Sicherheits-, Plattform- und Engineering-Teams und übernehmen folgende Bereiche:
  • Besitzen und stärken Sie unsere Cloud-Sicherheitslage.
  • Entwerfen und verbessern Sie kontinuierlich die Sicherheitsarchitektur von Moss in GCP, einschließlich IAM-Design, organisatorischen Richtlinien, Logging-Strategie und Netzwerksteuerungen.
  • Besitzen und entwickeln Sie unser Cloud Security Posture Management-Setup in Wiz weiter, priorisieren und treiben Sie die Behebung von Fehlkonfigurationen, Identitätsrisiken, Schwachstellen und Laufzeitbedrohungen voran.
  • Arbeiten Sie eng mit der Plattform-Engineering-Abteilung zusammen, um skalierbare und pragmatische Sicherheitsleitplanken in unsere Infrastruktur einzubetten.
  • Besitzen und entwickeln Sie unsere Sicherheitsoperationsfähigkeiten weiter.
  • Verbessern Sie kontinuierlich unser Datadog Cloud SIEM.
  • Entwickeln, optimieren und pflegen Sie Erkennungsregeln über Cloud-Protokolle, Identitätssysteme, SaaS-Integrationen und sicherheitsrelevante Anwendungsprotokolle.
  • Verbessern Sie die Signalqualität, indem Sie Rauschen reduzieren und risikobasierte, umsetzbare Warnungen erhöhen.
  • Leiten Sie die Integration kritischer Systeme in das SIEM im Rahmen der Anbieteranmeldung und jährlicher Kontrollüberprüfungen.
  • Verbessern Sie die Alarmweiterleitung, Triage-Workflows und die Reaktionskoordination über Slack und Jira.
  • Leiten Sie die Erkennungsengineering- und Überwachungsstrategie.
  • Übersetzen Sie Bedrohungsszenarien und reale Angriffswege in effektive Erkennungsabdeckung.
  • Verbessern Sie kontinuierlich die Protokollaufnahme-Strategien in GCP, Google Workspace, Wiz, Atlassian, Jumpcloud und anderen kritischen Systemen.
  • Identifizieren Sie Sichtbarkeitslücken und schließen Sie diese pragmatisch.
  • Definieren und verfolgen Sie die Verbesserungen der Erkennungsabdeckung und -reife im Laufe der Zeit.
  • Leiten Sie Sicherheitsuntersuchungen und die Ermöglichung von Reaktionen.
  • Untersuchen Sie komplexe Cloud- und SaaS-Sicherheitsereignisse und -vorfälle.
  • Verbessern Sie die Reaktionshandbuch, Nachbesprechungen nach Vorfällen und Lernschleifen.
  • Tragen Sie zur Reduzierung der durchschnittlichen Erkennungszeit (MTTD) und zur Verbesserung der Gesamteffektivität der Reaktion bei.

Über Sie

  • Nachgewiesene Erfahrung (5+ Jahre) in der Sicherheitsengineering mit tiefgreifender praktischer Expertise in Cloud-Sicherheit und Sicherheitsoperationen.
  • Starke praktische Erfahrung in der Sicherung von GCP-Umgebungen, einschließlich IAM, Cloud Audit Logs, organisatorischen Richtlinien und Netzwerkarchitektur.
  • Starke Erfahrung in der Sicherung von Kubernetes-Umgebungen (RBAC, Dienstkonten, Workload Identity, Netzwerkrichtlinien, Container-Risiken).
  • Erfahrung im Aufbau und Betrieb von SIEM-Plattformen (Datadog bevorzugt; Splunk, Elastic oder ähnliches akzeptabel).
  • Sie haben Erkennungsregeln erstellt und optimiert, das Signal-Rausch-Verhältnis verbessert und die Erkennungsqualität erhöht.
  • Erfahrung mit Cloud Security Posture Management-Tools (Wiz bevorzugt) und risikobasierten Behebungsworkflows.
  • Erfahrung in der Sicherung von CI/CD-Pipelines (z.B. GitHub Actions), einschließlich Identitätsföderation und Geheimnisverwaltung.
  • Starkes Verständnis von Cloud-Angriffswegen, Identitätsrisiken und modernen Infrastrukturbedrohungen.
  • Erfahrung in cloud-nativen, DevOps-gesteuerten Umgebungen.
  • Fließende Englischkenntnisse, sowohl mündlich als auch schriftlich.

Zusätzlich suchen wir folgende Fähigkeiten und Eigenschaften:

  • Systemdenker – Sie entwerfen Sicherheitssysteme und Erkennungsstrategien, nicht nur isolierte Kontrollen.
  • Signaloptimierer – Sie kümmern sich intensiv darum, Rauschen zu reduzieren und bedeutungsvolle Abdeckung zu erhöhen.
  • Cloud-Native Security Engineer – Sie verstehen, wie moderne GCP-Umgebungen aufgebaut, betrieben und angegriffen werden.
  • Analytischer Problemlöser – Sie zerlegen komplexe Sicherheitsereignisse in klare Ursachen und umsetzbare Behebungsmaßnahmen.
  • Kollaborativer Teamplayer – Sie arbeiten eng mit Plattform-, Engineering- und Compliance-Teams zusammen, um das gesamte Sicherheitsniveau zu erhöhen.
  • Ergebnisorientiert – Sie konzentrieren sich auf messbare Verbesserungen in der Lage, der Erkennungsreife und der Reaktionsfähigkeit.
  • Pragmatischer Builder – Sie vermeiden Überengineering. Sie implementieren Lösungen, die mit dem Wachstum und dem regulatorischen Umfeld von Moss skalieren.

Über Moss

Moss ist ein SaaS-Scale-up mit Sitz in Berlin, mit einem Team von über 300 Personen aus mehr als 50 Nationalitäten in 5 Büros in ganz Europa. Unser Ehrgeiz ist kühn: Wir wollen die Ausgaben jedes KMU in Europa digital, KI-gesteuert und nahtlos integriert für vollständige Kontrolle gestalten. Bis heute nutzen über 5000 Unternehmen in Deutschland, den Niederlanden und dem Vereinigten Königreich das führende Ausgabenmanagementprodukt von Moss, mit Modulen wie Firmenkarten, Kreditorenbuchhaltung, Rückerstattungen für Mitarbeiter und Beschaffung. Moss hat insgesamt 180 Millionen Euro an Finanzierung erhalten und wird von den renommiertesten Tech-Investoren unterstützt, darunter Valar Ventures, Tiger Global, Global Founders Capital, Cherry Ventures und A-Star. Seien Sie Teil einer Kultur, die auf Einfluss und Geschwindigkeit gedeiht, wo Sie mutige Schritte unternehmen, schnell lernen und mehr erreichen können. Wir sind ein Ort, an dem Sie Ihre Karriere beschleunigen können – hier ist, was Sie sonst noch erwarten können:

  • Wettbewerbsfähiges Vergütungspaket, einschließlich Eigenkapital.
  • Unsere lebhaften Büros sind das Herzstück unserer Kultur, wo persönliche Zeit die Zusammenarbeit und Verbindung über wöchentliche Frühstücke und Freitagsdemos fördert.
  • Zusätzliche Vorteile umfassen: 20 Tage „Arbeiten aus dem Ausland“, 600 EUR/GBP Lern- und Entwicklungsetat und andere lokale Vorteile.

Sofern nicht anders angegeben, gelten die Vorteile für Vollzeitstellen (Praktikanten und Werkstudenten erhalten ein maßgeschneidertes Paket). Mit Ihrer Bewerbung für die oben genannte Position bestätigen Sie, dass Sie unsere Datenschutzrichtlinie überprüft und akzeptiert haben.

Senior Security Engineer – Cloud Security & Security Operations (f/m/d) Arbeitgeber: Moss

Moss ist ein herausragender Arbeitgeber, der eine dynamische und wachstumsorientierte Kultur fördert, in der jeder Mitarbeiter die Möglichkeit hat, zu lernen und sich weiterzuentwickeln. Mit einem wettbewerbsfähigen Vergütungspaket, flexiblen Arbeitsmöglichkeiten und einem starken Fokus auf Teamarbeit und Zusammenarbeit bietet Moss nicht nur eine spannende Rolle im Bereich Cloud-Sicherheit, sondern auch zahlreiche Vorteile wie ein großzügiges Weiterbildungsbudget und die Möglichkeit, von verschiedenen Standorten aus zu arbeiten. Hier können Sie Ihre Karriere schnell vorantreiben und Teil eines innovativen Unternehmens werden, das die Zukunft des Finanzmanagements für KMUs in Europa gestaltet.
M

Kontaktperson:

Moss HR Team

StudySmarter Bewerbungstipps 🤫

So bekommst du den Job: Senior Security Engineer – Cloud Security & Security Operations (f/m/d)

Tipp Nummer 1

Netzwerken ist der Schlüssel! Nutze Plattformen wie LinkedIn, um mit Leuten aus der Branche in Kontakt zu treten. Lass uns wissen, wenn du Fragen hast oder Unterstützung brauchst!

Tipp Nummer 2

Bereite dich auf technische Interviews vor! Übe typische Fragen und Szenarien, die für Cloud-Sicherheit relevant sind. Wir können dir helfen, die besten Ressourcen zu finden!

Tipp Nummer 3

Sei proaktiv und zeige dein Interesse! Wenn du eine Stelle im Auge hast, zögere nicht, direkt bei uns nachzufragen oder dich über unsere Website zu bewerben. Wir freuen uns auf deine Bewerbung!

Tipp Nummer 4

Mach dich mit unserer Unternehmenskultur vertraut! Informiere dich über Moss und unsere Werte, damit du in Interviews überzeugend zeigen kannst, warum du gut zu uns passt.

Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Senior Security Engineer – Cloud Security & Security Operations (f/m/d)

Cloud Security
Security Operations
GCP (Google Cloud Platform)
IAM (Identity and Access Management)
Cloud Audit Logs
Kubernetes
SIEM (Datadog, Splunk, Elastic)
Cloud Security Posture Management (Wiz)
CI/CD Pipelines
Analytische Problemlösung
Teamarbeit
Ergebnisorientierung
Pragmatisches Denken
Signaloptimierung

Tipps für deine Bewerbung 🫡

Sei authentisch!: Zeig uns, wer du wirklich bist! Deine Persönlichkeit und deine Erfahrungen sind wichtig. Lass uns wissen, was dich motiviert und warum du Teil von Moss werden möchtest.

Pass auf die Details auf!: Achte darauf, dass deine Bewerbung fehlerfrei ist. Rechtschreibfehler oder unklare Formulierungen können einen schlechten Eindruck hinterlassen. Nimm dir die Zeit, alles gründlich zu überprüfen!

Verknüpfe deine Erfahrungen mit der Stelle!: Erzähle uns, wie deine bisherigen Erfahrungen und Fähigkeiten direkt auf die Anforderungen der Position passen. Zeig uns, dass du die perfekte Ergänzung für unser Team bist!

Bewirb dich über unsere Website!: Der einfachste Weg, um sicherzustellen, dass deine Bewerbung ankommt, ist, sie direkt über unsere Website einzureichen. So kannst du sicher sein, dass wir alles erhalten und schnellstmöglich darauf reagieren!

Wie du dich auf ein Vorstellungsgespräch bei Moss vorbereitest

Verstehe die Rolle und das Unternehmen

Mach dich mit der Stellenbeschreibung und den Werten von Moss vertraut. Überlege dir, wie deine Erfahrungen und Fähigkeiten zur Cloud-Sicherheitsarchitektur und den Sicherheitsoperationen passen. Zeige im Interview, dass du die Mission des Unternehmens verstehst und wie du dazu beitragen kannst.

Bereite konkrete Beispiele vor

Denke an spezifische Situationen aus deiner bisherigen Berufserfahrung, in denen du erfolgreich Sicherheitslösungen implementiert oder Sicherheitsvorfälle bearbeitet hast. Bereite dich darauf vor, diese Beispiele klar und prägnant zu präsentieren, um deine Expertise in Cloud-Sicherheit und Sicherheitsoperationen zu demonstrieren.

Fragen stellen

Bereite einige durchdachte Fragen vor, die du dem Interviewer stellen kannst. Das zeigt dein Interesse an der Position und hilft dir, mehr über die Sicherheitskultur und die Herausforderungen bei Moss zu erfahren. Fragen zu den aktuellen Sicherheitsprojekten oder der Teamdynamik sind immer gut!

Technisches Wissen auffrischen

Stelle sicher, dass du mit den neuesten Trends und Technologien in der Cloud-Sicherheit vertraut bist, insbesondere mit GCP, IAM und SIEM-Tools wie Datadog. Sei bereit, technische Fragen zu beantworten und deine Kenntnisse über Sicherheitsarchitekturen und -strategien zu demonstrieren.

Senior Security Engineer – Cloud Security & Security Operations (f/m/d)
Moss
Standort: Berlin
Premium gehen

Schneller zum Traumjob mit Premium

Deine Bewerbung wird als „Top Bewerbung“ bei unseren Partnern gekennzeichnet
Individuelles Feedback zu Lebenslauf und Anschreiben, einschließlich der Anpassung an spezifische Stellenanforderungen
Gehöre zu den ersten Bewerbern für neue Stellen mit unserem AI Bewerbungsassistenten
1:1 Unterstützung und Karriereberatung durch unsere Career Coaches
Premium gehen

Geld-zurück-Garantie, wenn du innerhalb von 6 Monaten keinen Job findest

>