Auf einen Blick
- Aufgaben: Stärke unsere Cloud-Sicherheitsarchitektur mit Fokus auf Kubernetes und AWS.
- Unternehmen: NavVis, ein innovatives Unternehmen mit einem starken Fokus auf Sicherheit.
- Vorteile: 30 Tage bezahlter Urlaub, flexible Arbeitszeiten und Unterstützung für internationale Kandidaten.
- Weitere Informationen: Vielfältige und inklusive Unternehmenskultur mit hervorragenden Entwicklungsmöglichkeiten.
- Warum dieser Job: Gestalte die Cloud-Sicherheit und arbeite an spannenden Projekten in einem dynamischen Team.
- Qualifikationen: Erfahrung in Kubernetes-Sicherheit und AWS-Sicherheitsdiensten erforderlich.
Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.
THE OPPORTUNITY
As a
Cloud Security Engineer-Platform & Infrastructure at Nav Vis, you will play a critical role in strengthening our cloud security posture, with a strong focus on
Kubernetes and AWS environments .
You will own and optimize our Wiz platform, implement security automation, and ensure compliance with ISO 27001 and SOC 2 standards.
This is a hands-on role where you will collaborate closely with engineering teams to embed security into our infrastructure and processes.
- How You Will Make An Impact
- Take ownership of Kubernetes security across our EKS clusters: design and enforce RBAC, admission controllers, network policies, and pod security standards
- Harden container workloads through image scanning, runtime threat detection, and workload identity best practices
- Own and continuously improve our cloud security posture using Wiz, AWS native services and internal monitoring
- Drive security automation and hardening across AWS, EKS and on-prem infrastructure
- Integrate security controls into CI/CD pipelines (Terraform, Helm, Git Ops) to prevent misconfigurations early
- Design and maintain guardrails and detection rules for identity, network and workload security
- Design and enforce least-privilege IAM and support SSO and SAML workflows
- Partner closely with engineering teams to secure new services and architectural changes
- Lead vulnerability management and remediation across cloud assets, containers and applications
- Support risk assessments, internal security reviews and compliance initiatives (ISO 27001, SOC 2)
- Investigate and respond to security incidents, driving follow-up improvements
- Contribute to internal security standards, playbooks and documentation
- What Will Help You Succeed In The Role
- Strong hands-on Kubernetes security experience you are comfortable with being the go-to person for Kubernetes security decisions.
- Experience hardening containerized workloads, including image scanning, runtime security and workload identity
- Strong hands-on experience with AWS security (IAM, KMS, networking, Guard Duty, Security Hub)
- Strong Terraform skills and an automation-first mindset
- Experience with CSPM and cloud monitoring tools (Wiz is a strong plus)
- Familiarity with ISO 27001 and SOC 2 control environments
- Experience designing and enforcing least-privilege access models and SSO integrations
- Confidence handling security incidents, investigations and documentation
- Excellent communication and cross-team collaboration skills
- How We Will Know We Are a Perfect Match
Your recruiting partner for this role is Sylvie (she/her).
You can expect to go through a screening call, and up to 4 rounds of interviews, where we would love to discover your passion and interests, introduce you to who we are and what drives us, and finally understand how we can potentially add value to each other's growth.
- How We Will Keep You Smiling
- It's important to take a break from work! We offer 30 days of paid time off per year
- Affordable access to a vast network of fitness and wellness facilities through EGYM Wellpass subsidy
- Deutschlandticket subsidy to support sustainable travel using public transport
- We offer flexible working hours and a hybrid work setup, enabling you to plan your work around your life, and not your life around work!
- We offer full visa and relocation support for international candidates
- An attractive bike leasing model through Job Rad, in line with our commitment towards sustainable mobility
- A competitive compensation package that values the skills and experience you bring
- Up to 4000 EUR employee referral bonus
- Financial support for local language classes to help you in your journey of integrating into the culture!
We derive our strength from our diversity.
Nav Vis’ unwavering commitment to fostering an inclusive and diverse workplace has laid the foundation for our incredible growth.
We thrive on the collective strength of our people who come from diverse backgrounds.
We respect and value every experience associated with race, gender identity, sexual orientation, nationality, religion and disability.
We do not discriminate on the basis of any of these, or other identities, and strongly encourage everyone to apply.
Together with you, we build Nav Vis!
If you need assistance at any stage of the recruiting process due to a disability, please reach out to your recruiting partner(s) for this position.
#J-18808-Ljbffr
CLOUD SECURITY ENGINEER-PLATFORM & INFRASTRUCTURE (F/M/D) Arbeitgeber: Naviss
NavVis ist ein hervorragender Arbeitgeber, der eine dynamische und inklusive Arbeitsumgebung bietet, in der Innovation und Zusammenarbeit geschätzt werden. Mit flexiblen Arbeitszeiten, einem hybriden Arbeitsmodell und umfangreichen Vorteilen wie 30 Tagen bezahltem Urlaub und Unterstützung für internationale Kandidaten, fördert das Unternehmen das Wohlbefinden seiner Mitarbeiter und deren berufliche Entwicklung. Hier haben Sie die Möglichkeit, an spannenden Projekten zu arbeiten und Ihre Karriere in einem internationalen Team voranzutreiben, das Vielfalt und individuelle Stärken schätzt.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so CLOUD SECURITY ENGINEER-PLATFORM & INFRASTRUCTURE (F/M/D) erhalten könntest
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Naviss kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Naviss zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Naviss.
Wir glauben, dass du diese Fähigkeiten brauchst, um CLOUD SECURITY ENGINEER-PLATFORM & INFRASTRUCTURE (F/M/D) mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei Naviss vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Naviss könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Naviss sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird Naviss auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!