Auf einen Blick
- Aufgaben: Stärke unsere Cloud-Sicherheitsarchitektur und arbeite an innovativen Sicherheitslösungen.
- Arbeitgeber: NavVis, ein globaler Technologieführer in der Realitätserfassung.
- Mitarbeitervorteile: 30 Tage bezahlter Urlaub, flexible Arbeitszeiten und Unterstützung für internationale Kandidaten.
- Warum dieser Job: Gestalte die digitale Zukunft mit modernster Technologie und mache einen echten Unterschied.
- Gewünschte Qualifikationen: Erfahrung in AWS-Sicherheit und Kubernetes, sowie starke Automatisierungsfähigkeiten.
- Andere Informationen: Dynamisches, internationales Team mit hervorragenden Wachstumschancen.
Das voraussichtliche Gehalt liegt zwischen 54000 - 84000 € pro Jahr.
UNSERE VISION
Wenn Menschen unsere Technologie nutzen, um die Kluft zwischen der physischen und digitalen Welt zu überbrücken, erfassen sie nicht nur die Realität - sie schaffen eine neue. In dieser neuen Realität sind sie intelligenter, produktiver, effizienter und kreativer - weil sie die digitale Grundlage haben, um die Welt zu gestalten, in der sie leben möchten. Das ist es, was NavVis in all unseren Produkten und Dienstleistungen bietet: die Werkzeuge, um die Welt nicht nur so zu kartieren, wie sie ist, sondern den Weg zu einer besseren Zukunft zu ebnen.
DIE GELEGENHEIT
Als Cloud Security Engineer bei NavVis spielen Sie eine entscheidende Rolle bei der Stärkung unserer Cloud-Sicherheitslage in AWS- und Kubernetes-Umgebungen. Sie sind verantwortlich für die Optimierung unserer Wiz-Plattform, implementieren Sicherheitsautomatisierung und stellen die Einhaltung der ISO 27001- und SOC 2-Standards sicher. Dies ist eine praktische Rolle, in der Sie eng mit den Engineering-Teams zusammenarbeiten, um Sicherheit in unsere Infrastruktur und Prozesse zu integrieren.
WIE SIE EINEN EINFLUSS AUSÜBEN WERDEN
Sie werden die Cloud-Sicherheitslage mit Wiz, AWS-nativen Tools und interner Überwachung optimieren. Sie treiben die Sicherheitsverfestigung und Automatisierung in AWS, Kubernetes (EKS) und vor Ort voran. Sie sind verantwortlich für die Integration von Sicherheitskontrollen in CI/CD-Pipelines (Terraform, Helm, GitOps), um Fehlkonfigurationen zu verhindern. Sie erstellen und pflegen Leitplanken und Erkennungsregeln für Identitäts-, Netzwerk- und Arbeitslastsicherheit. Sie entwerfen und setzen IAM-Richtlinien mit minimalen Rechten durch; überprüfen Zugriffsverhalten und SAML-Workflows. Sie sind ein strategischer Partner für die Engineering-Teams, um neue Dienste und Architekturänderungen abzusichern. Sie sind verantwortlich für das Management und die Behebung von Schwachstellen in Cloud-Ressourcen, Containern und Anwendungen. Sie unterstützen Risikoanalysen, Compliance (ISO 27001, SOC2) und interne Sicherheitsüberprüfungen. Sie sind verantwortlich für die Reaktion auf Sicherheitsvorfälle, führen Untersuchungen durch und verbessern die Nachverfolgungsmaßnahmen. Sie tragen zur internen Sicherheitsdokumentation, Standards und Prozessen bei.
WAS IHNEN HELFEN WIRD, IN DER ROLLE ERFOLGREICH ZU SEIN
Starke praktische Erfahrung mit AWS-Sicherheit (IAM, KMS, Netzwerksteuerungen, GuardDuty, Security Hub) und ein solides Verständnis der Kubernetes-Sicherheit (RBAC, Admission Controllers, Netzwerkrichtlinien). Solide Terraform-Kenntnisse und eine Denkweise zur Automatisierung von Verbesserungen anstelle von manueller Arbeit. Erfahrung mit CSPM- und Überwachungstools (Wiz ist ein Plus), um eine starke Cloud-Sicherheitslage aufrechtzuerhalten. Vertrautheit mit ISO 2701 und SOC2 zur Unterstützung von Risikoanalysen, Implementierung von Kontrollen und kontinuierlicher Verbesserung. Komfortabel bei der Untersuchung von Sicherheitsvorfällen, der Leitung von Nachverfolgungen und der Pflege klarer Dokumentationen. Fähigkeit, IAM-Richtlinien mit minimalen Rechten zu entwerfen und SSO-Initiativen zu unterstützen. Starke Kommunikations- und teamübergreifende Zusammenarbeit, die es Ihnen ermöglicht, eng mit Engineering-Teams zusammenzuarbeiten, um Sicherheitsbedürfnisse in praktische Lösungen zu übersetzen und neue Dienste sowie Architekturänderungen abzusichern. Sie verfügen über gute Englischkenntnisse für eine effektive interne Zusammenarbeit.
WIE WIR SIE ZUFRIEDENHALTEN WERDEN
Es ist wichtig, eine Pause von der Arbeit einzulegen! Wir bieten 30 Tage bezahlten Urlaub pro Jahr. Erschwinglicher Zugang zu einem umfangreichen Netzwerk von Fitness- und Wellness-Einrichtungen durch EGYM Wellpass-Zuschuss. Deutschlandticket-Zuschuss zur Unterstützung nachhaltiger Reisen mit öffentlichen Verkehrsmitteln. Wir bieten flexible Arbeitszeiten und ein hybrides Arbeitsmodell, das es Ihnen ermöglicht, Ihre Arbeit um Ihr Leben herum zu planen und nicht Ihr Leben um die Arbeit! Wir bieten vollständige Visa- und Umzugshilfe für internationale Kandidaten. Ein attraktives Fahrrad-Leasing-Modell über JobRad, im Einklang mit unserem Engagement für nachhaltige Mobilität. Ein wettbewerbsfähiges Vergütungspaket, das die Fähigkeiten und Erfahrungen, die Sie mitbringen, wertschätzt. Bis zu 4000 EUR Mitarbeiterempfehlungsbonus. Finanzielle Unterstützung für lokale Sprachkurse, um Ihnen bei Ihrer Integration in die Kultur zu helfen!
ÜBER UNS
NavVis ist ein technologieorientierter, globaler Marktführer im Bereich der Realitätserfassung und digitalen Fabriklösungen. Prominente Hersteller und Laserscan-Profis auf der ganzen Welt vertrauen auf unsere bahnbrechende Technologie, die entwickelt wurde, um die gebaute Umgebung als fotorealistische digitale Zwillinge zu erfassen und zu teilen. Indem wir die physische und digitale Welt verbinden, helfen wir Organisationen, intelligentere Entscheidungen zu treffen und effizientere, vernetzte Abläufe aufzubauen. Mit über 300 Mitarbeitern aus rund 60 Nationalitäten und Büros auf der ganzen Welt sind wir stolz darauf, ein wirklich internationales und vielfältiges Arbeitsumfeld zu sein. Als wachsendes Unternehmen vereinen wir die Agilität, Innovation und den unternehmerischen Geist eines Startups mit der Professionalität und Zuverlässigkeit eines etablierten Unternehmens - und bieten unserem Team das Beste aus beiden Welten. Sie werden Teil einer offenen Kultur, die Vertrauen, Zusammenarbeit und Transparenz schätzt. Wir sind stolz auf unser Umfeld, in dem vielfältige Talente gedeihen können und in dem Feedback individuelles Wachstum und Entwicklung fördert. Teilen Sie unsere Leidenschaft für disruptive Technologie und möchten Teil unserer dynamischen Reise sein? Bei NavVis werden Sie Ihre Projekte besitzen, innovative Ideen zum Leben erwecken und echte Möglichkeiten haben, Ihre Karriere zu entwickeln und für Ihren Einfluss anerkannt zu werden. Wir schöpfen unsere Stärke aus unserer Vielfalt. NavVis' unerschütterliches Engagement für die Förderung eines integrativen und vielfältigen Arbeitsplatzes hat die Grundlage für unser unglaubliches Wachstum gelegt. Wir gedeihen auf der kollektiven Stärke unserer Menschen, die aus unterschiedlichen Hintergründen kommen. Wir respektieren und schätzen jede Erfahrung, die mit Rasse, Geschlechtsidentität, sexueller Orientierung, Nationalität, Religion und Behinderung verbunden ist. Wir diskriminieren nicht aufgrund dieser oder anderer Identitäten und ermutigen alle nachdrücklich, sich zu bewerben. Gemeinsam mit Ihnen bauen wir NavVis auf!
Wenn Sie aufgrund einer Behinderung Unterstützung in jeder Phase des Rekrutierungsprozesses benötigen, wenden Sie sich bitte an Ihre Recruiting-Partner für diese Position.
Senior Cloud Security Engineer (F/M/D) Arbeitgeber: NavVis
Kontaktperson:
NavVis HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Senior Cloud Security Engineer (F/M/D)
✨Tipp Nummer 1
Netzwerken ist der Schlüssel! Nutze Plattformen wie LinkedIn, um mit Leuten aus der Branche in Kontakt zu treten. Lass uns wissen, wenn du Fragen hast oder Unterstützung brauchst!
✨Tipp Nummer 2
Bereite dich auf technische Interviews vor! Übe typische Fragen zu Cloud-Sicherheit und Kubernetes. Wir können dir helfen, die besten Ressourcen zu finden, um dich optimal vorzubereiten.
✨Tipp Nummer 3
Sei proaktiv! Wenn du eine interessante Stelle siehst, bewirb dich direkt über unsere Website. Zeig uns, dass du motiviert bist und bereit, einen Unterschied zu machen!
✨Tipp Nummer 4
Mach dich mit unseren Produkten vertraut! Je mehr du über NavVis weißt, desto besser kannst du im Interview zeigen, wie du zur Vision des Unternehmens beitragen kannst. Lass uns gemeinsam deine Fragen klären!
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Senior Cloud Security Engineer (F/M/D)
Tipps für deine Bewerbung 🫡
Sei authentisch!: Wenn du deine Bewerbung schreibst, sei einfach du selbst. Zeig uns, wer du bist und was dich motiviert. Wir suchen nach echten Persönlichkeiten, die zu unserer Kultur passen!
Betone deine Erfahrungen: Erzähl uns von deinen bisherigen Erfahrungen im Bereich Cloud-Sicherheit und wie du diese in der Praxis angewendet hast. Konkrete Beispiele helfen uns, deine Fähigkeiten besser zu verstehen.
Mach es übersichtlich: Achte darauf, dass deine Bewerbung klar strukturiert und gut lesbar ist. Verwende Absätze und Aufzählungen, um wichtige Informationen hervorzuheben. So finden wir schnell, was wir suchen!
Bewirb dich über unsere Website: Wir empfehlen dir, dich direkt über unsere Website zu bewerben. So stellst du sicher, dass deine Bewerbung an die richtige Stelle gelangt und du alle notwendigen Informationen bereitstellst.
Wie du dich auf ein Vorstellungsgespräch bei NavVis vorbereitest
✨Verstehe die Cloud-Sicherheitslandschaft
Mach dich mit den spezifischen Sicherheitsanforderungen von AWS und Kubernetes vertraut. Zeige im Interview, dass du die gängigen Sicherheitspraktiken und -tools wie IAM, KMS und GuardDuty beherrschst. Das Verständnis dieser Technologien wird dir helfen, deine Expertise zu demonstrieren.
✨Automatisierung im Fokus
Betone deine Erfahrungen mit Terraform und anderen Automatisierungstools. Erkläre, wie du manuelle Prozesse optimiert hast, um Effizienz zu steigern. Unternehmen suchen nach Kandidaten, die nicht nur Probleme erkennen, sondern auch proaktive Lösungen anbieten können.
✨Bereite dich auf Compliance-Fragen vor
Da ISO 27001 und SOC 2 für diese Rolle wichtig sind, solltest du dich mit den Anforderungen und Best Practices vertraut machen. Sei bereit, konkrete Beispiele zu nennen, wie du in der Vergangenheit Compliance-Anforderungen erfüllt hast oder wie du Sicherheitskontrollen implementiert hast.
✨Kommunikation ist der Schlüssel
Hebe deine Kommunikationsfähigkeiten hervor, insbesondere in Bezug auf die Zusammenarbeit mit Engineering-Teams. Bereite Beispiele vor, in denen du erfolgreich Sicherheitsbedenken in technische Lösungen übersetzt hast. Zeige, dass du ein Teamplayer bist, der in der Lage ist, komplexe Themen verständlich zu erklären.