Staff Cloud Security Engineer

Staff Cloud Security Engineer

Vollzeit 60000 - 75000 € / Jahr (geschätzt) Homeoffice (teilweise)
S

Auf einen Blick

  • Aufgaben: Werde der vertrauenswürdige Berater für Cloud-Sicherheitslösungen und leite spannende Projekte.
  • Unternehmen: Innovatives Unternehmen, das sich auf Cloud-Sicherheit spezialisiert hat.
  • Vorteile: Attraktives Gehalt, flexible Arbeitszeiten und kontinuierliche Weiterbildungsmöglichkeiten.
  • Weitere Informationen: Dynamisches Team mit großartigen Entwicklungschancen und einem Fokus auf kontinuierliches Lernen.
  • Warum dieser Job: Gestalte die Zukunft der Cloud-Sicherheit und arbeite mit den neuesten Technologien.
  • Qualifikationen: Mindestens 7 Jahre Erfahrung in der Cloud-Sicherheit und exzellente Kommunikationsfähigkeiten.

Das prognostizierte Gehalt liegt zwischen 60000 - 75000 € pro Jahr.

Wir suchen Menschen, die unermüdlich neugierig sind und sich dem kontinuierlichen Lernen verpflichtet fühlen. KI verändert jede Funktion in unserem Unternehmen, und wir ermöglichen jedem Teammitglied, unabhängig von Rolle oder Ebene, eine Vertrautheit mit KI-Tools und -Konzepten aufzubauen. Diejenigen, die hier gedeihen, suchen aktiv nach neuen Lösungen, experimentieren durchdacht und wenden das Gelernte an, um bessere, schnellere und intelligentere Ergebnisse zu erzielen.

Anforderungen:

  • 7+ Jahre Erfahrung in der Cloud-Sicherheit oder cloudfokussierter Anwendungs-/Infrastruktursicherheit mit einem praktischen Ingenieuhintergrund.
  • Nachweisliche Erfolge bei der Übersetzung komplexer Erkenntnisse in technische und geschäftliche Berichte.
  • Ausgezeichnete schriftliche und mündliche Kommunikationsfähigkeiten sind unerlässlich.
  • Tiefe AWS-Expertise: IAM, STS, Organisationen, SCP, GuardDuty, CloudTrail, EKS, IRSA und nachgewiesene Fähigkeit, Angriffswege über Konten hinweg zu kartieren.
  • Azure-Expertise: Entra ID, Bedingter Zugriff, RBAC, Aktivitätsprotokolle, Defender for Cloud, AKS, Workload-Identität, einschließlich angreifbarer Muster über Mandanten und hybride Identitäten.
  • Grundkenntnisse in GCP: IAM, Organisationsrichtlinie, Audit-Protokolle, GKE Workload-Identität.
  • Grundkenntnisse in cloud-nativer Laufzeitsicherheit, eBPF-Telemetrie, Verhalten von Container-Laufzeiten und wie man erkennt, wenn ein Arbeitslast etwas Unzulässiges tut.
  • Kubernetes-Sicherheit im Detail (RBAC, Zulassungssteuerung, OPA/Gatekeeper, PSS) und IaC-Überprüfung über Terraform, Helm, CloudFormation und Bicep.
  • Komfortable Handhabung von Ausgaben aus KI-unterstützten Cloud-Posturen und Angriffsweg-Tools, in der Lage, Risiko von Lärm zu trennen.
  • Erfahrung in der Cloud-Vorfallerkennung und Protokollforensik über mindestens zwei große Cloud-Anbieter.

Was die Stelle beinhaltet:

  • Als Staff Cloud Security Engineer werden Sie als vertrauenswürdiger Berater fungieren, an den sich Kunden wenden, wenn Szenarien wie Massendeletion, Erpressung oder vollständige Übernahme von Mandanten auf dem Tisch liegen.
  • Sie arbeiten direkt an den Ergebnissen unserer agentischen Code-Scanning-Pipeline, validieren Cloud-Expositionen mit menschlichem Urteilsvermögen, rekonstruieren cloud-native Angriffswege aus Protokollen / Bereitstellungsmethoden und präsentieren Materialien an Kunden.
  • Leiten Sie die Cloud-Domain-Arbeitsströme von Wayfinder Frontier AI Services end-to-end über Kundenengagements, proaktive Überprüfungen, Kompromissbewertungen und Nachvorfall-Härtung.
  • Überprüfen und triagieren Sie Cloud-Sicherheitsbefunde aus unserer agentischen Scanning-Pipeline, validieren Sie echte Positivmeldungen, eliminieren Sie Lärm, verankern Sie die Ausnutzbarkeit in der tatsächlichen Cloud-Umgebung des Kunden und stellen Sie sicher, dass jede Feststellung, die den Kunden erreicht, eine Entscheidung ist, die sie umsetzen können.
  • Führen Sie tiefgehende IAM-, Netzwerk- und Identitätsüberprüfungen über AWS, Azure und GCP durch.
  • Leiten Sie die Entdeckung cloud-nativer Angriffswege und dokumentieren Sie Expositionen und Abhilfemaßnahmen.
  • Nachgewiesene Fähigkeit, Befunde unter Druck gegenüber hochrangigen Kundenvertretern zu verteidigen; ausgezeichnete schriftliche und mündliche Kommunikationsfähigkeiten sind für diese Rolle unverzichtbar.
  • Halten Sie kontinuierliches Bewusstsein für cloud-native Angriffstechniken, reine Cloud-Ransomware, Entra, K8s-Angriffe, Missbrauch von OAuth-Anwendungen usw.

Staff Cloud Security Engineer Arbeitgeber: SentinelOne

SentinelOne ist ein herausragender Arbeitgeber, der seinen Mitarbeitern die Möglichkeit bietet, an der Spitze der KI- und Sicherheitsinnovation zu arbeiten. Mit einem starken Fokus auf kontinuierliches Lernen und persönliches Wachstum fördert das Unternehmen eine dynamische Arbeitskultur, in der Teamarbeit und kreative Problemlösungen geschätzt werden. Die umfassenden Benefits, einschließlich flexibler Arbeitszeiten, Gesundheitsleistungen und Aktienoptionen, sowie die Chance, an bedeutenden Projekten zu arbeiten, machen SentinelOne zu einem attraktiven Arbeitsplatz für alle, die einen echten Einfluss auf die Zukunft der Cybersicherheit haben möchten.

S

Kontaktdaten:

SentinelOne Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Staff Cloud Security Engineer erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie SentinelOne kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von SentinelOne zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei SentinelOne.

Wir glauben, dass du diese Fähigkeiten brauchst, um Staff Cloud Security Engineer mit Bravour zu bestehen

Cloud Security
AWS Expertise
Azure Expertise
GCP Kenntnisse
Kubernetes Sicherheit
IAM Management
Incident Response

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei SentinelOne vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei SentinelOne könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. SentinelOne sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird SentinelOne auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!