Infrastructure Security Engineer (f/m/d)

Infrastructure Security Engineer (f/m/d)

Bochum Vollzeit 55000 - 77000 € / Jahr (geschätzt) Kein Homeoffice möglich
Sonar

Auf einen Blick

  • Aufgaben: Gestalte Sicherheitslösungen und automatisiere Prozesse in einer dynamischen Umgebung.
  • Unternehmen: Sonar, führend in KI-gestützter Softwareentwicklung mit globaler Reichweite.
  • Vorteile: Attraktives Gehalt, flexible Arbeitszeiten und Möglichkeiten zur beruflichen Weiterentwicklung.
  • Weitere Informationen: Diverse und inklusive Unternehmenskultur mit hervorragenden Aufstiegschancen.
  • Warum dieser Job: Sei Teil der Zukunft der Softwareentwicklung und arbeite an innovativen Sicherheitslösungen.
  • Qualifikationen: Erfahrung in Sicherheitsengineering und Automatisierung, ideal für technikbegeisterte Talente.

Das prognostizierte Gehalt liegt zwischen 55000 - 77000 € pro Jahr.

Wer ist Sonar? Sonar treibt die Zukunft der agentenzentrierten Softwareentwicklung voran. Als führendes Unternehmen im Bereich KI-Code-Überprüfung und -Verifizierung lösen wir ein kritisches Problem: die Gewährleistung, dass von KI-unterstützten Entwicklern oder autonomen Agenten generierte Software zuverlässig, sicher und wartbar ist. Wir helfen über 75 % der Fortune 100, vertrauenswürdige, zuverlässige und konforme Software zu erstellen.

Wir glauben, dass die Code-Verifizierung das entscheidende fehlende Glied im agentenzentrierten Entwicklungszyklus (AC/DC) ist. Branchenriesen wie Nvidia, ServiceNow, Booking.com, Goldman Sachs, AstraZeneca und Ford Motor Company zählen auf uns, um unabhängige, erklärbare, konsistente Überprüfungen und Governance ihrer KI-generierten Codes bereitzustellen.

Unsere Team arbeitet in globalen Zentren in Austin, Bochum, Dubai, Genf, London, Singapur, Tokio und Washington D.C. Wir bewegen uns mit einer Denkweise, die wir CODE nennen:

  • Engagiert für unsere Kunden und die Gemeinschaft.
  • Besessen von Qualität.
  • Überlegt in unseren Entscheidungen.
  • Effektiv als ein Team.

Mit über 400 Millionen Dollar Umsatz und profitablen, schnell wachsenden Wachstum bauen wir das Rückgrat der KI-Software-Revolution auf. Wenn Sie hungrig sind, einen Einfluss zu haben, schnell arbeiten möchten und bereit sind, an der Spitze der KI zu arbeiten, möchten wir von Ihnen hören.

Positionsbeschreibung: Wir befinden uns noch am Anfang unserer Wachstumsreise und führen kontinuierlich neue Prozesse, Technologien und Werkzeuge ein. In dieser Rolle werden Sie:

  • Ein entscheidender Ingenieurbeitrag zur Gestaltung, Implementierung und dem Betrieb von Sicherheitskontrollen und Automatisierung über unsere Identitätsplattformen, Endpunkte und Kern-IT-Dienste sein.
  • Schlüsselbereiche unseres IdP und der Zugriffsautomatisierungs-Stack besitzen (z.B. SSO, SCIM, gruppenbasierter Zugriff, JIT-Zugriff), um sicherzustellen, dass Benutzer den richtigen Zugriff zur richtigen Zeit mit starken Kontrollen und Nachvollziehbarkeit erhalten.
  • Sicherheitsüberwachung, Alarmierung und SIEM-Integrationen entwerfen und pflegen, die uns Echtzeit-Transparenz in Bezug auf Identitäts-, Endpunkt- und SaaS-Risiken geben.
  • Mit IT-Operations, Informationssicherheit und Infrastrukturengineering zusammenarbeiten, um sicherzustellen, dass Sicherheitskontrollen tief in die Abläufe integriert sind (Vorfallmanagement, Änderungs- und Problembearbeitungsprozesse), nicht nur aufgesetzt werden.
  • KI-Tools verwenden und fördern, um Sicherheitsoperationen effizienter zu gestalten — von der Alarmtriage und Ausführung von Handbüchern bis hin zur Wissensretrieval und Berichterstattung.
  • Definieren und verbessern, wie wir die Zuverlässigkeit und Effektivität unserer Sicherheitskontrollen messen (SLIs/SLOs, Fehlerbudgets und Dashboards), um Risiken und Leistungen sichtbar und umsetzbar für die Stakeholder zu machen.

Was Sie tun werden:

  • Sicherheitsüberwachung, Alarmierung & SIEM-Eigentum: Arbeiten Sie mit dem Informationssicherheitsteam zusammen, um Alarmregeln, Dashboards und Handbücher über unsere SIEM- und Protokollierungsplattformen zu entwerfen, zu implementieren und zu pflegen, mit einem Fokus auf Identität, Zugriff und SaaS-Sicherheitszeichen.
  • Endpoint Defense In Depth: Architekt und implementieren Sie unsere mehrschichtigen Endpunktschutzsysteme (z.B. Crowdstrike, Cyberark, Cloudflare, sichere Browser-Richtlinien), wobei Sie Risiko gegen Benutzerfreundlichkeit in Abstimmung mit dem Informationssicherheitsteam abwägen.
  • Identitätsplattform & Zugriffsautomatisierung: Erstellen und pflegen Sie Automatisierungen für unsere Identitätsplattformen (z.B. SSO, SCIM-Bereitstellung, gruppenbasierte Zugriffsrichtlinien, Lebenszyklus-Workflows) in Partnerschaft mit der Informationssicherheit.
  • Infrastruktur als Code & Sicherheitskontrollen als Code: Verwenden Sie IaC und Konfigurationsmanagement (z.B. Terraform, Ansible oder ähnliches) sowie Skriptsprachen (z.B. Python, Go), um Sicherheitstools, Integrationen und Richtlinien bereitzustellen und zu verwalten.
  • Beobachtbarkeit & Integration mit den Kern-IT-Operationen: Stellen Sie sicher, dass Protokollierung, Metriken und Tracing für sicherheitsrelevante Systeme (IdP, VPN, Endpunktschutz, kritische SaaS) robust, genau und in unseren Beobachtbarkeits-Stack integriert sind.
  • Vorfallreaktion & Nach-Vorfall-Engineering: Nehmen Sie an der Rufbereitschaft für relevante Sicherheits- und Identitätsdienste teil. Leiten oder tragen Sie zu Nach-Vorfall-Überprüfungen bei, indem Sie Ursachen in präventive Ingenieuranpassungen umwandeln (neue Alarme, Automatisierungen, Schutzvorrichtungen oder Dokumentation), die MTTR und Wiederholungen reduzieren.
  • KI-gestützte Sicherheitsoperationen: Verwenden Sie KI-Tools (z.B. LLM-basierte Assistenten, Automatisierungsplattformen), um die Alarmtriage, Anreicherung und Untersuchung zu beschleunigen, während Menschen die Kontrolle über Entscheidungen behalten.

Erfahrung und Qualifikationen:

  • Sicherheitsengineering & Betriebsbackground: Bedeutende praktische Erfahrung (4–7 Jahre) im Sicherheitsengineering, in Sicherheitsoperationen oder eng verwandten Rollen in modernen, schnelllebigen Umgebungen (z.B. SaaS, Unternehmens-IT, cloud-native Infrastruktur).
  • Identitäts- & Zugangsmanagement-Expertise: Praktische Erfahrung im Betrieb von IdPs und IAM-Systemen in großem Maßstab (z.B. Okta, Azure AD oder ähnlich), einschließlich SSO, MFA, Lebenszyklusmanagement und Least-Privilege-Richtlinien.
  • SIEM, Protokollierung & Beobachtbarkeit: Nachgewiesene Erfahrung mit SIEM- und Beobachtbarkeitsplattformen (z.B. ELK/EFK, Splunk, Datadog oder ähnlich), einschließlich Schreiben und Abstimmen von Erkennungsregeln, Erstellen von Dashboards und Arbeiten mit großflächiger Protokollaufnahme.
  • Automatisierung & Infrastruktur als Code: Starke Erfahrung mit IaC und Konfigurationsmanagement-Tools (z.B. Terraform, CloudFormation, Ansible oder ähnlich) und mit Skript-/Programmiersprachen (z.B. Python, Go oder gleichwertig), um Sicherheits- und Betriebsaufgaben zu automatisieren.
  • Implementierung von Sicherheitskontrollen: Erfahrung in der Implementierung und dem Betrieb von Sicherheitskontrollen als Code: Schwachstellenscanning, Konfigurationsbaselines, Geheimnisverwaltung (z.B. HashiCorp Vault), Schlüsselrotation und Zertifikatsmanagement.
  • Vorfallmanagement & bereichsübergreifende Zusammenarbeit: Nachgewiesene Erfahrung in der Teilnahme an oder Leitung von Vorfallreaktionen, Ursachenanalysen und Nach-Vorfall-Nachverfolgung in Partnerschaft mit IT-Operations, Sicherheit und Engineering.
  • KI-Flüssigkeit: Komfortable Nutzung moderner KI-Tools (z.B. LLM-basierte Assistenten, Automatisierungsrahmen) als Teil der täglichen Arbeit für Analyse, Inhaltserstellung und Workflow-Automatisierung.

Zusätzliche Kommentare: Diese Rolle basiert in Bochum. Wir können keine Kandidaten berücksichtigen, die nicht bereit sind, nach Bochum zu ziehen, aber wir sind bereit, den richtigen Kandidaten umzuziehen.

Wir schätzen Vielfalt, Gleichheit und Inklusion. Bei Sonar glauben wir, dass unsere Vielfalt unsere Stärke ist. Wir sind ein globales Unternehmen, das unterschiedliche Hintergründe, Perspektiven und Kulturen wertschätzt und respektiert. Wir setzen uns dafür ein, ein diverses und inklusives Arbeitsumfeld zu fördern, in dem sich jeder geschätzt und befähigt fühlt, sein Bestes zu geben.

Wir sind stolz darauf, ein Arbeitgeber mit Chancengleichheit zu sein und begrüßen alle qualifizierten Bewerber, unabhängig von Rasse, Hautfarbe, Religion, Geschlecht, Geschlechtsidentität oder -ausdruck, sexueller Orientierung, nationaler Herkunft, Genetik, Behinderung, Alter oder Veteranenstatus. Wenn Sie eine Anpassung benötigen, wenden Sie sich bitte an uns unter [email protected].

Alle Angebote zur Beschäftigung bei Sonar sind abhängig von den Ergebnissen einer umfassenden Hintergrundüberprüfung und Referenzverifizierung, die vor dem Startdatum durchgeführt wird. Wir unterstützen derzeit keine Visakandidaten in den USA. Bewerbungen, die über Agenturen oder Drittanbieter eingereicht werden, werden nicht berücksichtigt. Wir können KI-Tools verwenden, um Teile des Einstellungsprozesses zu unterstützen, z.B. bei der Überprüfung von Bewerbungen, der Analyse von Lebensläufen oder der Bewertung von Antworten. Diese Tools unterstützen unser Rekrutierungsteam, ersetzen jedoch nicht das menschliche Urteil. Letztendlich werden die endgültigen Einstellungsentscheidungen von Menschen getroffen.

Infrastructure Security Engineer (f/m/d) Arbeitgeber: Sonar

Sonar ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern die Möglichkeit bietet, an der Spitze der KI-Softwareentwicklung zu arbeiten. Mit einem starken Fokus auf Qualität und Teamarbeit fördert Sonar eine inklusive und vielfältige Arbeitskultur, in der jeder Mitarbeiter geschätzt wird und die Chance hat, sich beruflich weiterzuentwickeln. Die Position des Infrastructure Security Engineer in Bochum ermöglicht es Ihnen, innovative Sicherheitslösungen zu gestalten und dabei von einem dynamischen Umfeld und einer profitablen Wachstumsstrategie zu profitieren.

Sonar

Kontaktdaten:

Sonar Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass Sie so Infrastructure Security Engineer (f/m/d) erhalten könnten

Netzwerken, Netzwerken, Netzwerken!

Nutze LinkedIn und andere Plattformen, um mit Leuten aus der Branche in Kontakt zu treten. Frag nach Informationen über offene Stellen oder Tipps für den Bewerbungsprozess. Oft sind es persönliche Kontakte, die dir den entscheidenden Vorteil verschaffen!

Sei proaktiv!

Warte nicht darauf, dass die Stellenanzeigen auf dich zukommen. Recherchiere Unternehmen, die dich interessieren, und kontaktiere sie direkt. Zeig dein Interesse und frage nach möglichen offenen Positionen – das kann dir einen Fuß in die Tür verschaffen!

Bereite dich auf Vorstellungsgespräche vor!

Mach dir Gedanken über häufige Fragen und bereite Antworten vor, die deine Erfahrungen und Fähigkeiten hervorheben. Übe mit Freunden oder vor dem Spiegel, um sicherer aufzutreten. Je besser du vorbereitet bist, desto mehr wirst du überzeugen!

Bewirb dich über unsere Website!

Wenn du an einer Stelle bei Sonar interessiert bist, bewirb dich direkt über unsere Website. So stellst du sicher, dass deine Bewerbung die richtige Aufmerksamkeit erhält und du die besten Chancen hast, Teil unseres Teams zu werden!

Wir glauben, dass du diese Fähigkeiten brauchst, um Infrastructure Security Engineer (f/m/d) mit Bravour zu bestehen

Sicherheitsüberwachung
SIEM-Integration
Identitäts- und Zugriffsmanagement
Automatisierung von Identitätsplattformen
Infrastruktur als Code (IaC)
Scripting-Sprachen (z.B. Python, Go)
Vulnerability Scanning

Einige Tipps für deine Bewerbung 🫡

Sei authentisch!:Zeig uns, wer du wirklich bist! Verwende deine eigene Stimme und sei ehrlich in deiner Bewerbung. Wir suchen nach Menschen, die zu unserer Kultur passen und sich mit unseren Werten identifizieren.

Pass auf die Details auf!:Achte darauf, dass deine Bewerbung fehlerfrei ist. Rechtschreibfehler oder unklare Formulierungen können einen schlechten Eindruck hinterlassen. Lass jemanden drüberlesen, bevor du sie abschickst!

Mach es persönlich!:Erzähle uns, warum du gerade bei Sonar arbeiten möchtest und was dich an der Position reizt. Eine persönliche Note macht deine Bewerbung einzigartig und zeigt dein Interesse an uns.

Bewirb dich über unsere Website!:Der einfachste Weg, um Teil unseres Teams zu werden, ist, dich direkt über unsere Website zu bewerben. So stellst du sicher, dass deine Bewerbung schnell und unkompliziert bei uns ankommt!

Wie man sich auf ein Vorstellungsgespräch bei Sonar vorbereitet

Verstehe die Rolle und das Unternehmen

Mach dich mit der Mission und den Produkten von Sonar vertraut. Überlege dir, wie deine Fähigkeiten als Infrastructure Security Engineer zur Verbesserung der Sicherheitskontrollen und Automatisierung beitragen können. Zeige im Interview, dass du die Herausforderungen verstehst, die mit AI-generiertem Code verbunden sind.

Bereite konkrete Beispiele vor

Denke an spezifische Projekte oder Erfahrungen, die deine Fähigkeiten in der Sicherheitsüberwachung, dem Identitätsmanagement oder der Automatisierung demonstrieren. Sei bereit, diese Beispiele zu erläutern und zu zeigen, wie du Probleme gelöst hast oder Verbesserungen erzielt hast.

Fragen stellen

Bereite einige durchdachte Fragen vor, die du dem Interviewer stellen kannst. Frage nach den aktuellen Herausforderungen im Bereich Sicherheit bei Sonar oder wie das Team die Integration von AI-Tools in die Sicherheitsoperationen sieht. Das zeigt dein Interesse und Engagement.

Technisches Wissen auffrischen

Stelle sicher, dass du mit den relevanten Technologien und Tools, die in der Stellenbeschreibung erwähnt werden (wie SIEM, IaC, Terraform, etc.), vertraut bist. Du solltest in der Lage sein, technische Konzepte klar zu erklären und zu diskutieren, um deine Eignung für die Rolle zu unterstreichen.