Auf einen Blick
- Aufgaben: Leite ein Team, das Sicherheit in innovative Technologien integriert und echte digitale Identitäten schützt.
- Unternehmen: Affinidi, ein Unternehmen, das die Datenhoheit revolutioniert.
- Vorteile: Wettbewerbsfähige Vergütung, Aktienbeteiligung und hybrides Arbeiten in Berlin.
- Weitere Informationen: Dynamisches, diverses Team mit echtem Einfluss auf die Technologie.
- Warum dieser Job: Gestalte die Zukunft der digitalen Identität und nutze KI für Sicherheitslösungen.
- Qualifikationen: Mindestens 12 Jahre Erfahrung in technischer Sicherheit und Führung von Teams.
Das prognostizierte Gehalt liegt zwischen 55000 - 70000 € pro Jahr.
Affinidi ist ein Technologieunternehmen, das sich der Veränderung des Datenbesitzes verschrieben hat. Wir befähigen Unternehmen und Einzelpersonen, die Kontrolle und den Besitz ihrer Daten zu übernehmen, mit einem umfassenden Ansatz zur Verwaltung ihrer ganzheitlichen Identität – unter Berücksichtigung aller Aspekte ihres digitalen Fußabdrucks und gleichzeitigem Schutz der Privatsphäre und Sicherheit.
Affinidis Technologie ermöglicht es Nutzern, von dezentralen digitalen Identitätslösungen zu profitieren. Wir glauben, dass jeder das Recht hat, seine Daten zu besitzen und zu kontrollieren, und wir setzen uns dafür ein, ein vertrauenswürdiges Ökosystem für digitale Berechtigungen zu schaffen, das Unternehmen und Einzelpersonen befähigt, Daten und Dienstleistungen sicher über Grenzen und Branchen hinweg auszutauschen.
Wir suchen einen Manager für Security Engineering, der unsere Funktionen in den Bereichen Anwendungssicherheit, Plattform- und offensive Sicherheit leitet. Wenn Sie eine umfassende, bedeutende Sicherheitsverantwortung in einem Unternehmen übernehmen möchten, in dem das, was Sie aufbauen, wirklich wichtig für das digitale Leben der Menschen ist, dann ist dies die richtige Rolle für Sie.
Was Sie besitzen werden:
- Produkt- & Anwendungssicherheit: Sie integrieren Sicherheitstechniker in Engineering-Teams, überprüfen Architekturen, erstellen Bedrohungsmodelle, integrieren Sicherheitskontrollen in CI/CD-Pipelines und treiben das Schwachstellenmanagement voran, um sicherzustellen, dass Releases niemals durch vermeidbare Risiken blockiert werden.
- Plattform-Sicherheit (AWS): In enger Zusammenarbeit mit der Plattformtechnik wird Ihr Team die geringste Privilegien IAM, Netzwerksicherheit, Geheimnisverwaltung und Infrastrukturhärtung in unserer AWS-Umgebung durch schnelles und präzises Triagieren, Klassifizieren und Beheben von Risiken durchsetzen.
- Offensive Sicherheit: Sie führen wiederholbare Zyklen von Penetrationstests und Red-Team-Cyberübungen für Produktionsdienste durch, sowohl mit internen Fähigkeiten als auch mit externen Partnern. Ihr Team wird KI-Tools für Bedrohungsmodellierung, Überwachung der Angriffsfläche und adversarielle Simulation nutzen.
- Teamführung: Sie leiten ein diverses Team von Sicherheitsexperten, indem Sie Einzelpersonen betreuen, SMART-Ziele setzen und eine Kultur der Experimentierfreude, Reflexion und kontinuierlichen Verbesserung aufbauen. Sie werden auch zur breiteren Führungsgruppe für Sicherheit und Technologieoperationen beitragen.
- Sicherheitsstrategie & Governance: Als Mitglied unseres Komitees für Informationssicherheitsmanagementsysteme (ISMS) tragen Sie zu unserem ISO27001-Programm bei, treiben Initiativen zur Sicherheitsreife voran und stellen die Einhaltung der Anforderungen der DSGVO, DPDPA und PDPA in Ihrem Bereich sicher.
Was diese Rolle interessant macht:
- Künstliche Intelligenz trifft auf Sicherheit - Sie entwickeln Strategien, um KI für Sicherheitsoperationen zu nutzen und sich gegen KI-gesteuerte Bedrohungen zu verteidigen.
- Echte kryptografische Tiefe - Affinidis Stack umfasst angewandte Kryptografie und verteilte Identitätsinfrastruktur. Dies ist keine Commodity-Sicherheitsarbeit.
- Interdisziplinärer Einfluss - Sie arbeiten bereichsübergreifend mit Engineering, Plattform, Recht und Governance zusammen und bauen Partnerschaften auf, die die Lieferung beschleunigen und dabei die Sicherheit an erste Stelle setzen.
- Eigenverantwortung mit Unterstützung - Sie haben strategischen Einfluss, Budgetverantwortung für Werkzeuge und direkten Zugang zum Direktor für Sicherheit und Technologieoperationen.
Was wir suchen:
- 12+ Jahre Erfahrung in technischen Sicherheitsrollen, die Anwendungssicherheit, Infrastruktur-/Plattform-Sicherheit und offensive Sicherheit umfassen.
- Nachweisliche Erfahrung in der Führung und dem Wachstum von Sicherheitsteams.
- Praktische Erfahrung in sicherer Architektur, Bedrohungsmodellierung und Integration von Sicherheitsmaßnahmen in den SDLC.
- Erfahrung im Betrieb in AWS-Umgebungen mit verteilten Systemen und Microservices.
- Vertrautheit mit KI-Sicherheitsrisiken und Werkzeugen (OWASP LLM Top 10, sicherheitsfokussierte KI-Tools).
- Starkes Wissen in Kryptografie; Erfahrung in angewandter Kryptografie ist ein großer Vorteil.
Rahmenwerke & Standards:
- ISO27001, NIST CSF, OWASP - Implementierungs- oder Managementerfahrung erforderlich.
- Regulatorische Datenschutzrahmen (DSGVO, DPDPA, PDPA) - praktische Kenntnisse.
Werkzeugvertrautheit: AWS-Plattform, WIZ, CrowdStrike, Snyk, Burp Suite, AWS-Sicherheit, GitLab und GitHub, Rust, TypeScript/Node.js, Flutter/Dart, CoPilot und gängige LLMs, Microsoft Enterprise-Tools.
Sie als Führungskraft und Betreiber:
- Sie kommunizieren komplexe Sicherheitskonzepte klar auf allen Ebenen der Hierarchie.
- Sie treffen schnelle, gut begründete Entscheidungen mit unvollständigen Informationen.
- Sie bauen Win-Win-Partnerschaften auf und beeinflussen ohne Autorität.
- Sie halten Menschen an hohe Standards und unterstützen gleichzeitig deren Wachstum.
- Ein Abschluss in IT oder einem verwandten Bereich oder gleichwertige Erfahrung.
Warum Affinidi:
- Arbeiten Sie an Technologien, die neu definieren, wie Identität und Daten im Internet funktionieren.
- Treten Sie einer global verteilten, senioren Ingenieurskultur mit echtem Eigentum bei.
- Hybrides Arbeiten aus Berlin mit einem starken asynchronen Kollaborationsmodell.
- Wettbewerbsfähige Vergütung und Beteiligung am Eigenkapital.
- Ein Sicherheitsteam, das wirklich geschätzt wird und nicht nur eine nachträgliche Überlegung ist.
Chancengleichheit: Wir glauben an die Einstellung unterschiedlicher und vielfältiger Talente und daran, einen sicheren Raum zu schaffen, in dem jeder seine Ansichten ohne Angst äußern kann, wo Unterschiede gefeiert werden und niemand ausgeschlossen wird. Inklusive Kulturen sind die Grundlage für Zusammenarbeit und Innovation innerhalb unseres Teams.
Datenschutzerklärung: Mit Ihrer Bewerbung für diese Position bestätigen Sie, dass Sie die Datenschutzrichtlinie für Bewerber von Affinidi gelesen und verstanden haben und der Erhebung, Nutzung und Offenlegung Ihrer personenbezogenen Daten zu Rekrutierungszwecken, wie in der Richtlinie beschrieben, zustimmen.
Security Engineering, Manager (m/f/d) Arbeitgeber: The Company
Affinidi ist ein innovatives Technologieunternehmen, das sich der Veränderung des Datenbesitzes verschrieben hat und seinen Mitarbeitern eine dynamische Arbeitsumgebung bietet. Mit einem starken Fokus auf Sicherheit und Datenschutz ermöglicht Affinidi seinen Angestellten, an der Spitze der digitalen Identitätstechnologie zu arbeiten, während sie von einer inklusiven Unternehmenskultur, flexiblen Arbeitsmodellen und umfangreichen Entwicklungsmöglichkeiten profitieren. In Berlin gelegen, fördert das Unternehmen eine hybride Arbeitsweise, die Zusammenarbeit über Grenzen hinweg ermöglicht und gleichzeitig individuelle Beiträge wertschätzt.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass Sie so Security Engineering, Manager (m/f/d) erhalten könnten
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie The Company kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von The Company zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei The Company.
Wir glauben, dass du diese Fähigkeiten brauchst, um Security Engineering, Manager (m/f/d) mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei The Company vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei The Company könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. The Company sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird The Company auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!