Auf einen Blick
- Aufgaben: Architekt und verwalte Sicherheitslösungen für Endpunkte, Netzwerke und Identitätsmanagement.
- Unternehmen: Werde Teil unseres Security Operations Teams, das die globale Belegschaft schützt.
- Vorteile: Biete ein wettbewerbsfähiges Gehalt und Möglichkeiten zur beruflichen Weiterentwicklung.
- Weitere Informationen: Erfahrung mit EDR-Lösungen wie CrowdStrike oder SentinelOne ist erforderlich.
- Warum dieser Job: Gestalte die Sicherheitsarchitektur in einem hochregulierten Finanzumfeld.
- Qualifikationen: Mindestens 5 Jahre Erfahrung als Security Engineer, davon 4 Jahre in Unternehmenssicherheit.
Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.
Anforderungen:
- 5+ Jahre Erfahrung als Security Engineer mit 4+ Jahren Spezialisierung auf Enterprise/Corporate Security
- Tiefe Erfahrung mit modernen Identitätsanbietern (Okta, Google Workspace) und passwortloser Authentifizierung
- Nachweisliche Erfolge im Management von Unternehmens-EDR (CrowdStrike, SentinelOne) und MDM-Plattformen (Jamf) in großem Maßstab
- Starkes Verständnis von nicht-cloudbasiertem Networking (Switching, Routing und Firewalling)
- Praktische Erfahrung in der Anwendung von CIS Benchmarks oder NIST-Standards auf Endbenutzerarbeitsstationen und Büroinfrastruktur
- Fähigkeit zur Automatisierung: Kompetenz in der Automatisierung von Sicherheitsaufgaben und API-Integrationen zwischen Sicherheitstools
- Erfahrung im Übergang von Organisationen von veralteten VPNs zu ZTNA-Lösungen (z.B. Zscaler, Netskope oder Tailscale)
- Vertrautheit mit TPM/Secure Enclave-Technologien und Festplattenverschlüsselungsmanagement (FileVault, BitLocker)
- Erfahrung in stark regulierten Umgebungen (GDPR, BaIT oder MaRisk)
Was die Stelle beinhaltet:
- Als Senior IT Security Engineer in unserem Security Operations Team entwerfen und pflegen Sie die Verteidigungen, die unsere globale Belegschaft und interne Infrastruktur schützen.
- Sie sind der Hauptverantwortliche für unser Endpoint-Ökosystem, das Unternehmensnetzwerk und die Identitätsperimeter.
- Endpoint-Verteidigung: Bereitstellung und Verwaltung von EDR/XDR-Lösungen über eine vielfältige Flotte, mit einem Schwerpunkt auf macOS sowie Windows- und Linux-Geräten.
- Identitäts- und Zugriffsmanagement (IAM): Architektur von Endbenutzer-IAM-Workflows, einschließlich SSO-Integration, MFA-Durchsetzung und automatisiertem Lebenszyklusmanagement (Joiners/Movers/Leavers) zusammen mit unserem IT-Team.
- Netzwerksicherheit: Sicherung unserer physischen und logischen Unternehmensnetzwerke, Verwaltung von Firewalls, VPNs und SD-WAN-Architekturen.
- Zero Trust-Architektur: Implementierung und Optimierung des Zero Trust Network Access (ZTNA), um die traditionelle perimeterbasierte Sicherheit für interne Anwendungen zu ersetzen.
- Gerätemanagement (MDM): Definition von Sicherheitsgrundlagen und Härtungsstandards innerhalb von MDM-Tools wie Jamf, um den Zugang nur für konforme Geräte sicherzustellen.
- Schwachstellenmanagement: Antrieb und Automatisierung des Patchens aller nicht-cloudbasierten Assets, um sicherzustellen, dass Schwachstellen in Drittanbieter-Software und Betriebssystemen innerhalb der SLA behoben werden.
- Netzwerkzugangskontrolle (NAC): Verwaltung und Überwachung der Netzwerksicherheit im Büro, Implementierung von 802.1X-Authentifizierung für kabelgebundene und drahtlose Umgebungen.
- Datenschutz (DLP): Implementierung und Feinabstimmung von DLP-Kontrollen auf Endgeräten, um unbefugte Datenexfiltration zu verhindern.
- Sicherheitsbewusstsein & Phishing: Leitung technischer Initiativen für Phishing-Simulationen und Bereitstellung automatisierter Tools zur Analyse, Berichterstattung über verdächtige E-Mails und Bereitstellung von Schulungen zum Sicherheitsbewusstsein für alle Mitarbeiter.
Senior IT Security Engineer Arbeitgeber: Trade Republic
Trade Republic ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern die Möglichkeit bietet, in einem dynamischen und innovativen Umfeld zu arbeiten. Mit einem starken Fokus auf Teamarbeit und persönlichem Wachstum fördert das Unternehmen eine Kultur des Eigentums und der Exzellenz, während es gleichzeitig eine bedeutende Mission verfolgt: den Zugang zu finanziellen Systemen für alle zu demokratisieren. Die Standorte in London, Berlin und Paris bieten nicht nur Unterstützung bei der Umsiedlung, sondern auch ein flexibles hybrides Arbeitsmodell, das eine ausgewogene Work-Life-Balance ermöglicht.
Wir glauben, dass du diese Fähigkeiten brauchst, um Senior IT Security Engineer mit Bravour zu bestehen
Enterprise Security
Identity Providers (Okta, Google Workspace)
Passwordless Authentication
Enterprise EDR (CrowdStrike, SentinelOne)
MDM Plattformen (Jamf)
Netzwerk-Sicherheit (Switching, Routing, Firewalling)
CIS Benchmarks