Security Engineer (Hybrid or Remote)

Security Engineer (Hybrid or Remote)

Vollzeit 60000 - 80000 € / Jahr (geschätzt) Kein Homeoffice möglich
V

Auf einen Blick

  • Aufgaben: Verbessere die Sicherheit unserer internen Umgebung und leite technische Initiativen.
  • Unternehmen: Vivid, ein schnell wachsendes Fintech-Unternehmen mit innovativer Kultur.
  • Vorteile: Hybrid- oder Remote-Arbeitsmodell, Weiterbildung, bezahlter Urlaub und Sportvergütung.
  • Weitere Informationen: Wachstumschancen in einem dynamischen, AI-nativen Umfeld.
  • Warum dieser Job: Gestalte die Zukunft von FinTech und mache sofort einen Unterschied.
  • Qualifikationen: Mindestens 5 Jahre Erfahrung in Sicherheitsoperationen und starke Automatisierungsfähigkeiten.

Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.

Wir suchen einen Security Engineer, der die Sicherheit unserer internen Umgebung – die Identitäten, SaaS-Anwendungen, Endpunkte, KI-Tools und Netzwerke, die unsere Mitarbeiter täglich nutzen – verantwortet und verbessert. Dies ist eine praktische Senior-Rolle: Wir erwarten von Ihnen, dass Sie Kontrollen entwerfen, Lücken finden und die Änderungen vorantreiben, die diese schließen – und die Automatisierung aufbauen, die es skalierbar macht.

Wir sind ein EMI-lizenziertes Fintech in einer vollständig cloud-nativen AWS-Umgebung, nutzen KI intensiv und wachsen schnell. Wir benötigen jemanden, der technische Initiativen unabhängig leiten, unsere Sicherheitsarchitektur beeinflussen, Ansätze herausfordern kann, die nicht mehr passen, und dies klar gegenüber Ingenieuren und Führungskräften erklären kann.

Ihre Mission

  • Detection & Response (SIEM) – unsere oberste Priorität: Übernehmen Sie das SIEM-Alerting end-to-end: Protokolle von Endpunkten, IdP, VPN, SaaS und Cloud versenden; Erkennung Regeln schreiben und anpassen; falsche Positivmeldungen reduzieren.
  • Als erster Ansprechpartner für Sicherheitsvorfälle fungieren – untersuchen, eindämmen, mit klaren Handlungsanweisungen abschließen – und wiederkehrende Probleme in präventive Kontrollen zurückspeisen.
  • Identität, Zugriff & SaaS: Verwalten Sie den IdP (SSO über SAML/OIDC, MFA, bedingter Zugriff) und führen Sie die Zugriffsüberprüfung end-to-end über IdP, SaaS, AWS und interne Tools durch – Umfang, Nachweise, Nachverfolgung von Widerrufen.
  • Übermäßige und veraltete Zugriffe aufspüren, das Prinzip der minimalen Berechtigung und PAM durchsetzen, SoD-Lücken erkennen und JML sowie den Zugriff Dritter in der Praxis umsetzen.
  • Die Sicherheitslage von SaaS verbessern (Google/Microsoft, Slack, GitHub, andere) und DLP-Kontrollen anwenden, um Datenlecks zu begrenzen.
  • Endpoint, E-Mail & Phishing-Abwehr: Halten Sie den Endpoint-Stack gesund und gut abgestimmt – MDM, XDR/AV, Geräte-Compliance-Prüfungen für VPN/ZTNA – und definieren Sie Anforderungen an die Sicherheitslage (Festplattenverschlüsselung, EDR vorhanden, OS-Version) mit automatisierter Behebung.
  • Gegen Phishing und Spoofing verteidigen – Regeln für sichere E-Mail-Gateways, DMARC/SPF/DKIM – und Phishing-Simulationen und Sicherheitsbewusstsein durchführen und auf die Ergebnisse reagieren.
  • Automatisierung & Verantwortung: Interne Tools erstellen und repetitive Operationen automatisieren – manuelle Arbeit reduzieren, nicht nur betreiben.
  • Besitzen Sie die Roadmap für Ihre Bereiche: Lücken identifizieren, Initiativen unabhängig leiten und die Messlatte höher legen, anstatt sie nur zu halten.

Ihr Profil

  • 5+ Jahre Erfahrung in Sicherheitsoperationen, Unternehmens-/IT-Sicherheit oder Endpoint-Engineering.
  • Stark im Umgang mit einem SIEM (Splunk, Elastic, Panther, Sumo Logic) – Erkennungstechnik und Incident Response – sowie einem Identitätsanbieter (Okta, Entra ID, Google Workspace), Zugriffsüberprüfung und minimalen Berechtigungen / PAM.
  • Praktisches Wissen über Endpoint-Sicherheit (MDM, XDR/EDR/AV) und E-Mail-/Phishing-Abwehr.
  • Praktische Erfahrung in der Sicherung der internen Nutzung von KI durch ein Unternehmen: Schatten-KI-Entdeckung, DLP für KI-Tools, Kontrollen für KI-Assistenten und -Agenten sowie ein funktionierendes Risikorahmenwerk für die Einführung neuer Tools. Sie haben dies in der Praxis umgesetzt, nicht nur aus einer Anbieterpräsentation.
  • Starke Skript- und Automatisierungsfähigkeiten – Sie erstellen Tools gegen APIs, nicht nur Konsole konfigurieren.
  • Erfolgsbilanz bei der Umsetzung von Verbesserungen end-to-end und der Leitung von Initiativen mit wenig Aufsicht. Klare schriftliche und mündliche Englischkenntnisse für Ingenieure und Führungskräfte.

Warum Vivid beitreten?

Wir haben ein hybrides Modell in unserem Büro in Limassol oder vollständig remote außerhalb der Büros. Wir unterstützen die Umsiedlung nach Zypern (Visum, Paket), wenn nötig. Lern- und Entwicklungsetat zur Unterstützung Ihres beruflichen Wachstums. Vollständig bezahlter Urlaub und Krankheitsurlaub. Sportvergütung. Reale Wachstumsperspektiven, erhebliche Verantwortung und die Möglichkeit, vom ersten Tag an einen sofortigen Einfluss zu haben. Verbessern Sie Ihr Fachwissen und gestalten Sie die Zukunft von FinTech.

Über Vivid

Bei Vivid haben wir die Mission, wie Unternehmen und Einzelpersonen ihr Geld in Europa verwalten, zu verändern. Für Unternehmen entwickeln wir Tools, die tatsächlich einen Unterschied machen: Multi-IBAN-Konten, hochverzinsliche Sparkonten, Cashback für Unternehmen, Teamkarten und Buchhaltungsintegrationen, die echte Zeit sparen – alles an einem Ort. Und für Einzelpersonen bieten wir eine einfache Möglichkeit, ihr Vermögen zu verwalten und zu vermehren: Zugang zu globalen Aktien, ETFs und über 150 Kryptowährungen, Cashback und personalisierte Finanzanalysen.

Unsere Mission? Ihr Erfolg. Jeder verdient die Chance, seine Finanzen erblühen zu sehen, und wir setzen uns dafür ein, unseren Kunden zu helfen, dies zu verwirklichen.

Gegründet 2019 in Berlin von Alexander Emeshev und Artem Iamanov, hat sich Vivid schnell zu einer der besten Finanzplattformen Deutschlands für KMUs und Privatkonten entwickelt. Seitdem sind wir schnell in ganz Europa gewachsen und haben das Vertrauen von über 500.000 Kunden gewonnen – und mit über 200 Millionen Euro Kapital und einer Bewertung von 775 Millionen Euro stehen wir erst am Anfang. Wir bauen Vivid als eine KI-native Organisation auf – in allen Funktionen, von Produkt über Compliance bis hin zu Betrieb. Automatisierung übernimmt einen wachsenden Teil der täglichen Ausführung. Für uns bedeutet dies, dass unsere Teams sich auf Architektur, Strategie und Entscheidungen mit hoher Wirkung konzentrieren können. Dies verändert unsere Arbeitsweise: weniger manuelle Ausführung, mehr Verantwortung beim Aufbau skalierbarer Systeme. Wir möchten helfen, zu definieren, wie KI-native in einem regulierten Finanzumfeld aussieht – und wir suchen Menschen, die diese Zukunft mit uns gestalten möchten.

Security Engineer (Hybrid or Remote) Arbeitgeber: Vivid

Vivid ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern die Möglichkeit bietet, in einem dynamischen und innovativen Umfeld zu arbeiten. Mit einem hybriden Arbeitsmodell in Limassol oder der Option auf vollständige Remote-Arbeit unterstützt das Unternehmen die berufliche Weiterentwicklung durch ein Lernbudget und bietet umfassende Vorteile wie bezahlten Urlaub und Sportförderung. Hier haben Sie die Chance, von Anfang an Verantwortung zu übernehmen und einen echten Einfluss auf die Zukunft der FinTech-Branche zu nehmen.

V

Kontaktdaten:

Vivid Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass Sie so Security Engineer (Hybrid or Remote) erhalten könnten

Tipp Nummer 1

Mach dir eine Liste von Unternehmen, die dich interessieren, und besuche regelmäßig deren Karriereseiten. Oft gibt es dort Stellenangebote, die nicht auf großen Jobportalen zu finden sind. Wir bei StudySmarter empfehlen, direkt über unsere Website zu bewerben!

Tipp Nummer 2

Netzwerken ist der Schlüssel! Nutze Plattformen wie LinkedIn, um mit Leuten aus der Branche in Kontakt zu treten. Frag nach Informationen über offene Stellen oder Tipps für den Bewerbungsprozess. Wir können uns gegenseitig unterstützen!

Tipp Nummer 3

Bereite dich gut auf Vorstellungsgespräche vor. Informiere dich über das Unternehmen, seine Produkte und die Branche. Überlege dir, wie du deine Erfahrungen und Fähigkeiten am besten präsentieren kannst. Wir bei StudySmarter helfen dir gerne dabei, dich optimal vorzubereiten!

Tipp Nummer 4

Sei proaktiv! Wenn du ein Unternehmen im Auge hast, das dich interessiert, zögere nicht, direkt Kontakt aufzunehmen, auch wenn keine Stellen ausgeschrieben sind. Zeig dein Interesse und deine Motivation. Wir glauben daran, dass Initiative oft belohnt wird!

Wir glauben, dass du diese Fähigkeiten brauchst, um Security Engineer (Hybrid or Remote) mit Bravour zu bestehen

SIEM (Splunk, Elastic, Panther, Sumo Logic)
Incident Response
Identity Provider (Okta, Entra ID, Google Workspace)
Zugangsrezertifizierung
Least Privilege / PAM
Endpoint Security (MDM, XDR/EDR/AV)
E-Mail- und Phishing-Abwehr

Einige Tipps für deine Bewerbung 🫡

Sei du selbst!:Wenn du deine Bewerbung schreibst, sei authentisch und zeig uns, wer du wirklich bist. Wir suchen nach Menschen, die nicht nur die richtigen Fähigkeiten haben, sondern auch gut zu unserem Team passen.

Mach es konkret!:Verwende konkrete Beispiele aus deiner bisherigen Erfahrung, um deine Fähigkeiten zu untermauern. Zeig uns, wie du in der Vergangenheit Probleme gelöst hast und welche Erfolge du erzielt hast – das macht einen großen Unterschied!

Achte auf die Details!:Überprüfe deine Bewerbung auf Rechtschreib- und Grammatikfehler. Eine sorgfältige Bewerbung zeigt uns, dass du dir Mühe gibst und die Position ernst nimmst. Wir lieben es, wenn alles ordentlich und professionell aussieht!

Bewirb dich über unsere Website!:Der einfachste Weg, um Teil unseres Teams zu werden, ist, dich direkt über unsere Website zu bewerben. So stellst du sicher, dass deine Bewerbung schnell und effizient bearbeitet wird. Wir freuen uns darauf, von dir zu hören!

Wie man sich auf ein Vorstellungsgespräch bei Vivid vorbereitet

Verstehe die Sicherheitslandschaft

Mach dich mit den aktuellen Trends und Herausforderungen im Bereich IT-Sicherheit vertraut. Informiere dich über gängige SIEM-Tools wie Splunk oder Elastic und sei bereit, deine Erfahrungen damit zu teilen. Zeige, dass du die Sicherheitsarchitektur des Unternehmens verstehst und wie du dazu beitragen kannst, sie zu verbessern.

Bereite konkrete Beispiele vor

Denke an spezifische Situationen aus deiner bisherigen Berufserfahrung, in denen du Sicherheitslücken identifiziert und behoben hast. Sei bereit, diese Geschichten zu erzählen und dabei zu erklären, welche Maßnahmen du ergriffen hast und welche Ergebnisse erzielt wurden. Das zeigt, dass du nicht nur theoretisches Wissen hast, sondern auch praktische Fähigkeiten.

Automatisierung im Fokus

Da Automatisierung ein wichtiger Teil der Rolle ist, solltest du Beispiele für Tools oder Skripte parat haben, die du entwickelt hast, um repetitive Aufgaben zu automatisieren. Erkläre, wie diese Automatisierungen die Effizienz verbessert haben und wie du die Implementierung geleitet hast. Das zeigt dein Engagement für kontinuierliche Verbesserung.

Kommunikation ist der Schlüssel

Bereite dich darauf vor, technische Konzepte klar und verständlich zu erklären, sowohl für technische als auch für nicht-technische Stakeholder. Übe, komplexe Themen einfach zu kommunizieren, da dies entscheidend ist, um Einfluss auf die Sicherheitsarchitektur zu nehmen und das Team zu leiten. Zeige, dass du in der Lage bist, Brücken zwischen Technik und Management zu bauen.