Auf einen Blick
- Aufgaben: Übernimm die technische Verantwortung für Sicherheitsarchitektur und -kontrollen in unserer Azure-Umgebung.
- Unternehmen: Innovatives Unternehmen mit offener, authentischer Kultur und humorvollem Team.
- Vorteile: 30 Tage Urlaub, Joblunch-Zuschuss, flexible Arbeitsmodelle und tolle Teamevents.
- Weitere Informationen: Dynamisches Umfeld mit großartigen Entwicklungsmöglichkeiten und einem starken Fokus auf Zusammenarbeit.
- Warum dieser Job: Gestalte aktiv die Zukunft der Arbeit und setze deine Ideen sofort um.
- Qualifikationen: Mindestens fünf Jahre Erfahrung in der Sicherheitsengineering und Azure-Zertifizierung.
Das prognostizierte Gehalt liegt zwischen 49500 - 60500 € pro Jahr.
Ihre Mission
Wollen Sie mehr tun, als nur Sicherheitskonzepte zu schreiben - und Ihre Entscheidungen direkt in die Praxis umzusetzen? Sehen Sie Cloud-Sicherheit nicht als Compliance-Checkliste, sondern als Kombination aus Bedrohungsmodellierung, Infrastructure as Code und echtem Engineering? Dann suchen wir Sie, um unser CISO-Team als Senior Security Engineer (m/w/d) in einem hybriden Arbeitsmodell in München, Berlin oder Halle (Saale) zu verstärken. Sie werden Teil eines dreiköpfigen Teams, in dem Verantwortung wirklich geteilt wird: keine Ticket-Warteschlangen und kein „das ist nicht mein Bereich“. Wir planen gemeinsam, vertreten uns gegenseitig und setzen in der Regel die Sicherheitskontrollen um, die wir selbst entwerfen. Das bedeutet, dass Sie die Auswirkungen Ihrer Arbeit sofort sehen werden - nicht irgendwann in der fernen Zukunft.
Ihre Verantwortlichkeiten
- Sicherheitsarchitektur & Cloud Guardrails: Sie übernehmen die technische Verantwortung für die Sicherheitsarchitektur und -kontrollen in unserer Azure-Umgebung - von Defender for Cloud und Microsoft Sentinel bis hin zu Log Analytics. Sie bauen und pflegen die entsprechenden Guardrails direkt in Terraform.
- Detection Engineering: Sie entwickeln und verbessern kontinuierlich unsere Erkennungen in enger Zusammenarbeit mit unserem Security Analyst, der für das tägliche SIEM-Monitoring und die Triage verantwortlich ist. Sie arbeiten als gut koordiniertes Team und nicht in separaten Silos.
- Vulnerability Management: Sie entwickeln unser Vulnerability Management und Monitoring in einer hybriden Umgebung weiter. Dies umfasst unsere wachsende Cloud-Landschaft sowie den bestehenden On-Premises-Stack, solange die Migration im Gange ist.
- Sicherheit über die Cloud hinaus: Sie bringen Ihr Fachwissen über die Cloud-Sicherheit hinaus ein, einschließlich Identität, Endpunktsicherheit, Anwendungssicherheit, Incident Response und KI. Mit Ihren Fähigkeiten im Bereich Sicherheitstechnik entwickeln Sie beispielsweise Tools für KI-unterstütztes Penetration Testing innerhalb unseres Teams und übersetzen dies in praktische, skalierbare Prozesse.
- KI-unterstütztes Engineering: Sie verwenden Tools wie Claude Code, um interne Sicherheitswerkzeuge und Automatisierungen zu erstellen und zu pflegen. Gleichzeitig helfen Sie uns, KI-spezifische Risiken frühzeitig zu identifizieren - von der sicheren Nutzung von KI-Coding-Assistenten bis hin zu Prompt-Injection.
Ihr Skillset
- Azure-Sicherheit & Zertifizierungen: Sie haben mindestens fünf Jahre Erfahrung im Bereich Sicherheitstechnik und mehrere Jahre praktische Erfahrung in der Implementierung von Azure-Sicherheit. Sie besitzen eine AZ-500-Zertifizierung oder haben gleichwertige praktische Kenntnisse. SC-100, CISSP, CCSP oder Security+-Zertifizierungen sind von Vorteil.
- Infrastruktur & Automatisierung: Sie können sicher Sicherheits-relevanten Terraform-Code lesen, schreiben und weiterentwickeln. Erfahrung mit Python, Django, PowerShell oder KI-unterstützter Entwicklung ist von Vorteil.
- Identität & Erkennung: Sie haben praktische Erfahrung mit Entra ID, RBAC und PIM sowie fundierte Kenntnisse in Netzwerksicherheit, SIEM und Detection Engineering.
- Offensive Sicherheit & Vulnerability Management: Idealerweise haben Sie Erfahrung mit traditionellem oder KI-unterstütztem Penetration Testing und mit Tools wie Tenable oder Microsoft Defender Vulnerability Management.
- Hands-On-Mindset: Sie entwerfen nicht nur Sicherheitskontrollen - Sie implementieren und betreiben sie in der Praxis. Wenn Sie ein Problem identifizieren, warten Sie nicht auf ein Ticket; Sie übernehmen Verantwortung und entwickeln eine Lösung.
- Zusammenarbeit & Kommunikation: Sie teilen Wissen und Verantwortung und arbeiten eng mit dem Team in Bereichen gemeinsamer Verantwortung zusammen. Sie kommunizieren sicher und professionell in Englisch. Deutsch ist von Vorteil, aber keine Voraussetzung.
Erfahrung mit einer laufenden Cloud-Migration und KI/LLM-Sicherheit ist willkommen, aber nicht zwingend erforderlich. Was uns wichtig ist, ist, was Sie wirklich leisten können - Substanz schlägt Buzzword-Bingo.
Ihr Gewinnangebot
Ihre Vorteile: Neben 30 Urlaubstagen bieten wir Ihnen auch ein Job-Lunch-Zuschuss (€69 pro Monat), eine „Givve“-Karte (aufgeladen mit €50 pro Monat) oder eine subventionierte Mitgliedschaft bei Wellpass, Rabatte über „Corporate Benefits“, die Möglichkeit, ein JobRad zu leasen, Altersvorsorge (betriebliche Altersvorsorge & VL) und großartige Team- und Unternehmensveranstaltungen.
Ihr Arbeitsplatz: Sie arbeiten in einem flexiblen, hybriden Modell von einem unserer hundefreundlichen und modernen Büros und haben die Möglichkeit, „von abroad“ innerhalb der EU für 2 Wochen im Jahr zu arbeiten (*gilt nur für Mitarbeiter mit einem EU-Pass).
Ihr Fußabdruck: Eine Position in einem profitablen Unternehmen, in dem Sie die Freiheit und das Vertrauen haben, es mitzugestalten und mit uns an der „Zukunft der Arbeit“ zu arbeiten.
Die Werte: Wir punkten hoch mit einer offenen, authentischen Kultur und einem leistungsstarken und humorvollen Team, das bereits darauf brennt, mit Ihnen mutige Entscheidungen zu treffen und neue Wege zu beschreiten, die uns zu nachhaltigem Erfolg führen.
Ihre Gelegenheit: Vom ersten Tag an haben Sie die Möglichkeit, Verantwortung zu übernehmen, Innovationen voranzutreiben und das Unternehmen sowie sich selbst gemeinsam mit einem Expertenteam weiterzuentwickeln.
Senior Security Engineer (m/f/d) in München Arbeitgeber: Yoummday GmbH
yoummday ist ein herausragender Arbeitgeber, der dir die Möglichkeit bietet, in einem dynamischen und innovativen Umfeld zu arbeiten. Mit einem starken Fokus auf Mitarbeiterentwicklung und einer offenen Unternehmenskultur fördert das Unternehmen kreatives Denken und echte Eigenverantwortung. In unserem Münchener Headquarter profitierst du von einem internationalen Team, flexiblen Arbeitsmodellen und der Chance, direkt an strategischen Projekten mitzuwirken, die den globalen CX-Markt revolutionieren.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Senior Security Engineer (m/f/d) in München erhalten könntest
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Yoummday GmbH kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Yoummday GmbH zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Yoummday GmbH.
Wir glauben, dass du diese Fähigkeiten brauchst, um Senior Security Engineer (m/f/d) in München mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei Yoummday GmbH vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Yoummday GmbH könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Yoummday GmbH sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird Yoummday GmbH auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!