Auf einen Blick
- Aufgaben: Gestalte Sicherheitsarchitekturen und setze innovative Cloud-Sicherheitslösungen um.
- Unternehmen: Werde Teil eines dynamischen Scale-Ups mit einer offenen, authentischen Kultur.
- Vorteile: 30 Tage Urlaub, Joblunch-Zuschuss und flexible Arbeitsmodelle.
- Weitere Informationen: Freue dich auf ein humorvolles Team und spannende Karrierechancen.
- Warum dieser Job: Übernimm Verantwortung und gestalte die Zukunft der Arbeit aktiv mit.
- Qualifikationen: Mindestens fünf Jahre Erfahrung im Security Engineering und Azure-Zertifizierung.
Das prognostizierte Gehalt liegt zwischen 61650 - 75350 € pro Jahr.
Deine Mission
Du willst Sicherheitskonzepte nicht nur schreiben, sondern deine Entscheidungen direkt in der Praxis umsetzen? Cloud Security ist für dich keine Compliance-Checkliste, sondern das Zusammenspiel aus Threat Modeling, Infrastructure as Code und echtem Hands-on-Engineering? Dann suchen wir dich als Senior Security Engineer (m/w/d) für unser CISO-Team im hybriden Modell in München, Berlin oder Halle (Saale).
Du wirst Teil eines dreiköpfigen Teams, in dem Verantwortung wirklich geteilt wird: keine Ticket-Warteschlangen und kein „Das ist nicht mein Bereich“. Wir planen gemeinsam, vertreten uns gegenseitig und setzen die Security Controls, die wir entwickeln, in der Regel auch selbst um. So siehst du die Wirkung deiner Arbeit nicht irgendwann, sondern direkt.
Deine Aufgaben
- Security-Architektur & Cloud Guardrails: Du übernimmst die technische Verantwortung für Security-Architektur und Controls in unserer Azure-Umgebung, von Defender for Cloud über Sentinel bis Log Analytics. Die dazugehörigen Guardrails baust und pflegst du direkt in Terraform.
- Detection Engineering: Du entwickelst und optimierst unsere Detections in enger Abstimmung mit unserem Security Analyst, der das tägliche SIEM-Monitoring und die Triage verantwortet. Ihr arbeitet dabei als eingespieltes Duo, nicht als getrennte Zuständigkeiten.
- Vulnerability Management: Du entwickelst unser Vulnerability Management und Monitoring über eine hybride Umgebung hinweg weiter. Das heißt: unsere wachsende Cloud-Landschaft heute und der bestehende On-Premises-Stack, solange die Migration läuft.
- Security über die Cloud hinaus: Du bringst deine Erfahrung auch jenseits von Cloud ein, etwa in Identity, Endpoint Security, Application Security und Incident Response und AI. Mit Deinem Security Engineering Skills entwickelst Du z.B. das Tooling für AI gestützte Penetrationstests in unserem Team und leitest praktikable Prozesse ab.
- AI-gestütztes Engineering: Du nutzt Tools wie Claude Code, um interne Security-Tools und Automatisierung zu bauen und zu pflegen. Gleichzeitig hilfst du uns, AI-spezifische Risiken früh zu erkennen, von sicherer Nutzung von AI-Coding-Assistenten bis Prompt Injection.
Dein Skillset
- Azure Security & Certification: Du bringst mindestens fünf Jahre Erfahrung im Security Engineering mit und hast Azure Security bereits mehrere Jahre praktisch umgesetzt. Du bist AZ-500-zertifiziert oder bringst vergleichbare Kenntnisse mit; SC-100, CISSP, CCSP oder Security+ sind ein Plus.
- Infrastructure & Automation: Du kannst sicherheitsrelevanten Terraform-Code lesen, selbst schreiben und weiterentwickeln. Erfahrung mit Python, Django, PowerShell oder AI-gestützter Entwicklung ist ein Plus.
- Identity & Detection: Du kennst dich praktisch mit Entra ID, RBAC und PIM aus und bringst solide Kenntnisse in Network Security, SIEM und Detection Engineering mit.
- Offensive Security & Vulnerability Management: Idealerweise hast du Erfahrung mit klassischem oder AI-gestütztem Penetration Testing sowie mit Tools wie Tenable oder Microsoft Defender Vulnerability Management.
- Hands-on Mindset: Du konzipierst Security Controls nicht nur, sondern setzt sie selbst um und betreibst sie im Alltag. Wenn du ein Problem erkennst, wartest du nicht erst auf ein Ticket, sondern entwickelst eine Lösung.
- Collaboration & Communication: Du teilst Wissen und Verantwortung und arbeitest auch bei gemeinsamen Themen eng mit dem Team zusammen. Auf Englisch kommunizierst du sicher und professionell; Deutsch ist ein Plus, aber kein Muss.
Erfahrung mit einer laufenden Cloud-Migration und AI-/LLM-Security ist willkommen, aber kein Muss. Für uns zählt, was du wirklich kannst, Substanz schlägt Buzzword-Bingo.
Dein Winning Deal
Deine Benefits: Neben 30 Tagen Urlaub bieten wir dir außerdem einen Joblunch-Zuschuss (69 € im Monat), eine "Givve"-Card (wird monatlich mit 50 € aufgeladen) oder alternativ eine bezuschusste Wellpass Mitgliedschaft, Rabatte via "Corporate Benefits", die Möglichkeit eines JobRad-Leasings, Zuschüsse zur Altersvorsorge (bAV & VL) sowie grandiose Team- und Companyevents.
Dein Arbeitsplatz: Bei uns arbeitest du im flexiblen, hybriden Modell aus einem unserer hundefreundlichen und modernen Offices und hast zudem die Möglichkeit auf 2 Wochen im Jahr “Workation” innerhalb der EU (*gilt nur für Mitarbeiter:innen mit EU-Pass).
Dein Footprint: Eine Position in einer profitablen Company, in der du die Freiheit und das Vertrauen erhältst, diese mitzugestalten und mit uns gemeinsam an der “future of work” zu arbeiten.
Die Werte: Wir punkten mit einer offenen, authentischen Kultur und einem leistungsstarken sowie humorvollen Team, das sich schon jetzt darauf freut, mit dir mutige Entscheidungen zu treffen und neue Wege zu gehen, die uns zu nachhaltigen Erfolgen führen.
Deine Chance: Bei uns hast du vom ersten Tag an die Möglichkeit, Verantwortung zu übernehmen, Innovationen voranzutreiben und gemeinsam mit einem Team aus Expert:innen das Unternehmen und dich weiterzuentwickeln.
Über uns
Du suchst ein profitables Scale-Up, welches dir langfristige Perspektiven sowie ein disruptives Business-Modell mit einer wachstumsorientierten Unternehmenskultur bietet? Außerdem möchtest du über die gewohnten Standards hinauswachsen, bringst Eigeninitiative mit und schätzt es, Themen aktiv mitzugestalten? Dann bist du bei yoummday genau richtig!
yoummday: “You made my day” – Als innovative SaaS Plattform verbinden wir Unternehmen mit hochqualifizierten Freelance-Callcenter-Agent:innen (“Talents”) weltweit. Unsere digitale Lösung ermöglicht flexible, skalierbare und effiziente Kundenbetreuung – ganz ohne klassische Callcenter-Strukturen. Wir sind ein familiengeführtes Münchener Scale-Up mit über 350 Mitarbeitenden (“Daymaker”) an 5 Standorten in Europa und 1 in den USA – weiteres Wachstum ist vorprogrammiert ;).
Werde Teil unseres Teams und setze mit uns neue Maßstäbe im AI-gestützen Kundenservice, um smarte, datengetriebene Lösungen zu erschaffen, die begeistern. Wir bei yoummday setzen auf Vielfalt und Chancengleichheit. Wir begrüßen Bewerbungen unabhängig von Geschlecht, Herkunft, Alter, sexueller Orientierung, Religion oder Behinderung. Unterschiedliche Perspektiven machen uns stärker – deshalb fördern wir aktiv ein inklusives Arbeitsumfeld, in dem alle ihr volles Potenzial entfalten können.
Senior Security Engineer (m/w/d) in München Arbeitgeber: Yoummday
yoummday bietet dir als Operations Trainee (m/w/d) in München eine einzigartige Gelegenheit, deine Karriere in einem dynamischen Umfeld zu beschleunigen. Mit einem klaren Fokus auf persönliche und berufliche Entwicklung profitierst du von einem strukturierten Trainee-Programm, das dir umfassende Einblicke in verschiedene Unternehmensbereiche ermöglicht. Die offene und unterstützende Unternehmenskultur fördert Teamarbeit und Innovation, während du gleichzeitig die Verantwortung für deinen eigenen Erfolg übernimmst.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Senior Security Engineer (m/w/d) in München erhalten könntest
✨Kollaboriere in der IT-Sicherheits-Community
Um als Freiberufler in der IT-Sicherheit sichtbar zu werden, solltest du in Foren und auf Plattformen wie GitHub aktiv sein. Teile deine Expertise, vielleicht durch Open-Source-Projekte oder Community-Events, um dich als Experten zu positionieren.
✨Baue eine starke Online-Präsenz auf
Erstelle eine professionelle Website oder ein Portfolio, in dem du deine bisherigen Projekte und Erfolge in der IT-Sicherheit zeigst. Das gibt potenziellen Kunden einen klaren Einblick darüber, was du kannst und lässt dich als vertrauenswürdigen Partner erscheinen.
✨Nimm an lokalen Events teil
Besuche lokale Meetups und Konferenzen zum Thema IT-Sicherheit. Diese Events sind super, um neue Kontakte zu knüpfen, dich über aktuelle Trends zu informieren und potenzielle Kunden oder Partner zu treffen.
✨Nutze Plattformen für Freiberufler aktiv
Registriere dich auf Plattformen wie Upwork oder Freelancer, um gezielt nach Projekten in der IT-Sicherheit zu suchen. Achte darauf, dein Profil und deine Angebote so zu gestalten, dass sie deine Spezialisierung und Erfahrung ansprechend darstellen. Und vergiss nicht, dich auch bei uns zu bewerben!
Wir glauben, dass du diese Fähigkeiten brauchst, um Senior Security Engineer (m/w/d) in München mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeige deine Expertise in IT-Sicherheit:Wenn du dich für die freiberufliche Position bewirbst, ist es wichtig, deine Fähigkeiten in der IT-Sicherheit klar zu kommunizieren. Liste relevante Zertifikate wie CEH oder CISSP in deinem Lebenslauf und verlinke auf dein LinkedIn-Profil oder deinen GitHub, wenn du dort Projekte oder Beiträge hast, die deine Fachkenntnisse demonstrieren.
Portfolio als Schlüssel zum Erfolg:Da es sich um eine freiberufliche Stelle handelt, ist ein beeindruckendes Portfolio unerlässlich. Stelle eine Sammlung von Projekten, an denen du gearbeitet hast, zusammen – zeige Beispiele für Sicherheitsanalysen, Implementierungen von Sicherheitsstrategien oder sogar Berichte über Sicherheitsüberprüfungen. Dies hilft dir, deine Fähigkeiten greifbar zu machen.
Kundenbewertungen nicht vergessen:Wenn du bereits freiberuflich gearbeitet hast, sollten positive Rückmeldungen von früheren Klienten nicht fehlen. Klare, nachvollziehbare Empfehlungen können den entscheidenden Unterschied machen und helfen, dein Vertrauen bei potenziellen neuen Kunden zu stärken.
Präsentiere deine Verfügbarkeit und Preisstruktur:In deinem Bewerbungsschreiben solltest du klar zu deiner Verfügbarkeit und deinen Preisen Stellung nehmen. Das gibt dem Unternehmen Yoummday eine klare Vorstellung davon, wie und wann sie auf dich zurückgreifen können, und macht es einfacher, eine Zusammenarbeit anzufangen.
Wie man sich auf ein Vorstellungsgespräch bei Yoummday vorbereitet
✨Bring deine Werkzeuge mit!
Als Freiberufler in der IT-Sicherheit wird oft erwartet, dass du über spezielle Tools und Software Kenntnisse verfügst. Stelle sicher, dass du mit den neuesten Sicherheitslösungen und -frameworks vertraut bist, und bringe eventuell deine bevorzugten Tools oder eine Liste von Projekten mit, um zu zeigen, wie du sie erfolgreich eingesetzt hast.
✨Sicherheitsvorfälle analysieren
Bereite dich darauf vor, tiefere technische Fragen zu Sicherheitsvorfällen und Risikoanalysen zu beantworten. Du könntest gebeten werden, Muster zu erkennen oder Lösungen für fiktive Sicherheitsprobleme zu präsentieren. Es ist wichtig, sein Wissen und seine Problemlösungsfähigkeiten in diesem Bereich deutlich zu machen.
✨Pitch deine Erfahrungen
Im freiberuflichen Bereich ist es entscheidend, deinen persönlichen Markenwert klar zu kommunizieren. Bereite einen knackigen Pitch über deine bisherigen Projekte und Erfolge vor, besonders jene, die messbare Ergebnisse im Bereich IT-Sicherheit erzielt haben. Zeige, wie du durch deine Arbeit das Sicherheitsniveau deiner letzten Kunden verbessert hast.
✨Zeig dein Netzwerk
Im Bereich der IT-Sicherheit zählen Kontakte oft genauso viel wie Fähigkeiten. Wenn du bereits mit renommierten Unternehmen oder innerhalb der Branche gearbeitet hast, erwähne das! Zeige, wie dein Netzwerk dir helfen kann, Sicherheitslösungen zu finden und umzusetzen, was letztlich auch für Yoummday von Vorteil sein könnte.