Cyber Security Engineer - Infrastructure / AI Security (m/w/d)

StudentJob

Karlsruhe

Hybrid

EUR 90,000 - 125,000

Full time

46 hours ago
Be an early applicant
Application generator

A complete application in a minute — tailored resume and cover letter, ready to send.

Get past ATS filters

Benefits offered by this job

Hybrides Arbeitsmodell
Kantine Zuschuss
Kostenlose Getränke
Moderne Büroflächen
Mitarbeiterrabatte
Events & Weiterbildungen

Job summary

Workwise sucht eine erfahrene Fachkraft für Infrastruktur- und Plattform-Sicherheit. Sie definieren Sicherheitsarchitektur-Standards, sichern Mandanten-Isolierung und unterstützen KI-/Agenten-Systeme mit risikobasierten Entscheidungen.

Sie arbeiten eng mit Plattform-Teams zusammen und beraten zu Notfall- und Vulnerability-Management. Sie bringen tiefes Wissen zu Linux, Virtualisierung, Netzwerken und Identity & Access mit sowie Erfahrung in der Implementierung von Sicherheitsstandards in

Qualifications

  • Mehrjährige Praxis in Infrastruktur-/Plattform-Sicherheit, idealerweise bei Hosting-/Cloud-Anbieter oder in großer Mandantenumgebung.
  • Tiefes Wissen zu Linux, Virtualisierung, Container-Plattformen, Netzwerken und Mandanten-Infrastrukturen.
  • Hintergrund im Identity & Access, Privileged Access, Secrets Management, IAM-Modelle und Security in IaC.
  • Erfahrung beim Aufbau/Durchsetzung von Sicherheitsstandards in heterogener Landschaft und Akzeptanzgewinnung in Teams.
  • Praktische Kenntnisse im Aufbau/Betrieb von LLM- und Agenten-Systemen sowie Risiken wie Prompt Injection, Tool-Zugriffe etc.
  • Fähigkeit, risikobasierte Entscheidungen zu treffen und Deployments klar zu begründen; verständliche Kommunikation gegenüber Stakeholdern.
  • Fließendes Englisch; Deutschkenntnisse von Vorteil.

Responsibilities

  • Definieren und Pflegen von Sicherheitsarchitektur-Standards für providerseitige Infrastruktur inkl. DNS, Mail, Backup und Wiederherstellung.
  • Stärkung der Mandanten-Isolierung über Shared-Hosting-/Virtualisierungs-/Container-Schichten und Koordination mit Plattform-Teams.
  • Überprüfung von Infrastruktur-Designs auf Sicherheitsrisiken und Eskalation bei Sicherheitsfragen.
  • Reduzierung von Blast Radius durch privilegierten Zugriff, Secrets-Management und Least-Privilege.
  • Unterstützung bei Vulnerability Management, Security Operations und Notfallmaßnahmen.
  • Beratung von Sicherheitsfunktionen und Engineering-Teams zur sicheren Einführung von KI inkl. Guardrails.
  • Festlegung, wie Agenten identifiziert, authentifiziert und autorisiert werden; Human-in-the-Loop dort einsetzen, wo nötig.
  • Definition, welche Daten interne KI-Systeme aufrufen dürfen und wie Protokollierung erfolgt.
  • Durchführung von Pre-Deployment-Sicherheitsprüfungen für neue KI-Plattformen.

Skills

Infrastruktur-Sicherheit
Linux
Virtualisierungs-Plattformen
Netzwerke
Identity & Access
Sicherheits-Standards
LLM/Agenten-Systeme

Job description

Über das Unternehmen

Wir sind Europas führende Plattform für Cloud Services und Hosting-Dienstleistungen. Wir begleiten erfolgreich unsere Kund:innen bei ihrer Unternehmensentwicklung. Für unseren Unternehmenserfolg sind über 4000 Mitarbeitende in mehreren Ländern weltweit tätig, um die Anforderungen und Wünsche unserer 8,5 Millionen Kund:innen zu erfüllen.

Wir sind eine Marke der United Internet AG, einem börsennotierten Unternehmen mit rund 10.200 Mitarbeitenden.

Wir fördern die Entwicklung unserer Mitarbeitenden und deren unterschiedliche Talente, Interessen und Sprachen.

Was bieten wir dir?
  • Du profitierst von einem hybriden Arbeitsmodell und flexiblen Arbeitszeiten durch Vertrauensarbeitszeit
  • Du genießt an einigen Standorten eine bezuschusste Kantine und verschiedene kostenfreie Getränke
  • Du arbeitest in modernen Büroflächen mit sehr guter Verkehrsanbindung
  • Du erhältst diverse Mitarbeiterrabatte für Aktivitäten und Produkte
  • Du nimmst an Mitarbeiterevents wie Sommer- und Winterfeiern sowie Workshops teil
  • Du hast Zugang zu zahlreichen Weiterbildungs- und Entwicklungsmöglichkeiten sowie verschiedenen Gesundheitsangeboten, wie Sport- und Gesundheitskurse
Was erwartet dich?
  • Du definierst und pflegst Sicherheitsarchitektur-Standards und Härtungs-Baselines für providerseitige Infrastruktur: Virtualisierungs- und Container-Plattformen, Control Planes und Bereitstellungssysteme, DNS, Mail-Infrastruktur sowie Backup- und Wiederherstellungssysteme
  • Du bewertest und stärkst die Mandantenisolierung über Shared-Hosting-, Virtualisierungs- und Container-Schichten hinweg und treibst Behebungsmaßnahmen mit den verantwortlichen Plattform-Teams voran
  • Du überprüfst Infrastruktur-Designs und wesentliche Änderungen auf Sicherheitsauswirkungen und agierst als Eskalationsinstanz für Fragen zur Infrastruktursicherheit aus Plattform-, Cloud- und Marken-Engineering-Teams
  • Du reduzierst den Blast Radius auf den wichtigsten Pfaden: privilegierter Zugriff auf kundenorientierte Infrastruktur, administrative Segmentierung, Umgang mit Secrets und Wiederherstellungsintegrität - und übersetzt dies in umsetzbare markenspezifische Implementierungspläne für unsere heterogenen Plattformen
  • Du unterstützt Cyber Defense, Vulnerability Management und IT-Notfallmanagement mit Infrastruktur-Expertise bei Vorfällen und der Nachbereitung/Härtung
  • Du bist verantwortlich für die Sicherheitsarchitektur und Baseline-Standards für die intern betriebenen KI-Plattformen: Modell-Gateways und self-hosted Modelle, Agenten-Frameworks, Assistenten-Integrationen, Konnektoren und Retrieval-Pipelines über interne Daten
  • Du definierst und setzt durch, wie Agenten identifiziert, authentifiziert und autorisiert werden: Umgang mit nicht-menschlichen Identitäten, Credential- und Token-Management, Least-Privilege-Zugriff auf Tools und Systeme sowie Festlegung, wo autonomes Handeln ein Human-in-the-Loop erfordert
  • Du legst fest, welche Daten interne KI-Systeme aufrufen und indexieren dürfen, und stellst sicher, dass Agentenaktivitäten protokolliert, zuordenbar und überprüfbar sind - entsprechend den Anforderungen unserer regulatorischen Verpflichtungen und Zertifizierungen
  • Du führst Pre-Deployment-Sicherheitsprüfungen für neue interne KI-Plattformen und Agenten-Anwendungsfälle im Einklang mit dem schnellen Tempo der Adaption durch und überblickst ungesicherte/unsanktionierte KI-Nutzung (Shadow AI)
  • Du berätst die Sicherheitsfunktionen und internen Engineering-Teams bei der sicheren Einführung von KI, einschließlich der Schutzplanken (Guardrails), die eine vertretbare Einführung ermöglichen
Was solltest du mitbringen?
  • Du hast mehrjährige praktische Erfahrung in der Infrastruktur- oder Plattform-Sicherheit, idealerweise bei einem Hosting-Anbieter, Cloud-Anbieter, Telekommunikationsunternehmen oder in einer vergleichbar großen Mandantenumgebung
  • Du besitzt tiefes praktisches Wissen über Linux, Virtualisierungs- und Container-Plattformen, Netzwerke und die Sicherheitseigenschaften von Mandanten-Infrastrukturen
  • Du hast einen starken Hintergrund im Bereich Identity & Access: Privileged Access, Maschinen- und Workload-Identitäten, Secrets Management, Autorisierungsmodelle und Infrastructure-as-Code-Sicherheit
  • Du hast Erfahrung in der Entwicklung und Durchsetzung von Sicherheitsstandards in einer heterogenen, teils historisch gewachsenen Landschaft sowie bei der Akzeptanzgewinnung in Teams außerhalb der eigenen Führungslinie
  • Du verfügst über praktische Kenntnisse im Aufbau und Betrieb von LLM- und Agenten-Systemen sowie der spezifischen Risiken: Prompt Injection durch unvertraute Daten, zu weit gefasste Tool-Zugriffe, Datenexposition durch Retrieval, unprotokolliertes autonomes Handeln, Modell- und Anbieterabhängigkeiten
  • Du bist fähig, risikobasierte Entscheidungen zu treffen und zu verteidigen - einschließlich des Blockierens von Deployments mit klarer Begründung - sowie technisches Risiko gegenüber nicht-technischen Stakeholdern verständlich zu erklären
  • Du sprichst fließend Englisch; Deutschkenntnisse sind aufgrund unseres regulatorischen Umfelds und des öffentlichen Sektors von starkem Vorteil

Stunden: 32 - 40

Anstellungsart:

Art des Stellenangebotes: Intern

Über den Arbeitgeber

Workwise

Fähigkeiten
  • Es ist kein Abschluss erforderlich
  • Du beherrscht Deutsch
Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Cyber Security Engineer - Infrastructure / AI Security (m/w/d)
Cyber Security Engineer - Infrastructure / AI Security (m/w/d)

StudentJob • Berlin

Hybrid
EUR 90,000 - 130,000
Hybrides Arbeitsmodell
Kantine (bezuschusst)
Kostenfreie Getränke
+4
Cyber Security Engineer — Infrastructure & AI Platform Security (w/m/d)
Cyber Security Engineer — Infrastructure & AI Platform Security (w/m/d)

1&1 IONOS SE • Berlin

Hybrid
EUR 90,000 - 140,000
Hybrides Arbeitsmodell
Flexible Arbeitszeiten
Kostenlose Getränke an Standorten
+3
Cyber Security Engineer — Infrastructure & AI Platform Security (w/m/d)
Cyber Security Engineer — Infrastructure & AI Platform Security (w/m/d)

ionos comunicaciones sl • Berlin

Hybrid
EUR 90,000 - 140,000
Hybrides Arbeitsmodell
Flexible Arbeitszeiten
Kantine Zuschuss
+2
Cyber Security Engineer — Infrastructure & AI Platform Security (w/m/d)
Cyber Security Engineer — Infrastructure & AI Platform Security (w/m/d)

Greenhouse Software, Inc. • Berlin

Hybrid
EUR 90,000 - 150,000
Hybrides Arbeitsmodell
Flexible Arbeitszeiten
Kantine an einigen Standorten
+3
Cyber Security Engineer — Infrastructure & AI Platform Security (w/m/d)
Cyber Security Engineer — Infrastructure & AI Platform Security (w/m/d)

IONOS SE • Berlin

On-site
EUR 110,000 - 150,000
Hybrides Arbeitsmodell
Flexible Arbeitszeiten
Kantine an Standorten (teilweise)
Cyber Security Engineer — Infrastructure & AI Platform Security (w/m/d)
Cyber Security Engineer — Infrastructure & AI Platform Security (w/m/d)

IONOS SE • Karlsruhe

On-site
EUR 90,000 - 150,000
Hybrides Arbeitsmodell
Flexible Arbeitszeiten
Kantine an Standorten
+4
Cyber Security Engineer — Infrastructure & AI Platform Security (w/m/d)
Cyber Security Engineer — Infrastructure & AI Platform Security (w/m/d)

IONOS • Karlsruhe

On-site
EUR 120,000 - 170,000
Cyber Security Engineer — Infrastructure & AI Platform Security (w/m/d)
Cyber Security Engineer — Infrastructure & AI Platform Security (w/m/d)

Greenhouse Software, Inc. • Karlsruhe

Hybrid
EUR 110,000 - 160,000
Hybrides Arbeitsmodell
Flexible Arbeitszeiten
Kantine an Standorten
Cyber Security Engineer — Infrastructure & AI Platform Security (w/m/d)
Cyber Security Engineer — Infrastructure & AI Platform Security (w/m/d)

ionos comunicaciones sl • Karlsruhe

Hybrid
EUR 90,000 - 130,000
Hybrides Arbeitsmodell
Flexible Arbeitszeiten
Bezuschusste Kantine
+6
Cyber Security Engineer — Infrastructure & AI Platform Security (f/m/d)
Cyber Security Engineer — Infrastructure & AI Platform Security (f/m/d)

1&1 IONOS SE • Berlin

Hybrid
EUR 90,000 - 150,000
Hybrid working model
Flexible hours
Subsidized canteen
+5