Cyber Security Engineer (m/w/d)

CID GmbH

Bernbach

Vor Ort

EUR 70.000 - 95.000

Vollzeit

Vor 11 Tagen

Erhalte mehr Antworten von Arbeitgebern

Versende in nur wenigen Minuten einen passgenauen Lebenslauf.

Benefits dieser Stelle

Hybrid work
Betriebliche Altersvorsorge
30 Tage Urlaub
Günstiges Mittagessen

Zusammenfassung

CID GmbH in Freigericht sucht eine erfahrene Security-Position in Vollzeit, hybrid mit bis zu 3 Tagen Homeoffice pro Woche. Sie arbeiten an Sicherheitsarchitektur, Threat Hunting und defensiven Maßnahmen, um Bedrohungen früh zu erkennen und zu verhindern.

Sie arbeiten eng mit DevOps, NetOps und externen Kunden zusammen, führen interne Penetrationstests durch, analysieren Angriffsvektoren und entwickeln praxisnahe Sicherheitskonzepte.

Qualifikationen

  • Sicheres Verständnis von Sicherheitsprinzipien und Netzen.
  • Erfahrung in Threat Hunting und Pentests.
  • Kenntnisse in OSINT und Threat Intelligence.
  • Fähigkeit, komplexe Sachverhalte verständlich zu erklären.
  • Hohe Kommunikations- und Teamfähigkeit.

Aufgaben

  • Threat Hunting & Monitoring durchführen.
  • Interne Pentests unterstützen.
  • OSINT & Threat Intelligence sammeln.
  • Security-Konzepte mit Entwicklern implementieren.
  • Workshops & Wissenstransfer geben.
  • Audits und Hardening der Infrastruktur vornehmen.

Kenntnisse

Threat Hunting
Incident Response
OSINT
Threat Intelligence
Security Concepts
Firewall Audits
Hardening
Team Collaboration
Workshop Facilitation

Tools

Nmap
Burp Suite
Responder
Bloodhound

Jobbeschreibung

Festanstellung in Vollzeit zum nächstmöglichen Zeitpunkt in Freigericht

\\Standort:\\ Freigericht (Hybrid – bis zu 3 Tage/Woche Homeoffice)

\\Sprachen:\\ Deutsch & Englisch (beide erforderlich)

Das Unternehmen

Die CID GmbH ist ein innovatives und dynamisch wachsendes IT-Unternehmen, das Organisationen weltweit bei ihrer digitalen Transformation begleitet. Mit 14 Standorten in Europa, Großbritannien und den USA entwickeln wir Lösungen, die Unternehmen entlang der gesamten digitalen Wertschöpfungskette leistungsfähiger machen – von maßgeschneiderter Software und modernen Data Stacks bis hin zu Cloud-nativen Architekturen und künstlicher Intelligenz.

Unsere Arbeit vereint Beratung, strategische Planung, Produktdesign und technische Umsetzung. Durch unser „Smart Accelerators“-Framework unterstützen wir unsere Kunden von der ersten Idee bis zur erfolgreichen Realisierung komplexer IT- und Softwarelösungen. Dabei legen wir besonderen Wert auf Sicherheit, Skalierbarkeit und nachhaltige Wertschöpfung.

Unsere Expertise basiert auf fünf Säulen: Digitale Transformationsberatung, moderne Data Stacks und KI, Cloud-native Software und Transformation, Cloud-Betrieb und Enablement sowie Cybersecurity. Mit dieser breiten Kompetenz gestalten wir zukunftssichere, datengetriebene und skalierbare digitale Ökosysteme, die unseren Kunden nachhaltige Wettbewerbsvorteile verschaffen.

CID arbeitet branchenübergreifend mit globalen Marken aus Industrie, Handel, Finanzdienstleistungen und Telekommunikation. Durch enge Kooperationen mit Wissenschaft und Forschung entwickeln wir kontinuierlich neue Ansätze, um Informationsmanagement und Geschäftsprozesse auf ein neues technologisches Niveau zu heben.

Dein Mission

Du erklärst komplexe Zusammenhänge so, dass dein Gegenüber nicht glasige Augen bekommt, sondern anfängt mitzudenken. Und wenn alle sagen „Läuft doch”, bist du die Person, die freundlich lächelt und fragt: „Aber warum eigentlich?”

Du willst nicht einfach hinnehmen, dass dein EDR einen Kerneltreiber braucht – du willst verstehen, warum. Du weißt, dass „Wir haben doch eine Firewall” ungefähr so beruhigend klingt wie „Das Schiff ist unsinkbar” – und kannst zeigen, wie Daten trotzdem den Weg nach draußen finden.

Nmap, Burp, Responder, Bloodhound – klar, die kennst du. Aber richtig hellhörig werden wir, wenn du deinen Werkzeugkasten um eigene Tools erweitert hast. Weil das fertige Skript halt doch nicht genau das tat, was du wolltest. Weil du es besser konntest. Oder einfach, weil Samstagnacht noch lang war.

Du kommst nicht, um einen Report abzuladen – du kommst, um zu verstehen, wo es wirklich wehtut, und gemeinsam mit dem Kunden (egal ob intern oder extern) Lösungen zu bauen, die über den nächsten Audit hinaus halten.

Darauf wirst du zum Sparringspartner auf Augenhöhe: Du hörst zu, denkst mit und machst Security greifbar – ohne Panikmache. Ob du dabei Angriffe simulierst, Prozesse absicherst oder Teams befähigst, hängt vom Kunden ab – Hauptsache, du hinterlässt ihn stärker, als du ihn vorgefunden hast.

Dein Alltag

Vergiss das Bild vom einsamen Hoodie-Träger im abgedunkelten Keller. Bei uns ist Cyber Security Teamsport – nur mit besseren Insiderwitzen.

Humor ist Pflicht, nicht optional. Wer den ganzen Tag Schwachstellen jagt, Incidents zerlegt und Entwicklern erklärt, warum –privileged kein Lifestyle-Feature ist, braucht eins: Leute um sich, mit denen man darüber lachen kann.

Echte Gemeinschaft statt Org-Chart-Kosmetik. Wir sind kein Team, weil es auf einer Folie steht. Wir sind eins, weil wir uns gegenseitig den Rücken freihalten. Hier kennt jeder jeden, Ego bleibt an der Tür und Wissen wird geteilt, nicht gehortet.

Motivation, die nicht von Motivationspostern kommt. Wir sind angetrieben von echter Neugier, nicht von Buzzword-Bingo. Neue Angriffsvektoren, ein cleverer Exploit, ein Tool, das noch keiner auf dem Schirm hatte – das ist es, was uns morgens den Laptop aufklappen lässt. Freiwillig. Vor dem ersten Kaffee (na gut, meistens nach dem ersten Kaffee).

Deine Aufgaben

Kein Tag wie der andere – und kein Profil wie das andere. Unser Security‑Spektrum ist breit, und genau das ist der Punkt: Du musst nicht alles können, aber du solltest Lust haben, dich in mehr als einer Ecke davon zu bewegen. Was genau dein Schwerpunkt wird, entscheiden wir gemeinsam – basierend auf dem, was du mitbringst, was du lernst und wo wir dich gerade am meisten brauchen.

Das Spielfeld:

  • Threat Hunting & Monitoring – Du spürst Anomalien auf, die anderen nicht auffallen, und sorgst dafür, dass unser Lagebild kein Standbild ist.
  • Interne Pentests – Du denkst wie ein Angreifer, handelst wie ein Verbündeter – und hilfst uns, Lücken zu schließen, bevor sie welche werden.
  • OSINT & Threat Intelligence – Du weißt, was über uns da draußen kursiert – im offenen Netz und in den Ecken, die kein Suchergebnis erreicht.
  • Security-Konzepte – Gemeinsam mit Entwicklern, DevOps, NetOps und Co. baust du Sicherheit in Architekturen ein, statt sie hinterher dranzukleben.
  • Firewall- & AD-Audits – Du prüfst, ob das, was stehen soll, auch wirklich steht – und räumst auf, wo es nötig ist.
  • Hardening – Du machst unsere Infrastruktur widerstandsfähiger, Schritt für Schritt, ohne den Betrieb dabei lahmzulegen.
  • Workshops & Wissenstransfer – Du gibst dein Wissen weiter – ob als Security-Workshop für Kollegen, interner Blogartikel oder spontane Erklärung am Whiteboard.

Und was heute noch nicht auf dieser Liste steht, kann morgen schon dazugehören. Wir bilden uns ständig weiter, evaluieren neue Technologien und passen unseren Aufgabenbereich an das an, was die Bedrohungslage verlangt – nicht an das, was letztes Jahr im Konzept stand. Stillstand ist bei uns kein Feature, sondern ein Finding.

Der Deal: Du sagst uns, wo du stark bist und wo du hinwillst. Wir sagen dir, wo wir Bedarf haben. Und dann finden wir die Schnittmenge, die für beide Seiten funktioniert – kein starres Rollenprofil, sondern ein Aufgabenmix, der mit dir wächst.

Was wir dir bieten:
Wachstum & Verantwortung
  • Langfristige Perspektiven für deine Karriere – keine Sackgasse, sondern echte Entwicklung.
  • Die Chance, Zukunft mitzugestalten, spannende Aufgaben zu übernehmen und Verantwortung zu tragen, die auch so heißen darf.
  • Umfangreiche Weiterbildungs- und Entwicklungsmöglichkeiten – Konferenzen, Trainings, Zertifizierungen und die Art von Lernen, die in keinem Kurs steht.
Kultur & Miteinander
  • Eine offene Unternehmenskultur mit unkomplizierter Zusammenarbeit und „Du” auf allen Ebenen – vom Praktikanten bis zur Geschäftsführung.
  • Echtes Sparring – ein Team, das dich fordert, nicht nur nickt. Deine Ideen werden besser, weil wir sie hinterfragen.
  • Regelmäßige Teamevents, Sommerfeste und Weihnachtsfeiern.
Work-Life-Balance & Flexibilität
  • Attraktives Arbeitszeitmodell mit Kernarbeitszeiten und hybriden Arbeitsoptionen – weil gute Security-Arbeit nicht an einen Bürostuhl gebunden ist.
  • 30 Tage Urlaub – auch Firewalls brauchen Wartungsfenster.
Vergütung & Vorsorge
  • Attraktive, leistungsbezogene Vergütung – dein Impact spiegelt sich wider.
  • Zuschuss zur betrieblichen Altersvorsorge, betriebliche Krankenversicherung und Gruppenunfallversicherung.
Arbeitsplatz & Extras
  • Ein hochmoderner Arbeitsplatz mit State-of-the-Art-IT-Equipment und ergonomischem Mobiliar – kein Kampf mit dem Inventar aus 2008.
  • Gesundes und abwechslungsreiches Mittagessen zum reduzierten Preis im modernen Betriebsrestaurant, dazu kostenlose Heiß- und Kaltgetränke.
  • Kostenlose Parkplätze und JobRad®
Was dich auszeichnet

Betriebssysteme (Windows, Linux, macOS) sind deine Heimat.

Netzwerke, Scripting und Neugierde für IT-Infrastruktur sind dein Werkzeugkasten.

Du hast schon mal hinter die Kulissen von DevOps, SysOps oder NetOps geschaut und kannst dich darin bewegen.

Fundierte Triage und risikobasierte Entscheidungen sind genau dein Ding.

Nice to Have
  • Zertifikate wie OSCP oder deine Profile auf HackTheBox / TryHackMe zeigen deine Leidenschaft – aber wichtiger ist, dass du’s kannst.
  • Hybrid-Cloud, Container (Kubernetes, Docker)
Deine Perspektiven bei CID …

… sind das, was Du aus ihnen machst. Wenn Du etwas bewegen willst, können wir Dir helfen. CID bietet Dir Chancen, Erfahrung und Wachstum in einem stabilen und sich ständig weiterentwickelnden Unternehmen. Neben den täglichen Aufgaben und Verantwortlichkeiten bietet Dir die Arbeit bei CID größere Herausforderungen und die Möglichkeit, die Zukunft des Unternehmens aktiv zu gestalten.

Du wirst Teil eines flexiblen, kundenorientierten und lernwilligen Teams sein, das Wert auf offene Kommunikation und eine einladende Kultur legt. Unsere Büros und Arbeitsabläufe sind so gestaltet, dass der Einstieg so einfach und produktiv wie möglich ist.

Du wirst an einer Vielzahl von bahnbrechenden Projekten und Produkten für große Unternehmen aus verschiedenen Branchen arbeiten, unterstützt durch kontinuierliche Kommunikation und Deine Fähigkeit, wichtige Entscheidungen zu treffen. Von der Art der Aufgaben, mit denen Du betraut wirst, bis hin zu den Möglichkeiten der Zusammenarbeit mit führenden Technologieanbietern bietet die Arbeit bei CID fantastische Bedingungen, um Deine berufliche Entwicklung zu fördern.

Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Cyber Security Engineer (m/w/d)
Cyber Security Engineer (m/w/d)

CID GmbH • Freigericht

Hybrid
EUR 70.000 - 90.000
IT Security Analyst (all genders) / Cyber Defense Analyst (all genders)
IT Security Analyst (all genders) / Cyber Defense Analyst (all genders)

DATAGROUP Service Hub GmbH • Deutschland

Hybrid
EUR 55.000 - 75.000
Individuelles Onboarding mit persönlichem Paten
Hybrides Arbeiten und flexible Zeiten
Moderne Büros
+2
Senior IT-Security Engineer / Consultant (m/w/d) in der IT-Beratung
Senior IT-Security Engineer / Consultant (m/w/d) in der IT-Beratung

carmasec GmbH und Co. KG • Köln

Vor Ort
EUR 80.000 - 110.000
Flexible Arbeitszeiten
Remote oder Büro Köln/Essen
Weiterbildungen
+3
Cybersecurity (Senior) Software Engineer (m/w/d)
Cybersecurity (Senior) Software Engineer (m/w/d)

TRUSTEQ GmbH • München

Vor Ort
EUR 85.000 - 110.000
30 Tage Urlaub
Flexible Arbeitsmodelle
JobRad
+2
Senior Consultant Penetration Testing (w/m/d)
Senior Consultant Penetration Testing (w/m/d)

HiSolutions AG • Frankfurt

Hybrid
EUR 60.000 - 80.000
Jobrad
ÖPNV-Ticket
Fitness-Mitgliedschaft
+3
IT Security Analyst (all genders) / Cyber Defense Analyst (all genders)
IT Security Analyst (all genders) / Cyber Defense Analyst (all genders)

DATAGROUP • Nürnberg

Hybrid
EUR 50.000 - 70.000
Individuelles Onboarding mit persönlichem Paten
Flache Hierarchien
Hybrides Arbeiten und flexible Zeiten
+4
IT Service Delivery Manager (all genders) mit Schwerpunkt Cyber Security
IT Service Delivery Manager (all genders) mit Schwerpunkt Cyber Security

DATAGROUP • Nürnberg

Hybrid
EUR 50.000 - 70.000
Individuelles Onboarding
Flexible Arbeitszeiten
Moderne Büros
+2
IT-Transition Manger (all genders) mit Schwerpunkt Cyber Security
IT-Transition Manger (all genders) mit Schwerpunkt Cyber Security

Datagroup AG • Bremen

Hybrid
EUR 60.000 - 80.000
Individuelles Onboarding
Flexibles Arbeiten
Altersvorsorge mit Zuschuss
+2
(Senior) IT Pre-Sales Consultant (all gender) mit Schwerpunkt Cyber Security
(Senior) IT Pre-Sales Consultant (all gender) mit Schwerpunkt Cyber Security

DATAGROUP • Nürnberg

Hybrid
EUR 70.000 - 90.000
Individuelles Onboarding mit persönlichem Paten
Flexible Arbeitszeiten und zusätzliche Urlaubstage
Modern ausgestattete Büros mit höhenverstellbaren Tischen
+3
IT Service Delivery Manager (all genders) mit Schwerpunkt Cyber Security
IT Service Delivery Manager (all genders) mit Schwerpunkt Cyber Security

Datagroup AG • Bremen

Hybrid
EUR 45.000 - 65.000
Individuelles Onboarding mit persönlichem Paten
Flexibles Arbeiten
Modern ausgestattete Büros
+2