Eine komplette Bewerbung in einer Minute — maßgeschneiderter Lebenslauf und Anschreiben, versandbereit.
Die Münchener Verein sucht für ihr DevSecOps-, Sicherheits- und Plattform-Team eine engagierte Fachperson für operative IT-Sicherheit.
Sie konfigurieren und entwickeln SIEM-/Sicherheitstools, erkennen Bedrohungen, priorisieren Schwachstellen und treiben die Security-Reife des Unternehmens voran – von der SIEM-Plattform bis zum internen Penetrationstest.
Wir sind der Münchener Verein, ein leistungsstarker Partner für flexible und bedarfsgerechte Lösungen in Versicherungs- und Finanzdienstleistungsfragen. Wir bieten ein breit gefächertes Portfolio in allen Versicherungssparten, legen besonderen Wert auf Service-Qualität und treiben die digitale Transformation aktiv voran. In allem, was wir tun, folgen wir dem Leitgedanken „Zukunft. In besten Händen“. Dies gilt selbstverständlich auch für unsere Mitarbeitenden, denen wir attraktive Bedingungen bieten -- von kurzen Entscheidungswegen bis zu flexiblen Arbeitszeiten ohne Kernarbeitszeit. Wann legst Du Deine Karriere in beste Hände?
Komm in unser 10-köpfiges DevOps-, Netzwerk- und Plattform-Team und übernimm Verantwortung für die operative IT-Security. Du konfigurierst und entwickelst unsere Sicherheits-Tools weiter, erkennst neue Bedrohungen, priorisierst Schwachstellen und treibst die Security-Reife unseres Unternehmens aktiv voran -- von der SIEM-Plattform bis zum ersten internen Penetrationstest.
Kenntnisse der folgenden Technologien erleichtern Dir den Einstieg in unser Team - du musst nicht alles mitbringen, solltest aber in den Kernbereichen sicher sein:
Elastic Security/SIEM: Praktische Erfahrung mit KQL, Detection Engineering und Log-Analyse
Schwachstellenmanagement: Erfahrung im Betrieb und der Auswertung von Tenable Security Center, Tenable.io oder vergleichbaren Vulnerability-Management-Tools; Grundverständnis für SCA und Container-Image-Scanning ist von Vorteil
DevSecOps & CI/CD: Kenntnisse in GitLab Ultimate (CI/CD, Security Scanning, Merge-Request-Workflows) sowie Grundverständnis für SAST/DAST-Integration, IaC-Scanning und Container-/Dependency-Scanning in Entwicklungspipelines
Bedrohungslandschaft & Regulatorik: Verständnis aktueller Cyberbedrohungen und MITRE ATT&CK; Grundwissen zu DORA, BSI IT-Grundschutz oder ISO 27001. Python, PowerShell oder Bash für Automatisierung
Incident Response: Grundverständnis von Incident-Response-Abläufen, Eskalationsprozessen und technischer Forensik; Erfahrung mit Playbooks oder Security-Runbooks ist ein Plus
Du hast den Anspruch an Dich, proaktiv Verantwortung für Themen zu übernehmen und eigene Ideen erfolgreich mit dem Team umzusetzen
Erste Erfahrungen im Penetration Testing -- ob in CTFs, internen Labs oder auf externen Assessments -- sind ein echtes Plus. Noch wichtiger: Du hast Lust, dieses Feld bei uns gemeinsam zu erschließen
Wünschenswerte Zertifizierungen: CompTIA Security , CySA , OSCP, Elastic Certified Analyst, SC-200 oder vergleichbar -- kein Muss, aber willkommen
Nicht zuletzt: Neben Deutsch sprichst Du auch fließend Meme und Gif
Team & Arbeitsplatz
Unsere teameigene Slushy-Maschine (bevorzugt Waldmeister-Sirup)
Ein moderner Arbeitsplatz im Herzen Münchens (5 Minuten vom Hauptbahnhof)
Flexibilität & Vergütung
Flexibilität durch hybrides Arbeitsmodell mit Homeoffice und Gleitzeit
Ausgezeichnete Vergütung inkl. Urlaubs- und Weihnachtsgeld
Zahlreiche Sozialleistungen -- u.a. JobRad, unsere Betriebskantine, Fahrtkostenzuschuss, betriebliche Altersvorsorge, betriebliche Krankenversicherung, Massageangebote, unsere exklusive Wohnungsbörse und vieles mehr
Entwicklung & Verantwortung
Eine spannende Aufgabe mit eigenverantwortlicher Aufgabenorganisation im Team
Wir ermöglichen einen großen Spielraum für Deine persönliche Entwicklung -- unter anderem auch durch den Besuch von Fachkonferenzen