IT-Security Spezialist (m/w/d) Operative IT-Security & DevSecOps

Remotely

München

Hybrid

EUR 90.000 - 115.000

Vollzeit

Vor 7 Tagen
Sei unter den ersten Bewerbenden
Bewerbungsgenerator

Eine komplette Bewerbung in einer Minute — maßgeschneiderter Lebenslauf und Anschreiben, versandbereit.

Schaffe es an den ATS-Filtern vorbei

Benefits dieser Stelle

Hybrides Arbeitsmodell
Betriebliche Altersvorsorge
Jobrad
Fahrtkostenzuschuss
Massageangebote
Kantine

Zusammenfassung

Die Münchener Verein sucht für ihr DevSecOps-, Sicherheits- und Plattform-Team eine engagierte Fachperson für operative IT-Sicherheit.

Sie konfigurieren und entwickeln SIEM-/Sicherheitstools, erkennen Bedrohungen, priorisieren Schwachstellen und treiben die Security-Reife des Unternehmens voran – von der SIEM-Plattform bis zum internen Penetrationstest.

Qualifikationen

  • Erfahrung mit Elastic Security/SIEM-Umgebungen, Log-Quellen-Integration und Detektionslogik.
  • Praxis im Risikobasierenden Schwachstellenmanagement und Remediation.
  • Erfahrung in DevSecOps, CI/CD-Security und Security Gates.
  • Erfahrung im Incident Response, Playbooks und Root-Cause-Analysen.
  • Grundwissen MITRE ATT&CK, DORA, BSI IT-Grundschutz oder ISO 27001.

Aufgaben

  • SIEM-Betrieb, Detection Engineering, Log-Quellen-Integration (Windows, M365, Firewalls).
  • Vulnerability Management: Risikobasierte Scans, Priorisierung, Behebung.
  • DevSecOps & CI/CD-Security: Security-Gates in GitLab, SAST/DAST-Integration.

Kenntnisse

Elastic Security
Vulnerability Management
DevSecOps
Incident Response
Threat & MITRE ATT&CK

Tools

GitLab Ultimate
Tenable Security Center
SAST/DAST Tools
Container-Scanning

Jobbeschreibung

Einleitung

Wir sind der Münchener Verein, ein leistungsstarker Partner für flexible und bedarfsgerechte Lösungen in Versicherungs- und Finanzdienstleistungsfragen. Wir bieten ein breit gefächertes Portfolio in allen Versicherungssparten, legen besonderen Wert auf Service-Qualität und treiben die digitale Transformation aktiv voran. In allem, was wir tun, folgen wir dem Leitgedanken „Zukunft. In besten Händen“. Dies gilt selbstverständlich auch für unsere Mitarbeitenden, denen wir attraktive Bedingungen bieten -- von kurzen Entscheidungswegen bis zu flexiblen Arbeitszeiten ohne Kernarbeitszeit. Wann legst Du Deine Karriere in beste Hände?

Aufgaben

Komm in unser 10-köpfiges DevOps-, Netzwerk- und Plattform-Team und übernimm Verantwortung für die operative IT-Security. Du konfigurierst und entwickelst unsere Sicherheits-Tools weiter, erkennst neue Bedrohungen, priorisierst Schwachstellen und treibst die Security-Reife unseres Unternehmens aktiv voran -- von der SIEM-Plattform bis zum ersten internen Penetrationstest.

  • SIEM-Betrieb & Detection Engineering: Du administrierst Elastic Security, integrierst Log-Quellen (Windows, M365, Firewalls) und entwickelst präzise Detection Rules nach dem MITRE ATT&CK Framework
  • Vulnerability Management: Mit Tenable Security Center steuerst du risikobasierte Scans über die gesamte Infrastruktur, priorisierst Schwachstellen und begleitest die Behebung (Remediation)
  • DevSecOps & CI/CD-Security: Du implementierst Security-Gates in GitLab (SAST/DAST, Container-Scanning) und berätst die Entwicklung zu Security-by-Design sowie sicherem Coding
  • Incident Response & Resilienz: Du optimierst IR-Playbooks, unterstützt bei der Root-Cause-Analyse von Sicherheitsvorfällen und leitest daraus präventive Maßnahmen ab
  • Security-Prozesse & Pentesting: Du entwickelst bestehende Sicherheitsstandards weiter und baust das interne Pentesting als neue Disziplin zur gezielten Identifikation von Härtungspotenzialen auf
Profil
  • Kenntnisse der folgenden Technologien erleichtern Dir den Einstieg in unser Team - du musst nicht alles mitbringen, solltest aber in den Kernbereichen sicher sein:

  • Elastic Security/SIEM: Praktische Erfahrung mit KQL, Detection Engineering und Log-Analyse

  • Schwachstellenmanagement: Erfahrung im Betrieb und der Auswertung von Tenable Security Center, Tenable.io oder vergleichbaren Vulnerability-Management-Tools; Grundverständnis für SCA und Container-Image-Scanning ist von Vorteil

  • DevSecOps & CI/CD: Kenntnisse in GitLab Ultimate (CI/CD, Security Scanning, Merge-Request-Workflows) sowie Grundverständnis für SAST/DAST-Integration, IaC-Scanning und Container-/Dependency-Scanning in Entwicklungspipelines

  • Bedrohungslandschaft & Regulatorik: Verständnis aktueller Cyberbedrohungen und MITRE ATT&CK; Grundwissen zu DORA, BSI IT-Grundschutz oder ISO 27001. Python, PowerShell oder Bash für Automatisierung

  • Incident Response: Grundverständnis von Incident-Response-Abläufen, Eskalationsprozessen und technischer Forensik; Erfahrung mit Playbooks oder Security-Runbooks ist ein Plus

  • Du hast den Anspruch an Dich, proaktiv Verantwortung für Themen zu übernehmen und eigene Ideen erfolgreich mit dem Team umzusetzen

  • Erste Erfahrungen im Penetration Testing -- ob in CTFs, internen Labs oder auf externen Assessments -- sind ein echtes Plus. Noch wichtiger: Du hast Lust, dieses Feld bei uns gemeinsam zu erschließen

  • Wünschenswerte Zertifizierungen: CompTIA Security , CySA , OSCP, Elastic Certified Analyst, SC-200 oder vergleichbar -- kein Muss, aber willkommen

  • Nicht zuletzt: Neben Deutsch sprichst Du auch fließend Meme und Gif

Wir bieten
  • Team & Arbeitsplatz

  • Unsere teameigene Slushy-Maschine (bevorzugt Waldmeister-Sirup)

  • Ein moderner Arbeitsplatz im Herzen Münchens (5 Minuten vom Hauptbahnhof)

  • Flexibilität & Vergütung

  • Flexibilität durch hybrides Arbeitsmodell mit Homeoffice und Gleitzeit

  • Ausgezeichnete Vergütung inkl. Urlaubs- und Weihnachtsgeld

  • Zahlreiche Sozialleistungen -- u.a. JobRad, unsere Betriebskantine, Fahrtkostenzuschuss, betriebliche Altersvorsorge, betriebliche Krankenversicherung, Massageangebote, unsere exklusive Wohnungsbörse und vieles mehr

  • Entwicklung & Verantwortung

  • Eine spannende Aufgabe mit eigenverantwortlicher Aufgabenorganisation im Team

  • Wir ermöglichen einen großen Spielraum für Deine persönliche Entwicklung -- unter anderem auch durch den Besuch von Fachkonferenzen

Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

IT Security Analyst (all genders) / Cyber Defense Analyst (all genders)
IT Security Analyst (all genders) / Cyber Defense Analyst (all genders)

DATAGROUP Service Hub GmbH • Deutschland

Hybrid
EUR 55.000 - 75.000
Individuelles Onboarding mit persönlichem Paten
Hybrides Arbeiten und flexible Zeiten
Moderne Büros
+2
IT Security Experte (m/w/d)
IT Security Experte (m/w/d)

Michael Page • Frankfurt

Hybrid
EUR 90.000 - 120.000
Flexible Arbeitszeiten
Homeoffice möglich
30 Urlaubstage
+1
IT Security Analyst (all genders) / Cyber Defense Analyst (all genders)
IT Security Analyst (all genders) / Cyber Defense Analyst (all genders)

IT-Systemhaus der Bundesagentur für Arbeit • Nürnberg

Hybrid
EUR 60.000 - 85.000
Individuelles Onboarding
Hybrides Arbeiten
Flexible Arbeitszeiten
+4
Information Security Consultant - ISM (all genders)
Information Security Consultant - ISM (all genders)

DATAGROUP Business Solutions GmbH Siegburg • Berlin

Hybrid
EUR 65.000 - 95.000
Homeoffice
Flexible Arbeitszeiten
Weiterbildungsmöglichkeiten
+3
Senior IT-Security Engineer / Consultant (m/w/d) in der IT-Beratung
Senior IT-Security Engineer / Consultant (m/w/d) in der IT-Beratung

carmasec GmbH und Co. KG • Köln

Vor Ort
EUR 80.000 - 110.000
Flexible Arbeitszeiten
Remote oder Büro Köln/Essen
Weiterbildungen
+3
Security Specialist* (Kubernetes, Cloud)
Security Specialist* (Kubernetes, Cloud)

inovex GmbH • Berlin

Vor Ort
EUR 60.000 - 80.000
Hardwareleasing
Sportförderung
Betriebliche Altersvorsorge
+7
IT Security Manager (m/w/d)
IT Security Manager (m/w/d)

Stegmann Systems GmbH • Rodgau

Hybrid
EUR 65.000 - 85.000
Kurze Kernarbeitszeiten
Hybrides Arbeiten
Betriebliche Altersvorsorge
+2
IT Security Analyst (all genders) / Cyber Defense Analyst (all genders)
IT Security Analyst (all genders) / Cyber Defense Analyst (all genders)

DATAGROUP • Nürnberg

Hybrid
EUR 50.000 - 70.000
Individuelles Onboarding mit persönlichem Paten
Flache Hierarchien
Hybrides Arbeiten und flexible Zeiten
+4
Senior Consultant Penetration Testing (w/m/d)
Senior Consultant Penetration Testing (w/m/d)

HiSolutions AG • Frankfurt

Hybrid
EUR 60.000 - 80.000
Jobrad
ÖPNV-Ticket
Fitness-Mitgliedschaft
+3
Application Security Consultant*
Application Security Consultant*

inovex GmbH • Berlin

Hybrid
EUR 90.000 - 130.000
Hardwareleasing
Sportförderung
Betriebliche Altersvorsorge
+21