Security Engineer (w/m/d)

1&1 IONOS SE

Berlin

Hybrid

EUR 90.000 - 130.000

Vollzeit

Vor 3 Tagen
Sei unter den ersten Bewerbenden
Bewerbungsgenerator

Verschicke keinen 08/15-Lebenslauf — erstelle einen Lebenslauf und ein Anschreiben, die genau auf diese Rolle zugeschnitten sind.

Schaffe es an den ATS-Filtern vorbei

Benefits dieser Stelle

Hybrides Arbeitsmodell
Flexible Arbeitszeiten
Bezug Kantine (Standortabhängig)
Moderne Büroflächen
Mitarbeiterevents
Weiterbildungsangebote
Gesundheitsangebote

Zusammenfassung

1&1 IONOS SE in Berlin sucht eine erfahrene Fachkraft für Security Architecture, die Sicherheitsanforderungen in belastbare Konzepte übersetzt und deren Wirksamkeit im laufenden Betrieb sicherstellt.

Du treibst Secure SDLC voran, führst Threat Modeling und Architektur-Reviews durch, entwirfst IAM-Konzepte, definierst kryptografische Standards und verantwortest Vulnerability- und Penetration-Management sowie Logging- und Monitoring-Anforderungen.

Qualifikationen

  • Mehrjährige Praxis mit Linux und moderner Cloud-Infrastruktur (inklusive Containern, Orchestrierung und Netzwerken).
  • Praktische Erfahrung im Vulnerability Scanning, CVSS-Bewertung und Triage von Findings.
  • Sichere Scripting- und Automatisierungsskills (Python, Bash, IaC).
  • Starkes Gespür für Security Design Principles und Threat Modeling.
  • Beratungs- und Reviewkompetenz; Security-Anforderungen bei Dev- und Ops-Teams durchsetzen.

Aufgaben

  • Treibe Aufbau und Weiterentwicklung des Secure SDLC voran.
  • Führe Threat Modeling und Architektur-Reviews früh in der Designphase durch.
  • Entwerfe IAM-Konzepte und definiere kryptografische Standards und Baselines.
  • Verantworte Vulnerability- und Penetration-Management: Scanning, CVSS, Priorisierung.
  • Spezifiziere Logging-, Monitoring- und Error-Handling-Anforderungen und begleite deren Umsetzung.
  • Konzipiere BC-Tests und Wiederanlauftests; Automatisiere Nachweiserhebung (Compliance as Code).
  • Arbeite eng mit Dev- und Ops-Teams zusammen und kommuniziere sicher auf Deutsch und Englisch.

Kenntnisse

Cloud & Linux Mastery
Vulnerability Expertise
Automation Mindset
Security by Design
Consulting & Ownership
Vulnerability Management
Central Platforms
Identity & Encryption
Evidenzquellen
Kommunikation Deutsch/Englisch

Tools

DefectDojo
SIEM
Monitoring Platforms
CI/CD-Pipelines

Jobbeschreibung

Aufgabenbereich

Bei uns ist Security kein nachträglicher Checkbox-Prozess, sondern Teil der DNA. Wir bauen Sicherheit dort ein, wo sie wirkt: in Architekturen, Pipelines und Betriebskonzepte. Nachweise sollen aus dem laufenden Betrieb fallen, nicht aus der Auditvorbereitung. Dafür suchen wir jemanden, der Sicherheitsanforderungen in belastbare technische Konzepte übersetzt und deren Wirksamkeit überprüft.

Aufgabenbereich
  • Treibe den Aufbau und die Weiterentwicklung unseres Secure SDLC direkt an der Seite der Dev-Teams voran.
  • Führe Threat Modeling und Architektur-Reviews durch – früh in der Designphase, nicht erst kurz vor dem Release.
  • Entwirf moderne IAM-Konzepte (Rollenmodelle, Berechtigungslogik, Rezertifizierungsverfahren) und definiere kryptografische Standards und Baselines.
  • Verantworte das Vulnerability- und Pentest-Management: Scanning, CVSS-Bewertung, Priorisierung und Remediation-Tracking.
  • Spezifiziere Logging-, Monitoring- und Error-Handling-Anforderungen und begleite deren Umsetzung.
  • Konzipiere und werte technische Business Continuity (BC)- und Wiederanlauftests aus.
  • Automatisiere die Nachweiserhebung (Compliance as Code) direkt in den CI/CD-Pipelines der Teams.
Qualifikationen
  • Cloud & Linux Mastery: Mehrjährige, fundierte Praxis mit Linux und moderner Cloud-Infrastruktur (inklusive Containern, Orchestrierung und Netzwerken).
  • Vulnerability Expertise: Praktische Erfahrung im Vulnerability Scanning, der CVSS-Bewertung und der Triage von Pentest-Findings.
  • Automation Mindset: Sichere Scripting- und Automatisierungsskills (Python, Bash, Infrastructure as Code), idealerweise bereits für die automatisierte Nachweisgenerierung genutzt.
  • Security by Design: Ein sicheres Händchen für Security Design Principles und Threat Modeling.
  • Consulting & Ownership: Starke Beratungs- und Reviewkompetenz. Du setzt Security-Anforderungen bei Dev- und Ops-Teams erfolgreich durch, ohne ihnen die technische Verantwortung zu nehmen.
  • Vulnerability Management: SAST-, DAST- und SCA-Tooling.
  • Zentrale Plattformen: DefectDojo als Vulnerability-Management-Plattform; SIEM- und Monitoring-Plattformen.
  • Identity & Encryption: IAM/PAM und PKI (betrieben von Partnerteams).
  • Evidenzquellen: Tiefe Integration in CI/CD-Pipelines und Ticketing-Systeme zur automatisierten Nachweisgenerierung.
  • Kommunikation: Verhandlungssichere Deutsch- und Englischkenntnisse (mind. C1 Level).
Nice to have
  • Tiefes Konzeptwissen im Bereich IAM (Rollen- und Berechtigungsmodelle, SSO, Federation, PAM, Rezertifizierungslogik).
  • Angewandte Kryptografie in der Praxis (TLS, PKI, Key Management, HSM).
  • Kenntnisse gängiger Frameworks und Standards wie ISO/IEC 27001 Annex A, BSI IT-Grundschutz, OWASP ASVS & Top 10, CIS Benchmarks oder NIST CSF.
  • Berührungspunkte mit Policy as Code und Continuous Compliance.
  • Verständnis für Auditlogik und die erfolgreiche Zusammenarbeit mit externen Prüfern.
Benefits
  • Hybrides Arbeitsmodell mit Homeoffice-Möglichkeit.
  • Flexible Arbeitszeiten durch Vertrauensarbeitszeit.
  • An einigen Standorten eine bezuschusste Kantine und verschiedene kostenfreie Getränke.
  • Moderne Büroflächen mit sehr guter Verkehrsanbindung.
  • Diverse Mitarbeiterrabatte für Aktivitäten und Produkte.
  • Mitarbeiterevents wie Sommer- und Winterfeiern, sowie Workshops.
  • Zahlreiche Weiterbildungs- und Entwicklungsmöglichkeiten.
  • Verschiedene Gesundheitsangebote, wie Sport- und Gesundheitskurse.
Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.

oder ziehe deine Datei hierhin.

Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Security Engineer (f/m/d)
Security Engineer (f/m/d)

1&1 IONOS SE • Berlin

Hybrid
EUR 90.000 - 130.000
Hybrid working model
Home office option
Subsidized canteen
+5
Cyber Security Consultant (w/m/d)
Cyber Security Consultant (w/m/d)

MaibornWolff • München

Hybrid
EUR 65.000 - 95.000
New Work – Home Office
Weiterbildung – Bruttomonatsgehälter
Moderne Hardware
+3
Cyber Security Consultant (w/m/d)
Cyber Security Consultant (w/m/d)

MaibornWolff • Berlin

Hybrid
EUR 70.000 - 100.000
New Work
Weiterbildung
Moderne Hard- und Software
+3
Cyber Security Consultant (w/m/d)
Cyber Security Consultant (w/m/d)

MaibornWolff • Hamburg

Hybrid
EUR 65.000 - 90.000
New Work
Weiterbildung
Moderne Hardware
+3
IT Security Manager (m/w/d)
IT Security Manager (m/w/d)

Stegmann Systems GmbH • Rodgau

Vor Ort
EUR 65.000 - 85.000
Kurze Kernarbeitszeiten
Hybrides Arbeiten
Betriebliche Altersvorsorge
+2
Security Specialist* (Kubernetes, Cloud)
Security Specialist* (Kubernetes, Cloud)

inovex GmbH • Berlin

Vor Ort
EUR 60.000 - 80.000
Hardwareleasing
Sportförderung
Betriebliche Altersvorsorge
+7
IT-Security Spezialist (m/w/d) Operative IT-Security & DevSecOps
IT-Security Spezialist (m/w/d) Operative IT-Security & DevSecOps

Remotely • München

Vor Ort
EUR 90.000 - 115.000
Hybrides Arbeitsmodell
Betriebliche Altersvorsorge
Jobrad
+3
Security Engineer (all genders)
Security Engineer (all genders)

XITASO • Bayern

Hybrid
EUR 58.000 - 68.000
JobRad
Betreuungskosten-Zuschuss (bis zu 250€
Kinderkrankentage Lohnfortzahlung
+1
IT Security Experte (m/w/d)
IT Security Experte (m/w/d)

Michael Page • Frankfurt

Vor Ort
EUR 90.000 - 120.000
Flexible Arbeitszeiten
Homeoffice möglich
30 Urlaubstage
+1
Staff Cyber Security (w/m/d)
Staff Cyber Security (w/m/d)

Arbeitsagentur • Berlin

Hybrid
EUR 65.000 - 90.000
Hybrides Arbeitsmodell
Vertrauensarbeitszeit
Kantine an Standorten
+5