Senior Security Engineer & ISMS

Comparus GmbH

Hamburg

Hybrid

EUR 90.000 - 130.000

Vollzeit

vor 8 Stunden
Sei unter den ersten Bewerbenden
Bewerbungsgenerator

Hebe dich für diese Rolle von der Masse ab — erstelle in etwa einer Minute einen maßgeschneiderten Lebenslauf und ein Anschreiben.

Schaffe es an den ATS-Filtern vorbei

Benefits dieser Stelle

30 Tage Urlaub
Betriebliche Altersvorsorge
Kita-Zuschuss
Weiterbildung & Zertifizierung

Zusammenfassung

Comparus GmbH sucht einen Senior Security Engineer & ISMS-Verantwortlichen (w/m/d) zur Stärkung der Sicherheitsarchitektur und des ISMS in einem wachsenden AI-Produktumfeld.

Sie arbeiten eng mit DevOps- und Engineering-Teams zusammen, integrieren Security in CI/CD, betreiben Audits nach ISO 27001:2022 und setzen regulatorische Anforderungen wie NIS2, DORA und EU AI Act um.

Qualifikationen

  • Mehrjährige Erfahrung im Security Engineering – Cloud, Application, Network oder DevSecOps.
  • Praxis in mindestens zwei Bereichen: Cloud Security, Application Security, Vulnerability Management, DevSecOps, Network Security.
  • ISO 27001 Lead Implementer / Lead Auditor oder vergleichbare ISMS-Praxis.
  • Erfahrung mit regulierten Branchen, idealerweise Finanz- oder Bankenumfeld.
  • Tech-Stack: AWS oder GCP, Kubernetes, Linux, APIs, CI/CD.
  • Deutsch C1, Englisch professionell.

Aufgaben

  • Schwachstellen in Netzwerken, Anwendungen und APIs analysieren und priorisieren – nach realem Risiko.
  • Zero-Trust-Architekturen weiterentwickeln und hybride Cloud-Umgebungen absichern (AWS, GCP, Kubernetes, OpenStack).
  • Security tief in CI/CD-Prozesse integrieren – mit DevOps- und Engineering-Teams zusammenarbeiten.
  • ISMS betreiben, Audits durchführen, Weiterentwicklung nach ISO 27001:2022.
  • Regulatorische Anforderungen wie NIS2, DORA, EU AI Act umsetzen und dokumentieren.

Kenntnisse

Cloud Security
Application Security
Vulnerability Management
DevSecOps
Network Security

Ausbildung

ISO 27001 Lead Implementer / Lead Auditor

Tools

AWS
GCP
Kubernetes
Linux
APIs
CI/CD

Jobbeschreibung

Senior Security Engineer & ISMS-Verantwortlicher (w/m/d)

"Bist du eher der technische Typ oder der Compliance-Typ?"

Als wäre das eine Entscheidung, die man einmal trifft. Als würden sich Architektur und Governance gegenseitig ausschließen.

Wer beides versteht, weiß: Genau diese Kombination ist der Unterschied zwischen Security, die auf dem Papier besteht – und Security, die hält.

Bei COMPARUS ist das keine Frage der Zuordnung. Es ist die Rolle.

COMPARUS entwickelt TiONA, eine AI-native Plattform für Banken und Finanzdienstleister in komplexen Hybrid-Cloud-Umgebungen, wachsende API-Landschaften, regulierte Kunden – und ein Team, das Sicherheit nicht als Bremse, sondern als Architekturmerkmal begreift. Mit wachsender Plattform wächst die Angriffsfläche. Mit wachsendem Kundenstamm wächst der regulatorische Anspruch.

Wir brauchen eine Person, die beides zusammenhält – nicht nebeneinander, sondern als ein System.

Sie gestalten Security als System – technisch in der Tiefe, strategisch im Überblick.

Ihr Schwerpunkt liegt auf Engineering:
  • Schwachstellen in Netzwerken, Anwendungen und APIs analysieren und priorisieren – nach realem Risiko, nicht nach Tool-Output
  • Zero-Trust-Architekturen weiterentwickeln und hybride Cloud-Umgebungen absichern (AWS, GCP, Kubernetes, OpenStack)
  • Security tief in CI/CD-Prozesse integrieren – gemeinsam mit DevOps- und Engineering-Teams
Dazu verantworten Sie das ISMS:
  • Betrieb, Audits, Weiterentwicklung nach ISO 27001:2022
  • Integration von NIS2, DORA, EU AI Act
  • Risikoanalysen, Audits, Richtlinien – intern wie gegenüber Kunden und Auditoren aus der Finanzbranche
  • Awareness und Schulungen für das Team
Das Wichtige:
  • Mehrjährige Erfahrung im Security Engineering – Cloud, Application, Network oder DevSecOps
  • Praxis in mindestens zwei dieser Bereiche: Cloud Security, Application Security, Vulnerability Management, DevSecOps, Network Security
  • ISO 27001 Lead Implementer / Lead Auditor oder vergleichbare ISMS-Praxis
  • Erfahrung mit regulierten Branchen, idealerweise Finanz- oder Bankenumfeld
  • Tech-Stack: AWS oder GCP, Kubernetes, Linux, APIs, CI/CD
  • Deutsch C1, Englisch professionell
Was uns zusätzlich begeistert:
  • Kenntnisse in NIS2, DORA, BSI-Grundschutz, EU AI Act
  • Erfahrung mit Incident Response und forensischen Untersuchungen
  • Verständnis von Data Loss Prevention in komplexen Plattformumgebungen
Was Sie bei uns erwartet
  • Unbefristet, Vollzeit, remote in Deutschland oder hybrid in Hamburg – Reise unter 10%
  • 30 Tage Urlaub, bAV, Kita-Zuschuss, Weiterbildung & Zertifizierung
  • Kein Konzern-Overhead – Sie gestalten Security-Architektur und ISMS in einem wachsenden AI-Produkt mit echter Wirkung
  • Ein Engineering-Team, das Security nicht als Kontrollfunktion erlebt, sondern als Partner

Wenn Sie Security als systemischen Bestandteil moderner Plattformen denken – und dabei die regulatorische Verantwortung nicht scheuen – sollten wir sprechen.

Die vollständige Beschreibung ist hier https://comparus.de/karriere/af64f6df-6067-4840-b548-4ffc976e90da

Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Senior Compliance-Spezialist:in
Senior Compliance-Spezialist:in

Comparus GmbH • Hamburg

Hybrid
EUR 60.000 - 80.000
30 Tage Urlaub
Betriebliche Altersvorsorge (bAV)
Kita-Zuschuss
+1
Senior Security Engineer & ISMS-Verantwortlicher (w/m/d)
Senior Security Engineer & ISMS-Verantwortlicher (w/m/d)

Comparus GmbH • Hamburg

Vor Ort
EUR 60.000 - 80.000
Competitive benefits
Appreciation for commitment
Technical Security Manager (m/w/d) - Deutschlandweit
Technical Security Manager (m/w/d) - Deutschlandweit

Synaforce • Deutschland

Hybrid
EUR 70.000 - 100.000
IT Security Consultant (w/m/d) Fokus auf ISO 27001, ISMS und TISAX
IT Security Consultant (w/m/d) Fokus auf ISO 27001, ISMS und TISAX

Staatliches Schulamt Südthüringen • Deutschland

Vor Ort
EUR 60.000 - 90.000
Information Security - Consultant bis Senior Manager / Banking (all genders)
Information Security - Consultant bis Senior Manager / Banking (all genders)

msg for banking ag • Berlin

Vor Ort
EUR 55.000 - 75.000
Flexibles Arbeiten
Mentoring-Programme
Corporate Benefits
Information Security Specialist – Security & Compliance (w/m/d)
Information Security Specialist – Security & Compliance (w/m/d)

Boerse N De • Herford, Münster

Vor Ort
EUR 55.000 - 75.000
Betriebliche Altersvorsorge
Betriebliche Krankenversicherung
Flache Hierarchien & Mitarbeiterevents
+1
Information Security - Consultant bis Senior Manager / Banking (all genders)
Information Security - Consultant bis Senior Manager / Banking (all genders)

msg for banking ag • Köln

Hybrid
EUR 60.000 - 80.000
Gelebte Kultur 'Mensch im Mittelpunkt'
Nachhaltige Projekte & Soziales Engagement
Flexibles Arbeiten
+1
Senior Information Security Consultant
Senior Information Security Consultant

Schönbrunn TASC GmbH • Leonberg

Hybrid
EUR 60.000 - 80.000
Flexibles Arbeitszeitmodell
30 Tage Urlaub im Jahr
Karriere- und Aufstiegschancen
+1
Senior Cyber Security & Compliance Consultant [m/w/d]
Senior Cyber Security & Compliance Consultant [m/w/d]

GBC Group GmbH • Sindelfingen

Hybrid
EUR 70.000 - 90.000
Firmenwagen (auch zur privaten Nutzung)
Flexibles Arbeitsmodell
Weiterbildungs- und Zertifizierungsmöglichkeiten
(Senior) Information Security & Compliance Expert (m/w/d)
(Senior) Information Security & Compliance Expert (m/w/d)

caralegal • Deutschland

Hybrid
EUR 70.000 - 90.000
Betriebliche Altersvorsorge
Flexible Arbeitszeiten
Moderne Arbeitsplatz-Ausstattung