Senior Security Engineer (m/w/d) – Application, Cloud & AI Security

Sirato

München

Hybrid

EUR 75.000 - 110.000

Vollzeit

Vor 4 Tagen
Sei unter den ersten Bewerbenden

Erhalte mehr Antworten von Arbeitgebern

Versende in nur wenigen Minuten einen passgenauen Lebenslauf.

Benefits dieser Stelle

30 Urlaubstage
Zusätzliche freie Tage an Weihnachten/
EU-Ausland Einsatzmöglichkeiten
Online-Kurse & Mentoring
Gesundheitsangebote
Mobilitätszuschuss
Betriebliche Altersvorsorge
Team- und Unternehmensevents

Zusammenfassung

Sirato sucht eine erfahrene Persönlichkeit im Bereich Security, die Application Security, Cloud Security und AI Security verbindet und Sicherheitskonzepte entwickelt.

Du arbeitest eng mit Engineering-Teams zusammen, etablierst Security-Praktiken in Entwicklungs- und Deployment-Prozessen und bringst pragmatische Sicherheitslösungen in die Praxis ein. Hybrides Modell in München, Vollzeit oder Teilzeit, mit viel Gestaltungsspielraum.

Qualifikationen

  • Erfahrung in IT-Sicherheit mit Fokus auf Application Security, Cloud Security oder Infrastructure Security.
  • Praxis in sicherer Softwareentwicklung – idealerweise mit Java/Go/Python – oder Absicherung von Cloud-Umgebungen (Azure bevorzugt).
  • Fundierte Kenntnisse in Infrastructure as Code, Terraform Konfigurationen erstellen, prüfen und härteten.
  • Kenntnisse von Web- und Application-Security sowie gängiger Schwachstellen- und Bedrohungsmodelle.

Aufgaben

  • Identifizieren, Analysieren und Bewerten von Sicherheitsrisiken in Applikationen und Cloud-Infrastrukturen.
  • Threat Modeling für moderne Softwarearchitekturen und KI-Systeme durchführen.
  • Entwickeln und Implementieren von Sicherheitsrichtlinien, Standards und Tools.
  • Erarbeiten von Sicherheitskonzepten für cloudbasierte Projekte und neue KI-Anwendungen.
  • Risikofokus auf KI-Systeme (z. B. Prompt Injection, AI Data Leakage).
  • Integrieren von Security-Praktiken in SDLC & Deployment-Pipelines (SAST/DAST/Scans).
  • IT-Security-Projekte von Initierung bis Abschluss planen und steuern.
  • Schulung von Mitarbeitenden zu Anwendungssicherheit und sicherem KI-Einsatz.

Kenntnisse

Application Security
Cloud Security
Infrastructure Security
Java/Go/Python
Terraform IaC
CI/CD Pipelines (GitHub Actions, Argo
Web- und Application-Security
OWASP Top 10 (LLM)
Agile / SDLC
Deutsch- & Englischkenntnisse

Ausbildung

IT-bezogene Ausbildung oder Studium
Abgeschlossene Ausbildung
Praktische Qualifikation im IT-Umfeld

Tools

Terraform
GitHub Actions
ArgoCD

Jobbeschreibung

München · hybrides Arbeitsmodell · Vollzeit oder Teilzeit

Wie sicher sind moderne Anwendungen, Cloud-Umgebungen und KI-gestützte Systeme, wenn sie nicht nur auf dem Papier, sondern im täglichen Betrieb bestehen müssen?

Für ein etabliertes, digital geprägtes Unternehmen mit komplexen Anwendungen und einer modernen IT-Landschaft suchen wir eine erfahrene Persönlichkeit, die Security nicht als Kontrollinstanz, sondern als integralen Bestandteil guter Technologie versteht.

In dieser Rolle verbindest du Application Security, Cloud Security und AI Security. Du entwickelst Sicherheitskonzepte, etablierst Security-Praktiken in Entwicklungs- und Deployment-Prozessen und arbeitest eng mit Engineering-Teams sowie weiteren technischen und fachlichen Stakeholdern zusammen.

Wenn du gerne tief in technische Zusammenhänge eintauchst, Risiken strukturiert bewertest und Sicherheitslösungen pragmatisch in die Praxis bringst, bietet dir diese Position viel Gestaltungsspielraum und fachliche Tiefe.

Deine Aufgaben
  • Du identifizierst, analysierst und bewertest Sicherheitsrisiken in Applikationen und Cloud-Infrastrukturen.
  • Du führst Threat Modeling für moderne Softwarearchitekturen und KI-gestützte Systeme durch.
  • Du entwickelst und implementierst Sicherheitsrichtlinien, Standards und geeignete Security-Tools.
  • Du erarbeitest Sicherheitskonzepte und -architekturen für cloudbasierte Projekte und neue KI-Anwendungen.
  • Du beschäftigst dich mit spezifischen Risiken von KI-Systemen, beispielsweise Prompt Injection und AI Data Leakage.
  • Du integrierst Security-Praktiken in den Software Development Lifecycle und die Deployment-Pipelines – unter anderem über SAST-, SCA-, Container- und DAST-Scans.
  • Du strukturierst, planst und steuerst IT-Security-Projekte von der Initialisierung bis zum erfolgreichen Abschluss.
  • Du sensibilisierst und schulst Mitarbeitende zu Anwendungssicherheit und zum sicheren Einsatz von KI-Technologien.
Das bringst du mit
  • Erfahrung in der IT-Sicherheit mit Schwerpunkt auf Application Security, Cloud Security oder Infrastructure Security.
  • Eine abgeschlossene Ausbildung, ein Studium im IT-Umfeld oder eine vergleichbare praktische Qualifikation.
  • Praxis in der sicheren Softwareentwicklung – idealerweise mit Java, Go oder Python – oder in der Absicherung von Cloud-Umgebungen, vorzugsweise Microsoft Azure.
  • Fundierte Kenntnisse in Infrastructure as Code, insbesondere in der Erstellung, Prüfung und Härtung von Terraform-Konfigurationen.
  • Erfahrung mit Web- und Application-Security sowie ein solides Verständnis gängiger Schwachstellen- und Bedrohungsmodelle.
  • Vertrautheit mit modernen CI/CD-Pipelines, beispielsweise GitHub Actions oder ArgoCD, sowie mit SDLC-/SSDLC-Prozessen und Tools zur Schwachstellenanalyse.
  • Interesse an modernen AI-Security-Themen und idealerweise erste Berührungspunkte mit Standards wie den OWASP Top 10 für LLM-Applikationen.
  • Die Fähigkeit, technische Projekte eigenständig zu strukturieren, Prioritäten zu setzen und Ergebnisse in einem agilen Umfeld umzusetzen.
  • Eine analytische, gewissenhafte und lösungsorientierte Arbeitsweise sowie Souveränität im Umgang mit anspruchsvollen Situationen.
  • Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift.
Das erwartet dich
  • Eine anspruchsvolle Security-Rolle an der Schnittstelle von Application, Cloud und Artificial Intelligence.
  • Ein technisch versiertes IT-Umfeld mit regelmäßigem Austausch auf Expertenniveau.
  • Eigenverantwortung und die Möglichkeit, Sicherheitsstandards und -prozesse aktiv mitzugestalten.
  • Ein hybrides Arbeitsmodell und flexible Arbeitszeiten.
  • Die Möglichkeit, in Vollzeit oder Teilzeit zu arbeiten.
  • 30 Urlaubstage sowie zusätzliche freie Tage an Weihnachten und Silvester.
  • Die Option, zeitweise aus dem EU-Ausland zu arbeiten.
  • Individuelle fachliche und persönliche Weiterentwicklung durch Online-Kurse, Karrierepfade und Mentoring-Angebote.
  • Angebote rund um Gesundheit, Sport und mentale Balance.
  • Zuschüsse und Vergünstigungen für Mobilität, betriebliche Altersvorsorge und ausgewählte Partnerangebote.
  • Ein kollegiales Arbeitsumfeld mit regelmäßigen Team- und Unternehmensevents.
Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Application Security Engineer (m/w/d)
Application Security Engineer (m/w/d)

Bundesdruckerei-Gruppe • Berlin

Hybrid
EUR 70.000 - 100.000
30 Tage Urlaub
Betriebliche Altersvorsorge
Flexible Arbeitszeiten
+1
Application Security Engineer (m/w/d)
Application Security Engineer (m/w/d)

United States Digital Space LLC • Berlin

Vor Ort
EUR 70.000 - 100.000
30 Tage Urlaub
flexible Arbeitszeiten
Moderne Ausstattung
+1
IT Security Engineer (gn)
IT Security Engineer (gn)

workidentity • Hamburg

Hybrid
EUR 55.000 - 75.000
30 Urlaubstage
Attraktive Bonusregelungen
Betriebliche Altersvorsorge
+2
IT Security Engineer (gn)
IT Security Engineer (gn)

workidentity • Deutschland

Hybrid
EUR 60.000 - 80.000
Flexible Arbeitszeiten
30 Urlaubstage
Attraktive Bonusregelungen
+2
Security Engineer (m/w/d) – Application, Cloud & AI
Security Engineer (m/w/d) – Application, Cloud & AI

Interhyp Gruppe • München

Vor Ort
EUR 90.000 - 130.000
Cybersecurity (Senior) Software Engineer (m/w/d)
Cybersecurity (Senior) Software Engineer (m/w/d)

United States Digital Space LLC • München

Vor Ort
EUR 70.000 - 110.000
Teamkultur
Verantwortung ab Tag 1
Klare Karrieremöglichkeiten
+3
DevSecOps Engineer (m/w/d) - IT-Security, Infrastruktur & Automatisierung
DevSecOps Engineer (m/w/d) - IT-Security, Infrastruktur & Automatisierung

KA Resources • Pullach im Isartal

Hybrid
EUR 70.000 - 110.000
Cloud Security Engineer (m/w/d)
Cloud Security Engineer (m/w/d)

Talentic • Germering

Hybrid
EUR 65.000 - 90.000
Senior Security Expert (m/w/d) – Cloud & Software Security
Senior Security Expert (m/w/d) – Cloud & Software Security

Scheidt & Bachmann Fare Collection Systems GmbH • Mönchengladbach

Hybrid
EUR 65.000 - 85.000
Flexible Arbeitszeiten
Home-Office-Optionen
Betriebsrestaurant
+2
Platform Security Engineer (m/w/d) - J38216
Platform Security Engineer (m/w/d) - J38216

Exclusive Associates • Köln

Hybrid
EUR 70.000 - 95.000
Attraktive Vergütung
Hybrides Arbeitsmodell
Flexible Arbeitszeiten
+2