Staff Information Security Manager (w/m/d)

IONOS

Berlin

Hybrid

EUR 90.000 - 130.000

Vollzeit

Vor 3 Tagen
Sei unter den ersten Bewerbenden
Bewerbungsgenerator

Mach aus dieser Rolle ein Bewerbungsgespräch — ein Lebenslauf und ein Anschreiben, die genau auf das zugeschnitten sind, was dieser Arbeitgeber sucht.

Schaffe es an den ATS-Filtern vorbei

Benefits dieser Stelle

Hybrides Arbeitsmodell
Homeoffice-Möglichkeit
Vertrauensarbeitszeit
Kantine an Standorten (teilweise)
Getränke gratis
Moderne Büroflächen

Zusammenfassung

IONOS sucht eine erfahrene Sicherheitsarchitektur-/IAM-Expertin oder -Experten zur Weiterentwicklung des Secure SDLC und zur Umsetzung moderner IAM-Konzepte. Sie arbeiten eng mit Dev- und Ops-Teams zusammen, übersetzen Sicherheitsanforderungen in belastbare Konzepte und überwachen deren Wirksamkeit.

Sie bringen mehrjährige Praxis in Linux-Umgebungen, Cloud-Infrastrukturen und Automatisierung mit. Kommunikationsstärke in Deutsch und Englisch sowie Erfahrung mit Auditprozessen runden das Profil ab.

Qualifikationen

  • Fundierte Kenntnisse in Linux und moderner Cloud-Infrastruktur.
  • Erfahrung in Threat Modeling und Architektur-Reviews.
  • Tiefes Verständnis von IAM, Rollen, Berechtigungen, SSO, Federation und PAM.
  • Sichere Nachweise via Security by Design und Threat Modeling.
  • Erfahrung im Vulnerability Scanning, CVSS-Bewertung und Remediation.
  • Automatisierung von Nachweisen (Skripting) in CI/CD-Pipelines.

Aufgaben

  • Aufbau und Weiterentwicklung des Secure SDLC in Zusammenarbeit mit Dev-Teams.
  • Threat Modeling und Architektur-Reviews früh im Designprozess durchführen.
  • IAM-Konzepte entwerfen und kryptografische Standards festlegen.
  • Verantwortung für Vulnerability- und Pentest-Management inklusive Nachverfolgung.
  • Logging-, Monitoring- und Error-Handling-Anforderungen spezifizieren und umsetzen.
  • BC- und Wiederanlauf- Tests konzipieren und auswerten.
  • Compliance as Code in CI/CD-Pipelines automatisieren.
  • Kommunikation in Deutsch und Englisch (mind. C1).
  • Tiefes IAM-Wissen in Rollen- und Berechtigungsmodellen, SSO, Federation, PAM, Rezertifizierungslogik.

Kenntnisse

Linux
Cloud Plattformen
Threat Modeling
IAM-Konzepte
Vulnerability-Management
Automatisierung
Security by Design
Policy as Code
Kommunikation Deutsch/Englisch
Audit/Compliance

Tools

Kubernetes
Docker
CI/CD-Pipelines
Terraform
Python
Bash
Infrastructure as Code

Jobbeschreibung

Bei IONOS verwalten wir nicht nur Server, wir prägen mit unseren Lösungen die digitale Zukunft für über 6,2 Millionen Kundinnen und Kunden weltweit. Als Europas führender Hosting-Anbieter und Pionier für unabhängige Cloud-Lösungen bauen wir eine Infrastruktur der nächsten Generation: von souveränen Cloud-Architekturen und hochperformanten GPU-Clustern bis hin zu integrierten KI-Automatisierungstools.

Was uns antreibt: Digitale Entscheidungsfreiheit für Europa und echter Impact für kleine und mittlere Unternehmen (KMU) sowie Großunternehmen. Wir arbeiten in agilen Teams, setzen auf transparente Strukturen und glauben daran, dass Exzellenz und Innovation nur mit echtem Teamgeist entstehen.

Bereit für Deinen nächsten Schritt? Werde ein Teil von IONOS und wachse mit uns.

Bei uns ist Security kein nachträglicher Checkbox-Prozess, sondern Teil der DNA. Wir bauen Sicherheit dort ein, wo sie wirkt: in Architekturen, Pipelines und Betriebskonzepte. Nachweise sollen aus dem laufenden Betrieb fallen, nicht aus der Auditvorbereitung. Dafür suchen wir jemanden, der Sicherheitsanforderungen in belastbare technische Konzepte übersetzt und deren Wirksamkeit überprüft.

Aufgabenbereich
  • Treibe den Aufbau und die Weiterentwicklung unseres Secure SDLC direkt an der Seite der Dev-Teams voran.
  • Führe Threat Modeling und Architektur-Reviews durch – früh in der Designphase, nicht erst kurz vor dem Release.
  • Entwirf moderne IAM-Konzepte (Rollenmodelle, Berechtigungslogik, Rezertifizierungsverfahren) und definiere kryptografische Standards und Baselines.
  • Verantworte das Vulnerability- und Pentest-Management: Scanning, CVSS-Bewertung, Priorisierung und Remediation-Tracking.
  • Spezifiziere Logging-, Monitoring- und Error-Handling-Anforderungen und begleite deren Umsetzung.
  • Konzipiere und werte technische Business Continuity (BC)- und Wiederanlauftests aus.
  • Automatisiere die Nachweiserhebung (Compliance as Code) direkt in den CI/CD-Pipelines der Teams.
  • Cloud & Linux Mastery: Mehrjährige, fundierte Praxis mit Linux und moderner Cloud-Infrastruktur (inklusive Containern, Orchestrierung und Netzwerken).
  • Vulnerability Expertise: Praktische Erfahrung im Vulnerability Scanning, der CVSS-Bewertung und der Triage von Pentest-Findings.
  • Automation Mindset: Sichere Scripting- und Automatisierungsskills (Python, Bash, Infrastructure as Code), idealerweise bereits für die automatisierte Nachweisgenerierung genutzt.
  • Security by Design: Ein sicheres Händchen für Security Design Principles und Threat Modeling.
  • Consulting & Ownership: Starke Beratungs- und Reviewkompetenz. Du setzt Security-Anforderungen bei Dev- und Ops-Teams erfolgreich durch, ohne ihnen die technische Verantwortung zu nehmen.
  • Identity & Encryption: IAM/PAM und PKI (betrieben von Partnerteams).
  • Evidenzquellen: Tiefe Integration in CI/CD-Pipelines und Ticketing-Systeme zur automatisierten Nachweisgenerierung.
  • Kommunikation: Verhandlungssichere Deutsch- und Englischkenntnisse (mind. C1 Level).
  • Tiefes Konzeptwissen im Bereich IAM (Rollen- und Berechtigungsmodelle, SSO, Federation, PAM, Rezertifizierungslogik).
  • Kenntnisse gängiger Frameworks und Standards wie ISO/IEC 27001 Annex A, BSI IT-Grundschutz, OWASP ASVS & Top 10, CIS Benchmarks oder NIST CSF.
  • Berührungspunkte mit Policy as Code und Continuous Compliance.
  • Verständnis für Auditlogik und die erfolgreiche Zusammenarbeit mit externen Prüfern.
Benefits
  • Hybrides Arbeitsmodell mit Homeoffice-Möglichkeit.
  • Flexible Arbeitszeiten durch Vertrauensarbeitszeit.
  • An einigen Standorten eine bezuschusste Kantine und verschiedene kostenfreie Getränke.
  • Moderne Büroflächen mit sehr guter Verkehrsanbindung.
  • Diverse Mitarbeiterrabatte für Aktivitäten und Produkte.
  • Mitarbeiterevents wie Sommer- und Winterfeiern, sowie Workshops.
  • Zahlreiche Weiterbildungs- und Entwicklungsmöglichkeiten.
  • Verschiedene Gesundheitsangebote, wie Sport- und Gesundheitskurse.
Hinweis zur Bewerbung

Wir wertschätzen Vielfalt und begrüßen alle Bewerbungen – unabhängig von z. b. Geschlecht, Nationalität, ethnischer und sozialer Herkunft, Religion, Behinderung, Alter sowie sexueller Orientierung und Identität, körperlichen Merkmalen, Familienstand oder einem anderen sachfremden Kriterium nach geltendem Recht.

Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.

oder ziehe deine Datei hierhin.

Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Senior Cyber Security Engineer (f/m/d) Cloud
Senior Cyber Security Engineer (f/m/d) Cloud

Join • Berlin

Hybrid
EUR 90.000 - 130.000
Hybrid-Arbeitsmodell
Vertrauensarbeitszeit
Kantine an Standorten
+2
Staff Information Security Professional (w/m/d)
Staff Information Security Professional (w/m/d)

Join • Karlsruhe

Hybrid
EUR 90.000 - 130.000
Hybrides Arbeitsmodell
Flexible Arbeitszeiten
Kantine bezuschusst
+5
Staff Information Security Professional (w/m/d)
Staff Information Security Professional (w/m/d)

Join • Berlin

Hybrid
EUR 110.000 - 140.000
Hybrides Arbeitsmodell
Flexible Arbeitszeiten
Kantine an Standorten
+2
Staff Information Security Professional (w/m/d)
Staff Information Security Professional (w/m/d)

Greenhouse Software, Inc. • Berlin

Hybrid
EUR 100.000 - 170.000
Hybrides Arbeitsmodell
Flexible Arbeitszeiten
Kantine an Standorten
+1
Staff Cyber Security (w/m/d)
Staff Cyber Security (w/m/d)

Greenhouse Software, Inc. • Karlsruhe

Hybrid
EUR 70.000 - 110.000
Hybridmodell
Flexible Arbeitszeiten
Kantine an Standorten
+1
Staff Cyber Security (w/m/d)
Staff Cyber Security (w/m/d)

Join • Berlin

Hybrid
EUR 70.000 - 110.000
Hybrides Arbeitsmodell
Flexible Arbeitszeiten
Kantine an Standorten
+1
Staff Cyber Security (w/m/d)
Staff Cyber Security (w/m/d)

Join • Karlsruhe

Hybrid
EUR 75.000 - 110.000
Hybrides Arbeitsmodell
Flexible Arbeitszeiten
Kantine an Standorten
+4
Staff Cyber Security (w/m/d)
Staff Cyber Security (w/m/d)

Cybermindspace • Berlin

Hybrid
EUR 90.000 - 120.000
Hybrides Arbeitsmodell
Flexible Arbeitszeiten
Kantine an Standorten
+5
Staff Information Security Manager (w/m/d)
Staff Information Security Manager (w/m/d)

IONOS DE • Berlin

Vor Ort
EUR 90.000 - 120.000
Hybridarbeit
Weiterbildungsmöglichkeiten
Zuschuss Kantine
Information Security Architect – Cloud Technology (w/m/d)
Information Security Architect – Cloud Technology (w/m/d)

IONOS • Berlin

Vor Ort
EUR 60.000 - 80.000
Hybrides Arbeitsmodell
Flexible Arbeitszeiten
Bezuschusste Kantine
+5