14 offene Stellen Security
Information Security Engineer (m/w/d)
Rolle
Als IT Security Engineer / IT-Architekt (m/w/d) gestaltest du die Sicherheit und Leistungsfähigkeit von IT-Infrastrukturen aktiv mit. Du bist verantwortlich für die Analyse bestehender Systeme, die Entwicklung maßgeschneiderter Sicherheits- und Netzwerklösungen sowie die Umsetzung moderner IT-Strategien. Dabei arbeitest du eng mit verschiedenen Teams zusammen, unterstützt bei der Absicherung von Cloud- und On-Premises-Umgebungen und trägst dazu bei, IT-Risiken nachhaltig zu minimieren.
Verantwortung
Sicherheitsrisiken: Proaktive Identifizierung und Bewertung von Risiken in der IT-Infrastruktur
Sicherheitsstrategien: Entwicklung und Umsetzung von Richtlinien und Strategien zur Risikominimierung
Technologie & Verwaltung: Implementierung und Betreuung von Sicherheitstechnologien, u. a. Microsoft Azure, Active Directory, Virtualisierungstechnologien, Microsoft 365 Cloud; Konfiguration und Verwaltung von Firewalls und Netzwerkswitchen
Monitoring & Audits: Überwachung der Systeme auf Sicherheitsverletzungen und Durchführung von Sicherheitsaudits
Mitarbeiterschulungen: Sensibilisierung der Mitarbeitenden und Schulung in Sicherheits-Best Practices
Teamarbeit: Enge Zusammenarbeit mit IT-Administration und Support für einen ganzheitlichen Sicherheitsansatz unter Berücksichtigung der Netzwerkinfrastruktur
Qualifikationen
Ausbildung: Abgeschlossenes Studium der Informatik, Wirtschaftsinformatik oder eine vergleichbare Qualifikation
Berufserfahrung: Mindestens 3 Jahre Erfahrung in einer vergleichbaren Position mit Schwerpunkt IT-Sicherheit und Netzwerkinfrastruktur
Fachkenntnisse: Fundierte praktische Erfahrung mit Microsoft Azure, Active Directory, Virtualisierungstechnologien, Firewalls, Microsoft 365 Cloud-Sicherheitslösungen sowie Netzwerkinfrastrukturen und Switchen
Analytische Fähigkeiten: Ausgeprägte analytische Kompetenz zur Identifizierung und Lösung von Sicherheitsproblemen
Kommunikation: Starke Kommunikationsfähigkeiten und Fähigkeit, komplexe technische Themen verständlich zu vermitteln
Zertifizierungen (optional): IT-Sicherheitszertifikate (z. B. CISSP, CISM) und Netzwerkzertifikate (z. B. CCNA, CCNP) von Vorteil
Sprachkenntnisse: Fließend in Deutsch, gute Englischkenntnisse
Benefits
IT Security Architect & Operations Engineer (m/w/d)
Rolle
Ein führender Anbieter von Softwarelösungen im Bereich Forschung- und Entwicklungs-Compliance unterstützt Unternehmen weltweit bei der effizienten Steuerung von Innovationsprojekten, der Absicherung von Fördermitteln und der Beschleunigung von Entwicklungsprozessen. Als stark wachsendes Technologieunternehmen wird die Zukunft der Innovationsfinanzierung datengetrieben, digital und skalierbar gestaltet.
Zur weiteren Stärkung der internen Sicherheitsstrukturen wird ein erfahrener Enterprise Security Engineer (m/w/d) gesucht.
Verantwortung
Enterprise-Sicherheitsarchitekturen: Entwerfen und betreuen von unternehmensweiten Sicherheitsreferenzarchitekturen und Integrationsstandards
SIEM & Detection Engineering: Leitung der SIEM-Architektur, Log-Onboarding und Entwicklung von Erkennungsregeln nach MITRE ATT&CK
Monitoring-Architektur: Aufbau und Pflege von Monitoring-Lösungen für Netzwerk, Endpunkte, Cloud- und Identitätsinfrastrukturen
SOAR & Incident Response: Entwurf und Implementierung von Automatisierungs-Playbooks und Workflows für Vorfallsreaktionen
EDR-Lösungen: Definition, Einführung und Betrieb von Endpunkt-Erkennungslösungen für Windows, macOS und Linux
Cloud-Sicherheit & Threat Intelligence: Implementierung von cloud-nativen Monitoring-Lösungen und Integration von Bedrohungsinformationen
Proof of Concepts & Troubleshooting: Durchführung von Machbarkeitsstudien und Expertensupport bei komplexen Sicherheitsthemen
Prozessoptimierung: Kontinuierliche Verbesserung von Sicherheitsprozessen zur Erhöhung von Sichtbarkeit, Automatisierung und Resilienz
Qualifikationen
Ausbildung: Bachelor-Abschluss in Informatik, Cybersecurity oder gleichwertige praktische Erfahrung
Berufserfahrung: Mindestens 3 Jahre Erfahrung im Bereich Cybersecurity, davon mindestens 1 Jahr in SecOps oder Security Engineering
Technische Expertise: Fundierte praktische Erfahrung mit SIEM-Plattformen und Detection Engineering
Technologien: Gute Kenntnisse in SIEM, SOAR und EDR-Lösungen
Scripting & APIs: Erfahrung mit Python, PowerShell oder Bash sowie REST-APIs
Netzwerk & Cloud: Grundlegendes Verständnis von Netzwerken, Active Directory und Cloud-Plattformen (AWS, Azure, GCP)
Arbeitsweise: Strukturierte, analytische Denkweise kombiniert mit hoher Praxisorientierung
Kommunikation: Fähigkeit, komplexe Sicherheitsthemen verständlich für unterschiedliche Stakeholder zu vermitteln
Sprachkenntnisse: Sehr gute Englischkenntnisse
Wünschenswert:
Zertifizierungen wie CySA+, SSCP, ISC2 CC
GISF, GSEC oder CompTIA Security+
AWS Certified Security – Specialty
Benefits
Senior Cloud Architect (m/w/d)
Rolle
Als Senior Cloud Architekt gestaltest Du die Zukunft moderner IT-Landschaften und treibst Cloud-Strategien auf höchstem Niveau voran. Du entwirfst skalierbare, sichere und innovative Cloud-Architekturen, die den Geschäftserfolg maßgeblich unterstützen. Wenn Du technische Exzellenz mit strategischem Weitblick verbindest, erwartet Dich hier eine verantwortungsvolle und spannende Herausforderung.
Verantwortung
Du gestaltest und optimierst die Microsoft Azure Cloud-Architektur, entwickelst ganzheitliche Cloud- und Hybrid-Lösungen und sorgst dafür, dass sie den aktuellen und künftigen Geschäftsanforderungen entspricht
Komplexe Anforderungen wandelst Du in skalierbare, sichere und performante Cloud-Lösungen um und berätst interne Stakeholder bei der Technologieauswahl und Integration
Du definierst und implementierst Governance-, Sicherheits- und Compliance-Frameworks sowie Lösungen für Datenmanagement, Identität, Netzwerk, Business Continuity und Disaster Recovery
In enger Zusammenarbeit mit IT-Security, Netzwerk- und Datenarchitekten, DevOps-Teams und externen Partnern stellst Du eine integrierte, zukunftsfähige Cloud-Landschaft sicher und führst Architektur-Reviews durch
Du begleitest Projekte von der Planung bis zur Umsetzung, unterstützt bei der Einführung neuer Cloud-Technologien, entwickelst IT-Serviceprozesse und Automatisierungslösungen weiter und sicherst den Anwendersupport für Hard- und Software
Qualifikationen
Mit einem Studium der (Wirtschafts-)Informatik oder einer vergleichbaren Ausbildung bringst Du mehrjährige Erfahrung in der Konzeption und Umsetzung von Azure-Cloud-Architekturen in komplexen Unternehmensumgebungen mit
Dabei setzt Du Azure-Dienste wie Compute, Storage, Networking, Security, Governance und Monitoring strategisch ein, um optimale Cloud-Lösungen zu gestalten
Zu Deinen Stärken zählen Netzwerke, Virtualisierung, Identität, Business Continuity, Governance und Datenplattformen, ergänzt idealerweise durch Kenntnisse in Sicherheit und Disaster Recovery
Außerdem bringst Du Erfahrung in Implementierung, Administration und Scripting (z. B. PowerShell) mit und beherrschst den Umgang mit Intune, Entra, Microsoft 365 und SharePoint
Durch Dein Wissen in ITSM-Prozessen (z. B. ITIL) sowie sehr gute Deutsch- und Englischkenntnisse agierst Du souverän im internationalen Umfeld
Benefits
Fachkraft eingebettete Systemsicherheit (m/w/d)
Rolle
In dieser Rolle analysierst du eingebettete Systeme und Anwendungen mit dem Ziel, Schwachstellen aufzudecken und fundierte Handlungsempfehlungen zur Absicherung abzuleiten. Du übernimmst Verantwortung für das gesamte Spektrum des Security-Assessments – von der Hardware-Analyse über Firmware-Extraktion bis hin zum Debugging und der Bewertung von Sicherheitslücken. Dabei arbeitest du eng mit anderen Analyst:innen und Engineer:innen zusammen und gestaltest anspruchsvolle Projekte im Umfeld von Embedded- und Automotive-Systemen aktiv mit. Zusätzlich treibst du die Weiterentwicklung von Tools, Methoden und Prozessen im Bereich Embedded Security voran. Durch deine Expertise trägst du entscheidend dazu bei, Sicherheitsniveaus messbar zu erhöhen und innovative Sicherheitslösungen zu etablieren.
Verantwortung
- In dieser Rolle analysierst du eingebettete Systeme und fuehrst Sicherheitsuntersuchungen von Geraeten durch, einschliesslich Teardowns und Firmware-Extraktion.
- Du identifizierst Schwachstellen in Firmware und Hardware, bewertest deren Risiko und leitest daraus konkrete Abhilfemassnahmen ab.
- Als Fachkraft eingebettete Systemsicherheit konzipierst und entwickelst du Tools und Methoden weiter, um neue Angriffsvektoren aufzudecken und Sicherheitspruefungen zu automatisieren.
- Du arbeitest eng mit Kunden zusammen, praesentierst Ergebnisse verstaendlich und erarbeitest Empfehlungen zur sicheren Architektur und zum Haerten ihrer eingebetteten Systeme.
- In dieser Position kollaborierst du mit einem interdisziplinaeren Team aus Analysten und Ingenieuren, um Sicherheitskonzepte fuer Embedded- und Automotive-Anwendungen umzusetzen.
- Du bringst dich aktiv in Wissensaustausch und kontinuierliche Verbesserung ein, indem du Best Practices dokumentierst, interne Schulungen unterstuetzt und aktuelle Sicherheitstrends in deine Arbeit integrierst.
Qualifikationen
- Du hast einen Bachelorabschluss in Informatik, Elektrotechnik oder einem vergleichbaren Studiengang oder verfügst über gleichwertige Berufserfahrung
- Du planst und führst Security Reviews sowie Penetrationstests an Embedded Devices durch und analysierst dabei Hard- und Software zielgerichtet
- Du führst technische Analysen durch, bereitest Zielsysteme auf, misst Signale, extrahierst relevante Artefakte und leitest daraus fundierte Erkenntnisse ab
- Du analysierst Firmware und Binärsoftware mit gängigen Reverse-Engineering-Tools oder durch Code-Reviews und erkennst dabei sicherheitsrelevante Schwachstellen
- Du empfiehlst passende Gegenmaßnahmen und Architekturverbesserungen und arbeitest eng mit Security-Teams zusammen, um Lösungen praxisnah umzusetzen
- Du verfügst über sehr gute technische Englischkenntnisse in Wort und Schrift und bist motiviert, dich kontinuierlich in Embedded Security und physischen Angriffsvektoren weiterzuentwickeln
Benefits