Senior Security Engineer
Yoummday
Seniority
Senior
Model
In-Office
Sector
Salary
Undisclosed
Contract
Full-Time
Du wirst Teil eines dreiköpfigen Security-Teams, in dem Verantwortung wirklich geteilt wird: keine Ticket-Warteschlangen und kein „Das ist nicht mein Bereich". Du planst gemeinsam, vertretet euch gegenseitig und setzt die Security Controls, die ihr entwickelt, in der Regel auch selbst um.
What you'll do
- Du übernimmst die technische Verantwortung für Security-Architektur und Controls in unserer Azure-Umgebung, von Defender for Cloud über Sentinel bis Log Analytics. Die dazugehörigen Guardrails baust und pflegst du direkt in Terraform.
- Du entwickelst und optimierst unsere Detections in enger Abstimmung mit unserem Security Analyst, der das tägliche SIEM-Monitoring und die Triage verantwortet.
- Du entwickelst unser Vulnerability Management und Monitoring über eine hybride Umgebung hinweg weiter – unsere wachsende Cloud-Landschaft heute und der bestehende On-Premises-Stack.
- Du bringst deine Erfahrung in Identity, Endpoint Security, Application Security und Incident Response ein und entwickelst z.B. das Tooling für AI gestützte Penetrationstests.
- Du nutzt Tools wie Claude Code, um interne Security-Tools und Automatisierung zu bauen und zu pflegen, und hilfst uns, AI-spezifische Risiken früh zu erkennen.
What you'll need
- Mindestens fünf Jahre Erfahrung im Security Engineering mit mehrjähriger praktischer Azure-Security-Erfahrung. AZ-500-Zertifizierung oder vergleichbare Kenntnisse.
- Du kannst sicherheitsrelevanten Terraform-Code lesen, schreiben und weiterentwickeln.
- Praktische Kenntnisse in Entra ID, RBAC und PIM sowie solide Kenntnisse in Network Security, SIEM und Detection Engineering.
- Erfahrung mit klassischem oder AI-gestütztem Penetration Testing sowie mit Tools wie Tenable oder Microsoft Defender Vulnerability Management.
- Du konzipierst Security Controls nicht nur, sondern setzt sie selbst um und betreibst sie im Alltag.
- Du teilst Wissen und Verantwortung und kommunizierst auf Englisch sicher und professionell.
Nice to have
- SC-100, CISSP, CCSP oder Security+ Zertifikationen.
- Erfahrung mit Python, Django, PowerShell oder AI-gestützter Entwicklung.
- Erfahrung mit einer laufenden Cloud-Migration und AI-/LLM-Security.
- Deutsch-Kenntnisse.
What they offer
- 30 Tage Urlaub, Joblunch-Zuschuss (69 € monatlich), Givve-Card (50 € monatlich) oder Wellpass-Mitgliedschaft.
- JobRad-Leasing, Zuschüsse zur Altersvorsorge (bAV & VL), Team- und Companyevents.
- Flexible hybride Arbeit aus modernen, hundefreundlichen Offices in München, Berlin oder Halle (Saale).
- Bis zu 2 Wochen Workation pro Jahr innerhalb der EU (für Mitarbeiter mit EU-Pass).

