Passt das zu Ihnen?
Platform Security Engineer (m/w/d) - 100% Remote (Deutschland) (DE)
[1165]
Vollzeit 40 h (32–40 h möglich) · 100 % remote innerhalb Deutschlands oder hybrid an Standorten bundesweit Du liebst Security – aber hands-on in AWS und Kubernetes statt als Papier-Disziplin? Und du willst Security-Themen selbst bewerten, priorisieren und verantworten, statt nur Findings weiterzureichen? Für den SaaS-Provider einer der großen deutschen IT- und Software-Gruppen (über 10.000 Mitarbeitende weltweit) suche ich das Security-Gewissen einer cloudbasierten Betriebsplattform: Auf ihr laufen die Softwareprodukte der Gruppe – vor allem für Banken und Versicherungen – im regulierten Betrieb (DORA, ISO), vollständig software-defined auf AWS und Kubernetes. Du wirst die zentrale Ansprechperson für alle Security-Themen des Plattform-Teams: Du steuerst, bewertest, priorisierst – und setzt selbst mit um. Ganz ehrlich: Die Rolle ist bewusst breit, etwa halb konzeptionell, halb hands-on – genau das macht sie zur Gestaltungsrolle statt zum Spezialisten-Silo. Deine Aufgaben ·Security-Konzeption: Du konzipierst und entwickelst die Security-Konzepte der Plattform weiter und integrierst Security-Prinzipien in Architektur, Infrastruktur und Prozesse. ·Vulnerability & CVE Management: Du analysierst, bewertest und verfolgst Schwachstellen, leitest Mitigierungsstrategien ab und operationalisierst das Schwachstellenmanagement. ·Monitoring & Detection: Du gestaltest Security Monitoring und Detection Engineering mit – von Cloud/Kubernetes Security Posture Management bis zur SOC-Schnittstelle. ·Steuerung & Audits: Du priorisierst den Security-Backlog mit der Abteilungsleitung, steuerst Lieferanten und unterstützt bei Audits (u. a. DORA, ISO). Dein Profil ·Cloud Security: Du bringst mehrjährige Erfahrung im Cloud Security oder Platform Engineering mit – Schwerpunkt der letzten Jahre in AWS oder Azure, nicht On-Prem. ·Engineering-Mindset: Du verstehst Kubernetes-Security und arbeitest selbstverständlich mit Git, Infrastructure as Code (u. a. Terraform) und Pipelines – Automation first. ·Ende-zu-Ende: Du hast Security-Themen schon von der Konzeption bis in den produktiven Betrieb geführt – du bist weder reiner Analyst noch reine Operations-Rolle. ·Kommunikation: Du reportest Themen klar – im Team, mit der Führung, im Ausnahmefall mit dem CISO eines Kunden. Deutsch verhandlungssicher, Englisch gut. Das erwartet dich ·Gestaltungsfreiheit: Security als Gesamtverantwortung statt Teilausschnitt – mit echtem Mandat und der Perspektive, ein eigenes SOC mit aufzubauen. ·Flexibilität: 100 % remote innerhalb Deutschlands oder hybrid, Gleitzeit ohne Kernarbeitszeit, 32–40 Stunden – dein Setup, deine Zeitsouveränität. ·Stabilität: Teil einer seit über vier Jahrzehnten gewachsenen, unabhängigen Unternehmensgruppe – mit Start-up-artigem Team-Setup, aber ohne Start-up-Risiko. ·Konditionen & Benefits: Faires Vergütungspaket, Firmenwagen inkl. Tank-/Ladekarte (alt. Jobrad), 30 Tage Urlaub plus Sabbatical-Option, Udemy Professional und 10 % Weiterbildungszeit.
- Security-Konzeption: Du konzipierst und entwickelst die Security-Konzepte der Plattform weiter und integrierst Security-Prinzipien in Architektur, Infrastruktur und Prozesse.
- Vulnerability & CVE Management: Du analysierst, bewertest und verfolgst Schwachstellen, leitest Mitigierungsstrategien ab und operationalisierst das Schwachstellenmanagement.
- Monitoring & Detection: Du gestaltest Security Monitoring und Detection Engineering mit – von Cloud/Kubernetes Security Posture Management bis zur SOC-Schnittstelle.
- Steuerung & Audits: Du priorisierst den Security-Backlog mit der Abteilungsleitung, steuerst Lieferanten und unterstützt bei Audits (u. a. DORA, ISO).
- Cloud Security: Du bringst mehrjährige Erfahrung im Cloud Security oder Platform Engineering mit – Schwerpunkt der letzten Jahre in AWS oder Azure, nicht On-Prem.
- Engineering-Mindset: Du verstehst Kubernetes-Security und arbeitest selbstverständlich mit Git, Infrastructure as Code (u. a. Terraform) und Pipelines – Automation first.
- Ende-zu-Ende: Du hast Security-Themen schon von der Konzeption bis in den produktiven Betrieb geführt – du bist weder reiner Analyst noch reine Operations-Rolle.
- Kommunikation: Du reportest Themen klar – im Team, mit der Führung, im Ausnahmefall mit dem CISO eines Kunden. Deutsch verhandlungssicher, Englisch gut.
- Gestaltungsfreiheit: Security als Gesamtverantwortung statt Teilausschnitt – mit echtem Mandat und der Perspektive, ein eigenes SOC mit aufzubauen.
- Flexibilität: 100 % remote innerhalb Deutschlands oder hybrid, Gleitzeit ohne Kernarbeitszeit, 32–40 Stunden – dein Setup, deine Zeitsouveränität.
- Stabilität: Teil einer seit über vier Jahrzehnten gewachsenen, unabhängigen Unternehmensgruppe – mit Start-up-artigem Team-Setup, aber ohne Start-up-Risiko.
- Konditionen & Benefits: Faires Vergütungspaket, Firmenwagen inkl. Tank-/Ladekarte (alt. Jobrad), 30 Tage Urlaub plus Sabbatical-Option, Udemy Professional und 10 % Weiterbildungszeit.