Logo 1&1 Internet AG

Security Engineer

Neu

Job

  • Level
    Erfahren
  • Ort
    Berlin
  • Arbeitsmodell
    Hybrid, Onsite
  • Job Feld
    IT, Security
  • Anstellung
    Vollzeit
  • Vertragsart
    Unbefristetes Dienstverhältnis

Job Zusammenfassung

In dieser Rolle bist du maßgeblich für den Aufbau des Secure SDLC zuständig, führst Threat Modeling durch, entwickelst IAM-Konzepte und verantwortest das Vulnerability-Management in CI/CD-Pipelines.

Job Technologien

Deine Rolle im Team

  • Treibe den Aufbau und die Weiterentwicklung unseres Secure SDLC direkt an der Seite der Dev-Teams voran.
  • Führe Threat Modeling und Architektur-Reviews durch - früh in der Designphase, nicht erst kurz vor dem Release.
  • Entwirf moderne IAM-Konzepte (Rollenmodelle, Berechtigungslogik, Rezertifizierungsverfahren) und definiere kryptografische Standards und Baselines.
  • Verantworte das Vulnerability- und Pentest-Management: Scanning, CVSS-Bewertung, Priorisierung und Remediation-Tracking.
  • Spezifiziere Logging-, Monitoring- und Error-Handling-Anforderungen und begleite deren Umsetzung.
  • Konzipiere und werte technische Business Continuity (BC)- und Wiederanlauftests aus.
  • Automatisiere die Nachweiserhebung (Compliance as Code) direkt in den CI/CD-Pipelines der Teams.

Unsere Erwartungen an dich

Qualifikationen

  • Sichere Scripting- und Automatisierungsskills (Python, Bash, Infrastructure as Code), idealerweise bereits für die automatisierte Nachweisgenerierung genutzt.
  • Ein sicheres Händchen für Security Design Principles und Threat Modeling.
  • Starke Beratungs- und Reviewkompetenz. Du setzt Security-Anforderungen bei Dev- und Ops-Teams erfolgreich durch, ohne ihnen die technische Verantwortung zu nehmen.
  • SAST-, DAST- und SCA-Tooling.
  • DefectDojo als Vulnerability-Management-Plattform; SIEM- und Monitoring-Plattformen.
  • IAM/PAM und PKI (betrieben von Partnerteams).
  • Tiefe Integration in CI/CD-Pipelines und Ticketing-Systeme zur automatisierten Nachweisgenerierung.
  • Verhandlungssichere Deutsch- und Englischkenntnisse (mind. C1 Level).

Erfahrung

  • Mehrjährige, fundierte Praxis mit Linux und moderner Cloud-Infrastruktur (inklusive Containern, Orchestrierung und Netzwerken).
  • Praktische Erfahrung im Vulnerability Scanning, der CVSS-Bewertung und der Triage von Pentest-Findings.

Unser Angebot

  • Hybrides Arbeitsmodell mit Homeoffice-Möglichkeit.
  • Flexible Arbeitszeiten durch Vertrauensarbeitszeit.
  • An einigen Standorten eine bezuschusste Kantine und verschiedene kostenfreie Getränke.
  • Moderne Büroflächen mit sehr guter Verkehrsanbindung.
  • Diverse Mitarbeiterrabatte für Aktivitäten und Produkte.
  • Mitarbeiterevents wie Sommer- und Winterfeiern, sowie Workshops.
  • Zahlreiche Weiterbildungs- und Entwicklungsmöglichkeiten.
  • Verschiedene Gesundheitsangebote, wie Sport- und Gesundheitskurse.

Benefits

Gesundheit, Fitness & Fun

Work-Life-Integration

Essen & Trinken

Themen mit denen du dich im Job beschäftigst

Job Standorte

  • Standort Berlin

    Deutschland

Das ist dein Arbeitgeber

1&1 Internet AG

1&1 Internet AG

Die starke Marken 1&1, GMX, WEB.DE und mail.com sind mit über 30 Millionen aktiven Nutzern führende Anbieter von Consumer-Applications in Deutschland. Wir garantieren die Sicherheit Ihrer Kommunikation - bei bis zu 500 Millionen eingehenden E-Mails pro Tag!

Description

  • Unternehmensgröße
    250+ Employees
  • Unternehmenstyp
    Etablierte Firma
  • Arbeitsmodell
    Full Remote, Hybrid, Onsite
  • Branche
    Internet, IT, Telekom

Arbeitgeber-Reviews

von devworkplaces.com

Gesamt

(1 Bewertung)
3.5
  • Career Growth

    3.4
  • Workingconditions

    4.4
  • Engineering

    2.7
  • Culture

    3.5
Alle Reviews anzeigen
Logo 1&1 Internet AG

Security Engineer

Ort
Berlin
Arbeitsmodell
Hybrid, Onsite
Diversität
Für alle Personen geeignet (m/w/d)

Weitere Jobs