Logo MÜNCHENER VEREIN Versicherungsgruppe

IT-Security Spezialist Operative IT-Security & DevSecOps

Neu

Job

  • Level
    Erfahren
  • Job Feld
    IT, Security
  • Anstellung
    Vollzeit
  • Vertragsart
    Unbefristetes Dienstverhältnis
  • Ort
    München
  • Arbeitsmodell
    Hybrid, Onsite
  • Job Zusammenfassung

    In dieser Rolle übernimmst du die operative IT-Security, entwickelst Sicherheits-Tools, integrierst Log-Quellen, optimierst Incident-Response-Playbooks und implementierst Sicherheitsmaßnahmen in CI/CD-Pipelines.

    Job Technologien

    Deine Rolle im Team

    • Komm in unser 10-köpfiges DevOps-, Netzwerk- und Plattform-Team und übernimm Verantwortung für die operative IT-Security.
    • Du konfigurierst und entwickelst unsere Sicherheits-Tools weiter, erkennst neue Bedrohungen, priorisierst Schwachstellen und treibst die Security-Reife unseres Unternehmens aktiv voran - von der SIEM-Plattform bis zum ersten internen Penetrationstest.
    • SIEM-Betrieb & Detection Engineering: Du administrierst Elastic Security, integrierst Log-Quellen (Windows, M365, Firewalls) und entwickelst präzise Detection Rules nach dem MITRE ATT&CK Framework.
    • Vulnerability Management: Mit Tenable Security Center steuerst du risikobasierte Scans über die gesamte Infrastruktur, priorisierst Schwachstellen und begleitest die Behebung (Remediation).
    • DevSecOps & CI/CD-Security: Du implementierst Security-Gates in GitLab (SAST/DAST, Container-Scanning) und berätst die Entwicklung zu Security-by-Design sowie sicherem Coding.
    • Incident Response & Resilienz: Du optimierst IR-Playbooks, unterstützt bei der Root-Cause-Analyse von Sicherheitsvorfällen und leitest daraus präventive Maßnahmen ab.
    • Security-Prozesse & Pentesting: Du entwickelst bestehende Sicherheitsstandards weiter und baust das interne Pentesting als neue Disziplin zur gezielten Identifikation von Härtungspotenzialen auf.

    Unsere Erwartungen an dich

    Qualifikationen

    • Kenntnisse der folgenden Technologien erleichtern Dir den Einstieg in unser Team - du musst nicht alles mitbringen, solltest aber in den Kernbereichen sicher sein:
    • DevSecOps & CI/CD: Kenntnisse in GitLab Ultimate (CI/CD, Security Scanning, Merge-Request-Workflows) sowie Grundverständnis für SAST/DAST-Integration, IaC-Scanning und Container-/Dependency-Scanning in Entwicklungspipelines.
    • Bedrohungslandschaft & Regulatorik: Verständnis aktueller Cyberbedrohungen und MITRE ATT&CK; Grundwissen zu DORA, BSI IT-Grundschutz oder ISO 27001. Python, PowerShell oder Bash für Automatisierung.
    • Du hast den Anspruch an Dich, proaktiv Verantwortung für Themen zu übernehmen und eigene Ideen erfolgreich mit dem Team umzusetzen.
    • Wünschenswerte Zertifizierungen: CompTIA Security+, CySA+, OSCP, Elastic Certified Analyst, SC-200 oder vergleichbar - kein Muss, aber willkommen.
    • Nicht zuletzt: Neben Deutsch sprichst Du auch fließend Meme und Gif.

    Erfahrung

    • Elastic Security/SIEM: Praktische Erfahrung mit KQL, Detection Engineering und Log-Analyse.
    • Schwachstellenmanagement: Erfahrung im Betrieb und der Auswertung von Tenable Security Center, Tenable.io oder vergleichbaren Vulnerability-Management-Tools; Grundverständnis für SCA und Container-Image-Scanning ist von Vorteil.
    • Incident Response: Grundverständnis von Incident-Response-Abläufen, Eskalationsprozessen und technischer Forensik; Erfahrung mit Playbooks oder Security-Runbooks ist ein Plus.
    • Erste Erfahrungen im Penetration Testing - ob in CTFs, internen Labs oder auf externen Assessments - sind ein echtes Plus. Noch wichtiger: Du hast Lust, dieses Feld bei uns gemeinsam zu erschließen.

    Unser Angebot

    • Ein moderner Arbeitsplatz im Herzen Münchens (5 Minuten vom Hauptbahnhof).
    • Flexibilität durch hybrides Arbeitsmodell mit Homeoffice und Gleitzeit.
    • Ausgezeichnete Vergütung inkl. Urlaubs- und Weihnachtsgeld.
    • Zahlreiche Sozialleistungen - u.a. JobRad, unsere Betriebskantine, Fahrtkostenzuschuss, betriebliche Altersvorsorge, betriebliche Krankenversicherung, Massageangebote, unsere exklusive Wohnungsbörse und vieles mehr.
    • Eine spannende Aufgabe mit eigenverantwortlicher Aufgabenorganisation im Team.
    • Wir ermöglichen einen großen Spielraum für Deine persönliche Entwicklung - unter anderem auch durch den Besuch von Fachkonferenzen.

    Benefits

    Work-Life-Integration

    Mehr Netto

    Essen & Trinken

    Gesundheit, Fitness & Fun

    Themen mit denen du dich im Job beschäftigst

    Job Standorte

    • Standort München

      Bayern

      Deutschland

    Das ist dein Arbeitgeber

    MÜNCHENER VEREIN Versicherungsgruppe

    MÜNCHENER VEREIN Versicherungsgruppe

    Die Münchener Verein Versicherungsgruppe, gegründet 1922, ist ein bundesweit tätiger Versicherer mit den Sparten Kranken-, Pflege-, Lebens-, Renten- sowie Sach- und HUK-Versicherungen. Als Vorsorge- und Pflege-Spezialist bieten wir leistungsstarke und vielfach ausgezeichnete Versicherungsprodukte für den privaten und gewerblichen Bereich.

    Description

  • Gründungsjahr
    1922
  • Unternehmenstyp
    Etablierte Firma
  • Arbeitsmodell
    Hybrid, Onsite
  • Branche
    Banken, Finanz, Versicherung
  • Logo MÜNCHENER VEREIN Versicherungsgruppe

    IT-Security Spezialist Operative IT-Security & DevSecOps

    Ort
    München
    Arbeitsmodell
    Hybrid, Onsite
    Diversität
    Für alle Personen geeignet (m/w/d)

    Weitere Jobs