Job
- Level
- Erfahren
- Job Feld
- IT, Security
- Anstellung
- Vollzeit
- Vertragsart
- Unbefristetes Dienstverhältnis
- Ort
- München
- Arbeitsmodell
- Hybrid, Onsite
Job Zusammenfassung
In dieser Rolle übernimmst du die operative IT-Security, entwickelst Sicherheits-Tools, integrierst Log-Quellen, optimierst Incident-Response-Playbooks und implementierst Sicherheitsmaßnahmen in CI/CD-Pipelines.
Job Technologien
Deine Rolle im Team
- Komm in unser 10-köpfiges DevOps-, Netzwerk- und Plattform-Team und übernimm Verantwortung für die operative IT-Security.
- Du konfigurierst und entwickelst unsere Sicherheits-Tools weiter, erkennst neue Bedrohungen, priorisierst Schwachstellen und treibst die Security-Reife unseres Unternehmens aktiv voran - von der SIEM-Plattform bis zum ersten internen Penetrationstest.
- SIEM-Betrieb & Detection Engineering: Du administrierst Elastic Security, integrierst Log-Quellen (Windows, M365, Firewalls) und entwickelst präzise Detection Rules nach dem MITRE ATT&CK Framework.
- Vulnerability Management: Mit Tenable Security Center steuerst du risikobasierte Scans über die gesamte Infrastruktur, priorisierst Schwachstellen und begleitest die Behebung (Remediation).
- DevSecOps & CI/CD-Security: Du implementierst Security-Gates in GitLab (SAST/DAST, Container-Scanning) und berätst die Entwicklung zu Security-by-Design sowie sicherem Coding.
- Incident Response & Resilienz: Du optimierst IR-Playbooks, unterstützt bei der Root-Cause-Analyse von Sicherheitsvorfällen und leitest daraus präventive Maßnahmen ab.
- Security-Prozesse & Pentesting: Du entwickelst bestehende Sicherheitsstandards weiter und baust das interne Pentesting als neue Disziplin zur gezielten Identifikation von Härtungspotenzialen auf.
Unsere Erwartungen an dich
Qualifikationen
- Kenntnisse der folgenden Technologien erleichtern Dir den Einstieg in unser Team - du musst nicht alles mitbringen, solltest aber in den Kernbereichen sicher sein:
- DevSecOps & CI/CD: Kenntnisse in GitLab Ultimate (CI/CD, Security Scanning, Merge-Request-Workflows) sowie Grundverständnis für SAST/DAST-Integration, IaC-Scanning und Container-/Dependency-Scanning in Entwicklungspipelines.
- Bedrohungslandschaft & Regulatorik: Verständnis aktueller Cyberbedrohungen und MITRE ATT&CK; Grundwissen zu DORA, BSI IT-Grundschutz oder ISO 27001. Python, PowerShell oder Bash für Automatisierung.
- Du hast den Anspruch an Dich, proaktiv Verantwortung für Themen zu übernehmen und eigene Ideen erfolgreich mit dem Team umzusetzen.
- Wünschenswerte Zertifizierungen: CompTIA Security+, CySA+, OSCP, Elastic Certified Analyst, SC-200 oder vergleichbar - kein Muss, aber willkommen.
- Nicht zuletzt: Neben Deutsch sprichst Du auch fließend Meme und Gif.
Erfahrung
- Elastic Security/SIEM: Praktische Erfahrung mit KQL, Detection Engineering und Log-Analyse.
- Schwachstellenmanagement: Erfahrung im Betrieb und der Auswertung von Tenable Security Center, Tenable.io oder vergleichbaren Vulnerability-Management-Tools; Grundverständnis für SCA und Container-Image-Scanning ist von Vorteil.
- Incident Response: Grundverständnis von Incident-Response-Abläufen, Eskalationsprozessen und technischer Forensik; Erfahrung mit Playbooks oder Security-Runbooks ist ein Plus.
- Erste Erfahrungen im Penetration Testing - ob in CTFs, internen Labs oder auf externen Assessments - sind ein echtes Plus. Noch wichtiger: Du hast Lust, dieses Feld bei uns gemeinsam zu erschließen.
Unser Angebot
- Ein moderner Arbeitsplatz im Herzen Münchens (5 Minuten vom Hauptbahnhof).
- Flexibilität durch hybrides Arbeitsmodell mit Homeoffice und Gleitzeit.
- Ausgezeichnete Vergütung inkl. Urlaubs- und Weihnachtsgeld.
- Zahlreiche Sozialleistungen - u.a. JobRad, unsere Betriebskantine, Fahrtkostenzuschuss, betriebliche Altersvorsorge, betriebliche Krankenversicherung, Massageangebote, unsere exklusive Wohnungsbörse und vieles mehr.
- Eine spannende Aufgabe mit eigenverantwortlicher Aufgabenorganisation im Team.
- Wir ermöglichen einen großen Spielraum für Deine persönliche Entwicklung - unter anderem auch durch den Besuch von Fachkonferenzen.
Benefits
Work-Life-Integration
Mehr Netto
Essen & Trinken
Gesundheit, Fitness & Fun
Themen mit denen du dich im Job beschäftigst
Job Standorte
Das ist dein Arbeitgeber
MÜNCHENER VEREIN Versicherungsgruppe
Die Münchener Verein Versicherungsgruppe, gegründet 1922, ist ein bundesweit tätiger Versicherer mit den Sparten Kranken-, Pflege-, Lebens-, Renten- sowie Sach- und HUK-Versicherungen. Als Vorsorge- und Pflege-Spezialist bieten wir leistungsstarke und vielfach ausgezeichnete Versicherungsprodukte für den privaten und gewerblichen Bereich.
Description
- Gründungsjahr
- 1922
- Unternehmenstyp
- Etablierte Firma
- Arbeitsmodell
- Hybrid, Onsite
- Branche
- Banken, Finanz, Versicherung