Logo 1&1 Internet AG

Cyber Security Engineer - Infrastructure & AI Platform Security

Neu

Job

  • Level
    Lead
  • Ort
    Berlin
  • Arbeitsmodell
    Hybrid, Onsite
  • Job Feld
    IT, Security
  • Anstellung
    Vollzeit
  • Vertragsart
    Unbefristetes Dienstverhältnis

Job Zusammenfassung

In dieser Rolle verantwortest du die Sicherheitsarchitektur unserer Infrastruktur und interner KI-Plattformen, entwickelst Sicherheitsstandards und koordinierst die Implementierung mit verschiedenen Plattform-Teams.

Job Technologien

Deine Rolle im Team

  • Beide Hälften dieser Rolle drehen sich um dieselbe grundlegende Frage: Welche Systeme können unsere empfindlichste Infrastruktur erreichen und unter welchen Kontrollen.
  • Du übernimmst die Verantwortung für die Sicherheitsarchitektur unserer providerseitigen Infrastrukturschicht und bist Fachexperte (m/w/d) für die intern betriebenen KI-Plattformen und -Agenten.
  • Dabei stellst Du sicher, dass diese in einem sicheren, verwalteten und auditierbaren Zustand laufen, anstatt sich schleichend als neue Klasse von privilegierten Zugriffen anzuhäufen.
  • Dies ist eine praxisnahe Expertenrolle.
  • Du setzt Standards, prüfst Designs auf Herz und Nieren und arbeitest direkt mit Plattform- und Engineering-Teams über all unsere Marken hinweg zusammen, um diese umzusetzen.
  • Definieren und Pflegen von Sicherheitsarchitektur-Standards und Härtungs-Baselines für providerseitige Infrastruktur: Virtualisierungs- und Container-Plattformen, Control Planes und Bereitstellungssysteme, DNS, Mail-Infrastruktur sowie Backup- und Wiederherstellungssysteme.
  • Bewerten und Stärken der Mandantenisolierung über Shared-Hosting-, Virtualisierungs- und Container-Schichten hinweg sowie Treiben von Behebungsmaßnahmen mit den verantwortlichen Plattform-Teams.
  • Überprüfen von Infrastruktur-Designs und wesentlichen Änderungen auf Sicherheitsauswirkungen sowie Agieren als Eskalationsinstanz für Fragen zur Infrastruktursicherheit aus Plattform-, Cloud- und Marken-Engineering-Teams.
  • Reduzieren des Blast Radius auf den wichtigsten Pfaden: privilegierter Zugriff auf kundenorientierte Infrastruktur, administrative Segmentierung, Umgang mit Secrets und Wiederherstellungsintegrität - übersetzt in umsetzbare markenspezifische Implementierungspläne für unsere heterogenen Plattformen.
  • Unterstützen von Cyber Defense, Vulnerability Management und IT-Notfallmanagement mit Infrastruktur-Expertise bei Vorfällen und der Nachbereitung/Härtung.
  • Verantwortung für die Sicherheitsarchitektur und Baseline-Standards für die intern betriebenen KI-Plattformen: Modell-Gateways und self-hosted Modelle, Agenten-Frameworks, Assistenten-Integrationen, Konnektoren und Retrieval-Pipelines über interne Daten.
  • Definieren und Durchsetzen, wie Agenten identifiziert, authentifiziert und autorisiert werden: Umgang mit nicht-menschlichen Identitäten, Credential- und Token-Management, Least-Privilege-Zugriff auf Tools und Systeme sowie Festlegung, wo autonomes Handeln ein Human-in-the-Loop erfordert.
  • Festlegen, welche Daten interne KI-Systeme aufrufen und indexieren dürfen, sowie Sicherstellen, dass Agentenaktivitäten protokolliert, zuordenbar und überprüfbar sind - entsprechend den Anforderungen unserer regulatorischen Verpflichtungen und Zertifizierungen.
  • Durchführen von Pre-Deployment-Sicherheitsprüfungen für neue interne KI-Plattformen und Agenten-Anwendungsfälle im Einklang mit dem schnellen Tempo der Adaption sowie Überblicken von ungesicherter/unsanktionierter KI-Nutzung (Shadow AI).
  • Beraten der Sicherheitsfunktionen und internen Engineering-Teams bei der sicheren Einführung von KI, einschließlich der Schutzplanken (Guardrails), die eine vertretbare Einführung ermöglichen.

Unsere Erwartungen an dich

Qualifikationen

  • Tiefes praktisches Wissen über Linux, Virtualisierungs- und Container-Plattformen, Netzwerke und die Sicherheitseigenschaften von Mandanten-Infrastrukturen.
  • Starker Hintergrund im Bereich Identity & Access: Privileged Access, Maschinen- und Workload-Identitäten, Secrets Management, Autorisierungsmodelle und Infrastructure-as-Code-Sicherheit.
  • Praktische Kenntnisse im Aufbau und Betrieb von LLM- und Agenten-Systemen sowie der spezifischen Risiken: Prompt Injection durch unvertraute Daten, zu weit gefasste Tool-Zugriffe, Datenexposition durch Retrieval, unprotokolliertes autonomes Handeln, Modell- und Anbieterabhängigkeiten.
  • Fähigkeit, risikobasierte Entscheidungen zu treffen und zu verteidigen - einschließlich des Blockierens von Deployments mit klarer Begründung - sowie technisches Risiko gegenüber nicht-technischen Stakeholdern verständlich zu erklären.
  • Fließende Englischkenntnisse; Deutschkenntnisse sind aufgrund unseres regulatorischen Umfelds und des öffentlichen Sektors von starkem Vorteil.
  • Vertrautheit mit NIS2 / BSIG oder ISO 27001.
  • Hintergrund in DNS, E-Mail-Infrastruktur oder plattformnaher Missbrauchsbekämpfung (Abuse).
  • Hintergrund in Security Engineering oder Softwareentwicklung (Automatisierung, Tooling, Scripting).

Erfahrung

  • Mehrjährige praktische Erfahrung in der Infrastruktur- oder Plattform-Sicherheit, idealerweise bei einem Hosting-Anbieter, Cloud-Anbieter, Telekommunikationsunternehmen oder in einer vergleichbar großen Mandantenumgebung.
  • Erfahrung in der Entwicklung und Durchsetzung von Sicherheitsstandards in einer heterogenen, teils historisch gewachsenen Landschaft sowie bei der Akzeptanzgewinnung in Teams außerhalb der eigenen Führungslinie.
  • Praktische Erfahrung beim Deployment oder der Absicherung interner KI-Plattformen, Agenten-Frameworks oder Tool-Calling-Integrationen in einer Produktionsumgebung.
  • Erfahrung in einem Multimarken- oder Post-Acquisition-Umfeld, in dem dieselbe Control in verschiedenen Implementierungen umgesetzt werden muss.

Unser Angebot

  • Hybrides Arbeitsmodell.
  • Flexible Arbeitszeiten durch Vertrauensarbeitszeit.
  • An einigen Standorten eine bezuschusste Kantine und verschiedene kostenfreie Getränke.
  • Moderne Büroflächen mit sehr guter Verkehrsanbindung.
  • Diverse Mitarbeiterrabatte für Aktivitäten und Produkte.
  • Mitarbeiterevents wie Sommer- und Winterfeiern, sowie Workshops.
  • Zahlreiche Weiterbildungs- und Entwicklungsmöglichkeiten.
  • Verschiedene Gesundheitsangebote, wie Sport- und Gesundheitskurse.

Benefits

Gesundheit, Fitness & Fun

Work-Life-Integration

Essen & Trinken

Themen mit denen du dich im Job beschäftigst

Job Standorte

  • Standort Berlin

    Deutschland

Das ist dein Arbeitgeber

1&1 Internet AG

1&1 Internet AG

Die starke Marken 1&1, GMX, WEB.DE und mail.com sind mit über 30 Millionen aktiven Nutzern führende Anbieter von Consumer-Applications in Deutschland. Wir garantieren die Sicherheit Ihrer Kommunikation - bei bis zu 500 Millionen eingehenden E-Mails pro Tag!

Description

  • Unternehmensgröße
    250+ Employees
  • Unternehmenstyp
    Etablierte Firma
  • Arbeitsmodell
    Full Remote, Hybrid, Onsite
  • Branche
    Internet, IT, Telekom

Arbeitgeber-Reviews

von devworkplaces.com

Gesamt

(1 Bewertung)
3.5
  • Career Growth

    3.4
  • Workingconditions

    4.4
  • Engineering

    2.7
  • Culture

    3.5
Alle Reviews anzeigen
Logo 1&1 Internet AG

Cyber Security Engineer - Infrastructure & AI Platform Security

Ort
Berlin
Arbeitsmodell
Hybrid, Onsite
Diversität
Für alle Personen geeignet (m/w/d)

Weitere Jobs