Job
- Level
- Lead
- Ort
- Berlin
- Arbeitsmodell
- Hybrid, Onsite
- Job Feld
- IT, Security
- Anstellung
- Vollzeit
- Vertragsart
- Unbefristetes Dienstverhältnis
Job Zusammenfassung
In dieser Rolle verantwortest du die Sicherheitsarchitektur unserer Infrastruktur und interner KI-Plattformen, entwickelst Sicherheitsstandards und koordinierst die Implementierung mit verschiedenen Plattform-Teams.
Job Technologien
Deine Rolle im Team
- Beide Hälften dieser Rolle drehen sich um dieselbe grundlegende Frage: Welche Systeme können unsere empfindlichste Infrastruktur erreichen und unter welchen Kontrollen.
- Du übernimmst die Verantwortung für die Sicherheitsarchitektur unserer providerseitigen Infrastrukturschicht und bist Fachexperte (m/w/d) für die intern betriebenen KI-Plattformen und -Agenten.
- Dabei stellst Du sicher, dass diese in einem sicheren, verwalteten und auditierbaren Zustand laufen, anstatt sich schleichend als neue Klasse von privilegierten Zugriffen anzuhäufen.
- Dies ist eine praxisnahe Expertenrolle.
- Du setzt Standards, prüfst Designs auf Herz und Nieren und arbeitest direkt mit Plattform- und Engineering-Teams über all unsere Marken hinweg zusammen, um diese umzusetzen.
- Definieren und Pflegen von Sicherheitsarchitektur-Standards und Härtungs-Baselines für providerseitige Infrastruktur: Virtualisierungs- und Container-Plattformen, Control Planes und Bereitstellungssysteme, DNS, Mail-Infrastruktur sowie Backup- und Wiederherstellungssysteme.
- Bewerten und Stärken der Mandantenisolierung über Shared-Hosting-, Virtualisierungs- und Container-Schichten hinweg sowie Treiben von Behebungsmaßnahmen mit den verantwortlichen Plattform-Teams.
- Überprüfen von Infrastruktur-Designs und wesentlichen Änderungen auf Sicherheitsauswirkungen sowie Agieren als Eskalationsinstanz für Fragen zur Infrastruktursicherheit aus Plattform-, Cloud- und Marken-Engineering-Teams.
- Reduzieren des Blast Radius auf den wichtigsten Pfaden: privilegierter Zugriff auf kundenorientierte Infrastruktur, administrative Segmentierung, Umgang mit Secrets und Wiederherstellungsintegrität - übersetzt in umsetzbare markenspezifische Implementierungspläne für unsere heterogenen Plattformen.
- Unterstützen von Cyber Defense, Vulnerability Management und IT-Notfallmanagement mit Infrastruktur-Expertise bei Vorfällen und der Nachbereitung/Härtung.
- Verantwortung für die Sicherheitsarchitektur und Baseline-Standards für die intern betriebenen KI-Plattformen: Modell-Gateways und self-hosted Modelle, Agenten-Frameworks, Assistenten-Integrationen, Konnektoren und Retrieval-Pipelines über interne Daten.
- Definieren und Durchsetzen, wie Agenten identifiziert, authentifiziert und autorisiert werden: Umgang mit nicht-menschlichen Identitäten, Credential- und Token-Management, Least-Privilege-Zugriff auf Tools und Systeme sowie Festlegung, wo autonomes Handeln ein Human-in-the-Loop erfordert.
- Festlegen, welche Daten interne KI-Systeme aufrufen und indexieren dürfen, sowie Sicherstellen, dass Agentenaktivitäten protokolliert, zuordenbar und überprüfbar sind - entsprechend den Anforderungen unserer regulatorischen Verpflichtungen und Zertifizierungen.
- Durchführen von Pre-Deployment-Sicherheitsprüfungen für neue interne KI-Plattformen und Agenten-Anwendungsfälle im Einklang mit dem schnellen Tempo der Adaption sowie Überblicken von ungesicherter/unsanktionierter KI-Nutzung (Shadow AI).
- Beraten der Sicherheitsfunktionen und internen Engineering-Teams bei der sicheren Einführung von KI, einschließlich der Schutzplanken (Guardrails), die eine vertretbare Einführung ermöglichen.
Unsere Erwartungen an dich
Qualifikationen
- Tiefes praktisches Wissen über Linux, Virtualisierungs- und Container-Plattformen, Netzwerke und die Sicherheitseigenschaften von Mandanten-Infrastrukturen.
- Starker Hintergrund im Bereich Identity & Access: Privileged Access, Maschinen- und Workload-Identitäten, Secrets Management, Autorisierungsmodelle und Infrastructure-as-Code-Sicherheit.
- Praktische Kenntnisse im Aufbau und Betrieb von LLM- und Agenten-Systemen sowie der spezifischen Risiken: Prompt Injection durch unvertraute Daten, zu weit gefasste Tool-Zugriffe, Datenexposition durch Retrieval, unprotokolliertes autonomes Handeln, Modell- und Anbieterabhängigkeiten.
- Fähigkeit, risikobasierte Entscheidungen zu treffen und zu verteidigen - einschließlich des Blockierens von Deployments mit klarer Begründung - sowie technisches Risiko gegenüber nicht-technischen Stakeholdern verständlich zu erklären.
- Fließende Englischkenntnisse; Deutschkenntnisse sind aufgrund unseres regulatorischen Umfelds und des öffentlichen Sektors von starkem Vorteil.
- Vertrautheit mit NIS2 / BSIG oder ISO 27001.
- Hintergrund in DNS, E-Mail-Infrastruktur oder plattformnaher Missbrauchsbekämpfung (Abuse).
- Hintergrund in Security Engineering oder Softwareentwicklung (Automatisierung, Tooling, Scripting).
Erfahrung
- Mehrjährige praktische Erfahrung in der Infrastruktur- oder Plattform-Sicherheit, idealerweise bei einem Hosting-Anbieter, Cloud-Anbieter, Telekommunikationsunternehmen oder in einer vergleichbar großen Mandantenumgebung.
- Erfahrung in der Entwicklung und Durchsetzung von Sicherheitsstandards in einer heterogenen, teils historisch gewachsenen Landschaft sowie bei der Akzeptanzgewinnung in Teams außerhalb der eigenen Führungslinie.
- Praktische Erfahrung beim Deployment oder der Absicherung interner KI-Plattformen, Agenten-Frameworks oder Tool-Calling-Integrationen in einer Produktionsumgebung.
- Erfahrung in einem Multimarken- oder Post-Acquisition-Umfeld, in dem dieselbe Control in verschiedenen Implementierungen umgesetzt werden muss.
Unser Angebot
- Hybrides Arbeitsmodell.
- Flexible Arbeitszeiten durch Vertrauensarbeitszeit.
- An einigen Standorten eine bezuschusste Kantine und verschiedene kostenfreie Getränke.
- Moderne Büroflächen mit sehr guter Verkehrsanbindung.
- Diverse Mitarbeiterrabatte für Aktivitäten und Produkte.
- Mitarbeiterevents wie Sommer- und Winterfeiern, sowie Workshops.
- Zahlreiche Weiterbildungs- und Entwicklungsmöglichkeiten.
- Verschiedene Gesundheitsangebote, wie Sport- und Gesundheitskurse.
Benefits
Gesundheit, Fitness & Fun
Work-Life-Integration
Essen & Trinken
Themen mit denen du dich im Job beschäftigst
Job Standorte
Das ist dein Arbeitgeber
1&1 Internet AG
Die starke Marken 1&1, GMX, WEB.DE und mail.com sind mit über 30 Millionen aktiven Nutzern führende Anbieter von Consumer-Applications in Deutschland. Wir garantieren die Sicherheit Ihrer Kommunikation - bei bis zu 500 Millionen eingehenden E-Mails pro Tag!
Description
- Unternehmensgröße
- 250+ Employees
- Unternehmenstyp
- Etablierte Firma
- Arbeitsmodell
- Full Remote, Hybrid, Onsite
- Branche
- Internet, IT, Telekom
Arbeitgeber-Reviews
von devworkplaces.com
Gesamt
(1 Bewertung)3.5
Career Growth
3.4Workingconditions
4.4Engineering
2.7Culture
3.5