Du wirst Teil eines dreiköpfigen Teams, in dem Verantwortung wirklich geteilt wird: keine Ticket-Warteschlangen und kein „Das ist nicht mein Bereich". Wir planen gemeinsam, vertreten uns gegenseitig und setzen die Security Controls, die wir entwickeln, in der Regel auch selbst um. So siehst du die Wirkung deiner Arbeit nicht irgendwann, sondern direkt.
Deine Aufgaben
- Security-Architektur & Cloud Guardrails: Du übernimmst die technische Verantwortung für Security-Architektur und Controls in unserer Azure-Umgebung, von Defender for Cloud über Sentinel bis Log Analytics. Die dazugehörigen Guardrails baust und pflegst du direkt in Terraform.
- Detection Engineering: Du entwickelst und optimierst unsere Detections in enger Abstimmung mit unserem Security Analyst, der das tägliche SIEM-Monitoring und die Triage verantwortet. Ihr arbeitet dabei als eingespieltes Duo, nicht als getrennte Zuständigkeiten.
- Vulnerability Management: Du entwickelst unser Vulnerability Management und Monitoring über eine hybride Umgebung hinweg weiter. Das heißt: unsere wachsende Cloud-Landschaft heute und der bestehende On-Premises-Stack, solange die Migration läuft.
- Security über die Cloud hinaus: Du bringst deine Erfahrung auch jenseits von Cloud ein, etwa in Identity, Endpoint Security, Application Security und Incident Response und AI. Mit Deinem Security Engineering Skills entwickelst Du z.B. das Tooling für AI gestützte Penetrationstests in unserem Team und leitest praktikable Prozesse ab.
- AI-gestütztes Engineering: Du nutzt Tools wie Claude Code, um interne Security-Tools und Automatisierung zu bauen und zu pflegen. Gleichzeitig hilfst du uns, AI-spezifische Risiken früh zu erkennen, von sicherer Nutzung von AI-Coding-Assistenten bis Prompt Injection.
