Cyber Security Infrastructure Specialist (all genders)

MasORange
München, Germany
18 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Experienced
Experience required
3 years minimum
Working hours
Shift work
Languages
German
Job source

Tech stack

Proxmox Java (Programming Language) PHP (Programming Language) Amazon Web Services Software System Penetration Testing ARM Architecture JIRA Microsoft Azure Cloud Computing Cloud Computing Security Cyber Security Databases
+29 more
Continuous Integration Debian Linux Software Debugging Linux Github Identity and Access Management Virtual Private Networks (VPN) Python (Programming Language) Network Security Microsoft Office MongoDB MySQL Routing Octopus Deploy Red Hat Enterprise Linux Ansible Software Engineering Virtual Local Area Networks Software Vulnerability Management Okta Mitre Att&ck Malware Firewalls (Computer Science) Kubernetes Infrastructure Automation Frameworks Terraform Splunk Docker Servicenow

Job description

Wir suchen Verstärkung für den Betrieb und die technische Weiterentwicklung der weltweiten Infrastruktur des Cyber Defense Centers unseres international tätigen Kunden. Du arbeitest direkt in der IT-Umgebung des Kunden, betreibst, analysierst und optimierst alle Komponenten der Infrastruktur (z. B., IAM, Logging-/Sensorik-Konzept, Firewalls, VM- und Containerinfrastruktur) und stellst u.a. die Erfüllung von Anforderungen aus den Bereichen BCM und Informationssicherheit sicher.

Du bist damit operativ verantwortlich dafür, dass alle Applikationen des CDC zuverlässig und resilient funktionieren, Daten in der erforderlichen Qualität liefern und im Betrieb stabil bleiben-inklusive Anpassungen, Koordination und Umsetzung in einem Kundenumfeld mit klaren Prozessen., * Täglicher Betrieb sowie Weiterentwicklung der gesamten Cyber Defense Center-Infrastruktur eines internationalen Konzerns

  • Du betreibst, debuggst und analysierst Störungen in einer überwiegend Linux-basierten hybriden Infrastruktur (Private/Public Cloud, On-Premises) - vom Betriebs-/Operations-Systemlevel bis hin zur Applikationsebene.
  • (Technische Leitung) Anleitung für das Operations-Team sowie erste Anlaufstelle für alle technischen Fragestellungen
  • Initiierung neuer Projekte, um das Cyber Defense Center weiterzuentwickeln und die Einführung neuer Tools und Technologien voranzutreiben
  • Debugging und Troubleshooting von Tools und Anwendungen mit 1st- bis 3rd-Level Support sowie Engineering der Softwarelieferanden
  • Beratung zum Einsatz neuer Threat-Intelligence-Quellen sowie Attack Patterns
  • Technische Umsetzung von Detection-Mechanismen
  • Planung und technische Implementierung von CI/CD-Pipelines, z. B. für Kubernetes-Deployments
  • Erkennen und Eindämmen/Mitigieren von Supply-Chain-Angriffen für Tools und Anwendungen, die im Cyber Defense Center verwendet werden
  • Betrieb und Weiterentwicklung der IAM-Lösungen (Identity & Access Management), die innerhalb des Cyber Defense Centers eingesetzt werden
  • Verantwortlich für das Zertifikatsmanagement (z. B. Verlängerungen, Auswahl von Verschlüsselungsalgorithmen, CRLs usw.)

Requirements

  • Fließend in Englisch, idealerweise fließend auch in Deutsch
  • Mindestens 15+ Jahre Erfahrung in Enterprise-Scale-Linux-Umgebungen, einschließlich Debugging und tiefem Verständnis sicherheitsrelevanter Funktionen
  • Erfahrung mit RedHat Linux und Debian Linux ist bevorzugt
  • Mindestens 15+ Jahre Erfahrung mit IT-Netzwerken, Protokollen (einschließlich Routing), VPN, VLAN - einschließlich Debugging.
  • Mindestens 5+ Jahre Erfahrung in verschiedenen Arten von virtuellen Umgebungen.
  • Mindestens 7+ Jahre Erfahrung im Bereich Netzwerksicherheit (Firewalls, IDS/IPS, WAF, …).
  • Expertenwissen und signifikante Erfahrung im Skripting/Programmieren mit Python und PHP
  • Gute Fähigkeit, Quellcode von Programmiersprachen wie Rust, Go, Java zu verstehen.
  • Expert-Level Wissen und Erfahrung mit CI/CD-Pipelines, vorzugsweise mit Tools wie GitHub Actions und Argo CD für Kubernetes-Deployments.
  • Expert-Level Wissen und mindestens 10 Jahre Erfahrung mit Verschlüsselungstechniken: Algorithmen, Zertifikatsmanagement, Key Exchange usw.
  • Mindestens 7+ Jahre Erfahrung in der Entwicklung komplexer Infrastructure-as-Code (IaC) und Configuration-as-Code (CaC) Umgebungen on-premises und in der Cloud (Azure, AWS).
  • Mindestens 10 Jahre Erfahrung in der Arbeit mit unterschiedlichen Datenbanken inklusive Debugging (z. B. MySQL, MongoDB, …) in Enterprise-Scale-Architekturen.
  • Mindestens 5+ Jahre Erfahrung mit Containern (Docker, …).
  • Mindestens 5+ Jahre Erfahrung in Cloud Security: Public und private Clouds.
  • Mindestens 5+ Jahre Erfahrung in Threat Intelligence: Fähigkeit, moderne Threat-Intelligence-Quellen zu identifizieren und zu nutzen.
  • Mindestens 4+ Jahre Erfahrung mit MISP (MISP Intelligence Sharing): Installation und Betrieb inkl. Debugging.
  • Mindestens 5+ Jahre Erfahrung in Secure Software Development inklusive Application Pentesting und Vulnerability Management.
  • 3-5 Jahre Erfahrung im Bereich Endpoint Security.
  • Mehrjährige Erfahrung mit den folgenden Tools in Cloud-Umgebungen (private/public) sowie in großen On-Premises-Umgebungen: Docker, Kubernetes, Keycloak, Proxmox.
  • Erfahrung mit den folgenden zusätzlichen Tools ist bevorzugt: Terraform, Ansible, ServiceNow, Jira, Splunk Phantom, Palo Alto Cortex, IBM Resilient.
  • Sehr gutes Verständnis des MITRE ATT&CK-Frameworks.
  • (Sehr) gutes Verständnis von Malware-Analyse und Forensik.
  • (Sehr) gutes Verständnis von Pentesting-Tools und -Techniken für Netzwerke und Systeme.

Benefits & conditions

  • Verantwortungsvolle Aufgaben in einem internationalen Umfeld Mobile Office Option Stukturierte Einarbeitungsphase mit Paten Unterstützung bei deiner individuellen Weiterentwicklung 30 Urlaubstage + Möglichkeit zu 2 Wochen unbezahltem Urlaub, Sabbatical & Workation Flexible Arbeitszeiten und Arbeitszeitmodelle ️ Corporate Benefits Pizza- und Bowl-Tage an unseren Standorten München und Augsburg EGym Wellpass Job Rad Diverse Teamevents (Wiesn, Weihnachtsfeier, Feierabendrunde, Grillevents auf unseren Dachterrassen) Kleine Aufmerksamkeiten zum Geburtstag, zu Jubiläen und besonderen Ereignissen

About the company

Wir sind der führende Anbieter für Cybersecurity. Wir bieten unseren Kunden Consulting, Solutions und Managed Security Services. Speziell mit unseren Managed Detection & Response und Threat Intelligence Services helfen wir Bedrohungen zu erkennen, Risiken zu identifizieren und auf Vorfälle angemessen zu reagieren. So schützen wir die Informationswerte und IT-Ressourcen unserer Kunden, und das rund um die Uhr (24x7 Continuous Service Delivery). Mit über 3.300 Mitarbeitenden in weltweit 23 Ländern sind wir stets dort, wo wir gebraucht werden.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on de.indeed.com

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

2:18 min

Scaling MySQL databases for massive user growth

Johannes Nicolai Johannes Nicolai +1 · LIVE

2:33 min

Introduction to security advocacy and automation testing

Chris Heilmann +2 · LIVE

3:05 min

Integrating an assistant application with Jira software

Felix Augenstein · LIVE

1:48 min

Analyzing network packets with database protocol tools

Daniël van Eeden Daniël van Eeden · WWC Europe 2026

4:37 min

Architecting single sign-on flows across multiple application domains

Gift Egwuenu · WWC 2023

Videos

See all

Related articles

See all