Security Engineer - Application, Cloud & AI

Interhyp Gruppe
München, Germany
1 day ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
English, German

Tech stack

Java (Programming Language) Artificial Intelligence JIRA Microsoft Azure Cloud Computing Cyber Security Continuous Integration Github Python (Programming Language) Open Web Application Security Scrum Methodology Software Architecture
+10 more
Systems Development Life Cycle Software Engineering Large Language Models Software Security Script Language Information Technology Terraform Static Application Security Testing Golang Dynamic Application Security Testing

Job description

Experteer Overview In dieser Rolle arbeiten Sie im IT-Security-Team von Interhyp und stärken die Sicherheit unserer Anwendungen, Cloud-Infrastruktur und KI-Anwendungen. Sie identifizieren Risiken, modellieren Bedrohungen und setzen Sicherheitskonzepte um, um moderne Softwarearchitekturen zu schützen. Sie integrieren Sicherheitspraktiken in SDLC und Deployment-Pipelines und arbeiten eng mit Entwicklungsteams zusammen. Ihre Arbeit trägt dazu bei, KI-gestützte Systeme sicher zu betreiben und Vorfälle effektiv zu verhindern. Eine spannende Gelegenheit, auf Expertenniveau zu wachsen und sich weiterzuentwickeln. Pay / Benefits * Identifizieren, analysieren und reagieren auf Sicherheitslücken in Anwendungen und Cloud-Infrastrukturen * Durchführen von Risikobewertungen (Threat Modeling) für moderne Softwarearchitekturen und KI-Systeme * Entwickeln und implementieren von Sicherheitsrichtlinien, -standards und -tools, inklusive KI- und LLM-Sicherheit * Erarbeiten von Sicherheitskonzepten für neue Technologien, Cloud-Projekte und KI-Anwendungen * Sicherheitspraktiken in SDLC-/SSDLC-Prozesse integrieren (SAST, SCA, Container, DAST, Pipeline-Sicherheit) * Strukturierung, Planung und Steuerung von (agilen) IT-Security-Projekten * Sensibilisierung und Schulung von Mitarbeitenden zu Anwendungssicherheit und sicherem Umgang mit KI Tasks * Abgeschlossenes Studium der Informatik, vergleichbare Ausbildung oder relevante Berufserfahrung in IT-Sicherheit * Erfahrung in Anwendungssicherheit, sicherer Softwareentwicklung (Java, Go, Python) oder Absicherung von Cloud-Umgebungen (Azure) * Fundierte IaC-Kenntnisse, insbesondere Terraform * Erfahrung in eigenständiger Strukturierung und Umsetzung von IT-Projekten in einem agilen Umfeld (Scrum, Kanban, Jira) * Kenntnisse in Web-/Application-Security; Interesse/Erfahrung mit modernen KI-Sicherheitsstandards (OWASP Top 10 für LLM-Applikationen) * Erfahrung mit Programmier- und Skriptsprachen, modernen CI/CD-Pipelines (GitHub Actions/Workflows, ArgoCD) und SDLC/SSDLC-Tooling * Ergebnisorientierung, Organisationsgeschick, Souveränität in anspruchsvollen Situationen * Fließende Deutsch- und Englischkenntnisse Key requirements * Hybrides Arbeitsmodell * 30 Urlaubstage * Sabbaticals bis zu sechs Monaten * Betriebliche Altersvorsorge * Deutschlandticket-Zuschuss * JobRad

Requirements

Technologien, Cloud-Projekte und KI-Anwendungen * Sicherheitspraktiken in SDLC-/SSDLC-Prozesse integrieren (SAST, SCA, Container, DAST, Pipeline-Sicherheit) * Strukturierung, Planung und Steuerung von (agilen) IT-Security-Projekten * Sensibilisierung und Schulung von Mitarbeitenden zu Anwendungssicherheit und sicherem Umgang mit KI Tasks * Abgeschlossenes Studium der Informatik, vergleichbare Ausbildung oder relevante Berufserfahrung in IT-Sicherheit * Erfahrung in Anwendungssicherheit, sicherer Softwareentwicklung (Java, Go, Python) oder Absicherung von Cloud-Umgebungen (Azure) * Fundierte IaC-Kenntnisse, insbesondere Terraform * Erfahrung in eigenständiger Strukturierung und Umsetzung von IT-Projekten in einem agilen Umfeld (Scrum, Kanban, Jira) * Kenntnisse in Web-/Application-Security; Interesse/Erfahrung mit modernen KI-Sicherheitsstandards (OWASP Top 10 für LLM-Applikationen) * Erfahrung mit Programmier- und Skriptsprachen, modernen CI/CD-Pipelines (GitHub Actions/Workflows, ArgoCD) und SDLC/SSDLC-Tooling * Ergebnisorientierung, Organisationsgeschick, Souveränität in anspruchsvollen Situationen * Fließende Deutsch- und Englischkenntnisse Key requirements * Hybrides Arbeitsmodell * 30 Urlaubstage * Sabbaticals bis zu sechs Monaten * Betriebliche Altersvorsorge * Deutschlandticket-Zuschuss * JobRad

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on eu.experteer.com

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

3:05 min

Integrating an assistant application with Jira software

Felix Augenstein · LIVE

1:08 min

Building solutions with open source GoLang infrastructure tools

Jad Wahab · LIVE

6:36 min

Funding open source through GitHub Accelerator and Sponsors

Stormy Peters · WWC 2023

3:22 min

Transitioning from software engineering to security roles

Anna Oliveira · Coffee With Developers

5:47 min

Integrating user stories and test automation via Jira tools

Christoph Ruggenthaler · LIVE

Videos

See all

Related articles

See all