AI Security Engineer / Consultant für Cybersecurity Automation / DevSecOps Engineer
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
+19 more
Job description
Du unterstützt uns bei der Entwicklung und Umsetzung KI-gestützter Automatisierungslösungen im Cybersecurity-Umfeld. Der Schwerpunkt liegt auf Anwendungsfällen aus Application Security, DevSecOps und Vulnerability Management.
Gemeinsam mit unserem Security-Team entwickelst Du Lösungen, die technische Security-Daten automatisiert verarbeiten, analysieren und für Entwicklungsteams und Security-Verantwortliche nutzbar machen. Dabei verbindest Du moderne KI-Technologien mit klassischer Softwareentwicklung, Datenverarbeitung und einem grundlegenden Verständnis für Anwendungssicherheit.
Du arbeitest sowohl an internen Werkzeugen und Prototypen als auch an Lösungen für unsere Kunden.
Darüber hinaus
- entwickelst Du KI-gestützte Lösungen zur Analyse, Klassifizierung, Priorisierung und Aufbereitung von Security-Daten (z. B. Bewertung von SAST-Findings
- Automatisierung von Vulnerability-Management-Prozessen, Vulnerability-Harness),
- erstellst Du Python-Skripte und Softwarekomponenten zur Automatisierung von Abläufen im Application-Security- und DevSecOps-Umfeld
- integrierst Du Daten aus SAST-, SCA-, DAST-, Container- und weiteren Security-Testing-Tools und bindest CI/CD-Pipelines, Security-Plattformen, Ticket-Systeme und Entwicklungswerkzeuge an
- konzipierst Du technische Architekturen für KI-basierte Anwendungen und bewertest Modelle, Frameworks und Betriebsmodelle nach Qualität, Kosten, Datenschutz und Wartbarkeit
- setzt Du strukturierte KI-Workflows um - etwa mit Prompt Engineering, Tool Calling, RAG oder agentenbasierten Ansätzen
- entwickelst Du Verfahren zur Bewertung der Qualität, Nachvollziehbarkeit und Zuverlässigkeit von KI-generierten Ergebnissen
- analysierst Du typische Anwendungsschwachstellen und unterstützt bei der technischen Bewertung von Security-Findings
- berücksichtigst Du Sicherheitsanforderungen beim Einsatz von KI, beispielsweise den Schutz vertraulicher Daten, sichere Schnittstellen, Zugriffskontrollen und den Umgang mit Prompt Injection
- dokumentierst Du technische Konzepte, Architekturen, Integrationen und Best Practices
- beobachtest Du aktuelle Entwicklungen im Bereich Generative AI, AI Agents, AI Security, Application Security und DevSecOps
- unterstützt Du bei Workshops, Kundenprojekten und der verständlichen Kommunikation technischer Lösungen
Bei Interesse
- vertrittst Du die secureIO mit Vorträgen auf Fachkonferenzen, Meetups oder Kundenveranstaltungen
- erstellst und veröffentlichst Du Fachartikel, technische Demonstratoren oder Open-Source-Komponenten
- gestaltest Du unser Leistungsangebot im Bereich KI-gestützter Cybersecurity aktiv mit
- übernimmst Du perspektivisch Verantwortung für eigene technische Themen, Kundenprojekte oder Produktideen
Requirements
- zwei bis drei Jahre Berufserfahrung im Bereich KI, Softwareentwicklung, Data Engineering oder Cybersecurity
- praktische Erfahrung mit Large Language Models und Generative AI
- gute Kenntnisse in Python und Erfahrung in der Entwicklung von Skripten und Softwarekomponenten
- Verständnis grundlegender Softwarearchitektur, Schnittstellen und Datenflüsse
- Erfahrung mit APIs, Datenverarbeitung und der Integration unterschiedlicher Datenquellen
- Verständnis moderner KI-Anwendungsmuster wie Prompt Engineering, strukturierte Ausgaben, Embeddings, RAG oder Tool Calling, Harness
- grundlegende Kenntnisse im Bereich Anwendungssicherheit und typischer Software-Schwachstellen
- Erfahrung mit Git, automatisierten Tests und modernen Entwicklungsprozessen,
- grundlegende Kenntnisse in Linux und Containern
- ausgeprägte analytische Fähigkeiten
- eine selbstständige, proaktive Arbeitsweise
- die Fähigkeit, komplexe Zusammenhänge verständlich zu erklären
- Freude daran, neue Technologien praktisch zu erproben und systematisch zu bewerten
- gute Deutsch- und Englischkenntnisse
Wünschenswert sind außerdem
- Kenntnisse der OWASP Top 10 oder KI spezifischen Standards
- Erfahrung mit Application Security, DevSecOps oder Vulnerability Management
- Kenntnisse typischer Security-Testing-Tools wie Semgrep, SonarQube, CodeQL, Snyk, Trivy oder vergleichbarer Lösungen
- Erfahrung mit Security-Datenformaten wie SARIF, CycloneDX, SPDX oder CVE-Daten
- Kenntnisse in der Bewertung und Priorisierung von Schwachstellen, beispielsweise mit CVSS, EPSS oder KEV
- Erfahrung mit Cloud-Plattformen wie AWS oder Azure
- Kenntnisse in LLMOps, Model Evaluation, Observability oder dem produktiven Betrieb von KI-Anwendungen
- Interesse an AI Security, Secure AI Engineering und dem sicheren Einsatz von Coding Agents
- Kenntnisse in agiler Softwareentwicklung
- Erfahrung in der Beratung oder in der Zusammenarbeit mit Kunden und unterschiedlichen technischen Stakeholdern.
Wichtiger als umfassende Kenntnisse in allen Bereichen sind ein solides technisches Fundament, praktische Erfahrung mit KI-Systemen und die Bereitschaft, Dich gemeinsam mit unserem Application-Security-Team fachlich weiterzuentwickeln., * Bachelor (Erforderlich)
Berufserfahrung:
- KI, Softwareentwicklung, Data Engineering oder Cybersecurity: 2 Jahre (Erforderlich)
Sprache:
- Deutsch (Erforderlich)
- Englisch (Erforderlich)
Zusatzqualifikation/Zertifikat:
- Arbeitserlaubnis (Erforderlich)
Reisebereitschaft:
- 50 % (Erforderlich)
Benefits & conditions
- Hybrides Arbeiten mit projektabhängigem Mobile-Anteil (Homeoffice). Einmal im Monat treffen wir uns persönlich zu unserem Teamtag in München.
- flexible Arbeitszeiten
- 30 Tage Urlaub und zusätzliche Sonderurlaubstage
- projektabhängige Reisetätigkeit
- ein chancenreiches und internationales Arbeitsumfeld
- Weiterbildungsmaßnahmen zur Förderung persönlicher Stärken und zum zielgerichteten Ausbau fachlicher Kompetenzen
- eine Firmenkultur, die Zusammenarbeit auf Augenhöhe fördert
- flache Hierarchien mit klaren Rollen und Zuständigkeiten
- viel Gestaltungsspielraum bei der Entwicklung neuer KI- und Security-Lösungen,
- die Möglichkeit, eigene Ideen von der Konzeption über den Prototyp bis zum produktiven Einsatz umzusetzen
- die Möglichkeit, am Aufbau unseres Unternehmens und unseres zukünftigen AI-Security-Angebots mitzuwirken
Gehalt: Bis zu 80.000,00€ pro Jahr
Leistungen:
- Betriebliche Weiterbildung
- Firmenhandy
- Flexible Arbeitszeiten
- Homeoffice-Möglichkeit
- Kostenlose Getränke
- Zusätzliche Urlaubstage
About the company
secureIO ist ein junges Beratungsunternehmen mit Sitz in München. Unsere Schwerpunkte sind Product Security, Application Security, Cyber-Sicherheit, GRC und Informationssicherheit. Wir verstehen uns nicht einfach nur als Dienstleister, sondern als strategischer Partner unserer Kunden. Die Grundlage unseres Erfolgs ist unser Team, das aus kompetenten und kreativen Menschen besteht, die sich mit Leidenschaft in unseren Kundenprojekten engagieren und gemeinsam nachhaltig Mehrwert schaffen. Wir arbeiten in flachen Hierarchien und auf Augenhöhe, ermöglichen Vereinbarkeit von Beruf und Familie und leben Vielfalt.
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Good distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
System change: restart as developer?
The Most Popular IT Jobs on the Market
Finding IT & Technology English-speaking Jobs in Germany
IT Salaries in Germany