AI Security Engineer / Consultant für Cybersecurity Automation / DevSecOps Engineer

secureIO GmbH
Germany
29 days ago
Apply on de.indeed.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Experienced
Experience required
2 years minimum
Compensation
€80,000.0
Working hours
Shift work
Languages
English, German
Job source

Tech stack

Application Programming Interfaces (APIs) Agile Methodology Artificial Intelligence Amazon Web Services Automation of Tests Microsoft Azure Cyber Security Computer Programming Continuous Integration Information Engineering Linux Programming Tools
+19 more
Python (Programming Language) Open Source Technology Open Web Application Security Software Architecture Software Engineering SonarQube Tripwire Software Vulnerability Management Data Processing Cloud Platform System Large Language Models Prompt Engineering Software Security Generative AI Git Machine Learning Operations Devsecops Static Application Security Testing Dynamic Application Security Testing

Job description

Du unterstützt uns bei der Entwicklung und Umsetzung KI-gestützter Automatisierungslösungen im Cybersecurity-Umfeld. Der Schwerpunkt liegt auf Anwendungsfällen aus Application Security, DevSecOps und Vulnerability Management.

Gemeinsam mit unserem Security-Team entwickelst Du Lösungen, die technische Security-Daten automatisiert verarbeiten, analysieren und für Entwicklungsteams und Security-Verantwortliche nutzbar machen. Dabei verbindest Du moderne KI-Technologien mit klassischer Softwareentwicklung, Datenverarbeitung und einem grundlegenden Verständnis für Anwendungssicherheit.

Du arbeitest sowohl an internen Werkzeugen und Prototypen als auch an Lösungen für unsere Kunden.

Darüber hinaus

  • entwickelst Du KI-gestützte Lösungen zur Analyse, Klassifizierung, Priorisierung und Aufbereitung von Security-Daten (z. B. Bewertung von SAST-Findings
  • Automatisierung von Vulnerability-Management-Prozessen, Vulnerability-Harness),
  • erstellst Du Python-Skripte und Softwarekomponenten zur Automatisierung von Abläufen im Application-Security- und DevSecOps-Umfeld
  • integrierst Du Daten aus SAST-, SCA-, DAST-, Container- und weiteren Security-Testing-Tools und bindest CI/CD-Pipelines, Security-Plattformen, Ticket-Systeme und Entwicklungswerkzeuge an
  • konzipierst Du technische Architekturen für KI-basierte Anwendungen und bewertest Modelle, Frameworks und Betriebsmodelle nach Qualität, Kosten, Datenschutz und Wartbarkeit
  • setzt Du strukturierte KI-Workflows um - etwa mit Prompt Engineering, Tool Calling, RAG oder agentenbasierten Ansätzen
  • entwickelst Du Verfahren zur Bewertung der Qualität, Nachvollziehbarkeit und Zuverlässigkeit von KI-generierten Ergebnissen
  • analysierst Du typische Anwendungsschwachstellen und unterstützt bei der technischen Bewertung von Security-Findings
  • berücksichtigst Du Sicherheitsanforderungen beim Einsatz von KI, beispielsweise den Schutz vertraulicher Daten, sichere Schnittstellen, Zugriffskontrollen und den Umgang mit Prompt Injection
  • dokumentierst Du technische Konzepte, Architekturen, Integrationen und Best Practices
  • beobachtest Du aktuelle Entwicklungen im Bereich Generative AI, AI Agents, AI Security, Application Security und DevSecOps
  • unterstützt Du bei Workshops, Kundenprojekten und der verständlichen Kommunikation technischer Lösungen

Bei Interesse

  • vertrittst Du die secureIO mit Vorträgen auf Fachkonferenzen, Meetups oder Kundenveranstaltungen
  • erstellst und veröffentlichst Du Fachartikel, technische Demonstratoren oder Open-Source-Komponenten
  • gestaltest Du unser Leistungsangebot im Bereich KI-gestützter Cybersecurity aktiv mit
  • übernimmst Du perspektivisch Verantwortung für eigene technische Themen, Kundenprojekte oder Produktideen

Requirements

  • zwei bis drei Jahre Berufserfahrung im Bereich KI, Softwareentwicklung, Data Engineering oder Cybersecurity
  • praktische Erfahrung mit Large Language Models und Generative AI
  • gute Kenntnisse in Python und Erfahrung in der Entwicklung von Skripten und Softwarekomponenten
  • Verständnis grundlegender Softwarearchitektur, Schnittstellen und Datenflüsse
  • Erfahrung mit APIs, Datenverarbeitung und der Integration unterschiedlicher Datenquellen
  • Verständnis moderner KI-Anwendungsmuster wie Prompt Engineering, strukturierte Ausgaben, Embeddings, RAG oder Tool Calling, Harness
  • grundlegende Kenntnisse im Bereich Anwendungssicherheit und typischer Software-Schwachstellen
  • Erfahrung mit Git, automatisierten Tests und modernen Entwicklungsprozessen,
  • grundlegende Kenntnisse in Linux und Containern
  • ausgeprägte analytische Fähigkeiten
  • eine selbstständige, proaktive Arbeitsweise
  • die Fähigkeit, komplexe Zusammenhänge verständlich zu erklären
  • Freude daran, neue Technologien praktisch zu erproben und systematisch zu bewerten
  • gute Deutsch- und Englischkenntnisse

Wünschenswert sind außerdem

  • Kenntnisse der OWASP Top 10 oder KI spezifischen Standards
  • Erfahrung mit Application Security, DevSecOps oder Vulnerability Management
  • Kenntnisse typischer Security-Testing-Tools wie Semgrep, SonarQube, CodeQL, Snyk, Trivy oder vergleichbarer Lösungen
  • Erfahrung mit Security-Datenformaten wie SARIF, CycloneDX, SPDX oder CVE-Daten
  • Kenntnisse in der Bewertung und Priorisierung von Schwachstellen, beispielsweise mit CVSS, EPSS oder KEV
  • Erfahrung mit Cloud-Plattformen wie AWS oder Azure
  • Kenntnisse in LLMOps, Model Evaluation, Observability oder dem produktiven Betrieb von KI-Anwendungen
  • Interesse an AI Security, Secure AI Engineering und dem sicheren Einsatz von Coding Agents
  • Kenntnisse in agiler Softwareentwicklung
  • Erfahrung in der Beratung oder in der Zusammenarbeit mit Kunden und unterschiedlichen technischen Stakeholdern.

Wichtiger als umfassende Kenntnisse in allen Bereichen sind ein solides technisches Fundament, praktische Erfahrung mit KI-Systemen und die Bereitschaft, Dich gemeinsam mit unserem Application-Security-Team fachlich weiterzuentwickeln., * Bachelor (Erforderlich)

Berufserfahrung:

  • KI, Softwareentwicklung, Data Engineering oder Cybersecurity: 2 Jahre (Erforderlich)

Sprache:

  • Deutsch (Erforderlich)
  • Englisch (Erforderlich)

Zusatzqualifikation/Zertifikat:

  • Arbeitserlaubnis (Erforderlich)

Reisebereitschaft:

  • 50 % (Erforderlich)

Benefits & conditions

  • Hybrides Arbeiten mit projektabhängigem Mobile-Anteil (Homeoffice). Einmal im Monat treffen wir uns persönlich zu unserem Teamtag in München.
  • flexible Arbeitszeiten
  • 30 Tage Urlaub und zusätzliche Sonderurlaubstage
  • projektabhängige Reisetätigkeit
  • ein chancenreiches und internationales Arbeitsumfeld
  • Weiterbildungsmaßnahmen zur Förderung persönlicher Stärken und zum zielgerichteten Ausbau fachlicher Kompetenzen
  • eine Firmenkultur, die Zusammenarbeit auf Augenhöhe fördert
  • flache Hierarchien mit klaren Rollen und Zuständigkeiten
  • viel Gestaltungsspielraum bei der Entwicklung neuer KI- und Security-Lösungen,
  • die Möglichkeit, eigene Ideen von der Konzeption über den Prototyp bis zum produktiven Einsatz umzusetzen
  • die Möglichkeit, am Aufbau unseres Unternehmens und unseres zukünftigen AI-Security-Angebots mitzuwirken

Gehalt: Bis zu 80.000,00€ pro Jahr

Leistungen:

  • Betriebliche Weiterbildung
  • Firmenhandy
  • Flexible Arbeitszeiten
  • Homeoffice-Möglichkeit
  • Kostenlose Getränke
  • Zusätzliche Urlaubstage

About the company

secureIO ist ein junges Beratungsunternehmen mit Sitz in München. Unsere Schwerpunkte sind Product Security, Application Security, Cyber-Sicherheit, GRC und Informationssicherheit. Wir verstehen uns nicht einfach nur als Dienstleister, sondern als strategischer Partner unserer Kunden. Die Grundlage unseres Erfolgs ist unser Team, das aus kompetenten und kreativen Menschen besteht, die sich mit Leidenschaft in unseren Kundenprojekten engagieren und gemeinsam nachhaltig Mehrwert schaffen. Wir arbeiten in flachen Hierarchien und auf Augenhöhe, ermöglichen Vereinbarkeit von Beruf und Familie und leben Vielfalt.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on de.indeed.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

52 sec

Running persistent Linux environments directly on Windows

Ben Breard Ben Breard · World Congress 2025

6:21 min

Investigating push inefficiencies with upstream Git experts

Jonathan Creamer · Coffee With Developers

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

3:55 min

Demonstrating .NET installation on Debian and Azure Linux

Silvano Coriani Silvano Coriani · Europe 2026 Virtual

56 sec

Favorite git commands and the importance of patch commits

Eileen Uchitelle Eileen Uchitelle +1 · Coffee With Developers

1:34 min

Transitioning from traditional software development to artificial intelligence consulting

Patrick Schnell Patrick Schnell · Coffee With Developers

Videos

See all

Related articles

See all