> Markdown version of [/jobs/ext/2503477-it-security-spezialist-operative-it-security-devsecops](https://www.wearedevelopers.com/jobs/ext/2503477-it-security-spezialist-operative-it-security-devsecops). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # IT-Security Spezialist Operative IT-Security & DevSecOps - **Company:** MÜNCHENER VEREIN Krankenversicherung a.G. - **Location:** Munchen, Germany - **Contract:** Permanent contract - **Skills:** Microsoft Windows, Software System Penetration Testing, Bash Shell, CompTIA Security+, Cyber Security, Computer Programming, Continuous Integration, DevOps, Python (Programming Language), Log Analysis, Windows PowerShell, Kusto Query Language, Security Information and Event Management, Software Vulnerability Management, Office365, Mitre Att&ck, Firewalls (Computer Science), Gitlab, Devsecops, Static Application Security Testing, Dynamic Application Security Testing - **Published:** August 29, 2026 - **Apply:** https://de.indeed.com/viewjob?jk=006701260e433de0 ## About the Role * Kenntnisse der folgenden Technologien erleichtern Dir den Einstieg in unser Team - du musst nicht alles mitbringen, solltest aber in den Kern-Bereichen sicher sein: o Elastic Security/SIEM: Praktische Erfahrung mit KQL, Detection Engineering und Log-Analyse o Schwachstellenmanagement: Erfahrung im Betrieb und der Auswertung von Tenable Security Center, Tenable.io oder vergleichbaren Vulnerability-Management-Tools; Grundverständnis für SCA und Container-Image-Scanning ist von Vorteil o DevSecOps & CI/CD: Kenntnisse in GitLab Ultimate (CI/CD, Security Scanning, Merge-Request-Workflows) sowie Grundverständnis für SAST/DAST-Integration, IaC-Scanning und Container-/Dependency-Scanning in Entwicklungspipelines o Bedrohungslandschaft & Regulatorik: Verständnis aktueller Cyberbedrohungen und MITRE ATT&CK; Grundwissen zu DORA, BSI IT-Grundschutz oder ISO 27001. Python, PowerShell oder Bash für Automatisierung o Incident Response: Grundverständnis von Incident-Response-Abläufen, Eskalationsprozessen und technischer Forensik; Erfahrung mit Playbooks oder Security-Runbooks ist ein Plus * Du hast den Anspruch an Dich, proaktiv Verantwortung für Themen zu übernehmen und eigene Ideen erfolgreich mit dem Team umzusetzen * Erste Erfahrungen im Penetration Testing - ob in CTFs, internen Labs oder auf externen Assessments - sind ein echtes Plus. Noch wichtiger: Du hast Lust, dieses Feld bei uns gemeinsam zu erschließen * Wünschenswerte Zertifizierungen: CompTIA Security+, CySA+, OSCP, Elastic Certified Analyst, SC-200 oder vergleichbar - kein Muss, aber willkommen ## Description Komm in unser 10-köpfiges DevOps-, Netzwerk- und Plattform-Team und übernimm Verantwortung für die operative IT-Security. Du konfigurierst und entwickelst unsere Sicherheits-Tools weiter, erkennst neue Bedrohungen, priorisierst Schwachstellen und treibst die Security-Reife unseres Unternehmens aktiv voran - von der SIEM-Plattform bis zum ersten internen Penetrationstest., * SIEM-Betrieb & Detection Engineering: Du administrierst Elastic Security, integrierst Log-Quellen (Windows, M365, Firewalls) und entwickelst präzise Detection Rules nach dem MITRE ATT&CK Framework * Vulnerability Management: Mit Tenable Security Center steuerst du risikobasierte Scans über die gesamte Infrastruktur, priorisierst Schwachstellen und begleitest die Behebung (Remediation) * DevSecOps & CI/CD-Security: Du implementierst Security-Gates in GitLab (SAST/DAST, Container-Scanning) und berätst die Entwicklung zu Security-by-Design sowie sicherem Coding * Incident Response & Resilienz: Du optimierst IR-Playbooks, unterstützt bei der Root-Cause-Analyse von Sicherheitsvorfällen und leitest daraus präventive Maßnahmen ab * Security-Prozesse & Pentesting: Du entwickelst bestehende Sicherheitsstandards weiter und baust das interne Pentesting als neue Disziplin zur gezielten Identifikation von Härtungspotenzialen auf ## Related Videos - [WeAreDevelopers LIVE - Modern DevOps for IoT Devices and More](https://www.wearedevelopers.com/videos/1805-wearedevelopers-live-modern-devops-for-iot-devices-and-more) - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [DevSecOps: Injecting Security into Mobile CI/CD Pipelines](https://www.wearedevelopers.com/videos/273-devsecops-injecting-security-into-mobile-ci-cd-pipelines) - [From DevOps to Scaled DevOps: How We’re Rebuilding Continuous Delivery as a Platform](https://www.wearedevelopers.com/videos/100018-from-devops-to-scaled-devops-how-we-re-rebuilding-continuous-delivery-as-a-platform) - [Enabling automated 1-click customer deployments with built-in quality and security](https://www.wearedevelopers.com/videos/83-enabling-automated-1-click-customer-deployments-with-built-in-quality-and-security) - [DevSecOps culture](https://www.wearedevelopers.com/videos/783-devsecops-culture) ## Related Articles - [System change: restart as developer?](https://www.wearedevelopers.com/magazine/39-system-change-restart-as-developer) - [Best Coding Boot Camps in Germany](https://www.wearedevelopers.com/magazine/237-best-coding-boot-camps-in-germany) - [Finding IT & Technology English-speaking Jobs in Germany ](https://www.wearedevelopers.com/magazine/446-finding-it-technology-english-speaking-jobs-in-germany) - [The Most Popular IT Jobs on the Market](https://www.wearedevelopers.com/magazine/376-the-most-popular-it-jobs-on-the-market) - [IT Salaries in Germany](https://www.wearedevelopers.com/magazine/287-it-salaries-in-germany) - [Where to Find German Tech Jobs](https://www.wearedevelopers.com/magazine/366-where-to-find-german-tech-jobs)