Senior Security Engineer Cloud & Open Source

intcube GmbH
Berlin, Germany
16 days ago
Apply on www.jobs.de
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Working hours
Regular working hours
Languages
English, German
Job source

Tech stack

Amazon Web Services Software System Penetration Testing Microsoft Azure Cloud Computing Continuous Integration Linux Open Source Technology Google Cloud Kubernetes Terraform Devsecops

Job description

Wir sind anders - und wir suchen weitere Menschen, die auch anders sind. Uns treibt die Mission, die europĂ€ischen Werte zu verteidigen, indem wir den Mittelstand schĂŒtzen und stĂ€rken. Uns eint die Vision, dass wir Impact erzeugen wollen, indem wir möglichst viele Organisationen befĂ€higen, effektiv WiderstandsfĂ€higkeit zu entwickeln. Wir beteiligen alle Mitarbeitenden am gemeinsamen Erfolg. Unser Anders-Sein findet sich auch in unseren PrioritĂ€ten wieder: Economic Survival (Miete und GehĂ€lter mĂŒssen bezahlt werden) Joy of working together (Die Freude an der gemeinsamen Arbeit hĂ€lt uns langfristig zusammen) Doing good (Wir haben die Firma gegrĂŒndet, um möglichst viel Gutes zu tun, denn “don’t be evil” ist einfach zu wenig) Profit (Wir freuen uns ĂŒber Profit - und wir ordnen diesem nicht alles unter) TĂ€tigkeiten Cloud- und Plattformsicherheit: Du bewertest und hĂ€rtest Cloud-Umgebungen, Container-Plattformen und CI/CD-Pipelines, herstellerunabhĂ€ngig und nĂ€her am Code als am Lizenzmodell. AngriffsflĂ€che: Du baust mit unseren Kunden ein funktionierendes Attack Surface Management auf, von der Asset-Erfassung ĂŒber die Scans bis zur Triage der Ergebnisse. Technische Due Diligence: Du schaust dir fĂŒr Private-Equity-Mandate die Technik von Zielunternehmen an und sagst klar, wo die Risiken liegen. Projektverantwortung: Du fĂŒhrst deine Kundenprojekte eigenstĂ€ndig von der Planung bis zum Abschluss und bist dabei Hauptansprechpartner:in. Wissenstransfer: Du bringst dein Wissen in unsere Kohorten ein, in denen mehrere Unternehmen ĂŒber Monate gemeinsam konkrete Verbesserungen umsetzen. Anforderungen Zögere nicht, wenn du nicht alle Anforderungen erfĂŒllst oder unsicher bist, ob der Job das Richtige ist fĂŒr dich. Es kommt auf deine Persönlichkeit und deine Motivation an! Das brauchst du Tiefe in mindestens einer Public Cloud (AWS, Azure oder GCP) sowie in Linux-, Container- und Open-Source-Stacks Du liest Code und Konfiguration und leitest daraus konkrete, priorisierte Risiken ab Erfahrung darin, Kundenprojekte eigenstĂ€ndig zu planen, zu steuern und abzuschließen Deutsch verhandlungssicher, Englisch mindestens C1 Schön, wenn du es mitbringst Offensive-Security-Erfahrung als Zweitskill, etwa Pentesting oder das Denken in Angriffspfaden Erfahrung mit IaC- und DevSecOps-Tooling (Terraform, Kubernetes, Pipeline-Security) BeitrĂ€ge zu Open-Source-Projekten Kenntnisse relevanter Regelwerke wie NIS-2, DORA oder ISO 27001 Team Du arbeitest im Delivery-Team. Wir sind herzlich im Umgang, fokussiert in der Arbeit und lassen alle ihre FreirĂ€ume und Möglichkeiten, sich zu entfalten. Bewerbungsprozess Interviews: In der Regel 2 bis 3 GesprĂ€che, bei denen du sowohl den Team Lead als auch Mitglieder des C-Level-Managements kennenlernst. Team-Kennenlernen (optional): Auf Wunsch triffst du das Delivery-Team virtuell, um einen besseren Eindruck von Kultur und Arbeitsweise zu bekommen.

Requirements

Zögere nicht, wenn du nicht alle Anforderungen erfĂŒllst oder unsicher bist, ob der Job das Richtige ist fĂŒr dich. Es kommt auf deine Persönlichkeit und deine Motivation an!

Das brauchst du

  • Tiefe in mindestens einer Public Cloud (AWS, Azure oder GCP) sowie in Linux-, Container- und Open-Source-Stacks
  • Du liest Code und Konfiguration und leitest daraus konkrete, priorisierte Risiken ab
  • Erfahrung darin, Kundenprojekte eigenstĂ€ndig zu planen, zu steuern und abzuschließen
  • Deutsch verhandlungssicher, Englisch mindestens C1

Schön, wenn du es mitbringst

  • Offensive-Security-Erfahrung als Zweitskill, etwa Pentesting oder das Denken in Angriffspfaden
  • Erfahrung mit IaC- und DevSecOps-Tooling (Terraform, Kubernetes, Pipeline-Security)
  • BeitrĂ€ge zu Open-Source-Projekten
  • Kenntnisse relevanter Regelwerke wie NIS-2, DORA oder ISO 27001

Team

Du arbeitest im Delivery-Team. Wir sind herzlich im Umgang, fokussiert in der Arbeit und lassen alle ihre FreirÀume und Möglichkeiten, sich zu entfalten.

About the company

Wir sind anders - und wir suchen weitere Menschen, die auch anders sind. Uns treibt die Mission, die europĂ€ischen Werte zu verteidigen, indem wir den Mittelstand schĂŒtzen und stĂ€rken. Uns eint die Vision, dass wir Impact erzeugen wollen, indem wir möglichst viele Organisationen befĂ€higen, effektiv WiderstandsfĂ€higkeit zu entwickeln. Wir beteiligen alle Mitarbeitenden am gemeinsamen Erfolg.

Unser Anders-Sein findet sich auch in unseren PrioritÀten wieder:

  • Economic Survival (Miete und GehĂ€lter mĂŒssen bezahlt werden)
  • Joy of working together (Die Freude an der gemeinsamen Arbeit hĂ€lt uns langfristig zusammen)
  • Doing good (Wir haben die Firma gegrĂŒndet, um möglichst viel Gutes zu tun, denn “don’t be evil” ist einfach zu wenig)
  • Profit (Wir freuen uns ĂŒber Profit - und wir ordnen diesem nicht alles unter)

TĂ€tigkeiten

  • Cloud- und Plattformsicherheit: Du bewertest und hĂ€rtest Cloud-Umgebungen, Container-Plattformen und CI/CD-Pipelines, herstellerunabhĂ€ngig und nĂ€her am Code als am Lizenzmodell.
  • AngriffsflĂ€che: Du baust mit unseren Kunden ein funktionierendes Attack Surface Management auf, von der Asset-Erfassung ĂŒber die Scans bis zur Triage der Ergebnisse.
  • Technische Due Diligence: Du schaust dir fĂŒr Private-Equity-Mandate die Technik von Zielunternehmen an und sagst klar, wo die Risiken liegen.
  • Projektverantwortung: Du fĂŒhrst deine Kundenprojekte eigenstĂ€ndig von der Planung bis zum Abschluss und bist dabei Hauptansprechpartner:in.
  • Wissenstransfer: Du bringst dein Wissen in unsere Kohorten ein, in denen mehrere Unternehmen ĂŒber Monate gemeinsam konkrete Verbesserungen umsetzen.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.jobs.de
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

52 sec

Running persistent Linux environments directly on Windows

Ben Breard Ben Breard · World Congress 2025

1:15 min

Key lessons learned from implementing automated mobile DevSecOps

Moataz Nabil Moataz Nabil · LIVE

1:34 min

Essential commands for running and testing Terraform configurations

Hennie Francis · LIVE

2:07 min

Integrating security practices for devsecops adoption

Nevelina Aleksandrova · LIVE

10:42 min

Essential soft skills and evaluating security candidates

Kurt Eder · LIVE

Videos

See all

Related articles

See all