> Markdown version of [/jobs/ext/3229906-senior-security-engineer-cloud-open-source](https://www.wearedevelopers.com/jobs/ext/3229906-senior-security-engineer-cloud-open-source). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Senior Security Engineer Cloud & Open Source - **Company:** intcube GmbH - **Location:** Berlin, Germany - **Experience:** Expert - **Contract:** Permanent contract - **Skills:** Amazon Web Services, Software System Penetration Testing, Microsoft Azure, Cloud Computing, Continuous Integration, Linux, Open Source Technology, Google Cloud, Kubernetes, Terraform, Devsecops - **Published:** September 17, 2026 - **Apply:** https://www.jobs.de/job/senior-security-engineer-cloud-open-source-dfm-1912999 ## About the Role Zögere nicht, wenn du nicht alle Anforderungen erfüllst oder unsicher bist, ob der Job das Richtige ist für dich. Es kommt auf deine Persönlichkeit und deine Motivation an! Das brauchst du * Tiefe in mindestens einer Public Cloud (AWS, Azure oder GCP) sowie in Linux-, Container- und Open-Source-Stacks * Du liest Code und Konfiguration und leitest daraus konkrete, priorisierte Risiken ab * Erfahrung darin, Kundenprojekte eigenständig zu planen, zu steuern und abzuschließen * Deutsch verhandlungssicher, Englisch mindestens C1 Schön, wenn du es mitbringst * Offensive-Security-Erfahrung als Zweitskill, etwa Pentesting oder das Denken in Angriffspfaden * Erfahrung mit IaC- und DevSecOps-Tooling (Terraform, Kubernetes, Pipeline-Security) * Beiträge zu Open-Source-Projekten * Kenntnisse relevanter Regelwerke wie NIS-2, DORA oder ISO 27001 Team Du arbeitest im Delivery-Team. Wir sind herzlich im Umgang, fokussiert in der Arbeit und lassen alle ihre Freiräume und Möglichkeiten, sich zu entfalten. ## Description Wir sind anders - und wir suchen weitere Menschen, die auch anders sind. Uns treibt die Mission, die europäischen Werte zu verteidigen, indem wir den Mittelstand schützen und stärken. Uns eint die Vision, dass wir Impact erzeugen wollen, indem wir möglichst viele Organisationen befähigen, effektiv Widerstandsfähigkeit zu entwickeln. Wir beteiligen alle Mitarbeitenden am gemeinsamen Erfolg. Unser Anders-Sein findet sich auch in unseren Prioritäten wieder: Economic Survival (Miete und Gehälter müssen bezahlt werden) Joy of working together (Die Freude an der gemeinsamen Arbeit hält uns langfristig zusammen) Doing good (Wir haben die Firma gegründet, um möglichst viel Gutes zu tun, denn "don't be evil" ist einfach zu wenig) Profit (Wir freuen uns über Profit - und wir ordnen diesem nicht alles unter) Tätigkeiten Cloud- und Plattformsicherheit: Du bewertest und härtest Cloud-Umgebungen, Container-Plattformen und CI/CD-Pipelines, herstellerunabhängig und näher am Code als am Lizenzmodell. Angriffsfläche: Du baust mit unseren Kunden ein funktionierendes Attack Surface Management auf, von der Asset-Erfassung über die Scans bis zur Triage der Ergebnisse. Technische Due Diligence: Du schaust dir für Private-Equity-Mandate die Technik von Zielunternehmen an und sagst klar, wo die Risiken liegen. Projektverantwortung: Du führst deine Kundenprojekte eigenständig von der Planung bis zum Abschluss und bist dabei Hauptansprechpartner:in. Wissenstransfer: Du bringst dein Wissen in unsere Kohorten ein, in denen mehrere Unternehmen über Monate gemeinsam konkrete Verbesserungen umsetzen. Anforderungen Zögere nicht, wenn du nicht alle Anforderungen erfüllst oder unsicher bist, ob der Job das Richtige ist für dich. Es kommt auf deine Persönlichkeit und deine Motivation an! Das brauchst du Tiefe in mindestens einer Public Cloud (AWS, Azure oder GCP) sowie in Linux-, Container- und Open-Source-Stacks Du liest Code und Konfiguration und leitest daraus konkrete, priorisierte Risiken ab Erfahrung darin, Kundenprojekte eigenständig zu planen, zu steuern und abzuschließen Deutsch verhandlungssicher, Englisch mindestens C1 Schön, wenn du es mitbringst Offensive-Security-Erfahrung als Zweitskill, etwa Pentesting oder das Denken in Angriffspfaden Erfahrung mit IaC- und DevSecOps-Tooling (Terraform, Kubernetes, Pipeline-Security) Beiträge zu Open-Source-Projekten Kenntnisse relevanter Regelwerke wie NIS-2, DORA oder ISO 27001 Team Du arbeitest im Delivery-Team. Wir sind herzlich im Umgang, fokussiert in der Arbeit und lassen alle ihre Freiräume und Möglichkeiten, sich zu entfalten. Bewerbungsprozess Interviews: In der Regel 2 bis 3 Gespräche, bei denen du sowohl den Team Lead als auch Mitglieder des C-Level-Managements kennenlernst. Team-Kennenlernen (optional): Auf Wunsch triffst du das Delivery-Team virtuell, um einen besseren Eindruck von Kultur und Arbeitsweise zu bekommen. ## Related Videos - [You can’t hack what you can’t see](https://www.wearedevelopers.com/videos/41-you-can-t-hack-what-you-can-t-see) - [DevSecOps: Injecting Security into Mobile CI/CD Pipelines](https://www.wearedevelopers.com/videos/273-devsecops-injecting-security-into-mobile-ci-cd-pipelines) - [Docker network without Docker](https://www.wearedevelopers.com/videos/1418-docker-network-without-docker) - [Infrastructure as Code: The Developer's Secret Weapon](https://www.wearedevelopers.com/videos/1221-infrastructure-as-code-the-developer-s-secret-weapon) - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [DevSecOps culture](https://www.wearedevelopers.com/videos/783-devsecops-culture) ## Related Articles - [System change: restart as developer?](https://www.wearedevelopers.com/magazine/39-system-change-restart-as-developer) - [Finding IT & Technology English-speaking Jobs in Germany ](https://www.wearedevelopers.com/magazine/446-finding-it-technology-english-speaking-jobs-in-germany) - [The Biggest German Tech Companies](https://www.wearedevelopers.com/magazine/424-the-biggest-german-tech-companies) - [Finding Jobs in Germany](https://www.wearedevelopers.com/magazine/375-finding-jobs-in-germany) - [Best Coding Boot Camps in Germany](https://www.wearedevelopers.com/magazine/237-best-coding-boot-camps-in-germany) - [Dev Digest 121 - AI goes offline](https://www.wearedevelopers.com/magazine/456-dev-digest-121-ai-goes-offline)