> Markdown version of [/jobs/ext/3323569-web-security-system-engineer](https://www.wearedevelopers.com/jobs/ext/3323569-web-security-system-engineer). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Web Security System Engineer - **Company:** SPIE GmbH - **Location:** München, Germany (Remote available) - **Contract:** Permanent contract - **Skills:** Microsoft Access, Amazon Web Services, Microsoft Azure, Cloud Computing, Cloud Computing Security, Cyber Security, Domain Name System (DNS), Identity and Access Management, Virtual Private Networks (VPN), Network Architecture, Routing, Network Protocols, Windows PowerShell, Azure Active Directory, Zero Trust Network Access, Security Assertion Markup Language (SAML), Web Application Security, Systems Integration, TCP/IP, Google Cloud, Okta, Firewalls (Computer Science), Information Technology, Cloudflare, Restful APIs, Terraform - **Published:** September 4, 2026 - **Apply:** https://de.indeed.com/viewjob?jk=255e77c581148f23 ## About the Role * Du bringst mehrjährige Erfahrung im Bereich Cybersecurity, Web Security oder Cloud Security mit - und hast praktische Kenntnisse mit mindestens einer Plattform wie Zscaler, Netskope, Cloudflare oder Cato Networks. Deine Basis bildet ein Studium in Informatik, IT-Security, Netzwerktechnik oder einem vergleichbaren Bereich - oder eine Ausbildung als Fachinformatiker/-in für Systemintegration, Fachinformatiker/-in für Digitale Vernetzung oder IT-Systemelektroniker/-in mit entsprechender Berufserfahrung. * Du bringst mindestens ein B2 Level an Deutschkenntnisse mit * Du hast fundiertes Wissen in Zero Trust, SSE und/oder SASE Architekturen sowie Erfahrung in Cloud-Migrationen und Security-Transformationen. * Netzwerkprotokolle und -architekturen wie TCP/IP, DNS, Routing, Proxy und TLS beherrschst du sicher und wendest sie täglich an. * Im Bereich Identity & Access Management kennst du dich mit SAML, SCIM, MFA, Entra ID / Azure AD und Okta aus. * Du arbeitest selbstständig, strukturiert und lösungsorientiert - und kommunizierst sicher auf Deutsch und Englisch im Kundenumfeld. * Von Vorteil: Erfahrung mit Hyperscalern (Azure, AWS, GCP), Know-how in Endpoint Security, EDR/XDR oder Device Posture, Automatisierungskenntnisse in PowerShell, REST APIs oder Terraform sowie Zertifizierungen wie Zscaler, CCNP Security, Azure Security oder CISSP. ## Description * Du entwirfst, architekturierst und implementierst Zero-Trust-, SSE- und SASE-Lösungen - und gestaltest aktiv, wie moderne Unternehmen ihre IT-Sicherheit von Grund auf neu aufbauen. * Du implementierst, betreibst und migrierst Plattformen wie Zscaler (ZIA, ZPA) und schickst damit veraltete Infrastrukturen wie VPN, Proxy und klassische Firewalls in den Ruhestand. * Du integrierst Sicherheitslösungen in bestehende Systemlandschaften - von Identity Providern über Azure AD / Entra ID und Okta bis hin zu Netzwerkarchitekturen und Endpoints. * Security Policies und Access Controls erstellst, optimierst und steuerst du nach klaren Governance-Standards. * Du analysierst und löst komplexe Netzwerk-, Client- und Authentifizierungsprobleme - von TCP/IP und DNS bis TLS und HTTP/S. * In Workshops, Architektur-Reviews und technischen Abstimmungen bist du der kompetente Ansprechpartner für unsere Kunden. * Als technischer Lead übernimmst du Verantwortung in Implementierungsprojekten und internationalen Rollouts. * Du erstellst technische Dokumentationen, Best Practices und Architekturkonzepte, die intern wie extern als Referenz dienen. ## Related Videos - [An Applied Introduction to eBPF with Go](https://www.wearedevelopers.com/videos/1075-an-applied-introduction-to-ebpf-with-go) - [Creating a routing app with Google Maps API from scratch](https://www.wearedevelopers.com/videos/831-creating-a-routing-app-with-google-maps-api-from-scratch) - [You can’t hack what you can’t see](https://www.wearedevelopers.com/videos/41-you-can-t-hack-what-you-can-t-see) - [Turning Container security up to 11 with Capabilities](https://www.wearedevelopers.com/videos/718-turning-container-security-up-to-11-with-capabilities) - [What makes Cybersecurity different for critical infrastructure?](https://www.wearedevelopers.com/videos/571-what-makes-cybersecurity-different-for-critical-infrastructure) - [A Technical Introduction to Bitcoin's 2nd Layer- The Lightning Network](https://www.wearedevelopers.com/videos/15-a-technical-introduction-to-bitcoin-s-2nd-layer-the-lightning-network) ## Related Articles - [Best Coding Boot Camps in Germany](https://www.wearedevelopers.com/magazine/237-best-coding-boot-camps-in-germany) - [Finding IT & Technology English-speaking Jobs in Germany ](https://www.wearedevelopers.com/magazine/446-finding-it-technology-english-speaking-jobs-in-germany) - [Finding Jobs in Germany](https://www.wearedevelopers.com/magazine/375-finding-jobs-in-germany) - [IT Salaries in Germany](https://www.wearedevelopers.com/magazine/287-it-salaries-in-germany) - [The Most Popular IT Jobs on the Market](https://www.wearedevelopers.com/magazine/376-the-most-popular-it-jobs-on-the-market) - [System change: restart as developer?](https://www.wearedevelopers.com/magazine/39-system-change-restart-as-developer)