Security Engineer

United Internet AG
Karlsruhe, Germany
2 days ago
Apply on job-boards.eu.greenhouse.io
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Shift work
Languages
English, German

Tech stack

Software System Penetration Testing Bash Shell Cloud Computing Cyber Security Continuous Integration Linux Identity and Access Management Python (Programming Language) Key Management Open Web Application Security Public Key Infrastructure Security Information and Event Management
+7 more
Software Vulnerability Management Data Logging Scripting Infrastructure Automation Frameworks Static Application Security Testing Vulnerability Analysis Dynamic Application Security Testing

Job description

  • Treibe den Aufbau und die Weiterentwicklung unseres Secure SDLC direkt an der Seite der Dev-Teams voran.
  • FĂźhre Threat Modeling und Architektur-Reviews durch - frĂźh in der Designphase, nicht erst kurz vor dem Release.
  • Entwirf moderne IAM-Konzepte (Rollenmodelle, Berechtigungslogik, Rezertifizierungsverfahren) und definiere kryptografische Standards und Baselines.
  • Verantworte das Vulnerability- und Pentest-Management: Scanning, CVSS-Bewertung, Priorisierung und Remediation-Tracking.
  • Spezifiziere Logging-, Monitoring- und Error-Handling-Anforderungen und begleite deren Umsetzung.
  • Konzipiere und werte technische Business Continuity (BC)- und Wiederanlauftests aus.
  • Automatisiere die Nachweiserhebung (Compliance as Code) direkt in den CI/CD-Pipelines der Teams., * Tiefes Konzeptwissen im Bereich IAM (Rollen- und Berechtigungsmodelle, SSO, Federation, PAM, Rezertifizierungslogik).
  • Angewandte Kryptografie in der Praxis (TLS, PKI, Key Management, HSM).
  • Kenntnisse gängiger Frameworks und Standards wie ISO/IEC 27001 Annex A, BSI IT-Grundschutz, OWASP ASVS & Top 10, CIS Benchmarks oder NIST CSF.
  • BerĂźhrungspunkte mit Policy as Code und Continuous Compliance.
  • Verständnis fĂźr Auditlogik und die erfolgreiche Zusammenarbeit mit externen PrĂźfern.

Benefits

  • Hybrides Arbeitsmodell mit Homeoffice-MĂśglichkeit.
  • Flexible Arbeitszeiten durch Vertrauensarbeitszeit.
  • An einigen Standorten eine bezuschusste Kantine und verschiedene kostenfreie Getränke.
  • Moderne BĂźroflächen mit sehr guter Verkehrsanbindung.
  • Diverse Mitarbeiterrabatte fĂźr Aktivitäten und Produkte.
  • Mitarbeiterevents wie Sommer- und Winterfeiern, sowie Workshops.
  • Zahlreiche Weiterbildungs- und EntwicklungsmĂśglichkeiten.
  • Verschiedene Gesundheitsangebote, wie Sport- und Gesundheitskurse.

Requirements

  • Cloud & Linux Mastery: Mehrjährige, fundierte Praxis mit Linux und moderner Cloud-Infrastruktur (inklusive Containern, Orchestrierung und Netzwerken).
  • Vulnerability Expertise: Praktische Erfahrung im Vulnerability Scanning, der CVSS-Bewertung und der Triage von Pentest-Findings.
  • Automation Mindset: Sichere Scripting- und Automatisierungsskills (Python, Bash, Infrastructure as Code), idealerweise bereits fĂźr die automatisierte Nachweisgenerierung genutzt.
  • Security by Design: Ein sicheres Händchen fĂźr Security Design Principles und Threat Modeling.
  • Consulting & Ownership: Starke Beratungs- und Reviewkompetenz. Du setzt Security-Anforderungen bei Dev- und Ops-Teams erfolgreich durch, ohne ihnen die technische Verantwortung zu nehmen.
  • Vulnerability Management: SAST-, DAST- und SCA-Tooling.
  • Zentrale Plattformen: DefectDojo als Vulnerability-Management-Plattform; SIEM- und Monitoring-Plattformen.
  • Identity & Encryption: IAM/PAM und PKI (betrieben von Partnerteams).
  • Evidenzquellen: Tiefe Integration in CI/CD-Pipelines und Ticketing-Systeme zur automatisierten Nachweisgenerierung.
  • Kommunikation: Verhandlungssichere Deutsch- und Englischkenntnisse (mind. C1 Level).

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on job-boards.eu.greenhouse.io
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

52 sec

Running persistent Linux environments directly on Windows

Ben Breard Ben Breard ¡ World Congress 2025

1:04 min

Introduction to Bitcoin script parsing tools

Steve Shadders ¡ LIVE

2:12 min

Integrating tool definitions for local bash shell execution

Michał Michalczuk Michał Michalczuk · Europe 2026 Virtual

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder ¡ LIVE

3:55 min

Demonstrating .NET installation on Debian and Azure Linux

Silvano Coriani Silvano Coriani ¡ Europe 2026 Virtual

3:52 min

Avoiding remote code execution from unsanitized inputs

Alexander Pirker ¡ World Congress 2022

Videos

See all

Related articles

See all