> Markdown version of [/jobs/ext/3351203-security-engineer](https://www.wearedevelopers.com/jobs/ext/3351203-security-engineer). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Security Engineer - **Company:** United Internet AG - **Location:** Karlsruhe, Germany (Remote available) - **Contract:** Permanent contract - **Skills:** Software System Penetration Testing, Bash Shell, Cloud Computing, Cyber Security, Continuous Integration, Linux, Identity and Access Management, Python (Programming Language), Key Management, Open Web Application Security, Public Key Infrastructure, Security Information and Event Management, Software Vulnerability Management, Data Logging, Scripting, Infrastructure Automation Frameworks, Static Application Security Testing, Vulnerability Analysis, Dynamic Application Security Testing - **Published:** September 30, 2026 - **Apply:** https://job-boards.eu.greenhouse.io/ionos/jobs/4974251101 ## About the Role * Cloud & Linux Mastery: Mehrjährige, fundierte Praxis mit Linux und moderner Cloud-Infrastruktur (inklusive Containern, Orchestrierung und Netzwerken). * Vulnerability Expertise: Praktische Erfahrung im Vulnerability Scanning, der CVSS-Bewertung und der Triage von Pentest-Findings. * Automation Mindset: Sichere Scripting- und Automatisierungsskills (Python, Bash, Infrastructure as Code), idealerweise bereits für die automatisierte Nachweisgenerierung genutzt. * Security by Design: Ein sicheres Händchen für Security Design Principles und Threat Modeling. * Consulting & Ownership: Starke Beratungs- und Reviewkompetenz. Du setzt Security-Anforderungen bei Dev- und Ops-Teams erfolgreich durch, ohne ihnen die technische Verantwortung zu nehmen. * Vulnerability Management: SAST-, DAST- und SCA-Tooling. * Zentrale Plattformen: DefectDojo als Vulnerability-Management-Plattform; SIEM- und Monitoring-Plattformen. * Identity & Encryption: IAM/PAM und PKI (betrieben von Partnerteams). * Evidenzquellen: Tiefe Integration in CI/CD-Pipelines und Ticketing-Systeme zur automatisierten Nachweisgenerierung. * Kommunikation: Verhandlungssichere Deutsch- und Englischkenntnisse (mind. C1 Level). ## Description * Treibe den Aufbau und die Weiterentwicklung unseres Secure SDLC direkt an der Seite der Dev-Teams voran. * Führe Threat Modeling und Architektur-Reviews durch - früh in der Designphase, nicht erst kurz vor dem Release. * Entwirf moderne IAM-Konzepte (Rollenmodelle, Berechtigungslogik, Rezertifizierungsverfahren) und definiere kryptografische Standards und Baselines. * Verantworte das Vulnerability- und Pentest-Management: Scanning, CVSS-Bewertung, Priorisierung und Remediation-Tracking. * Spezifiziere Logging-, Monitoring- und Error-Handling-Anforderungen und begleite deren Umsetzung. * Konzipiere und werte technische Business Continuity (BC)- und Wiederanlauftests aus. * Automatisiere die Nachweiserhebung (Compliance as Code) direkt in den CI/CD-Pipelines der Teams., * Tiefes Konzeptwissen im Bereich IAM (Rollen- und Berechtigungsmodelle, SSO, Federation, PAM, Rezertifizierungslogik). * Angewandte Kryptografie in der Praxis (TLS, PKI, Key Management, HSM). * Kenntnisse gängiger Frameworks und Standards wie ISO/IEC 27001 Annex A, BSI IT-Grundschutz, OWASP ASVS & Top 10, CIS Benchmarks oder NIST CSF. * Berührungspunkte mit Policy as Code und Continuous Compliance. * Verständnis für Auditlogik und die erfolgreiche Zusammenarbeit mit externen Prüfern. Benefits * Hybrides Arbeitsmodell mit Homeoffice-Möglichkeit. * Flexible Arbeitszeiten durch Vertrauensarbeitszeit. * An einigen Standorten eine bezuschusste Kantine und verschiedene kostenfreie Getränke. * Moderne Büroflächen mit sehr guter Verkehrsanbindung. * Diverse Mitarbeiterrabatte für Aktivitäten und Produkte. * Mitarbeiterevents wie Sommer- und Winterfeiern, sowie Workshops. * Zahlreiche Weiterbildungs- und Entwicklungsmöglichkeiten. * Verschiedene Gesundheitsangebote, wie Sport- und Gesundheitskurse. ## Related Videos - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [Old tools, new tricks](https://www.wearedevelopers.com/videos/1916-old-tools-new-tricks) - [JavaScript? No. Java Scripts! - Scripting with Java](https://www.wearedevelopers.com/videos/2094-javascript-no-java-scripts-scripting-with-java) - [Docker network without Docker](https://www.wearedevelopers.com/videos/1418-docker-network-without-docker) - [Your AI Agent is just a while loop with an API call. Let me prove it](https://www.wearedevelopers.com/videos/1988-your-ai-agent-is-just-a-while-loop-with-an-api-call-let-me-prove-it) - [Intermediate Bitcoin Script](https://www.wearedevelopers.com/videos/25-intermediate-bitcoin-script) ## Related Articles - [Best Coding Boot Camps in Germany](https://www.wearedevelopers.com/magazine/237-best-coding-boot-camps-in-germany) - [The Most Popular IT Jobs on the Market](https://www.wearedevelopers.com/magazine/376-the-most-popular-it-jobs-on-the-market) - [Finding IT & Technology English-speaking Jobs in Germany ](https://www.wearedevelopers.com/magazine/446-finding-it-technology-english-speaking-jobs-in-germany) - [System change: restart as developer?](https://www.wearedevelopers.com/magazine/39-system-change-restart-as-developer) - [Finding Jobs in Germany](https://www.wearedevelopers.com/magazine/375-finding-jobs-in-germany) - [Understanding and Mitigating Common Web Vulnerabilities](https://www.wearedevelopers.com/magazine/565-understanding-and-mitigating-common-web-vulnerabilities)