> Markdown version of [/jobs/ext/3523047-cyber-security-engineer-infrastructure-ai-platform-security](https://www.wearedevelopers.com/jobs/ext/3523047-cyber-security-engineer-infrastructure-ai-platform-security). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Cyber Security Engineer - Infrastructure & AI Platform Security - **Company:** ProfitBricks GmbH - **Location:** Berlin, Germany - **Contract:** Permanent contract - **Skills:** Microsoft Access, Artificial Intelligence, Cloud Computing, Cyber Security, Linux, Domain Name System (DNS), Software Engineering, Virtualization Technology, Software Vulnerability Management, Scripting, Large Language Models, AI Platforms, Infrastructure Automation Frameworks - **Published:** October 1, 2026 - **Apply:** https://job-boards.eu.greenhouse.io/ionos/jobs/4973996101 ## About the Role * Mehrjährige praktische Erfahrung in der Infrastruktur- oder Plattform-Sicherheit, idealerweise bei einem Hosting-Anbieter, Cloud-Anbieter, Telekommunikationsunternehmen oder in einer vergleichbar großen Mandantenumgebung. * Tiefes praktisches Wissen über Linux, Virtualisierungs- und Container-Plattformen, Netzwerke und die Sicherheitseigenschaften von Mandanten-Infrastrukturen. * Starker Hintergrund im Bereich Identity & Access: Privileged Access, Maschinen- und Workload-Identitäten, Secrets Management, Autorisierungsmodelle und Infrastructure-as-Code-Sicherheit. * Erfahrung in der Entwicklung und Durchsetzung von Sicherheitsstandards in einer heterogenen, teils historisch gewachsenen Landschaft sowie bei der Akzeptanzgewinnung in Teams außerhalb der eigenen Führungslinie. * Praktische Kenntnisse im Aufbau und Betrieb von LLM- und Agenten-Systemen sowie der spezifischen Risiken: Prompt Injection durch unvertraute Daten, zu weit gefasste Tool-Zugriffe, Datenexposition durch Retrieval, unprotokolliertes autonomes Handeln, Modell- und Anbieterabhängigkeiten. * Fähigkeit, risikobasierte Entscheidungen zu treffen und zu verteidigen - einschließlich des Blockierens von Deployments mit klarer Begründung - sowie technisches Risiko gegenüber nicht-technischen Stakeholdern verständlich zu erklären. * Fließende Englischkenntnisse; Deutschkenntnisse sind aufgrund unseres regulatorischen Umfelds und des öffentlichen Sektors von starkem Vorteil. Wünschenswert / Von Vorteil * Praktische Erfahrung beim Deployment oder der Absicherung interner KI-Plattformen, Agenten-Frameworks oder Tool-Calling-Integrationen in einer Produktionsumgebung. * Vertrautheit mit NIS2 / BSIG oder ISO 27001. * Hintergrund in DNS, E-Mail-Infrastruktur oder plattformnaher Missbrauchsbekämpfung (Abuse). * Erfahrung in einem Multimarken- oder Post-Acquisition-Umfeld, in dem dieselbe Control in verschiedenen Implementierungen umgesetzt werden muss. * Hintergrund in Security Engineering oder Softwareentwicklung (Automatisierung, Tooling, Scripting). Wer zu uns passt Jemand, der sich wohl damit fühlt, bei bestimmten Fragestellungen die/der einzige Expert*in im Raum zu sein, der lieber Ursachen behebt als nur Befunde zu dokumentieren, und der über Sicherheitsfunktionen und Plattform-Teams hinweg agieren kann. Du solltest echtes Interesse an KI-Systemen als Engineering-Artefakte mitbringen, nicht nur als Richtlinienthema - ein Großteil dieser Praxis entsteht gerade erst, und Du wirst unsere mitgestalten. ## Description Infrastruktursicherheit * Definieren und Pflegen von Sicherheitsarchitektur-Standards und Härtungs-Baselines für providerseitige Infrastruktur: Virtualisierungs- und Container-Plattformen, Control Planes und Bereitstellungssysteme, DNS, Mail-Infrastruktur sowie Backup- und Wiederherstellungssysteme. * Bewerten und Stärken der Mandantenisolierung über Shared-Hosting-, Virtualisierungs- und Container-Schichten hinweg sowie Treiben von Behebungsmaßnahmen mit den verantwortlichen Plattform-Teams. * Überprüfen von Infrastruktur-Designs und wesentlichen Änderungen auf Sicherheitsauswirkungen sowie Agieren als Eskalationsinstanz für Fragen zur Infrastruktursicherheit aus Plattform-, Cloud- und Marken-Engineering-Teams. * Reduzieren des Blast Radius auf den wichtigsten Pfaden: privilegierter Zugriff auf kundenorientierte Infrastruktur, administrative Segmentierung, Umgang mit Secrets und Wiederherstellungsintegrität - übersetzt in umsetzbare markenspezifische Implementierungspläne für unsere heterogenen Plattformen. * Unterstützen von Cyber Defense, Vulnerability Management und IT-Notfallmanagement mit Infrastruktur-Expertise bei Vorfällen und der Nachbereitung/Härtung., * Definieren und Durchsetzen, wie Agenten identifiziert, authentifiziert und autorisiert werden: Umgang mit nicht-menschlichen Identitäten, Credential- und Token-Management, Least-Privilege-Zugriff auf Tools und Systeme sowie Festlegung, wo autonomes Handeln ein Human-in-the-Loop erfordert. * Festlegen, welche Daten interne KI-Systeme aufrufen und indexieren dürfen, sowie Sicherstellen, dass Agentenaktivitäten protokolliert, zuordenbar und überprüfbar sind - entsprechend den Anforderungen unserer regulatorischen Verpflichtungen und Zertifizierungen. * Durchführen von Pre-Deployment-Sicherheitsprüfungen für neue interne KI-Plattformen und Agenten-Anwendungsfälle im Einklang mit dem schnellen Tempo der Adaption sowie Überblicken von ungesicherter/unsanktionierter KI-Nutzung (Shadow AI). * Beraten der Sicherheitsfunktionen und internen Engineering-Teams bei der sicheren Einführung von KI, einschließlich der Schutzplanken (Guardrails), die eine vertretbare Einführung ermöglichen., * Flexible Arbeitszeiten durch Vertrauensarbeitszeit. * An einigen Standorten eine bezuschusste Kantine und verschiedene kostenfreie Getränke. * Moderne Büroflächen mit sehr guter Verkehrsanbindung. * Diverse Mitarbeiterrabatte für Aktivitäten und Produkte. * Mitarbeiterevents wie Sommer- und Winterfeiern, sowie Workshops. * Zahlreiche Weiterbildungs- und Entwicklungsmöglichkeiten. * Verschiedene Gesundheitsangebote, wie Sport- und Gesundheitskurse. ## Related Videos - [What makes Cybersecurity different for critical infrastructure?](https://www.wearedevelopers.com/videos/571-what-makes-cybersecurity-different-for-critical-infrastructure) - [Docker network without Docker](https://www.wearedevelopers.com/videos/1418-docker-network-without-docker) - [JavaScript? No. Java Scripts! - Scripting with Java](https://www.wearedevelopers.com/videos/2094-javascript-no-java-scripts-scripting-with-java) - [This App Reached 10,000 Users in One Week. Here's How.](https://www.wearedevelopers.com/videos/100329-this-app-reached-10-000-users-in-one-week-here-s-how) - [From AI Assistance to Agentic Systems: Scaling Sovereign AI in Banking](https://www.wearedevelopers.com/videos/100070-from-ai-assistance-to-agentic-systems-scaling-sovereign-ai-in-banking) - [Breaking Silos: Successful Collaboration Between Tech & Business Teams in Complex Enterprise Systems](https://www.wearedevelopers.com/videos/1623-breaking-silos-successful-collaboration-between-tech-business-teams-in-complex-enterprise-systems) ## Related Articles - [The Biggest German Tech Companies](https://www.wearedevelopers.com/magazine/424-the-biggest-german-tech-companies) - [Finding IT & Technology English-speaking Jobs in Germany ](https://www.wearedevelopers.com/magazine/446-finding-it-technology-english-speaking-jobs-in-germany) - [System change: restart as developer?](https://www.wearedevelopers.com/magazine/39-system-change-restart-as-developer) - [Finding Jobs in Germany](https://www.wearedevelopers.com/magazine/375-finding-jobs-in-germany) - [Where to Find German Tech Jobs](https://www.wearedevelopers.com/magazine/366-where-to-find-german-tech-jobs) - [Best Coding Boot Camps in Germany](https://www.wearedevelopers.com/magazine/237-best-coding-boot-camps-in-germany)