Cyber Security Engineer - Infrastructure & AI Platform Security

ProfitBricks GmbH
Karlsruhe, Germany
3 days ago
Apply on job-boards.eu.greenhouse.io
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Shift work
Languages
English, German

Tech stack

Microsoft Access Artificial Intelligence Cloud Computing Cyber Security Linux Domain Name System (DNS) Software Engineering Virtualization Technology Software Vulnerability Management Scripting Large Language Models AI Platforms
+1 more
Infrastructure Automation Frameworks

Job description

Infrastruktursicherheit

  • Definieren und Pflegen von Sicherheitsarchitektur-Standards und Härtungs-Baselines für providerseitige Infrastruktur: Virtualisierungs- und Container-Plattformen, Control Planes und Bereitstellungssysteme, DNS, Mail-Infrastruktur sowie Backup- und Wiederherstellungssysteme.
  • Bewerten und Stärken der Mandantenisolierung über Shared-Hosting-, Virtualisierungs- und Container-Schichten hinweg sowie Treiben von Behebungsmaßnahmen mit den verantwortlichen Plattform-Teams.
  • Überprüfen von Infrastruktur-Designs und wesentlichen Änderungen auf Sicherheitsauswirkungen sowie Agieren als Eskalationsinstanz für Fragen zur Infrastruktursicherheit aus Plattform-, Cloud- und Marken-Engineering-Teams.
  • Reduzieren des Blast Radius auf den wichtigsten Pfaden: privilegierter Zugriff auf kundenorientierte Infrastruktur, administrative Segmentierung, Umgang mit Secrets und Wiederherstellungsintegrität - übersetzt in umsetzbare markenspezifische Implementierungspläne für unsere heterogenen Plattformen.
  • Unterstützen von Cyber Defense, Vulnerability Management und IT-Notfallmanagement mit Infrastruktur-Expertise bei Vorfällen und der Nachbereitung/Härtung., * Definieren und Durchsetzen, wie Agenten identifiziert, authentifiziert und autorisiert werden: Umgang mit nicht-menschlichen Identitäten, Credential- und Token-Management, Least-Privilege-Zugriff auf Tools und Systeme sowie Festlegung, wo autonomes Handeln ein Human-in-the-Loop erfordert.
  • Festlegen, welche Daten interne KI-Systeme aufrufen und indexieren dürfen, sowie Sicherstellen, dass Agentenaktivitäten protokolliert, zuordenbar und überprüfbar sind - entsprechend den Anforderungen unserer regulatorischen Verpflichtungen und Zertifizierungen.
  • Durchführen von Pre-Deployment-Sicherheitsprüfungen für neue interne KI-Plattformen und Agenten-Anwendungsfälle im Einklang mit dem schnellen Tempo der Adaption sowie Überblicken von ungesicherter/unsanktionierter KI-Nutzung (Shadow AI).
  • Beraten der Sicherheitsfunktionen und internen Engineering-Teams bei der sicheren Einführung von KI, einschließlich der Schutzplanken (Guardrails), die eine vertretbare Einführung ermöglichen., * Flexible Arbeitszeiten durch Vertrauensarbeitszeit.
  • An einigen Standorten eine bezuschusste Kantine und verschiedene kostenfreie Getränke.
  • Moderne Büroflächen mit sehr guter Verkehrsanbindung.
  • Diverse Mitarbeiterrabatte für Aktivitäten und Produkte.
  • Mitarbeiterevents wie Sommer- und Winterfeiern, sowie Workshops.
  • Zahlreiche Weiterbildungs- und Entwicklungsmöglichkeiten.
  • Verschiedene Gesundheitsangebote, wie Sport- und Gesundheitskurse.

Requirements

  • Mehrjährige praktische Erfahrung in der Infrastruktur- oder Plattform-Sicherheit, idealerweise bei einem Hosting-Anbieter, Cloud-Anbieter, Telekommunikationsunternehmen oder in einer vergleichbar großen Mandantenumgebung.
  • Tiefes praktisches Wissen über Linux, Virtualisierungs- und Container-Plattformen, Netzwerke und die Sicherheitseigenschaften von Mandanten-Infrastrukturen.
  • Starker Hintergrund im Bereich Identity & Access: Privileged Access, Maschinen- und Workload-Identitäten, Secrets Management, Autorisierungsmodelle und Infrastructure-as-Code-Sicherheit.
  • Erfahrung in der Entwicklung und Durchsetzung von Sicherheitsstandards in einer heterogenen, teils historisch gewachsenen Landschaft sowie bei der Akzeptanzgewinnung in Teams außerhalb der eigenen Führungslinie.
  • Praktische Kenntnisse im Aufbau und Betrieb von LLM- und Agenten-Systemen sowie der spezifischen Risiken: Prompt Injection durch unvertraute Daten, zu weit gefasste Tool-Zugriffe, Datenexposition durch Retrieval, unprotokolliertes autonomes Handeln, Modell- und Anbieterabhängigkeiten.
  • Fähigkeit, risikobasierte Entscheidungen zu treffen und zu verteidigen - einschließlich des Blockierens von Deployments mit klarer Begründung - sowie technisches Risiko gegenüber nicht-technischen Stakeholdern verständlich zu erklären.
  • Fließende Englischkenntnisse; Deutschkenntnisse sind aufgrund unseres regulatorischen Umfelds und des öffentlichen Sektors von starkem Vorteil.

Wünschenswert / Von Vorteil

  • Praktische Erfahrung beim Deployment oder der Absicherung interner KI-Plattformen, Agenten-Frameworks oder Tool-Calling-Integrationen in einer Produktionsumgebung.
  • Vertrautheit mit NIS2 / BSIG oder ISO 27001.
  • Hintergrund in DNS, E-Mail-Infrastruktur oder plattformnaher Missbrauchsbekämpfung (Abuse).
  • Erfahrung in einem Multimarken- oder Post-Acquisition-Umfeld, in dem dieselbe Control in verschiedenen Implementierungen umgesetzt werden muss.
  • Hintergrund in Security Engineering oder Softwareentwicklung (Automatisierung, Tooling, Scripting).

Wer zu uns passt

Jemand, der sich wohl damit fühlt, bei bestimmten Fragestellungen die/der einzige Expert*in im Raum zu sein, der lieber Ursachen behebt als nur Befunde zu dokumentieren, und der über Sicherheitsfunktionen und Plattform-Teams hinweg agieren kann. Du solltest echtes Interesse an KI-Systemen als Engineering-Artefakte mitbringen, nicht nur als Richtlinienthema - ein Großteil dieser Praxis entsteht gerade erst, und Du wirst unsere mitgestalten.

About the company

Bei IONOS arbeitest Du bei dem führenden europäischen Anbieter von Cloud-Infrastruktur, Cloud-Services und Hosting-Dienstleistungen partnerschaftlich mit unterschiedlichen Teams zusammen. Wir bieten Dir eine Perspektive in einer der zukunftssichersten Branchen. Uns zeichnen offene Arbeitsstrukturen, Duz-Kultur und flache Hierarchien mit unvergleichlichem Team-Spirit aus. Wir sind fest davon überzeugt, dass Job und Spaß vereinbar sind und bieten Dir hierfür das entsprechende Umfeld. Bei ständigem Wachstum sind wir stets auf der Suche nach neuen Kolleginnen und Kollegen. Werde Teil von IONOS und lass uns gemeinsam wachsen., IONOS ist der führende europäische Digitalisierungs-Partner für kleine und mittlere Unternehmen (KMU). IONOS hat mehr als sechs Millionen Kundinnen und Kunden und ist mit einer weltweit verfügbaren Plattform in 18 Märkten in Europa und Nordamerika aktiv. Mit seinen Web Presence & Productivity-Angeboten agiert das Unternehmen als “One-Stop-Shop” für alle Digitalisierungs-Bedürfnisse - von Domains und Webhosting über klassische Website-Builder und Do-It-Yourself-Lösungen, von E-Commerce bis zu Online-Marketing-Tools. Darüber hinaus bietet IONOS Cloud-Lösungen für Firmen, die im Zuge der Weiterentwicklung ihres Geschäfts in die Cloud wechseln möchten.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on job-boards.eu.greenhouse.io
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

52 sec

Running persistent Linux environments directly on Windows

Ben Breard Ben Breard · World Congress 2025

1:04 min

Introduction to Bitcoin script parsing tools

Steve Shadders · LIVE

2:36 min

Choosing between managed AI platforms and custom governance

Péter Farkas Péter Farkas · Europe 2026 Virtual

4:01 min

Finding personal fulfillment in the cybersecurity industry

LIVE

3:55 min

Demonstrating .NET installation on Debian and Azure Linux

Silvano Coriani Silvano Coriani · Europe 2026 Virtual

Videos

See all

Related articles

See all