Senior Cloud Security Engineer
Festanstellung Vollzeit |
München, Hybrid
Seit 1989 bietet die CompuSafe Data Systems AG maßgeschneiderte IT-Services und IT-Transformation für Unternehmenskunden in langfristigen, partnerschaftlichen Geschäftsbeziehungen. Unser tiefes Verständnis der geschäftlichen Bedürfnisse und Prozesse unserer Kunden macht es uns möglich, zielgenaue Lösungen für deren komplexe Herausforderungen anzubieten.
Im Rahmen unserer IT-Services und Transformation erbringen wir Leistungen entlang der Wertschöpfungskette Consult-Design-Build-Operate-Manage (CD-BOM). Schwerpunkte bilden unter anderem Projektmanagement sowie Unterstützung bei Applikations- und Rechenzentrumsbetrieb. Weitere Leistungsfelder und Kompetenzen sind die Ablösung von Legacy Applications oder der Umstieg auf 5G. Schwerpunktthemen wie ITSM/ServiceNow haben wir in Practices organisiert: Expertise verbindet sich mit Operational Excellence.
Zentrales unterstützendes Element bei all unseren Leistungen ist die IT-Workforce Transformation. Damit adressieren wir auch das Problem des immer größer werdenden Fachkräftemangels bei uns und unseren Kunden.
Bei allen Projekten und Services legt CompuSafe größten Wert auf Rechtssicherheit und Compliance.
Bei uns spielen Geschlecht, sexuelle Orientierung, Herkunft, Hautfarbe, Glaube, Alter etc. keine Rolle. Was für uns wirklich wichtig ist, sind Menschen, die Freude an ihrer Arbeit haben, leidenschaftlich für ihre Interessen eintreten und für die gegenseitiger Respekt und Wertschätzung ebenso bedeutend sind wie für uns.
- Verantwortung für die technische Sicherheit der KI-Plattform auf Basis von Kubernetes und STACKIT
- Durchführung von Threat Modeling und Risikoanalysen für neue KI-Anwendungen
- Begleitung von Rollouts durch Security Reviews und konkrete technische Empfehlungen
- Absicherung und Härtung von Kubernetes-Umgebungen mit RBAC, Network Policies, Pod Security Standards, Admission Control und Policy as Code
- Weiterentwicklung bestehender Policy-as-Code-Ansätze, insbesondere mit Kyverno
- Absicherung der Software Supply Chain durch signierte Container Images, SBOMs, Schwachstellen-Scans, Trivy und Image Hardening
- Betreuung und Automatisierung des Secrets Managements mit Vault, einschließlich Identitäten, Tokens und Zertifikatslebenszyklen
- Weiterentwicklung des Security-Monitorings mit Audit-Logs, Security-Metriken, Prometheus, Grafana, Loki und Alertmanager
- Unterstützung beim Schwachstellenmanagement und bei Security Incidents im Plattform-Kontext
- Überführung von Anforderungen aus BSI-Grundschutz, ISO 27001 und DSGVO in konkrete technische Maßnahmen
- Beratung von DevOps- und Entwicklungsteams für eine pragmatische und sichere Umsetzung im Arbeitsalltag
- Abgeschlossenes Studium der (Wirtschafts-)Informatik oder ein vergleichbarer Abschluss mit Berufserfahrung
- Mehrjährige Erfahrung im Bereich Cloud-, Plattform- oder IT-Security
- Fundierte Kenntnisse in Kubernetes Security, insbesondere RBAC, Network Policies, Pod Security Standards, Admission Control und Policy as Code
- Erfahrung mit Container- und Supply-Chain-Security, beispielsweise Trivy, CVE-Management, Image Hardening, signierten Images oder SBOMs
- Praktische Erfahrung mit Secrets Management, idealerweise mit Vault
- Erfahrung in Threat Modeling, Risikoanalysen oder Security Incident Response
- Gutes Verständnis von Kubernetes, Terraform, Helm und GitOps
- Erfahrung mit Monitoring- und Logging-Lösungen wie Prometheus, Grafana, Loki und Alertmanager
- Kenntnisse in BSI-Grundschutz, ISO 27001 und DSGVO
- Erfahrung mit C5, KRITIS oder NIS2 von Vorteil
- Sehr gute Deutschkenntnisse (min. C1) und gute Englischkenntnisse (min. B2)
Jetzt bewerben
: Alexander Seitz
Recruiting
alexander.seitz@compusafe
CompuSafe Data Systems AG • • • Impressum