Security Engineer
Indexed description
About The Role
The Security Engineer (m/w/d) at syracom AG is a vital member of our cybersecurity team, responsible for ensuring the integrity, confidentiality, and availability of our clients' digital assets. The role involves performing comprehensive security analyses, supporting the implementation of technical security measures, and participating in penetration testing and vulnerability assessments. The Security Engineer will also help embed security best practices into the software development lifecycle, including pipeline security and DevSecOps processes. Additionally, the role includes advising on the selection and configuration of security technologies both on-premises and in cloud environments, such as AWS. The ideal candidate will collaborate closely with cross-functional teams to develop, refine, and enforce security policies and awareness programs, ensuring compliance with industry standards and best practices. This position offers an excellent opportunity to work on diverse projects, enhance your technical expertise, and contribute to the security posture of innovative solutions for our clients.
Qualifications
- Fundierte Kenntnisse und mehrjährige Erfahrung im Bereich Security Engineering und Penetration Testing
- Technisches Know-how in Cloud-Security, Application-Security, Netzwerksicherheit und Betriebssystemen
- Kenntnisse in gängigen Sicherheitsstandards wie OWASP WSTG, BSI-Durchführungskonzept, Penetrationstests, CIS-Benchmarks, NIST
- Erfahrung im Umgang mit Sicherheitslösungen und Analysewerkzeugen
- Zertifizierungen im Sicherheitsumfeld wie eJPT, PNPT, CPPT, eWPT, CSP, OSCP sind wünschenswert
- Hohe Eigeninitiative sowie eine strukturierte und lösungsorientierte Arbeitsweise
- Sehr gute Deutschkenntnisse in Wort und Schrift sowie gute Englischkenntnisse
- Mitwirkung bei Sicherheitsanalysen und Bewertung von Anwendungen und IT-Systemen
- Unterstützung bei der Konzeption und Umsetzung technischer Sicherheitsmaßnahmen (z. B. WAF, Load Balancing, Firewall)
- Durchführung und Begleitung von Penetrationstests, Schwachstellenscans und Security-Assessments
- Einbindung von Sicherheitsaspekten in die Softwareentwicklung, inklusive Pipeline-Security und DevSecOps
- Unterstützung bei der Auswahl, Einführung und Konfiguration von Security-Technologien, sowohl On-Premises als auch in Cloud-Umgebungen (z. B. AWS IAM, EC2-Hardening, Verschlüsselung)
- Beratung und Implementierung von SIEM/XDR-Lösungen (On-Prem, Cloud)
- Mitarbeit bei der Erstellung und Weiterentwicklung von Sicherheitsrichtlinien, Prozessen und Awareness-Maßnahmen
- Flexible Arbeitszeiten und mobiles Arbeiten zur optimalen Work-Life-Balance
- Attraktive variable Vergütung, inklusive Prämien für Mitarbeiterempfehlungen
- Individuelle Karriereplanung mit aktuellen Weiterbildungsangeboten
- Monatliches steuerfreies Extra auf die Prepaid-Kreditkarte (SpenditCard) sowie Zugang zu Corporate Benefits mit über 600 Marken
- Sozialversicherung inklusive Altersvorsorge und Berufsunfähigkeitsversicherung
- Teamevents wie Sommerfeste, Weihnachtsfeiern, Afterwork-Events und Solution Jam zur Förderung des Teamgeists
- Weitere Benefits sind auf unserer Webseite verfügbar
syracom AG is an equal opportunity employer. We celebrate diversity and are committed to creating an inclusive environment for all employees. We encourage applications from individuals of all backgrounds, regardless of gender, age, ethnicity, religion, disability, or sexual orientation. Our goal is to foster a workplace where everyone feels valued, respected, and empowered to contribute their best.
Create a free Caio profile to unlock more results and save your role and location preferences.
Unlock free search