Security guard

Staff Information Security Manager (w/m/d) (Informationssicherheitsbeauftragte/r) in Germany

Empregador
IONOS SE
Onde
Germany
Vagas
1
Publicada em
2026-09-22

O que voce vai fazer

Bei uns ist Security kein nachträglicher Checkbox-Prozess, sondern Teil der DNA. Wir bauen Sicherheit dort ein, wo sie wirkt: in Architekturen, Pipelines und Betriebskonzepte. Nachweise sollen aus dem laufenden Betrieb fallen, nicht aus der Auditvorbereitung. Dafür suchen wir jemanden, der Sicherheitsanforderungen in belastbare technische Konzepte übersetzt und deren Wirksamkeit überprüft. Aufgabenbereich - Treibe den Aufbau und die Weiterentwicklung unseres Secure SDLC direkt an der Seite der Dev-Teams voran. - Führe Threat Modeling und Architektur-Reviews durch - früh in der Designphase, nicht erst kurz vor dem Release. - Entwirf moderne IAM-Konzepte (Rollenmodelle, Berechtigungslogik, Rezertifizierungsverfahren) und definiere kryptografische Standards und Baselines. - Verantworte das Vulnerability- und Pentest-Management: Scanning, CVSS-Bewertung, Priorisierung und Remediation-Tracking. - Spezifiziere Logging-, Monitoring- und Error-Handling-Anforderungen und begleite deren Umsetzung. - Konzipiere und werte technische Business Continuity (BC)- und Wiederanlauftests aus. - Automatisiere die Nachweiserhebung (Compliance as Code) direkt in den CI/CD-Pipelines der Teams. Qualifikationen - Cloud & Linux Mastery: Mehrjährige, fundierte Praxis mit Linux und moderner Cloud-Infrastruktur (inklusive Containern, Orchestrierung und Netzwerken). - Vulnerability Expertise: Praktische Erfahrung im Vulnerability Scanning, der CVSS-Bewertung und der Triage von Pentest-Findings. - Automation Mindset: Sichere Scripting- und Automatisierungsskills (Python, Bash, Infrastructure as Code), idealerweise bereits für die automatisierte Nachweisgenerierung genutzt. - Security by Design: Ein sicheres Händchen für Security Design Principles und Threat Modeling. - Consulting & Ownership: Starke Beratungs- und Reviewkompetenz. Du setzt Security-Anforderungen bei Dev- und Ops-Teams erfolgreich durch, ohne ihnen die technische Verantwortung zu nehmen. - Vulnerability Management: SAST-, DAST- und SCA-Tooling. - Zentrale Plattformen: DefectDojo als Vulnerability-Management-Plattform; SIEM- und Monitoring-Plattformen. - Identity & Encryption: IAM/PAM und PKI (betrieben von Partnerteams). - Evidenzquellen: Tiefe Integration in CI/CD-Pipelines und Ticketing-Systeme zur automatisierten Nachweisgenerierung. - Kommunikation: Verhandlungssichere Deutsch- und Englischkenntnisse (mind. C1 Level). Nice to have - Tiefes Konzeptwissen im Bereich IAM (Rollen- und Berechtigungsmodelle, SSO, Federation, PAM, Rezertifizierungslogik). - Angewandte Kryptografie in der Praxis (TLS, PKI, Key Management, HSM). - Kenntnisse gängiger Frameworks und Standards wie ISO/IEC 27001 Annex A, BSI IT-Grundschutz, OWASP ASVS & Top 10, CIS Benchmarks oder NIST CSF. - Berührungspunkte mit Policy as Code und Continuous Compliance. - Verständnis für Auditlogik und die erfolgreiche Zusammenarbeit mit externen Prüfern. Benefits - Hybrides Arbeitsmodell mit Homeoffice-Möglichkeit. - Flexible Arbeitszeiten durch Vertrauensarbeitszeit. - An einigen Standorten eine bezuschusste Kantine und verschiedene kostenfreie Getränke. - Moderne Büroflächen mit sehr guter Verkehrsanbindung. - Diverse Mitarbeiterrabatte für Aktivitäten und Produkte. - Mitarbeiterevents wie Sommer- und Winterfeiern, sowie Workshops. - Zahlreiche Weiterbildungs- und Entwicklungsmöglichkeiten. - Verschiedene Gesundheitsangebote, wie Sport- und Gesundheitskurse.

Como se candidatar

Candidate-se diretamente com o empregador acima. O Workuro nao e uma agencia, nao cobra taxas e nao participa desta contratacao.

Ver o anuncio original da vaga

Fonte: EURES, the European Commission's job mobility portal.

Como funciona a permissão de trabalho em Germany

Skilled Worker visa, under the Skilled Immigration Act. A concrete job offer plus a qualification Germany recognises. The employer's part is the job offer and, for some cases, the Federal Employment Agency's approval.

Publicado por Make it in Germany, the federal government's portal

O que os empregadores em Germany pedem

Enough German to be understood on site. Nobody will test you on it for this kind of work, but the advert will say it and the employer will ask. Put what you have on the profile, honestly.

Tambem abertas agora

Outras vagas para security guard registradas no mesmo sistema.

Todas as vagas de security guard em Germany

Empregadores buscam profissionais como voce aqui

Criar um perfil gratis leva dois minutos. Empregadores em Europe buscam por profissao e pais, e falam direto com voce.

Com o que você trabalha?
Qualquer profissão. Qualquer país.
PDF ou foto. Nós lemos para você não precisar digitar.

Pronto para entrar no radar da Europa?

Crie seu perfil em cerca de 2 minutos. Grátis, sem cartão de crédito. Você decide quem entra em contato.

Criar seu perfil