Security Engineer (m/w/d)
Persönlichkeit – Engagement – Innovation!
Bei GRAYOAK arbeitest du an anspruchsvollen Softwareprojekten im Umfeld von Data, AI und moderner Plattformarchitektur. In interdisziplinären Teams entwickeln wir skalierbare Enterprise-Lösungen und begleiten deren Umsetzung von der Architektur bis in den produktiven Betrieb. Dabei verantwortest du die Sicherheit unserer Plattformen, setzt Security-by-Design um und sorgst dafür, dass unsere Lösungen höchsten Compliance- und Sicherheitsanforderungen standhalten – insbesondere in anspruchsvollen, regulierten Kundenprojekten.
Dein Fokus liegt auf Threat Modeling, der Umsetzung von Compliance-Standards (ISO 27001, BSI C5, IEC 62443) sowie dem Aufbau von Zero-Trust-Konzepten für Cloud und OnPremise. Generative AI setzt du dabei gezielt für Spec-driven Development ein - als Werkzeug, dem du nicht blind vertraust, sondern dass du mit Engineering-Verstand kritisch hinterfragst.
Von der Theorie zur Praxis – bring Dein Wissen ins Spiel!
- Implementierung und Pflege von Security-Maßnahmen in Applikationen und Cloud-Infrastruktur (Azure)
- Threat Modeling, Integration von SAST/DAST und Koordination von Penetration-Tests
- Umsetzung von Compliance-Anforderungen (ISO 27001, BSI C5, IEC 62443, KRITIS)
- Aufbau von Secrets-Management, Key Vault und Zero-Trust-Konzepten
- Betreuung von Audit-Logging, SIEM und Incident-Response-Prozessen
- Security-Reviews und Schulungen für das Entwicklerteam
- Begleitung von Externen Security Audits und Penetration Tests
Deine Skills, Dein Potenzial – das suchen wir!
- Abgeschlossenes Studium der Informatik, IT-Sicherheit oder vergleichbare Qualifikation
- Mehrjährige Erfahrung in IT-Security mit deutlichem Fokus auf Cloud-Umgebungen
- Tiefe Kenntniess in Security Services für OnPremise und Cloud Lösungen
- Fundierte Kenntnisse im Bereich Netzwerksicherheit
- Fundierte Erfahrung mit IAM, OAuth 2.0, OIDC und Zero-Trust-Architekturen
- Sicherer Umgang mit gängigen Security-Frameworks (OWASP Top 10, NIST CSF, MITRE ATT&CK)
- Verhandlungssichere Deutsch- und Englischkenntnisse in Wort und Schrift
- Zertifizierungen wie CISSP, OSCP oder Azure Security Engineer Associate
- Erfahrung mit KRITIS oder Security-Standards wie IEC 62645
- Scripting in Python, PowerShell oder Bash
- Erfahrung mit Container- und Kubernetes-Security (Falco, Trivy, Kyverno)
- Hintergrund in Red Teaming oder Bug Bounties
Individuell stark, gemeinsam unschlagbar – das ist GRAYOAK
- Unsere Werte : Wir stehen für Wirksamkeit, Nachhaltigkeit und Technologie als Werttreiber – mit 100% Persönlichkeit, Engagement und Innovation, aber 0% unnötigem Schnickschnack
- Dein Einstieg : Startklar ab Tag 1 mit IT-Equipment und einem coolen GRAYOAK-Merch-Paket
- Flexibles Arbeiten : Arbeite hybrid – im Büro oder im Homeoffice – und passe deine Arbeitszeiten flexibel an deine Lebenssituation an
- Wohlfühl-Standorte : Moderne Büros in zentraler Lage in Frankfurt am Main oder Berlin, ideal angebunden und bequem gestaltet
- Lernen und Wachsen : Nutze die Chance, praktische Erfahrungen in spannenden Projekten zu sammeln und deine Fähigkeiten weiterzuentwickeln
- Teamspirit : Freue dich auf regelmäßige Team-Events, Afterworks und Networking-Möglichkeiten, um Teil unserer lebendigen Unternehmenskultur zu werden
Dein direkter Draht zu uns – wir beantworten gerne deine Fragen!
Irina Köhler
[email protected]
Human Resources
T: +49 175 6413278
Empfohlene Jobs
IT Rollout Mitarbeiter (m/w/d) im Gesundheitswesen
Sind Sie auf der Suche nach einer neuen Herausforderung im IT-Bereich? Dann haben wir die perfekte Gelegenheit für Sie! Unser Kundenunternehmen im Gesundheitswesen sucht ab sofort einen Rollout-M…
Spezialist Sparkasse - Junior Business Consultant bis Senior Manager / Banking (all genders)
Das erwartet dich bei uns Von der Anbahnung der ersten Lösungsidee bis zur erfolgreichen Projektabnahme – Planung, Steuerung und Durchführung von Beratungsprojekten zur fachlichen Weiterentwicklun…
Associate IT Security Consultant (m/w/d)
A career in IBM Consulting is rooted by long-term relationships and close collaboration with clients across the globe. Your role and responsibilities Conduct Client Assessments: Conduct interv…
Linux Administrator (m/w/d) - hybrides Arbeiten (Remote & Präsenz)
Linux Administrator (m/w/d) gesucht – Werden Sie Teil unserer IT-Infrastruktur! Sie sind ein erfahrener Linux-Administrator (m/w/d) mit einer Leidenschaft für die Pflege und Optimierung anspruchsvo…
Digital Marketing Project Manager, Advisors and Consulting (Fluent in German)
Our Purpose Mastercard powers economies and empowers people in 200+ countries and territories worldwide. Together with our customers, we're helping build a sustainable economy where everyone can p…
Berater Cybersecurity Strategy (w/m/d) - Ingenieur, Consulting, IT-Security
Are you ready to shape your future with confidence? Gemeinsam die Welt jeden Tag ein bisschen besser machen. Für diesen Anspruch setzen wir bei EY alles in Bewegung und gehen als Team „all in“. Schl…
Leitung Musik-Kita im Mehrgenerationenhaus
Wir sind… ein gemeinnütziger Verein mit dem Schwerpunkt soziale Bildungsarbeit, der sich seit 1975 im Frankfurter Stadtteil Gallus für Integration, Chancengleichheit und Bildungsgerechtigkeit engag…
Data Scientist (m/w/d)
Die GESDAT GmbH ist seit mehr als drei Jahrzehnten einer der führenden Anbieter von Pharma-Supply-Chain-Daten in Deutschland. Was als solides Datenservice-Unternehmen begann, hat sich zu einem et…
Werkstudent Internal Sustainability - Umwelt- und Energiemanagement (m/w/d)
Du willst im Bereich Corporate Functions – Internal Sustainability dazu beitragen, ein nachhaltiges Arbeitsumfeld zu schaffen? Unser Team verantwortet bundesweit die Nachhaltigkeitsaktivitäten von D…
Datenschutzauditor (m/w/d)
Dein neuer Job: Du kennst dich bestens aus, wenn es um DSGVO und Co. geht? Du hast Lust auf eine abwechslungsreiche Mischung aus Home Office und Reisen an unsere Standort e? Dann komm jetzt als …