Wir sind der führende Anbieter für Cybersecurity. Wir bieten unseren Kunden Consulting, Solutions und Managed Security Services. Speziell mit unseren Managed Detection & Response und Threat Intelligence Services helfen wir Bedrohungen zu erkennen, Risiken zu identifizieren und auf Vorfälle angemessen zu reagieren. So schützen wir die Informationswerte und IT-Ressourcen unserer Kunden, und das rund um die Uhr (24x7 Continuous Service Delivery). Mit über 3.300 Mitarbeitenden in weltweit 23 Ländern sind wir stets dort, wo wir gebraucht werden.
Wir suchen Verstärkung für den Betrieb und die technische Weiterentwicklung der weltweiten Infrastruktur des Cyber Defense Centers unseres international tätigen Kunden. Du arbeitest direkt in der IT‑Umgebung des Kunden, betreibst, analysierst und optimierst alle Komponenten der Infrastruktur (z. B., IAM, Logging-/Sensorik-Konzept, Firewalls, VM- und Containerinfrastruktur) und stellst u.a. die Erfüllung von Anforderungen aus den Bereichen BCM und Informationssicherheit sicher.
Du bist damit operativ verantwortlich dafür, dass alle Applikationen des CDC zuverlässig und resilient funktionieren, Daten in der erforderlichen Qualität liefern und im Betrieb stabil bleiben—inklusive Anpassungen, Koordination und Umsetzung in einem Kundenumfeld mit klaren Prozessen.
Das Aufgabenfeld fokussiert sich insbesondere auf die Infrastruktur und Monitorung.
Täglicher Betrieb sowie Weiterentwicklung der gesamten Cyber Defense Center-Infrastruktur eines internationalen Konzerns
Du betreibst, debuggst und analysierst Störungen in einer überwiegend Linux-basierten hybriden Infrastruktur (Private/Public Cloud, On-Premises) – vom Betriebs-/Operations-Systemlevel bis hin zur Applikationsebene.
(Technische Leitung) Anleitung für das Operations-Team sowie erste Anlaufstelle für alle technischen Fragestellungen
Initiierung neuer Projekte, um das Cyber Defense Center weiterzuentwickeln und die Einführung neuer Tools und Technologien voranzutreiben
Debugging und Troubleshooting von Tools und Anwendungen mit 1st- bis 3rd-Level Support sowie Engineering der Softwarelieferanden
Beratung zum Einsatz neuer Threat-Intelligence-Quellen sowie Attack Patterns
Technische Umsetzung von Detection-Mechanismen
Planung und technische Implementierung von CI/CD-Pipelines, z. B. für Kubernetes-Deployments
Erkennen und Eindämmen/Mitigieren von Supply-Chain-Angriffen für Tools und Anwendungen, die im Cyber Defense Center verwendet werden
Betrieb und Weiterentwicklung der IAM-Lösungen (Identity & Access Management), die innerhalb des Cyber Defense Centers eingesetzt werden
Verantwortlich für das Zertifikatsmanagement (z. B. Verlängerungen, Auswahl von Verschlüsselungsalgorithmen, CRLs usw.)
Fließend in Englisch, idealerweise fließend auch in Deutsch
Mindestens 15+ Jahre Erfahrung in Enterprise‑Scale‑Linux‑Umgebungen, einschließlich Debugging und tiefem Verständnis sicherheitsrelevanter Funktionen
Mindestens 15+ Jahre Erfahrung mit IT‑Netzwerken, Protokollen (einschließlich Routing), VPN, VLAN – einschließlich Debugging.
Mindestens 5+ Jahre Erfahrung in verschiedenen Arten von virtuellen Umgebungen.
Mindestens 7+ Jahre Erfahrung im Bereich Netzwerksicherheit (Firewalls, IDS/IPS, WAF, …).
Expertenwissen und signifikante Erfahrung im Skripting/Programmieren mit Python und PHP
Expert-Level Wissen und Erfahrung mit CI/CD‑Pipelines, vorzugsweise mit Tools wie GitHub Actions und Argo CD für Kubernetes‑Deployments.
Expert-Level Wissen und mindestens 10 Jahre Erfahrung mit Verschlüsselungstechniken: Algorithmen, Zertifikatsmanagement, Key Exchange usw.
Mindestens 7+ Jahre Erfahrung in der Entwicklung komplexer Infrastructure‑as‑Code (IaC) und Configuration‑as‑Code (CaC) Umgebungen on‑premises und in der Cloud (Azure, AWS).
Mindestens 10 Jahre Erfahrung in der Arbeit mit unterschiedlichen Datenbanken inklusive Debugging (z. B. MySQL, MongoDB, …) in Enterprise‑Scale‑Architekturen.
Mindestens 5+ Jahre Erfahrung mit Containern (Docker, …).
Mindestens 5+ Jahre Erfahrung in Cloud Security: Public und private Clouds.
Mindestens 5+ Jahre Erfahrung in Threat Intelligence: Fähigkeit, moderne Threat‑Intelligence‑Quellen zu identifizieren und zu nutzen.
Mindestens 4+ Jahre Erfahrung mit MISP (MISP Intelligence Sharing): Installation und Betrieb inkl. Debugging.
Mindestens 5+ Jahre Erfahrung in Secure Software Development inklusive Application Pentesting und Vulnerability Management.
3–5 Jahre Erfahrung im Bereich Endpoint Security.
Mehrjährige Erfahrung mit den folgenden Tools in Cloud‑Umgebungen (private/public) sowie in großen On‑Premises‑Umgebungen: Docker, Kubernetes, Keycloak, Proxmox.
Erfahrung mit den folgenden zusätzlichen Tools ist bevorzugt: Terraform, Ansible, ServiceNow, Jira, Splunk Phantom, Palo Alto Cortex, IBM Resilient.
Sehr gutes Verständnis des MITRE ATT&CK‑Frameworks.
(Sehr) gutes Verständnis von Malware‑Analyse und Forensik.
(Sehr) gutes Verständnis von Pentesting‑Tools und ‑Techniken für Netzwerke und Systeme.
Verantwortungsvolle Aufgaben in einem internationalen Umfeld
Mobile Office Option
Stukturierte Einarbeitungsphase mit Paten
Unterstützung bei deiner individuellen Weiterentwicklung
30 Urlaubstage + Möglichkeit zu 2 Wochen unbezahltem Urlaub, Sabbatical & Workation
Flexible Arbeitszeiten und Arbeitszeitmodelle
️ Corporate Benefits
Pizza- und Bowl-Tage an unseren Standorten München und Augsburg
EGym Wellpass
Job Rad
Diverse Teamevents (Wiesn, Weihnachtsfeier, Feierabendrunde, Grillevents auf unseren Dachterrassen)
Kleine Aufmerksamkeiten zum Geburtstag, zu Jubiläen und besonderen Ereignissen
Erfahre hier mehr über unsere Benefits!
Wir freuen uns auf deine Bewerbungsunterlagen inkl. Angabe deiner Gehaltsvorstellungen sowie deines gewünschten Eintrittstermins!