senior-infrastructure-security-engineer bei YO IT Consulting
YO IT Consulting sucht erfahrene Sicherheitsingenieure, die Sicherheitskonzepte in Multi-Cloud-Umgebungen skalierbar gestalten. Die Rolle verbindet tiefes technisches Verständnis mit Architekturkompetenz in einem 100% Remote-Setup.
Deine Rolle als Sicherheitsarchitekt bei YO IT Consulting
Diese Position verbindet Systemengineering mit Sicherheitsforschung in einer schnelllebigen, KI-basierten Organisation. Du bist nicht nur für die Risikominimierung zuständig, sondern entscheidest maßgeblich, wie Sicherheit den Innovationsprozess beschleunigt.
- Architektur von Security Systemen — Du entwirfst Sicherheitsstrukturen für AWS, GCP und Azure, die mit schnellen Produktiterationen Schritt halten.
- Automatisierung von Sicherheitsprozessen — Dein Fokus liegt auf der Erstellung von automatisierten Schutzmechanismen, die ganze Klassen von Schwachstellen verhindern.
- Zero Trust Implementierung — Du setzt Prinzipien wie Identity, Access und Policy as Code von Grund auf neu um, um eine robuste Identitätskontrolle zu gewährleisten.
- Detektion als Code — Logik zur Threat Detection wird wie Produktionscode behandelt, versioniert, getestet und bereitgestellt.
- Kollaboration mit Engineering Teams — Du arbeitest eng mit Entwicklern zusammen, um Sicherheit tief in den Entwicklungslebenszyklus zu integrieren.
Dies ist eine Rolle für Menschen, die Sicherheit als ingenieurtechnisches Problem sehen und nicht als reine Compliance-Aufgabe.
Was du täglich als Senior Security Engineer tust
Dein Arbeitsalltag ist geprägt von der Balance zwischen Forschung, Entwicklung und praktischer Anwendung von Sicherheit in dynamischen Umgebungen. Du musst ständig neue Annahmen hinterfragen und die Sicherheitslage an neue Bedrohungen anpassen.
- Multi-Cloud Sicherheit — Du sorgst für konsistente Sicherheitsstandards über verschiedene Cloud-Anbieter hinweg und entwickelst skalierbare Lösungen.
- Automatisierte Guardrails — Du baust Self-Healing Infrastruktur, um menschliche Fehler in Konfigurationen automatisch zu korrigieren.
- Threat Modeling & Anomalieerkennung — Du erforscht KI-gestützte Ansätze für die Erkennung von Anomalien und die Reaktion auf Vorfälle.
- Sicherheitskultur fördern — Du schreibst klare Texte und denkst klar, damit Sicherheitsentscheidungen transparent, prüfbar und kombinierbar sind.
- Evolution der Sicherheitslage — Du bleibt offen für neue Paradigmen und passt die Sicherheitsstrategie proaktiv an.
Das Ziel ist ein Sicherheitsnetz, das so schnell ist wie das Produkt, das es schützt.
Diese Qualifikationen bringst du als Engineer mit
Wir erwarten fundierte Erfahrung in der Absicherung verteilter Systeme und eine starke Programmieraffinität. Es geht um technische Tiefe und die Fähigkeit, komplexe Systeme verständlich zu machen.
- Cloud-Expertise — Du bist sicher in AWS, GCP und Azure und hast Erfahrung mit komplexen, verteilten Infrastrukturen.
- Programmierung — Du kannst in Python, Go oder Rust programmieren und bevorzugt Automatisierungslösungen.
- Infrastructure as Code — Knowledge von Terraform oder Pulumi zur Integration von Sicherheit in CI/CD ist essenziell.
- Identity & Zero Trust — Du verstehst Identitätssysteme, Least Privilege und Zero Trust Architekturen tiefgehend.
- Detektion Ökosysteme — Vertrautheit mit Tools wie Sigma, Panther oder GuardDuty ist ein Plus.
- Ausgewogenheit — Du bist gewohnt, in einer asynchronen, textlastigen und schnellen Umgebung zu arbeiten.
Wir suchen keine Compliance-Administratoren, sondern Architekten, die Systeme bauen.
Warum YO IT Consulting ein spannender Arbeitgeber ist
Die Organisation ist darauf ausgelegt, Innovation zu ermöglichen, indem sie Sicherheit als Enabler betrachtet. Du wirst in einer Umgebung unterstützt, die auf Geschwindigkeit und Klarheit setzt.
- Remote First — Du kannst von überall in Deutschland arbeiten, ohne an einen festen Standort gebunden zu sein.
- Innovationsfokus — Das Unternehmen nutzt KI-native Ansätze für Sicherheitsforschung und Incident Response.
- Technische Freiheit — Du hast die Möglichkeit, Sicherheitswerkzeuge zu verbessern und eigene Ansätze zur Threat Detection zu testen.
- Karriereentwicklung — Die Rolle ist darauf ausgelegt, dass du deine Fähigkeiten in einem schnell wachsenden Umfeld ständig erweitern kannst.
- Transparenz — Sicherheitsentscheidungen sind dokumentiert und für alle relevanten Stakeholder nachvollziehbar.
Du profitierst von einer Kultur, die technische Exzellenz mit agiler Arbeitsweise verbindet.
Deine Benefits im Überblick
Häufige Fragen zu dieser Stelle
Wie ist die Work-Life-Balance bei dieser Rolle?
▼
Aufgrund des 100% Remote-Status und der asynchronen Arbeitsweise hast du eine hohe Flexibilität. Die Organisation liegt auf Klarheit und effizienter Kommunikation, was oft zu einer besseren Work-Life-Balance führt. Dennoch ist es wichtig, klare Grenzen zu setzen, da die Erwartung an schnelle Reaktionen besteht.
Was ist mit der Reisebereitschaft für Kunden oder Konferenzen?
▼
Da es sich um eine Remote-Rolle handelt, sind Reisen selten, aber nicht unmöglich. Wenn es zu Kundenprojekten kommt, wird dies im Voraus kommuniziert. Der Fokus liegt auf digitaler Zusammenarbeit, daher ist die Reisequote im Vergleich zu Präsenzzentren sehr gering.
Welche Technologien werden im Sicherheitsportfolio verwendet?
▼
Das Standardportfolio umfasst Multi-Cloud-Lösungen (AWS, GCP, Azure) und Infrastructure as Code Tools wie Terraform. Für die Detektion werden Systeme wie GuardDuty, Panther und Sigma genutzt. Die Automatisierung erfolgt primär in Python, Go oder Rust.
Gibt es Möglichkeiten für Zertifizierungen oder Weiterbildungen?
▼
Das Unternehmen legt großen Wert auf technische Exzellenz. Da du in einer AI-native Umgebung arbeitest, gibt es regelmäßige Updates zu neuen Sicherheitsparadigmen. Ob offizielle Zertifizierungen bezahlt werden, ist nicht explizit erwähnt, aber die fachliche Weiterentwicklung ist Teil der Rolle.