Digistore24 E-Commerce / Technologie / Online-Marktplatz

it-security-engineer-cloud bei Digistore24

📍 100% Remote (Homeoffice) 🏠 Vollständig im Homeoffice möglich. Alternativ Nutzung von Coworking Spaces bis zu 3 Tage pro Woche. 💼 Vollzeit 📋 Unbefristet

Digistore24 sucht einen IT Security Engineer für eine 100% Remote Position im Bereich Cloud-Sicherheit. Die Rolle umfasst Schutz von Infrastruktur, Sicherheitsrichtlinienentwicklung, Compliance und Zusammenarbeit mit IT-Teams. Als führende Technologieplattform aus Hannover bietet das Unternehmen internationale Zusammenarbeit, flexible Arbeitsbedingungen und moderne Ausstattung.

Gefordert
IT-SicherheitsrisikoanalyseCloud-Sicherheit (AWS/GCP)Secure Development Lifecycle (SSDLC)Incident Response ManagementCompliance-Kenntnisse (PCI, ISO, NIS2)Sicherheitsmonitoring und AuditsTechnische Kommunikation
Wünschenswert
ISO 27001 / PCI DSS / NIS2 ZertifizierungserfahrungSecurity Testing (SAST, DAST, Vulnerability Scans)SIEM und SSO/MFA ErfahrungCI/CD AutomatisierungskenntnisseIAM und Cloud Security Expertise

Ihre Verantwortung als Cloud Security Engineer bei Digistore24

Als IT Security Engineer (Cloud) bei Digistore24 sind Sie verantwortlich für den Schutz unserer kritischen Systeme und Cloud-Infrastrukturen in einem internationalen Umfeld. Diese Position kombiniert technische Expertise mit strategischem Sicherheitsdenken.

  • Systemschutz und Risikomanagement — Sie analysieren kontinuierlich Sicherheitsrisiken in Cloud-Umgebungen und implementieren moderne Schutzstandards für unsere digitale Infrastruktur und geschäftskritische Systeme
  • Sicherheitsrichtlinienentwicklung — Sie entwickeln und optimieren Sicherheitsprozesse, sorgen für Standardisierung und gewährleisten deren konsistente Anwendung über alle Geschäftsbereiche hinweg
  • Incident Response und Monitoring — Sie erkennen Sicherheitsvorfälle frühzeitig, koordinieren deren Bearbeitung, erstellen Analysen und verbessern kontinuierlich unsere Incident-Response-Verfahren
  • Compliance und Audits — Sie unterstützen die Einhaltung von Standards wie PCI, ISO und NIS2, bereiten Audits vor und begleiten Geschäftsbereiche durch Compliance-Prozesse
  • Secure Development Lifecycle — Sie erweitern den SSDLC, unterstützen Teams bei Sicherheitsthemen und stellen sicher, dass Security-Reviews fester Bestandteil unserer Entwicklungsprozesse sind
  • Cloud-Architektur und Integration — Sie arbeiten eng mit Product, IT und Engineering zusammen, um sichere Lösungen zu entwerfen, Risiken zu minimieren und eine skalierbare Gesamtarchitektur zu schaffen

Der Arbeitsalltag umfasst tägliches Monitoring von Sicherheitsvorfällen, Security Reviews, Incident Response und Projektarbeit an Policy-Entwicklung und Compliance-Vorbereitung.

Diese Qualifikationen erwarten wir von Ihnen

Wir suchen einen erfahrenen Security Engineer, der nicht nur technische Kompetenzen mitbringt, sondern auch die Werte unseres Unternehmens lebt. Die richtige Balance aus analytischem Denken und praktischer Umsetzung ist entscheidend.

  • IT-Sicherheitsfundament — Sie besitzen fundierte Erfahrung in der Identifizierung von Sicherheitsrisiken und denken proaktiv lösungsorientiert
  • Cloud und Systemverständnis — Sie verstehen die Interaktionen zwischen Software, Infrastruktur und Cloud-Systemen und können Sicherheitslücken systematisch analysieren
  • Sicherheitsassessment-Expertise — Die Bewertung von Sicherheitssystemen, Diensten und Prozessen ist Ihre Leidenschaft, nicht nur Ihre Aufgabe
  • Analytische Stärke — Sie verfügen über ausgeprägte analytische Fähigkeiten zur Bewertung von Sicherheitsvorfällen und Schwachstellen
  • Kommunikationsstärke — Sie können technische Risiken klar und verständlich erklären, auch für nicht-technische Stakeholder
  • Cloud-Kenntnisse — Grundkenntnisse in Cloud-Umgebungen wie GCP oder AWS sowie automatisierten Workflows wie CI/CD sind erforderlich
  • Strukturiertes Denken — Sie arbeiten strukturiert, planen vorausschauend und vermeiden Konflikte nicht

Nice-to-have sind Zertifizierungen wie ISO 27001, PCI DSS oder NIS2 sowie Erfahrung mit Security Testing Tools wie SAST und DAST.

Warum Digistore24 der richtige Arbeitgeber für Sie ist

Digistore24 bietet eine einzigartige Arbeitsumgebung, die zwischen traditioneller Unternehmensstabilität und Startup-Dynamik liegt. Als schnell wachsende Plattform mit eigenem Produkt statt Investor-Abhängigkeit schaffen wir langfristige Sicherheit.

  • Maximale Autonomie — Sie arbeiten ab Tag eins selbstständig, ohne ständige Instruktionen. Sie gestalten Ihren Arbeitsalltag aktiv mit und verbessern Prozesse kontinuierlich
  • Flexible Arbeitsmodelle — Arbeiten Sie vollständig im Homeoffice oder nutzen Sie unsere Coworking Spaces bis zu 3 Tage pro Woche bei stabiler Internetverbindung
  • Internationale Zusammenarbeit — Unser Team besteht aus Menschen aus über 40 Ländern. Arbeiten Sie in einer diversen, kollaborativen Umgebung ohne Hierarchien
  • Modernste Ausstattung — Sie erhalten ein MacBook und arbeiten in einer professionellen Umgebung mit Eye-Level-Kultur
  • Flexible Arbeitszeiten — Montag bis Freitag flexibel gestalten, ohne starre Vorgaben
  • Weiterentwicklung — Regelmäßige Weiterbildungsangebote unterstützen Ihre persönliche und berufliche Entwicklung
  • Namen-basierte Kultur — Arbeiten Sie im Team auf Augenhöhe, ohne Anzugpflicht, mit direktem Feedback und transparenter Kommunikation
  • Team-Events — Erleben Sie spektakuläre Team-Events in verschiedenen europäischen Ländern

Unsere Werte stehen im Mittelpunkt: Wir sind Doers, nicht Talkers. Wir leben unsere Vision und erwarten, dass Sie dies ebenfalls tun.

Können Sie sich als IT Security Engineer bei Digistore24 vorstellen?

Wir möchten sicherstellen, dass Sie die richtige Passung haben, bevor Sie sich bewerben. Diese Position erfordert nicht nur technische Skills, sondern auch eine echte Verbindung zu unseren Unternehmenswerten.

  • Rechtlich bindende Werteerklärung — Bitte überprüfen Sie unsere Unternehmenswerte sorgfältig. Sind Sie bereit, sie tatsächlich zu leben? Das ist entscheidend für den langfristigen Erfolg
  • Sicherheitsbegeisterung — IT-Sicherheit entwickelt sich ständig weiter. Sie müssen Freude an kontinuierlichem Lernen haben und sich nicht erschrecken lassen
  • Konfliktfähigkeit — Sicherheit bedeutet manchmal, Risiken offen anzusprechen. Sie müssen sich damit wohlfühlen, Konflikte konstruktiv zu adressieren
  • Team-Integration — Internationale Zusammenarbeit ist Teil der Rolle. Sie sollten sich in einem multikulturellen Umfeld wohlfühlen
  • Strukturierte Arbeitsweise — Sichere Planung, vorausschauendes Denken und strukturierte Analyse sind nicht verhandelbar
  • Unabhängige Projektarbeit — Sie müssen Freude haben, eigenständig an sicherheitskritischen Projekten zu arbeiten

Wenn mindestens einige dieser Punkte nicht zutreffen, ist diese Position vielleicht nicht die richtige für Sie.

Deine Benefits im Überblick

MacBook High-End-Ausstattung
Flexible Arbeitszeiten Montag bis Freitag
Regelmäßige Weiterbildungsangebote
Internationale Teamevents in europäischen Ländern
Name-basierte Arbeitsatmosphäre ohne Anzugpflicht
Outcome-fokussierte Teams mit direktem Feedback
Stabilität durch eigenständiges Produkt (kein Investor-Modell)
Autonomie ab Tag eins

Häufige Fragen zu dieser Stelle

Wie hoch ist das Gehalt für diese IT Security Engineer Position?

In dieser Stellenanzeige wird kein spezifisches Gehalt genannt. Bei Digistore24 orientiert sich die Vergütung am Marktstandard für IT Security Experten mit entsprechender Erfahrung. Da keine konkreten Zahlen angegeben sind, sollten Sie bei der Bewerbung Ihre Gehaltsvorstellung angeben. Das Unternehmen bietet jedoch eine attraktive Gesamtvergütung inklusive moderner Ausstattung, flexibler Arbeitszeiten und internationaler Benefits.

Ist die Remote-Arbeit wirklich 100% und wie läuft das praktisch ab?

Ja, die Position ist zu 100% Remote konzipiert. Sie können vollständig im Homeoffice arbeiten, solange eine unterbrechungsfreie Internetverbindung gewährleistet ist. Alternativ können Sie unsere Coworking Spaces nutzen, wenn Sie 2-3 Mal pro Woche Präferenz haben. Die Entscheidung liegt bei Ihnen, und das Unternehmen unterstützt beide Modelle gleichermaßen mit entsprechenden Arbeitsbedingungen.

Welche Cloud-Anbieter sind im Einsatz und welche Zertifizierungen sind hilfreich?

Die Position erfordert Grundkenntnisse in Cloud-Umgebungen wie GCP (Google Cloud Platform) oder AWS. Zertifizierungen und Erfahrungen mit ISO 27001, PCI DSS oder NIS2 werden als Nice-to-have erwartet und sind ein Pluspunkt für die Bewerbung. Zusätzlich sind Kenntnisse in Security Testing (SAST, DAST, Vulnerability Scans) und Tools wie SIEM, SSO/MFA von Vorteil, aber nicht zwingend erforderlich.

Wie ist die Bewerbungsfrist und wann könnte ein Start stattfinden?

Die Stelle wurde am 18. Mai 2026 auf Arbeitnow veröffentlicht. Eine konkrete Startdatei wird in der Anzeige nicht genannt, daher kann der Start flexibel vereinbart werden. Bei erfolgreicher Bewerbung wird ein individueller Gesprächstermin vereinbart. Da es sich um eine 100% Remote-Position handelt, finden Interviews und Onboarding digital statt, was die Prozessabwicklung besonders flexibel gestaltet.