Cyber Security Engineer (m/w/d)
Über
Rolle
Web-Anwendungen und digitale Identitäten sind zentrale Angriffsflächen moderner IT-Landschaften. Diese Position richtet sich an Security Engineers, die Zugriffsmodelle, Authentifizierung und Application Security auf Enterprise-Niveau gestalten und gleichzeitig den stabilen Betrieb kritischer Plattformen sicherstellen.
Verantwortung
Entwicklung und Weiterentwicklung einer modernen Plattform für Application Security und Identity Management
Absicherung geschäftskritischer Web-Anwendungen und APIs
Design und Betrieb hochverfügbarer WAF-Infrastrukturen
Entwicklung, Test und kontinuierliche Optimierung von Security Policies und Regelwerken
Aufbau sicherer Authentifizierungs- und Autorisierungskonzepte
Integration zentraler Identity Services in heterogene Applikationslandschaften
Umsetzung moderner Zero-Trust-Prinzipien für Identitäten und Applikationszugriffe
Einführung und Weiterentwicklung von SSO- und MFA-Konzepten
Anbindung von Applikationen über SAML, OAuth 2.0 und OpenID Connect
Untersuchung von Security Logs und Identifikation verdächtiger Zugriffsmuster
Unterstützung des Security Operations Teams bei komplexen Incidents
Durchführung technischer Security Assessments und Schwachstellenanalysen
Optimierung der Plattform hinsichtlich Performance, Verfügbarkeit und Security
Planung und Umsetzung von Upgrades, Security Patches und technischen Changes
Beratung von Engineering- und Applikationsteams bei Secure-by-Design-Fragestellungen
Dokumentation von Architekturen, Security Policies und technischen Betriebsprozessen
Qualifikationen
Mehrjährige Berufserfahrung im Bereich Cyber Security, Application Security oder IAM
Tiefgehende Erfahrung mit Web Application Firewalls und deren Regelwerken
Fundierte Kenntnisse von Identity- und Access-Management-Konzepten
Sehr gute Kenntnisse moderner Authentifizierungs- und Autorisierungsverfahren
Expertenwissen in OAuth 2.0, OpenID Connect und SAML 2.0
Sehr gutes Verständnis von HTTP/S, TCP/IP und TLS
Erfahrung mit Zertifikaten und kryptografischen Grundlagen
Kenntnisse in REST, APIs und modernen Web-Technologien
Erfahrung mit Security Monitoring, Log-Analyse und Incident Response
Verständnis von Zero-Trust-Architekturen und Secure-by-Design
Ausgeprägte Fähigkeit zur strukturierten Analyse komplexer Security-Probleme
Ruhiges und lösungsorientiertes Handeln auch bei kritischen technischen Situationen
Hohe Eigeninitiative und Interesse an neuen Cyber-Security-Technologien
Benefits