أبلاي إيدج ابدأ البحث عن عمل

Senior Security Engineer & ISMS

Comparus GmbH · Greater Hamburg Area

قدّم وتابع مع أبلاي إيدج
Senior Security Engineer & ISMS-Verantwortlicher (w/m/d)hybrid in Hamburg"Bist du eher der technische Typ oder der Compliance-Typ?"Als wäre das eine Entscheidung, die man einmal trifft. Als würden sich Architektur und Governance gegenseitig ausschließen.Wer beides versteht, weiß: Genau diese Kombination ist der Unterschied zwischen Security, die auf dem Papier besteht – und Security, die hält.Bei COMPARUS ist das keine Frage der Zuordnung. Es ist die Rolle.COMPARUS entwickelt TiONA, eine AI-native Plattform für Banken und Finanzdienstleister in komplexen Hybrid-Cloud-Umgebungen, wachsende API-Landschaften, regulierte Kunden – und ein Team, das Sicherheit nicht als Bremse, sondern als Architekturmerkmal begreift. Mit wachsender Plattform wächst die Angriffsfläche. Mit wachsendem Kundenstamm wächst der regulatorische Anspruch.Wir brauchen eine Person, die beides zusammenhält – nicht nebeneinander, sondern als ein System.Ihre MissionSie gestalten Security als System – technisch in der Tiefe, strategisch im Überblick.Ihr Schwerpunkt liegt auf Engineering:Schwachstellen in Netzwerken, Anwendungen und APIs analysieren und priorisieren – nach realem Risiko, nicht nach Tool-OutputZero-Trust-Architekturen weiterentwickeln und hybride Cloud-Umgebungen absichern (AWS, GCP, Kubernetes, OpenStack)Security tief in CI/CD-Prozesse integrieren – gemeinsam mit DevOps- und Engineering-TeamsThreat Modeling, Security Reviews, Incident-AnalyseDazu verantworten Sie das ISMS:Betrieb, Audits, Weiterentwicklung nach ISO 27001:2022Integration von NIS2, DORA, EU AI ActRisikoanalysen, Audits, Richtlinien – intern wie gegenüber Kunden und Auditoren aus der FinanzbrancheAwareness und Schulungen für das TeamDas Wichtige:Mehrjährige Erfahrung im Security Engineering – Cloud, Application, Network oder DevSecOpsPraxis in mindestens zwei dieser Bereiche: Cloud Security, Application Security, Vulnerability Management, DevSecOps, Network SecurityISO 27001 Lead Implementer / Lead Auditor oder vergleichbare ISMS-PraxisErfahrung mit regulierten Branchen, idealerweise Finanz- oder BankenumfeldTech-Stack: AWS oder GCP, Kubernetes, Linux, APIs, CI/CDDeutsch C1, Englisch professionellWas uns zusätzlich begeistert:Kenntnisse in NIS2, DORA, BSI-Grundschutz, EU AI ActErfahrung mit Incident Response und forensischen UntersuchungenVerständnis von Data Loss Prevention in komplexen PlattformumgebungenWas Sie bei uns erwartetUnbefristet, Vollzeit, remote in Deutschland oder hybrid in Hamburg – Reise unter 10 %30 Tage Urlaub, bAV, Kita-Zuschuss, Weiterbildung & ZertifizierungKein Konzern-Overhead – Sie gestalten Security-Architektur und ISMS in einem wachsenden AI-Produkt mit echter WirkungEin Engineering-Team, das Security nicht als Kontrollfunktion erlebt, sondern als PartnerWenn Sie Security als systemischen Bestandteil moderner Plattformen denken – und dabei die regulatorische Verantwortung nicht scheuen – sollten wir sprechen.Easy Apply mit CV oder LinkedIn-Profil – weniger als 60 Sekunden.#SecurityEngineering #CloudSecurity #DevSecOps #ISO27001 #ISMS #ZeroTrust #Kubernetes #NIS2 #DORA #ApplicationSecurity #PlatformSecurityNeugierig geworden?Dann freuen wir uns auf Ihre Bewerbung!Die vollständige Beschreibung ist hier https://comparus.de/karriere/af64f6df-6067-4840-b548-4ffc976e90da