Wir sind anders – und wir suchen weitere Menschen, die auch anders sind. Uns treibt die Mission, die europäischen Werte zu verteidigen, indem wir den Mittelstand schützen und stärken. Uns eint die Vision, dass wir Impact erzeugen wollen, indem wir möglichst viele Organisationen befähigen, effektiv Widerstandsfähigkeit zu entwickeln. Wir beteiligen alle Mitarbeitenden am gemeinsamen Erfolg.
Unser Anders-Sein findet sich auch in unseren Prioritäten wieder:
- Economic Survival (Miete und Gehälter müssen bezahlt werden)
- Joy of working together (Die Freude an der gemeinsamen Arbeit hält uns langfristig zusammen)
- Doing good (Wir haben die Firma gegründet, um möglichst viel Gutes zu tun, denn “don’t be evil” ist einfach zu wenig)
- Profit (Wir freuen uns über Profit – und wir ordnen diesem nicht alles unter)
Aufgaben
-
Cloud- und Plattformsicherheit: Du bewertest und härtest Cloud-Umgebungen, Container-Plattformen und CI/CD-Pipelines, herstellerunabhängig und näher am Code als am Lizenzmodell.
-
Angriffsfläche: Du baust mit unseren Kunden ein funktionierendes Attack Surface Management auf, von der Asset-Erfassung über die Scans bis zur Triage der Ergebnisse.
-
Technische Due Diligence: Du schaust dir für Private-Equity-Mandate die Technik von Zielunternehmen an und sagst klar, wo die Risiken liegen.
-
Projektverantwortung: Du führst deine Kundenprojekte eigenständig von der Planung bis zum Abschluss und bist dabei Hauptansprechpartner:in.
-
Wissenstransfer: Du bringst dein Wissen in unsere Kohorten ein, in denen mehrere Unternehmen über Monate gemeinsam konkrete Verbesserungen umsetzen.
Anforderungen
Zögere nicht, wenn du nicht alle Anforderungen erfüllst oder unsicher bist, ob der Job das Richtige ist für dich. Es kommt auf deine Persönlichkeit und deine Motivation an!
Das brauchst du
- Tiefe in mindestens einer Public Cloud (AWS, Azure oder GCP) sowie in Linux-, Container- und Open-Source-Stacks
- Du liest Code und Konfiguration und leitest daraus konkrete, priorisierte Risiken ab
- Erfahrung darin, Kundenprojekte eigenständig zu planen, zu steuern und abzuschließen
- Deutsch verhandlungssicher, Englisch mindestens C1
Schön, wenn du es mitbringst
- Offensive-Security-Erfahrung als Zweitskill, etwa Pentesting oder das Denken in Angriffspfaden
- Erfahrung mit IaC- und DevSecOps-Tooling (Terraform, Kubernetes, Pipeline-Security)
- Beiträge zu Open-Source-Projekten
- Kenntnisse relevanter Regelwerke wie NIS-2, DORA oder ISO 27001
Team
Du arbeitest im Delivery-Team. Wir sind herzlich im Umgang, fokussiert in der Arbeit und lassen alle ihre Freiräume und Möglichkeiten, sich zu entfalten.
Bewerbungsprozess
-
Interviews: In der Regel 2 bis 3 Gespräche, bei denen du sowohl den Team Lead als auch Mitglieder des C-Level-Managements kennenlernst.
-
Team-Kennenlernen (optional): Auf Wunsch triffst du das Delivery-Team virtuell, um einen besseren Eindruck von Kultur und Arbeitsweise zu bekommen.