BridgingIT GmbH
Als Cloud Security Engineer wird Informationssicherheit direkt in Cloud-Architekturen und DevOps-Prozesse integriert. Die Position arbeitet eng mit Cloud Architects und DevOps-Teams zusammen und verfolgt den Security-by-Design-Gedanken: Sicherheitsanforderungen sollen nicht erst nachträglich geprüft, sondern bereits während Entwicklung, Architektur und Deployment berücksichtigt werden.
Zu den Schwerpunkten gehören Threat Modeling, Risikoanalysen, technische Härtung und die Integration von Analyse- und Code-Quality-Werkzeugen in CI/CD-Pipelines. Die technische Bandbreite reicht von den großen Cloud-Plattformen AWS, Azure und Google Cloud über Netzwerk- und Authentifizierungsthemen bis zu PKI, Zertifikaten und verschiedenen Vulnerability- und Code-Analysewerkzeugen.
Aufgaben
- Beratung von Cloud Architects und DevOps-Teams in Security-Fragen
- Integration von Security-Anforderungen in Cloud-Architektur und DevOps-Prozesse
- Unterstützung bei der technischen Umsetzung definierter Sicherheitsmaßnahmen
- frühzeitige Einbindung von Analyse- und Code-Quality-Werkzeugen in CI/CD-Pipelines
- Übersetzung organisatorischer Sicherheitsvorgaben in technische Lösungen
- Durchführung von Threat Modeling und Risikoanalysen
- Einsatz von Security-Analysewerkzeugen
- Umsetzung technischer Härtungsmaßnahmen
Anforderungen
- praktische Erfahrung in Development- oder Operations-Rollen im Cloud-Umfeld
- Erfahrung mit mindestens einer Plattform wie AWS, Azure oder Google Cloud
- Verständnis für Security-Konzepte wie Zero Trust und Security in Depth
- Grundkenntnisse in Standards beziehungsweise Frameworks wie ISO 27001 oder BSI C5
- Kenntnisse nativer Security-Funktionen von Cloud-Plattformen
- technisches Verständnis in Bereichen wie DNS, PKI, Zertifikate, Web-Protokolle, Authentifizierung, Netzwerk und Firewall
- idealerweise Erfahrung mit Analysewerkzeugen wie SonarQube, Nexus IQ, Snyk, Kube-hunter, Nessus, Qualys oder cfn_nag
- Deutschkenntnisse mindestens auf C1-Niveau
Einordnung der Position
Die Rolle ist klar im Bereich Cloud Security und DevSecOps angesiedelt. Anders als klassische Informationssicherheitsstellen liegt der Schwerpunkt unmittelbar auf technischen Cloud-Umgebungen und Entwicklungsprozessen. Security wird dabei kontinuierlich entlang des Software- und Infrastruktur-Lebenszyklus betrachtet.
Besonders interessant ist die Position für Cloud Engineers, DevOps Engineers oder Site Reliability Engineers, die sich stärker auf Security spezialisieren möchten. Gleichzeitig ist sie für bestehende Cloud-Security-Spezialisten geeignet, die in unterschiedlichen Kundenumgebungen arbeiten möchten. Threat Modeling, CI/CD Security, Härtung und Cloud-native Security machen die Rolle technisch deutlich spezialisierter als allgemeine Security-Consulting-Positionen.
Benefits
- 30 Urlaubstage mit Option auf bis zu 10 weitere Tage
- mobiles Arbeiten und flexible Arbeitszeiten
- zeitweises Arbeiten aus dem europäischen Ausland
- Mobility Package
- professionelles Onboarding mit Mentoring
- interne und externe Weiterbildungsmöglichkeiten
- individuelle Coachings
- Lebensarbeitszeitkonto
Unternehmen: BridgingIT GmbH
Standorte: Karlsruhe, Mannheim, Stuttgart
Arbeitsmodell: Mobiles Arbeiten
Beschäftigungsart: Festanstellung, Vollzeit oder Teilzeit
Kategorie: Cloud Security / DevSecOps / Security Engineering
Quellen-ID: 682
Abrufdatum: 30.09.2026
Bewerbung
Die Bewerbung erfolgt direkt über das Karriereportal des Unternehmens.
Um dich für diesen Job zu bewerben, besuche bitte bridging-it-gruppe.helixjobs.com.