BridgingIT GmbH

Als Cloud Security Engineer wird Informationssicherheit direkt in Cloud-Architekturen und DevOps-Prozesse integriert. Die Position arbeitet eng mit Cloud Architects und DevOps-Teams zusammen und verfolgt den Security-by-Design-Gedanken: Sicherheitsanforderungen sollen nicht erst nachträglich geprüft, sondern bereits während Entwicklung, Architektur und Deployment berücksichtigt werden.

Zu den Schwerpunkten gehören Threat Modeling, Risikoanalysen, technische Härtung und die Integration von Analyse- und Code-Quality-Werkzeugen in CI/CD-Pipelines. Die technische Bandbreite reicht von den großen Cloud-Plattformen AWS, Azure und Google Cloud über Netzwerk- und Authentifizierungsthemen bis zu PKI, Zertifikaten und verschiedenen Vulnerability- und Code-Analysewerkzeugen.

Aufgaben

  • Beratung von Cloud Architects und DevOps-Teams in Security-Fragen
  • Integration von Security-Anforderungen in Cloud-Architektur und DevOps-Prozesse
  • Unterstützung bei der technischen Umsetzung definierter Sicherheitsmaßnahmen
  • frühzeitige Einbindung von Analyse- und Code-Quality-Werkzeugen in CI/CD-Pipelines
  • Übersetzung organisatorischer Sicherheitsvorgaben in technische Lösungen
  • Durchführung von Threat Modeling und Risikoanalysen
  • Einsatz von Security-Analysewerkzeugen
  • Umsetzung technischer Härtungsmaßnahmen

Anforderungen

  • praktische Erfahrung in Development- oder Operations-Rollen im Cloud-Umfeld
  • Erfahrung mit mindestens einer Plattform wie AWS, Azure oder Google Cloud
  • Verständnis für Security-Konzepte wie Zero Trust und Security in Depth
  • Grundkenntnisse in Standards beziehungsweise Frameworks wie ISO 27001 oder BSI C5
  • Kenntnisse nativer Security-Funktionen von Cloud-Plattformen
  • technisches Verständnis in Bereichen wie DNS, PKI, Zertifikate, Web-Protokolle, Authentifizierung, Netzwerk und Firewall
  • idealerweise Erfahrung mit Analysewerkzeugen wie SonarQube, Nexus IQ, Snyk, Kube-hunter, Nessus, Qualys oder cfn_nag
  • Deutschkenntnisse mindestens auf C1-Niveau

Einordnung der Position

Die Rolle ist klar im Bereich Cloud Security und DevSecOps angesiedelt. Anders als klassische Informationssicherheitsstellen liegt der Schwerpunkt unmittelbar auf technischen Cloud-Umgebungen und Entwicklungsprozessen. Security wird dabei kontinuierlich entlang des Software- und Infrastruktur-Lebenszyklus betrachtet.

Besonders interessant ist die Position für Cloud Engineers, DevOps Engineers oder Site Reliability Engineers, die sich stärker auf Security spezialisieren möchten. Gleichzeitig ist sie für bestehende Cloud-Security-Spezialisten geeignet, die in unterschiedlichen Kundenumgebungen arbeiten möchten. Threat Modeling, CI/CD Security, Härtung und Cloud-native Security machen die Rolle technisch deutlich spezialisierter als allgemeine Security-Consulting-Positionen.

Benefits

  • 30 Urlaubstage mit Option auf bis zu 10 weitere Tage
  • mobiles Arbeiten und flexible Arbeitszeiten
  • zeitweises Arbeiten aus dem europäischen Ausland
  • Mobility Package
  • professionelles Onboarding mit Mentoring
  • interne und externe Weiterbildungsmöglichkeiten
  • individuelle Coachings
  • Lebensarbeitszeitkonto

Unternehmen: BridgingIT GmbH
Standorte: Karlsruhe, Mannheim, Stuttgart
Arbeitsmodell: Mobiles Arbeiten
Beschäftigungsart: Festanstellung, Vollzeit oder Teilzeit
Kategorie: Cloud Security / DevSecOps / Security Engineering
Quellen-ID: 682
Abrufdatum: 30.09.2026

Bewerbung

Die Bewerbung erfolgt direkt über das Karriereportal des Unternehmens.

Um dich für diesen Job zu bewerben, besuche bitte bridging-it-gruppe.helixjobs.com.