Job-Nr. 46508676
MV
IT-Security Spezialist (m/w/d) Operative IT-Security & DevSecOps
Münchener Verein Versicherungsgruppe vor 6 Tagen
VollzeitHybrid
StandortMünchen, Bayern
Komm in unser 10-köpfiges DevOps-, Netzwerk- und Plattform-Team und übernimm Verantwortung für die operative IT-Security. Du konfigurierst und entwickelst unsere Sicherheits-Tools weiter, erkennst neue Bedrohungen, priorisierst Schwachstellen und treibst die Security-Reife unseres Unternehmens aktiv voran – von der SIEM-Plattform bis zum ersten internen Penetrationstest.
- SIEM-Betrieb & Detection Engineering: Du administrierst Elastic Security, integrierst Log-Quellen (Windows, M365, Firewalls) und entwickelst präzise Detection Rules nach dem MITRE ATT&CK Framework
- Vulnerability Management: Mit Tenable Security Center steuerst du risikobasierte Scans über die gesamte Infrastruktur, priorisierst Schwachstellen und begleitest die Behebung (Remediation)
- DevSecOps & CI/CD-Security: Du implementierst Security-Gates in GitLab (SAST/DAST, Container-Scanning) und berätst die Entwicklung zu Security-by-Design sowie sicherem Coding
- Incident Response & Resilienz: Du optimierst IR-Playbooks, unterstützt bei der Root-Cause-Analyse von Sicherheitsvorfällen und leitest daraus präventive Maßnahmen ab
- Security-Prozesse & Pentesting: Du entwickelst bestehende Sicherheitsstandards weiter und baust das interne Pentesting als neue Disziplin zur gezielten Identifikation von Härtungspotenzialen auf
Kenntnisse der folgenden Technologien erleichtern Dir den Einstieg in unser Team - du musst nicht alles mitbringen, solltest aber in den Kernbereichen sicher sein:
- Elastic Security/SIEM: Praktische Erfahrung mit KQL, Detection Engineering und Log-Analyse
- Schwachstellenmanagement: Erfahrung im Betrieb und der Auswertung von Tenable Security Center, Tenable.io oder vergleichbaren Vulnerability-Management-Tools; Grundverständnis für SCA und Container-Image-Scanning ist von Vorteil
- DevSecOps & CI/CD: Kenntnisse in GitLab Ultimate (CI/CD, Security Scanning, Merge-Request-Workflows) sowie Grundverständnis für SAST/DAST-Integration, IaC-Scanning und Container-/Dependency-Scanning in Entwicklungspipelines
- Bedrohungslandschaft & Regulatorik: Verständnis aktueller Cyberbedrohungen und MITRE ATT&CK; Grundwissen zu DORA, BSI IT-Grundschutz oder ISO 27001. Python, PowerShell oder Bash für Automatisierung
- Incident Response: Grundverständnis von Incident-Response-Abläufen, Eskalationsprozessen und technischer Forensik; Erfahrung mit Playbooks oder Security-Runbooks ist ein Plus
- Du hast den Anspruch an Dich, proaktiv Verantwortung für Themen zu übernehmen und eigene Ideen erfolgreich mit dem Team umzusetzen
- Erste Erfahrungen im Penetration Testing – ob in CTFs, internen Labs oder auf externen Assessments – sind ein echtes Plus. Noch wichtiger: Du hast Lust, dieses Feld bei uns gemeinsam zu erschließen
- Wünschenswerte Zertifizierungen: CompTIA Security+, CySA+, OSCP, Elastic Certified Analyst, SC-200 oder vergleichbar – kein Muss, aber willkommen
Nicht zuletzt: Neben Deutsch sprichst Du auch fließend Meme und Gif
Wir bieten
- Team & ArbeitsplatzUnsere teameigene Slushy-Maschine (bevorzugt Waldmeister-Sirup)
- Ein moderner Arbeitsplatz im Herzen Münchens (5 Minuten vom Hauptbahnhof)
- Flexibilität & VergütungFlexibilität durch hybrides Arbeitsmodell mit Homeoffice und Gleitzeit
- Ausgezeichnete Vergütung inkl. Urlaubs- und Weihnachtsgeld
- Zahlreiche Sozialleistungen – u.a. JobRad, unsere Betriebskantine, Fahrtkostenzuschuss, betriebliche Altersvorsorge, betriebliche Krankenversicherung, Massageangebote, unsere exklusive Wohnungsbörse und vieles mehr
- Entwicklung & VerantwortungEine spannende Aufgabe mit eigenverantwortlicher Aufgabenorganisation im Team
- Wir ermöglichen einen großen Spielraum für Deine persönliche Entwicklung – unter anderem auch durch den Besuch von Fachkonferenzen
Über den Arbeitgeber
MV
Münchener Verein Versicherungsgruppe
Unternehmen · München
5
offene Stellen