Job-Nr. 46508676
MV

IT-Security Spezialist (m/w/d) Operative IT-Security & DevSecOps

Münchener Verein Versicherungsgruppe vor 6 Tagen
VollzeitHybrid
StandortMünchen, Bayern

Komm in unser 10-köpfiges DevOps-, Netzwerk- und Plattform-Team und übernimm Verantwortung für die operative IT-Security. Du konfigurierst und entwickelst unsere Sicherheits-Tools weiter, erkennst neue Bedrohungen, priorisierst Schwachstellen und treibst die Security-Reife unseres Unternehmens aktiv voran – von der SIEM-Plattform bis zum ersten internen Penetrationstest.

  • SIEM-Betrieb & Detection Engineering: Du administrierst Elastic Security, integrierst Log-Quellen (Windows, M365, Firewalls) und entwickelst präzise Detection Rules nach dem MITRE ATT&CK Framework
  • Vulnerability Management: Mit Tenable Security Center steuerst du risikobasierte Scans über die gesamte Infrastruktur, priorisierst Schwachstellen und begleitest die Behebung (Remediation)
  • DevSecOps & CI/CD-Security: Du implementierst Security-Gates in GitLab (SAST/DAST, Container-Scanning) und berätst die Entwicklung zu Security-by-Design sowie sicherem Coding
  • Incident Response & Resilienz: Du optimierst IR-Playbooks, unterstützt bei der Root-Cause-Analyse von Sicherheitsvorfällen und leitest daraus präventive Maßnahmen ab
  • Security-Prozesse & Pentesting: Du entwickelst bestehende Sicherheitsstandards weiter und baust das interne Pentesting als neue Disziplin zur gezielten Identifikation von Härtungspotenzialen auf

Kenntnisse der folgenden Technologien erleichtern Dir den Einstieg in unser Team - du musst nicht alles mitbringen, solltest aber in den Kernbereichen sicher sein:

  • Elastic Security/SIEM: Praktische Erfahrung mit KQL, Detection Engineering und Log-Analyse
  • Schwachstellenmanagement: Erfahrung im Betrieb und der Auswertung von Tenable Security Center, Tenable.io oder vergleichbaren Vulnerability-Management-Tools; Grundverständnis für SCA und Container-Image-Scanning ist von Vorteil
  • DevSecOps & CI/CD: Kenntnisse in GitLab Ultimate (CI/CD, Security Scanning, Merge-Request-Workflows) sowie Grundverständnis für SAST/DAST-Integration, IaC-Scanning und Container-/Dependency-Scanning in Entwicklungspipelines
  • Bedrohungslandschaft & Regulatorik: Verständnis aktueller Cyberbedrohungen und MITRE ATT&CK; Grundwissen zu DORA, BSI IT-Grundschutz oder ISO 27001. Python, PowerShell oder Bash für Automatisierung
  • Incident Response: Grundverständnis von Incident-Response-Abläufen, Eskalationsprozessen und technischer Forensik; Erfahrung mit Playbooks oder Security-Runbooks ist ein Plus
  • Du hast den Anspruch an Dich, proaktiv Verantwortung für Themen zu übernehmen und eigene Ideen erfolgreich mit dem Team umzusetzen
  • Erste Erfahrungen im Penetration Testing – ob in CTFs, internen Labs oder auf externen Assessments – sind ein echtes Plus. Noch wichtiger: Du hast Lust, dieses Feld bei uns gemeinsam zu erschließen
  • Wünschenswerte Zertifizierungen: CompTIA Security+, CySA+, OSCP, Elastic Certified Analyst, SC-200 oder vergleichbar – kein Muss, aber willkommen

Nicht zuletzt: Neben Deutsch sprichst Du auch fließend Meme und Gif

Wir bieten

  • Team & ArbeitsplatzUnsere teameigene Slushy-Maschine (bevorzugt Waldmeister-Sirup)
  • Ein moderner Arbeitsplatz im Herzen Münchens (5 Minuten vom Hauptbahnhof)
  • Flexibilität & VergütungFlexibilität durch hybrides Arbeitsmodell mit Homeoffice und Gleitzeit
  • Ausgezeichnete Vergütung inkl. Urlaubs- und Weihnachtsgeld
  • Zahlreiche Sozialleistungen – u.a. JobRad, unsere Betriebskantine, Fahrtkostenzuschuss, betriebliche Altersvorsorge, betriebliche Krankenversicherung, Massageangebote, unsere exklusive Wohnungsbörse und vieles mehr
  • Entwicklung & VerantwortungEine spannende Aufgabe mit eigenverantwortlicher Aufgabenorganisation im Team
  • Wir ermöglichen einen großen Spielraum für Deine persönliche Entwicklung – unter anderem auch durch den Besuch von Fachkonferenzen

Über den Arbeitgeber

MV
Münchener Verein Versicherungsgruppe
Unternehmen · München
5
offene Stellen
Alle Stellen des Arbeitgebers

Ähnliche Stellen

Alle Security Jobs ›

Könnte dich auch interessieren