About the role
You will be responsible for the technical security architecture and cloud guardrails within the Azure environment using Terraform. Additionally, you will lead detection engineering efforts and manage vulnerabilities across both cloud and on-premises infrastructures.
What they look for
Requirements
The role requires at least five years of experience in security engineering with practical Azure security implementation. Proficiency in Infrastructure as Code, automation, and a hands-on approach to security controls are essential.
Benefits
Full description
Deine Mission
Du willst Sicherheitskonzepte nicht nur schreiben, sondern deine Entscheidungen direkt in der Praxis umsetzen? Cloud Security ist für dich keine Compliance-Checkliste, sondern das Zusammenspiel aus Threat Modeling, Infrastructure as Code und echtem Hands-on-Engineering? Dann suchen wir dich als Senior Security Engineer (m/w/d) für unser CISO-Team im hybriden Modell in Sofia (Bulgarien).
Du wirst Teil eines dreiköpfigen Teams, in dem Verantwortung wirklich geteilt wird: keine Ticket-Warteschlangen und kein „Das ist nicht mein Bereich". Wir planen gemeinsam, vertreten uns gegenseitig und setzen die Security Controls, die wir entwickeln, in der Regel auch selbst um. So siehst du die Wirkung deiner Arbeit nicht irgendwann, sondern direkt.
Deine Aufgaben• Security-Architektur & Cloud Guardrails: Du übernimmst die technische Verantwortung für Security-Architektur und Controls in unserer Azure-Umgebung, von Defender for Cloud über Sentinel bis Log Analytics. Die dazugehörigen Guardrails baust und pflegst du direkt in Terraform.
- Detection Engineering: Du entwickelst und optimierst unsere Detections in enger Abstimmung mit unserem Security Analyst, der das tägliche SIEM-Monitoring und die Triage verantwortet. Ihr arbeitet dabei als eingespieltes Duo, nicht als getrennte Zuständigkeiten.
- Vulnerability Management: Du entwickelst unser Vulnerability Management und Monitoring über eine hybride Umgebung hinweg weiter. Das heißt: unsere wachsende Cloud-Landschaft heute und der bestehende On-Premises-Stack, solange die Migration läuft.
- Security über die Cloud hinaus: Du bringst deine Erfahrung auch jenseits von Cloud ein, etwa in Identity, Endpoint Security, Application Security und Incident Response und AI. Mit Deinem Security Engineering Skills entwickelst Du z.B. das Tooling für AI gestützte Penetrationstests in unserem Team und leitest praktikable Prozesse ab.
- AI-gestütztes Engineering: Du nutzt Tools wie Claude Code, um interne Security-Tools und Automatisierung zu bauen und zu pflegen. Gleichzeitig hilfst du uns, AI-spezifische Risiken früh zu erkennen, von sicherer Nutzung von AI-Coding-Assistenten bis Prompt Injection.
Dein Skillset
- Azure Security & Certification: Du bringst mindestens fünf Jahre Erfahrung im Security Engineering mit und hast Azure Security bereits mehrere Jahre praktisch umgesetzt. Du bist AZ-500-zertifiziert oder bringst vergleichbare Kenntnisse mit; SC-100, CISSP, CCSP oder Security+ sind ein Plus.
- Infrastructure & Automation: Du kannst sicherheitsrelevanten Terraform-Code lesen, selbst schreiben und weiterentwickeln. Erfahrung mit Python, Django, PowerShell oder AI-gestützter Entwicklung ist ein Plus.
- Identity & Detection: Du kennst dich praktisch mit Entra ID, RBAC und PIM aus und bringst solide Kenntnisse in Network Security, SIEM und Detection Engineering mit.
- Offensive Security & Vulnerability Management: Idealerweise hast du Erfahrung mit klassischem oder AI-gestütztem Penetration Testing sowie mit Tools wie Tenable oder Microsoft Defender Vulnerability Management.
- Hands-on Mindset: Du konzipierst Security Controls nicht nur, sondern setzt sie selbst um und betreibst sie im Alltag. Wenn du ein Problem erkennst, wartest du nicht erst auf ein Ticket, sondern entwickelst eine Lösung.
- Collaboration & Communication: Du teilst Wissen und Verantwortung und arbeitest auch bei gemeinsamen Themen eng mit dem Team zusammen. Auf Englisch kommunizierst du sicher und professionell; Deutsch ist ein Plus, aber kein Muss.
Erfahrung mit einer laufenden Cloud-Migration und AI-/LLM-Security ist willkommen, aber kein Muss. Für uns zählt, was du wirklich kannst, Substanz schlägt Buzzword-Bingo. Dein Winning Deal
- Deine Benefits: Neben 25 Tagen Urlaub bieten wir dir außerdem Voucher für Essen, subventionieren deine "Multisport Card", untestützen dich durch medizinische und zahnärztliche Versorgung, sowie grandiose Team- und Companyevents.
- Dein Arbeitsplatz: Bei uns arbeitest du im flexiblen, hybriden Modell und hast zudem die Möglichkeit auf 2 Wochen im Jahr “Workation” innerhalb der EU (*gilt nur für Mitarbeiter:innen mit EU-Pass)
- Dein Footprint: Eine Position in einer profitablen Company, in der du die Freiheit und das Vertrauen erhältst, diese mitzugestalten und mit uns gemeinsam an der “future of work” zu arbeiten. Du sicherst den Einsatz moderner AI-Technologien in einem Unternehmen, das AI nicht nur im Produkt, sondern auch in der eigenen Security-Automatisierung nutzt. Was du baust, wirkt direkt, nicht irgendwann.
- Die Werte: Wir punkten mit einer offenen, authentischen Kultur und einem leistungsstarken sowie humorvollen Team, das sich schon jetzt darauf freut, mit dir mutige Entscheidungen zu treffen und neue Wege zu gehen, die uns zu nachhaltigen Erfolgen führen. Bei uns wird Verantwortung wirklich geteilt. Du arbeitest in einem kleinen Team mit kurzen Wegen, ehrlichem Austausch und Kolleg:innen, die füreinander einspringen.
- Deine Chance: Wir stehen am Anfang unserer Azure-Cloud-Migration. Du kommst also nicht in ein fertig gebautes Setup, das du nur verwaltest, sondern kannst unsere Security-Architektur, Guardrails und Prozesse von Anfang an mitgestalten. Dabei bekommst du den Raum, neue Ansätze auszuprobieren, technisch umzusetzen und gemeinsam mit uns weiterzuentwickeln.
About us
Du suchst ein profitables Scale-Up, welches dir langfristige Perspektiven sowie ein disruptives Business-Modell mit einer wachstumsorientierten Unternehmenskultur bietet? Außerdem möchtest du über die gewohnten Standards hinauswachsen, bringst Eigeninitiative mit und schätzt es, Themen aktiv mitzugestalten?
Dann bist du bei yoummday genau richtig! yoummday: “You made my day” – Als innovative SaaS Plattform verbinden wir Unternehmen mit hochqualifizierten Freelance-Callcenter-Agent:innen (“Talents”) weltweit. Unsere digitale Lösung ermöglicht flexible, skalierbare und effiziente Kundenbetreuung – ganz ohne klassische Callcenter-Strukturen. Wir sind ein familiengeführtes Münchener Scale-Up mit über 350 Mitarbeitenden (“Daymaker”) an 5 Standorten in Europa und 1 in den USA – weiteres Wachstum ist vorprogrammiert ;).
Werde Teil unseres Teams und setze mit uns neue Maßstäbe im AI-gestützen Kundenservice, um smarte, datengetriebene Lösungen zu erschaffen, die begeistern.
Wir bei yoummday setzen auf Vielfalt und Chancengleichheit. Wir begrüßen Bewerbungen unabhängig von Geschlecht, Herkunft, Alter, sexueller Orientierung, Religion oder Behinderung. Unterschiedliche Perspektiven machen uns stärker – deshalb fördern wir aktiv ein inklusives Arbeitsumfeld, in dem alle ihr volles Potenzial entfalten können.
Similar roles
-
Senior Cybersecurity Engineer | Cyber Threat Intelligence & Response
Xplor Atlanta, Georgia, United States
-
Principal Cloud Security Engineer
LastPass Canada
-
Senior Network Security Engineer (m/f/d)
We One Łódź, Łódź Voivodeship, Poland · PLN 92K–PLN 146K/yr
-
Data Privacy and Protection - Cyber GRC Professional - Cybersecurity
EY Greece Patras, Peloponnese, Western Greece and the Ionian, Greece
- Italian Speaking Cybersecurity Customer Experts - Work In Athens, Greece
-
Principal, Tech Project Manager - Cybersecurity Delivery Lead
Northern Trust London, England, United Kingdom