Senior Security Engineer (m/w/d)
Yoummday GmbH Munich, Bavaria, Germany
Software Development · 201-500 employees
About the role
You will be responsible for the technical security architecture and controls within the Azure environment, including the development of security guardrails using Terraform. Additionally, you will lead detection engineering efforts and manage vulnerability monitoring across hybrid cloud and on-premises infrastructures.
What they look for
Requirements
Candidates must have at least five years of experience in security engineering with practical Azure security implementation and proficiency in Terraform. A professional certification such as AZ-500 is required, while additional certifications like CISSP or CCSP are considered a plus.
Benefits
Full description
Deine Mission
Du willst Sicherheitskonzepte nicht nur schreiben, sondern deine Entscheidungen direkt in der Praxis umsetzen? Cloud Security ist für dich keine Compliance-Checkliste, sondern das Zusammenspiel aus Threat Modeling, Infrastructure as Code und echtem Hands-on-Engineering? Dann suchen wir dich als Senior Security Engineer (m/w/d) für unser CISO-Team im hybriden Modell in München, Berlin oder Halle (Saale).
Du wirst Teil eines dreiköpfigen Teams, in dem Verantwortung wirklich geteilt wird: keine Ticket-Warteschlangen und kein „Das ist nicht mein Bereich". Wir planen gemeinsam, vertreten uns gegenseitig und setzen die Security Controls, die wir entwickeln, in der Regel auch selbst um. So siehst du die Wirkung deiner Arbeit nicht irgendwann, sondern direkt.
Deine Aufgaben• Security-Architektur & Cloud Guardrails: Du übernimmst die technische Verantwortung für Security-Architektur und Controls in unserer Azure-Umgebung, von Defender for Cloud über Sentinel bis Log Analytics. Die dazugehörigen Guardrails baust und pflegst du direkt in Terraform.
- Detection Engineering: Du entwickelst und optimierst unsere Detections in enger Abstimmung mit unserem Security Analyst, der das tägliche SIEM-Monitoring und die Triage verantwortet. Ihr arbeitet dabei als eingespieltes Duo, nicht als getrennte Zuständigkeiten.
- Vulnerability Management: Du entwickelst unser Vulnerability Management und Monitoring über eine hybride Umgebung hinweg weiter. Das heißt: unsere wachsende Cloud-Landschaft heute und der bestehende On-Premises-Stack, solange die Migration läuft.
- Security über die Cloud hinaus: Du bringst deine Erfahrung auch jenseits von Cloud ein, etwa in Identity, Endpoint Security, Application Security und Incident Response und AI. Mit Deinem Security Engineering Skills entwickelst Du z.B. das Tooling für AI gestützte Penetrationstests in unserem Team und leitest praktikable Prozesse ab.
- AI-gestütztes Engineering: Du nutzt Tools wie Claude Code, um interne Security-Tools und Automatisierung zu bauen und zu pflegen. Gleichzeitig hilfst du uns, AI-spezifische Risiken früh zu erkennen, von sicherer Nutzung von AI-Coding-Assistenten bis Prompt Injection.
Dein Skillset
- Azure Security & Certification: Du bringst mindestens fünf Jahre Erfahrung im Security Engineering mit und hast Azure Security bereits mehrere Jahre praktisch umgesetzt. Du bist AZ-500-zertifiziert oder bringst vergleichbare Kenntnisse mit; SC-100, CISSP, CCSP oder Security+ sind ein Plus.
- Infrastructure & Automation: Du kannst sicherheitsrelevanten Terraform-Code lesen, selbst schreiben und weiterentwickeln. Erfahrung mit Python, Django, PowerShell oder AI-gestützter Entwicklung ist ein Plus.
- Identity & Detection: Du kennst dich praktisch mit Entra ID, RBAC und PIM aus und bringst solide Kenntnisse in Network Security, SIEM und Detection Engineering mit.
- Offensive Security & Vulnerability Management: Idealerweise hast du Erfahrung mit klassischem oder AI-gestütztem Penetration Testing sowie mit Tools wie Tenable oder Microsoft Defender Vulnerability Management.
- Hands-on Mindset: Du konzipierst Security Controls nicht nur, sondern setzt sie selbst um und betreibst sie im Alltag. Wenn du ein Problem erkennst, wartest du nicht erst auf ein Ticket, sondern entwickelst eine Lösung.
- Collaboration & Communication: Du teilst Wissen und Verantwortung und arbeitest auch bei gemeinsamen Themen eng mit dem Team zusammen. Auf Englisch kommunizierst du sicher und professionell; Deutsch ist ein Plus, aber kein Muss.
Erfahrung mit einer laufenden Cloud-Migration und AI-/LLM-Security ist willkommen, aber kein Muss. Für uns zählt, was du wirklich kannst, Substanz schlägt Buzzword-Bingo. Dein Winning Deal
- Deine Benefits: Neben 30 Tagen Urlaub bieten wir dir außerdem einen Joblunch-Zuschuss (69 € im Monat), eine "Givve"-Card (wird monatlich mit 50 € aufgeladen) oder alternativ eine bezuschusste Wellpass Mitgliedschaft, Rabatte via "Corporate Benefits", die Möglichkeit eines JobRad-Leasings, Zuschüsse zur Altersvorsorge (bAV & VL) sowie grandiose Team- und Companyevents.
- Dein Arbeitsplatz: Bei uns arbeitest du im flexiblen, hybriden Modell aus einem unserer hundefreundlichen und modernen Offices und hast zudem die Möglichkeit auf 2 Wochen im Jahr “Workation” innerhalb der EU (*gilt nur für Mitarbeiter:innen mit EU-Pass).
- Dein Footprint: Eine Position in einer profitablen Company, in der du die Freiheit und das Vertrauen erhältst, diese mitzugestalten und mit uns gemeinsam an der “future of work” zu arbeiten.
- Die Werte: Wir punkten mit einer offenen, authentischen Kultur und einem leistungsstarken sowie humorvollen Team, das sich schon jetzt darauf freut, mit dir mutige Entscheidungen zu treffen und neue Wege zu gehen, die uns zu nachhaltigen Erfolgen führen.
- Deine Chance: Bei uns hast du vom ersten Tag an die Möglichkeit, Verantwortung zu übernehmen, Innovationen voranzutreiben und gemeinsam mit einem Team aus Expert:innen das Unternehmen und dich weiterzuentwickeln.
About us
Du suchst ein profitables Scale-Up, welches dir langfristige Perspektiven sowie ein disruptives Business-Modell mit einer wachstumsorientierten Unternehmenskultur bietet? Außerdem möchtest du über die gewohnten Standards hinauswachsen, bringst Eigeninitiative mit und schätzt es, Themen aktiv mitzugestalten?
Dann bist du bei yoummday genau richtig! yoummday: “You made my day” – Als innovative SaaS Plattform verbinden wir Unternehmen mit hochqualifizierten Freelance-Callcenter-Agent:innen (“Talents”) weltweit. Unsere digitale Lösung ermöglicht flexible, skalierbare und effiziente Kundenbetreuung – ganz ohne klassische Callcenter-Strukturen. Wir sind ein familiengeführtes Münchener Scale-Up mit über 350 Mitarbeitenden (“Daymaker”) an 5 Standorten in Europa und 1 in den USA – weiteres Wachstum ist vorprogrammiert ;).
Werde Teil unseres Teams und setze mit uns neue Maßstäbe im AI-gestützen Kundenservice, um smarte, datengetriebene Lösungen zu erschaffen, die begeistern.
Wir bei yoummday setzen auf Vielfalt und Chancengleichheit. Wir begrüßen Bewerbungen unabhängig von Geschlecht, Herkunft, Alter, sexueller Orientierung, Religion oder Behinderung. Unterschiedliche Perspektiven machen uns stärker – deshalb fördern wir aktiv ein inklusives Arbeitsumfeld, in dem alle ihr volles Potenzial entfalten können.
Similar roles
-
Director Cybersecurity Operational Risk Oversight
Citizens Bank Johnston, Rhode Island, United States · $178K–$220K/yr
-
Senior Security Engineer, Detection & Response
Aircall.io, Inc. San Francisco, California, United States · $180K–$220K/yr
-
Senior Security Engineer, Cloud and Infrastructure Security
Weight Watchers United States · $210K–$225K/yr
-
Staff Security Engineer - AI Security
Qube Research & Technologies London, England, United Kingdom
-
Cybersecurity Engineer - CBO
INNOVIM United States · $90K–$107K/yr
-
Security Engineer
Orange Services Romania