The posting
Deine Aufgaben
Checkmk bringt seine branchenführende Monitoring-Lösung in die Cloud. Wir haben eine robuste, cloud-native Basis auf AWS aufgebaut und suchen jetzt eine/n Cloud Security Engineer, um die nächste Phase unserer Sicherheitsentwicklung zu leiten.
In dieser Rolle fängst du nicht bei null an. Stattdessen arbeitest du eng mit unseren Senior Software- und Operations-Engineers zusammen, um unsere bestehenden Security-Frameworks zu härten, zu automatisieren und zu skalieren. Du bist die Expertin / der Experte, die/der uns zu weltklasse Resilienz führt.
- Führe die Sicherheitsentwicklung an: Übernimm die Verantwortung für unsere Security-Roadmap und begleite uns von einem entwicklergeführten Sicherheitsmodell hin zu einer spezialisierten, automatisierten DevSecOps-Praxis.
- Fortgeschrittenes AWS-Hardening: Vertiefe unsere Infrastruktursicherheit durch die Implementierung fortgeschrittener AWS-Konfigurationen (z. B. Service Control Policies, verfeinerte IAM-Boundaries und spezialisierte GuardDuty/Macie-Integration).
- Automatisiere das „Shift-Left“: Integriere anspruchsvolle Security Gates in unsere bestehenden CI/CD-Pipelines und stelle sicher, dass Hardening ein leiser, automatisierter Partner in unserem Deployment-Prozess ist.
- Kubernetes Security Specialist: Verbessere unsere EKS-Sicherheitsarchitektur durch die Implementierung fortgeschrittener Network Policies, Runtime Security und automatisierter Schwachstellenbehebung.
- Schließe die Lücke: Agiere als primäre/r Berater:in für das Engineering-Team und hilf dabei, schnelle Feature-Entwicklung mit hochgradig verlässlichen Sicherheitsstandards in Einklang zu bringen.
Dein Profil
- Die Erfahrung: 4+ Jahre in Cloud Security, mit klarer Spezialisierung auf Cloud Security für hochverfügbare SaaS-Produkte.
- AWS Power User: Du hast eine nachweisliche Erfolgsbilanz beim Absichern komplexer AWS-Umgebungen. Du weißt, wie du AWS-native Security-Tools voll ausschöpfst, ohne Reibung für Entwickler zu erzeugen.
- Infrastructure-as-Code: Du bist Expert:in in Terraform und überzeugt davon, dass eine Security-Policy, die nicht im Code steht, nicht existiert.
- Container & K8s Tiefe: Tiefgehendes Wissen über die CNCF-Sicherheitslandschaft – du weißt, wie man den Cluster, die Pods und den Code schützt.
- Kollaborative Führung: Du bist ein „Security Builder und Enabler“, kein „Security Blocker“. Du hast Freude daran, andere zu schulen und Konsens über technische Standards aufzubauen.
- Analytisches Mindset: Du liebst das „Schachspiel“ der Security – Risiken antizipieren, bevor sie entstehen, und Systeme bauen, die sicher scheitern.
- Sprache: Verhandlungssicheres Englisch; Deutsch ist ein Plus.
Warum wir?
- Die Chance, die Zukunft eines dynamischen, schnell wachsenden Technologieunternehmens entscheidend mitzugestalten und dabei mit Deinen Aufgaben und Deiner Verantwortung zu wachsen
- Flexible und familienfreundliche Arbeitsbedingungen in einem stabilen Umfeld
- Workation: Wir bieten die Möglichkeit, 6 Wochen innerhalb der EU zu arbeiten, um z.B. deinen Urlaub zu verlängern
- Mit dem vielfältigen Sport- und Wellnessangebot von Wellpass kannst Du aus über 9.000 Sport- und Wellnessangeboten wählen
- Ein agiles Team, das Eigenständigkeit und schnelle Entscheidungsfindung in flachen Hierarchien verkörpert
- Eine einzigartige Unternehmenskultur, in der wir Wert auf Gleichberechtigung, Vielfalt und Integration legen
- Ein breites Spektrum an Aus- und Weiterbildungsmöglichkeiten
- Vollständige Remote-Arbeit oder hohe Flexibilität zwischen mobilem Arbeiten und einem Büro in einem der schönsten, zentralen Stadtteile Münchens
- Ein attraktives Gehalt
- Regelmäßige Onsite-Events für alle Mitarbeitenden aller Art (Betriebsausflüge, Teamevents,
- Checkmk Conference, Conference After Party und mehr) in familiärer Atmosphäre
Interessiert? Dann kontaktiere Du uns jetzt! Einblicke in die Arbeit@checkmk erhältst du unter: https://www.kununu.com/de/checkmk



