×
Hier anmelden um sich kostenlos auf Stellen zu bewerben oder Stellenanzeigen aufzugeben. X

IT-Security Spezialist; m​/w​/d) Operative IT-Security & DevSecOps

in 80331, München, Bayern, Deutschland
Unternehmen: Remotely
Vollzeit position
Verfasst am 2026-10-05
Berufliche Spezialisierung:
  • IT/Informationstechnik
    Cyber-Sicherheit, IT Consulting, Netzwerksicherheit, Informationssicherheit & Datenschutz
Gehalts-/Lohnspanne oder Branchenbenchmark: 90000 - 115000 EUR pro Jahr EUR 90000.00 115000.00 YEAR
Stellenbeschreibung
Stellenbezeichnung: IT-Security Spezialist (m/w/d) Operative IT-Security & DevSecOps

Einleitung

Wir sind der Münchener Verein, ein leistungsstarker Partner für flexible und bedarfsgerechte Lösungen in Versicherungs- und Finanzdienstleistungsfragen. Wir bieten ein breit gefächertes Portfolio in allen Versicherungssparten, legen besonderen Wert auf Service-Qualität und treiben die digitale Transformation aktiv voran. In allem, was wir tun, folgen wir dem Leitgedanken „Zukunft. In besten Händen“. Dies gilt selbstverständlich auch für unsere Mitarbeitenden, denen wir attraktive Bedingungen bieten -- von kurzen Entscheidungswegen bis zu flexiblen Arbeitszeiten ohne Kernarbeitszeit.

Wann legst Du Deine Karriere in beste Hände?

Aufgaben

Komm in unser 10-köpfiges Dev Ops-, Netzwerk- und Plattform-Team und übernimm Verantwortung für die operative IT-Security. Du konfigurierst und entwickelst unsere Sicherheits-Tools weiter, erkennst neue Bedrohungen, priorisierst Schwachstellen und treibst die Security-Reife unseres Unternehmens aktiv voran -- von der SIEM-Plattform bis zum ersten internen Penetrationstest.

  • SIEM-Betrieb & Detection Engineering: Du administrierst Elastic Security, integrierst Log-Quellen (Windows, M365, Firewalls) und entwickelst präzise Detection Rules nach dem MITRE ATT&CK Framework
  • Vulnerability Management: Mit Tenable Security Center steuerst du risikobasierte Scans über die gesamte Infrastruktur, priorisierst Schwachstellen und begleitest die Behebung (Remediation)
  • Dev Sec Ops  & CI/CD-Security: Du implementierst Security-Gates in Git Lab (SAST/DAST, Container-Scanning) und berätst die Entwicklung zu Security-by-Design sowie sicherem Coding
  • Incident Response & Resilienz: Du optimierst IR-Playbooks, unterstützt bei der Root-Cause-Analyse von Sicherheitsvorfällen und leitest daraus präventive Maßnahmen ab
  • Security-Prozesse & Pentesting
    :
    Du entwickelst bestehende Sicherheitsstandards weiter und baust das interne Pentesting als neue Disziplin zur gezielten Identifikation von Härtungspotenzialen auf
Profil
  • Kenntnisse der folgenden Technologien erleichtern Dir den Einstieg in unser Team - du musst nicht alles mitbringen, solltest aber in den Kernbereichen sicher sein:

  • Elastic Security/SIEM:
    Praktische Erfahrung mit KQL, Detection Engineering und Log-Analyse

  • Schwachstellenmanagement:
    Erfahrung im Betrieb und der Auswertung von Tenable Security Center, Tenable.io oder vergleichbaren Vulnerability-Management-Tools;
    Grundverständnis für SCA und Container-Image-Scanning ist von Vorteil

  • Dev Sec Ops  & CI/CD:
    Kenntnisse in Git Lab Ultimate (CI/CD, Security Scanning, Merge-Request-Workflows) sowie Grundverständnis für SAST/DAST-Integration, IaC-Scanning und Container-/Dependency-Scanning in Entwicklungspipelines

  • Bedrohungslandschaft & Regulatorik:
    Verständnis aktueller Cyberbedrohungen und MITRE ATT&CK;
    Grundwissen zu DORA, BSI IT-Grundschutz oder ISO 27001. Python, Power Shell oder Bash für Automatisierung

  • Incident Response:
    Grundverständnis von Incident-Response-Abläufen, Eskalationsprozessen und technischer Forensik;
    Erfahrung mit Playbooks oder Security-Runbooks ist ein Plus

  • Du hast den Anspruch an Dich, proaktiv Verantwortung für Themen zu übernehmen und eigene Ideen erfolgreich mit dem Team umzusetzen

  • Erste Erfahrungen im Penetration Testing -- ob in CTFs, internen Labs oder auf externen Assessments -- sind ein echtes Plus. Noch wichtiger:
    Du hast Lust, dieses Feld bei uns gemeinsam zu erschließen

  • Wünschenswerte Zertifizierungen:
    CompTIA Security , CySA , OSCP, Elastic Certified Analyst, SC-200 oder vergleichbar -- kein Muss, aber willkommen

  • Nicht zuletzt:
    Neben Deutsch sprichst Du auch fließend Meme und Gif

Wir bieten
  • Team & Arbeitsplatz

  • Unsere teameigene Slushy-Maschine (bevorzugt Waldmeister-Sirup)

  • Ein moderner Arbeitsplatz im Herzen Münchens (5 Minuten vom Hauptbahnhof)

  • Flexibilität & Vergütung

  • Flexibilität durch hybrides Arbeitsmodell mit Homeoffice und Gleitzeit

  • Ausgezeichnete Vergütung inkl. Urlaubs- und Weihnachtsgeld

  • Zahlreiche Sozialleistungen -- u.a. Job Rad, unsere Betriebskantine, Fahrtkostenzuschuss, betriebliche Altersvorsorge, betriebliche Krankenversicherung, Massageangebote, unsere exklusive Wohnungsbörse und vieles mehr

  • Entwicklung & Verantwortung

  • Eine spannende Aufgabe mit eigenverantwortlicher Aufgaben organisation im Team

  • Wir ermöglichen einen großen Spielraum für Deine persönliche Entwicklung -- unter anderem auch durch den Besuch von Fachkonferenzen

Um Jobs auf dieser Seite anzusehen und sich zu bewerben, die Bewerbungen aus Ihrem Standort oder Land akzeptieren, klicken Sie unten auf den Button, um eine Suche zu starten.
(Wenn dieser Job tatsächlich in Ihrem Zuständigkeitsbereich liegt, verwenden Sie möglicherweise einen Proxy oder VPN, um auf diese Seite zuzugreifen. Um weiterzukommen, sollten Sie Ihre Verbindung zu einem anderen Mobilgerät oder PC wechseln).
 
 
 
Suchen Sie hier nach weiteren Stellen:
(nach Beruf, Fähigkeit)
Standort
Suchradius erweitern (Meilen)
0
200
Filter
Mindest-Bildungsgrad für die Stelle
Mindest-Berufserfahrung für die Stelle
Veröffentlicht in den letzten:
Gehalt