Senior Security Engineer (m/w/d)

Senior Security Engineer (m/w/d)

Senior Security Engineer (m/w/d)

Senior Security Engineer (m/w/d)

Forteil GmbH - bonify

Bankwesen

Berlin

  • Art der Beschäftigung: Vollzeit
  • 77.500 € – 90.000 € (von XING geschätzt)
  • Vor Ort
  • Aktiv auf der Suche

Senior Security Engineer (m/w/d)

Passt der Job zu Dir?

Mit einem XING Profil siehst Du gleich, welche Deiner Fähigkeiten und Wünsche konkret zum Job passen. Damit Du Dich nicht nur im Home-Office wie zuhause fühlst.

Jetzt anmelden und herausfinden

Über diesen Job

About us

Werde Teil von bonify, Deutschlands führender Plattform für Bonitätsauskünfte und Finanzmanagement.
Unsere Mission ist es, die FinTech-Branche zu revolutionieren und Bonität sowie Finanzdaten für unsere Nutzer:innen transparent und zugänglich zu machen. Dafür suchen wir dich als Senior Security Engineer (Corporate Security) in unserem dynamischen Team in Berlin.

Bei bonify ist Information Security in drei eng zusammenarbeitende Bereiche strukturiert:

Product Security (Security-by-Design, SDLC, Pre-/Post-Pentests, produktfokussierte Kontrollen)
Corporate Security (diese Rolle) (Security Operations & Schutz der Unternehmensinfrastruktur und Mitarbeitenden)
Office of the CSO (Governance, Risk & Compliance, Sicherheitsstrategie und unternehmensweite Verantwortung)

Your tasks

Aufgaben

Als Senior Security Engineer (m/w/d) übernimmst du die Verantwortung für zentrale Corporate-Security-Fähigkeiten und die operative Resilienz im Tagesgeschäft, unter anderem:

  • Vulnerability- & Patch-Management

  • Security-Tooling, Konfiguration & Monitoring

  • Incident Response & Forensik

  • Identity-, Endpoint- & Access-Security (Corporate-Umgebung)

  • Security-Awareness- & Phishing-Programm

  • Physische Sicherheit Anforderungen

  • 5–7 Jahre praktische Erfahrung im Bereich Corporate Security / Security Operations / Blue Team / SecOps, mit der Fähigkeit, eigenständig zu arbeiten und Themen End-to-End voranzutreiben.

  • Fundiertes Verständnis von:
    1. Incident-Response-Lifecycle, Untersuchungsmethoden und operativen Security-Grundlage
    2. Vulnerability-Management (risikobasierte Priorisierung, Remediation-Koordination, Validierung)
    3. Endpoint-, Identity- und E-Mail-Sicherheitskonzepten in modernen Organisationen

  • Praktische Erfahrung im Arbeiten mit und Weiterentwickeln von Enterprise-Security-Tools – idealerweise im Microsoft-Security-Ökosystem.

  • Starke Kommunikationsfähigkeiten: Du kannst Risiken und Maßnahmen klar sowohl technischen als auch nicht-technischen Stakeholdern erklären.

  • Strukturierte und pragmatische Denkweise: Du priorisierst nach Impact, etablierst wiederholbare Prozesse und schaffst Klarheit in Incidents.

Requirements

Erfahrung

  • Microsoft E5 Security Suite Komponenten (z. B. Defender-Funktionen, Identity-Protection-Patterns, Policy-Hardening, Alert-Tuning)
  • Log-Analyse, Grundlagen der Detection Engineering und Monitoring-Konzepte (inkl. Query-Erstellung und Dashboard-Building)
  • E-Mail-Sicherheitsvorfälle (Phishing, BEC-Muster), Endpoint-Untersuchungen und Reaktion auf Account-Kompromittierungen
  • Betrieb von Vulnerability-Scannern, Management von Remediation-Backlogs sowie Aufbau von Reporting/KPIs
  • Scripting/Automatisierung für Security Operations (z. B. PowerShell, einfache Automatisierungs-Workflows)
  • Zusammenarbeit mit externen Dienstleistern (MDR/SOC, Incident-Response-Retainer, Pentest-Anbieter für Corporate-Assets)
  • Grundlagen in Cloud- und SaaS-Security (Access Control, Fehlkonfigurationsrisiken, Audit-Logging)
  • Entwicklung und Pflege von Security-Runbooks, Playbooks und operativer Dokumentation

Nice to have

  • Gute Deutschkenntnisse in Wort und Schrift
  • Erfahrung in regulierten Umfeldern (FinTech, Banking, Kreditwesen oder mit hochsensiblen personenbezogenen Daten)
  • Vertrautheit mit ISO 27001 und DORA-orientierten Kontrollen in der Praxis (z. B. Übersetzung von Policy-Anforderungen in technische Maßnahmen)
  • Relevante Zertifizierungen: Microsoft Security (z. B. SC-200 / SC-300), GIAC (z. B. GCIH / GCFA / GNFA), CompTIA Security+, CISSP (oder vergleichbar)

What we offer

Als Teil des bonify-Teams hast du:

  • Die Möglichkeit, von Tag eins an Verantwortung zu übernehmen.
  • Die Chance, in einem dynamischen und flexiblen Startup-Umfeld zu wachsen.
  • Zugang zu umfangreichen Coachings und Trainingsprogrammen über unser persönliches Weiterbildungsbudget.
  • 30 Urlaubstage.
  • Zugang zu einer Mental-Health-Plattform.
  • Zuschüsse für BVG und UrbanSportsClub / ClassPass.
  • 1:1 Sprachkurse in Deutsch und Englisch.

Vielfalt und Chancengleichheit

Wir bei bonify stehen für Chancengleichheit. Kein*e Mitarbeiter:in oder Bewerber:in wird aufgrund von Alter, Behinderung, Geschlechtsidentität, ethnischer Herkunft, Religion oder Weltanschauung, Geschlecht, sexueller Orientierung, Ehe oder Lebenspartnerschaft, Schwangerschaft oder Elternschaft benachteiligt.

Gehalts-Prognose

Ähnliche Jobs

Externes Job-Angebot. Von einem Partner.

IT Security Consultant / Security Expert (all genders)

SSE - Secure Systems Engineering GmbH

Berlin + 0 weitere

60.500 €82.000 €

Externes Job-Angebot. Von einem Partner.

IT Security Consultant / Security Expert (all genders)

Berlin + 0 weitere

SSE - Secure Systems Engineering GmbH

60.500 €82.000 €

Externes Job-Angebot. Von einem Partner.

Fachinformatiker als SIEM Engineer (m/w/d)

Deutsche Rentenversicherung Bund (DRV Bund)

Berlin + 0 weitere

54.981 €85.916 €

Externes Job-Angebot. Von einem Partner.

Fachinformatiker als SIEM Engineer (m/w/d)

Berlin + 0 weitere

Deutsche Rentenversicherung Bund (DRV Bund)

54.981 €85.916 €

Security Officer (Remote, Europe)

Qdrant

Berlin + 0 weitere

Security Officer (Remote, Europe)

Berlin + 0 weitere

Qdrant

Security Engineer (m/w/d)

Franklin Fitch Limited

Berlin + 0 weitere

60.000 €75.000 €

Security Engineer (m/w/d)

Berlin + 0 weitere

Franklin Fitch Limited

60.000 €75.000 €

Cyber Security Specialist (m/w/d)

Amadeus Fire AG

Berlin + 0 weitere

80.000 €90.000 €

Cyber Security Specialist (m/w/d)

Berlin + 0 weitere

Amadeus Fire AG

80.000 €90.000 €

Cybersecurity Generalist (m/w/d)

Collaboration Betters The World GmbH

Berlin + 0 weitere

62.000 €84.500 €

Cybersecurity Generalist (m/w/d)

Berlin + 0 weitere

Collaboration Betters The World GmbH

62.000 €84.500 €

Cyber Security Analyst (m/w/d) Schwachstellenmanagement

Amadeus Fire AG

Berlin + 0 weitere

70.000 €80.000 €

Cyber Security Analyst (m/w/d) Schwachstellenmanagement

Berlin + 0 weitere

Amadeus Fire AG

70.000 €80.000 €

Cyber Security Specialist (m/w/d) - Direktvermittlung

MANAWA Consulting GmbH

Berlin + 0 weitere

0 €500.000 €

Neu · 

Cyber Security Specialist (m/w/d) - Direktvermittlung

Berlin + 0 weitere

MANAWA Consulting GmbH

0 €500.000 €

Neu · 

(Senior) System of Systems (SoS) Security Manager (all genders)

MOIA GmbH

Berlin + 0 weitere

66.000 €86.500 €

(Senior) System of Systems (SoS) Security Manager (all genders)

Berlin + 0 weitere

MOIA GmbH

66.000 €86.500 €