Zum Inhalt springen

Senior Security Engineer (m/w/d)

octo education bringt Bewegung in die Bildungsverwaltung. Wir entwickeln Softwarelösungen, die Hochschulen und Bildungsanbietenden in der D-A-CH-Region den Alltag abnehmen:  automatisiert, intelligent, aber immer mit Menschen im Fokus. Rund 60 Kolleginnen und Kollegen in Deutschland, der Schweiz und Ägypten, über 20 Jahre Branchen-Know-how, und der klare Anspruch: Education engineered - evergreen, agentic, human.

Was du machen wirst

Unsere Kunden sind Hochschulen und öffentliche Bildungsträger, für die Sicherheit, Datenschutz und der verantwortungsvolle Einsatz von AI entscheidend sind. Du entwickelst AI Security bei uns als eigenständige Disziplin weiter - von sicheren AI-Architekturen und Datenflüssen bis zu Zugriffskontrollen und technischen Schutzmaßnahmen, die du direkt als Code in Terraform, Kubernetes, Gateway-Policies, Keycloak und unseren .NET-Services umsetzt.

Gleichzeitig führst du uns zur ISO-27001-Reife, dokumentierst technische und organisatorische Maßnahmen nach Art. 32 DSGVO und begleitest Audits - mit möglichst automatisierten Nachweisen aus Terraform, GitOps und unseren Pipelines. Als zentrale Ansprechperson für AI Security arbeitest du mit Produktteams, Plattform, Geschäftsführung und Vertrieb zusammen und vertrittst unsere Sicherheits- und AI-Architektur souverän gegenüber Hochschulen und öffentlichen Auftraggebern.

  • Du verantwortest Sicherheit auf unserer Plattform von der Bedrohungsanalyse bis zur umgesetztenMaßnahme im Repository
  • Du härtest Netzwerk und Cluster mit einem WAF-Regelwerk, Netzwerksegmentierung zwischenNamespaces, minimalen Rechten und einer Pod-Security-Baseline
  • Du besitzt unser Identitäts- und Berechtigungsmodell rund um Keycloak, mit einem Realm pro Mandant,Föderation mit Entra ID und Campus-Systemen, JWT-Weitergabe an unsere Konnektoren und TokenExchange
  • Du entwickelst unsere sicherheitskritischen .NET-Services weiter, vor allem Rollen und Rechte,Lizenzprüfung und das Audit-Log
  • Du sicherst die Mandantentrennung ab. Jede Institution hat eigene Datenbanken, und ein Fehler in derMandantenauflösung wäre ein Datenabfluss zwischen Hochschulen
  • Du machst aus unseren Schwachstellenscans einen belastbaren Prozess mit Fristen, Ausnahmen undBerichten, statt einer Liste, die niemand liest
  • Du führst uns zur ISO-27001-Reife, dokumentierst die TOM nach Art. 32 DSGVO und automatisierst dieNachweisführung
  • Du beauftragst Penetrationstests, verfolgst Befunde nach und prüfst Architekturentscheidungen undneue Services sicherheitsseitig, bevor sie live gehen
  • Du baust unsere Incident Response auf, mit klaren Abläufen, geübten Ernstfällen und den nötigenMeldewegen
  • Du machst Sicherheit im Unternehmen sichtbar, schulst Produktteams, hältst Risiken und Fortschritt inverständlicher Form fest und vertrittst beides gegenüber der Geschäftsführung
  • Du bist unser Gesicht nach außen, wenn es um Sicherheit geht, in Kundengesprächen undSicherheitsfragebögen, bei Kundenaudits, gegenüber Datenschutzbeauftragten und im Vertrieb beiAusschreibungen
  • Du entwickelst AI-gestützt. Wir arbeiten aktiv mit Cursor und Claude Code und erwarten, dass du dieseWerkzeuge

Was wir suchen

  • Security Engineering als Handwerk. Du hast Sicherheitsmaßnahmen selbst gebaut und betrieben, nichtnur konzipiert und delegiert
  • Cloud-Sicherheit in Azure mit Entra ID, RBAC und Managed Identities, Defender for Cloud, Azure Policyund Netzwerksicherheit
  • Kubernetes-Sicherheit mit RBAC, NetworkPolicies, Pod Security und einem Blick für die Lieferkette vomImage bis zum laufenden Container
  • .NET und C# auf Entwicklerniveau. Unsere sicherheitskritischen Dienste sind eigene Services, und duänderst sie selbst statt Tickets zu schreiben
  • Identität und Protokolle mit OAuth 2.0, OpenID Connect, JWT und Token Exchange, idealerweise mitKeycloak in einer mandantenfähigen Umgebung
  • Infrastruktur als Code mit Terraform, dazu GitOps mit Argo CD und Kustomize
  • Anwendungssicherheit mit Threat Modeling, den gängigen OWASP-Mustern und der Fähigkeit, Codesicherheitsseitig zu prüfen
  • ISO 27001 aus der Praxis, idealerweise ein Audit begleitet, dazu Sicherheit nach Art. 32 DSGVO
  • Sicheres Auftreten und echte Präsentationsfähigkeit. Du sprichst vor Produktteams, Geschäftsführungund Kunden, hältst kritischen Rückfragen stand und bleibst dabei verständlich. Fachwissen allein reicht indieser Rolle nicht, du musst es auch vertreten können
  • Übersetzungsfähigkeit zwischen Technik und Nichttechnik. Du erklärst Prüfern,Datenschutzbeauftragten und Hochschulkunden eine Maßnahme so, dass sie fachlich tragfähig bleibtund trotzdem ankommt
  • Erfahrung mit AI-gestützter Entwicklung (Cursor, Claude Code, Copilot oder vergleichbar) und dieFähigkeit, jede Zeile zu erklären und zu vertreten, die du einreichst
  • Deutsch und Englisch sicher in Wort und Schrift

Was wir bieten

  • AI-Werkzeuge ohne Limit. Du nutzt die AI-Tools, mit denen du am besten arbeitest - Cursor, Claude Code, Copilot oder das nächste relevante Tool. Wir übernehmen die Lizenzen, schränken die Auswahl nicht ein und deckeln die Nutzung nicht.
  • Ein Sicherheitsprogramm, das du von Anfang an gestaltest. Du startest auf einer guten technischen Basis, ohne gewachsene Security-Bürokratie, die du erst abbauen musst.
  • Sicherheit mit direkter Geschäftswirkung.
  • Im Hochschul- und Bildungsmarkt entscheiden Sicherheit und Zertifizierungen über Ausschreibungen. Deine Arbeit ist damit kein Kostenblock, sondern eine Voraussetzung für Wachstum.
  • Du bleibst Entwickler. Diese Rolle führt nicht ausschließlich in die Dokumentation. Du schreibst weiterhin Code an den Stellen, an denen Sicherheit besonders kritisch ist.
  • Eine sichtbare Rolle mit direktem Draht. Du arbeitest unmittelbar mit Geschäftsführung, Produktteams und Kunden zusammen, statt Ergebnisse über mehrere Ebenen weiterzugeben.
  • Ein moderner Stack ohne Altlasten. .NET 10, Kubernetes, Terraform und GitOps - unsere Plattform wurde erst vor wenigen Jahren neu aufgebaut.
  • Internationales Umfeld. Du arbeitest in einem internationalen Team für europäische Kunden im Hochschul- und Bildungssektor.
  • Attraktive Konditionen und individuelle Entwicklung. Je nach Erfahrung liegt dein Jahresgehalt zwischen 90.000 und 110.000 Euro. Dazu kommen individuelle Karrieremöglichkeiten, ein Weiterbildungs- und Zertifizierungsbudget, eine flexible Homeoffice-Regelung sowie weitere Benefits, die wir auf deine persönlichen Bedürfnisse abstimmen.

Kontakt

Klingt nach deiner Rolle? Dann sollten wir uns kennenlernen.

Bewirb dich einfach über unser Onlineportal. Du hast vorher noch Fragen zur Rolle, zum Team oder zu uns? Melde dich gerne direkt bei unserer Ansprechpartnerin, wir freuen uns auf den Austausch mit dir.

Interesse geweckt?
Interesse geweckt?