Comparus GmbH
Network and Application Security Engineer
Comparus GmbHGermany16 hours ago
Full-timeRemote FriendlyInformation Technology, Consulting +1

COMPARUS modernisiert die IT von ~30 % der deutschen Banken und entwickelt/betreibt eine eigene Plattform. Wir arbeiten end-to-end – von Agile-PMO bis Delivery – und verbinden Produkt-/Plattformbetrieb mit Consulting.

Unser Anspruch: secure-by-default, auditfest und mit transparenter Delivery-Cadence & messbaren Outcomes.


Mission

Wir machen hybride Cloud- & Anwendungslandschaften „secure by default“ – proaktiv, automatisiert und auditfest: von Vulnerability Mgmt über Zero Trust bis DevSecOps.


Unser Angebot

  • Unbefristet, Vollzeit, remote in DE, hybrid in Hamburg, Reise < 10 %
  • 30 Tage Urlaub, bAV, Kita-Zuschuss, Weiterbildung & Zertifizierung
  • Projekte im regulierten Umfeld mit echten Security-Entscheidungen statt PowerPoint.


Ihr Impact

  • Vulnerability Management & Incident Handling: Schwachstellenscans (Netzwerk, Web, APIs) durchführen und technisch bewerten; Security-Incidents unterstützen, forensische Analysen durchführen.
  • Cloud-/Netzwerksicherheit & DLP: Netzwerksegmentierungen planen/umsetzen; Security Engineering in hybriden Cloud-Infrastrukturen (z. B. Google, AWS, VMware, Kubernetes, OpenStack, KVM, Linux Ubuntu, MaaS); DLP-Lösungen betreiben und weiterentwickeln.
  • DevSecOps & Lieferkette: Mit DevOps die Security in der kontinuierlichen Lieferkette sicherstellen; Einbindung in Automatisierung/Provisionierung (z. B. Terraform, Ansible).
  • Governance & Enablement: Technische Dokumentation und Sicherheitsrichtlinien erstellen/pflegen; gemeinsam mit Architect und DevOps-Teams Entwicklung, Applikationen und Schnittstellen absichern.


Was Sie mitbringen

  • 3+ Jahre Netzwerksicherheit/AppSec im Enterprise-/Cloud-Umfeld.
  • Praxis mit AWS/Azure/GCP und Kubernetes/OpenShift; Linux & Automatisierung (Terraform/Ansible) von Vorteil.
  • Hands-on in mind. zwei Bereichen: Vuln Scanning (Tenable/Qualys), Web/API-Testing (Burp/ZAP), DLP/WAF, SIEM/EDR/XDR.
  • Vertraut mit Zero Trust, OWASP Top 10/ASVS, CIS Benchmarks, gerne NIST/ISO 27001/BSI.
  • Tooling: GitHub/GitLab/Jenkins, Skripting Python/Bash; saubere Doku & klare Kommunikation.
  • Deutsch mind. B2, Englisch B2; pragmatischer, risikoorientierter Arbeitsstil; Reise < 10 %.


Neugierig geworden?

Dann freuen wir uns auf Ihre Bewerbung!

Key Skills

Ranked by relevance