(Senior) Cloud Security Engineer (m/w/d)

Festanstellung, Vollzeit · München

Bei ottonova legen wir Wert auf Teamarbeit, technische Exzellenz, Wertschöpfung, Positivität, ständige Verbesserung, Wachstum und Innovation. Unser Ziel ist es, die beste digitale Krankenversicherung der Welt aufzubauen. Deshalb suchen wir zur Verstärkung unseres Teams in München einen (Senior) Cloud Security Engineer (m/w/d).

Du wirst Teil eines unserer Engineering Teams sein und eng mit unseren DevOps Engineers zusammenarbeiten. Unsere Staff System Engineers begleiten dich bei deinen Aufgaben und bieten dir eine großartige Möglichkeit, zu lernen, als Engineer zu wachsen und in deiner beruflichen Karriere voranzukommen. Ein dedizierter Produkt-Manager im Team wird dich bei der Auswahl, der am geeignetsten Aufgaben unterstützen, die sowohl dem Unternehmen als auch deiner persönlichen Entwicklung zugutekommen. 

Wenn du mehr über unser großartiges IT-Team und die Technologie, die wir verwenden, erfahren möchtest, besuche uns auf https://tech-radar.ottonova.de/.
Als (Senior) Cloud Security Engineer (m/w/d) bringst du deine Erfahrung ein, um sicherzustellen, dass unsere Software sicher entwickelt und betrieben werden kann. Dein Wirkungsbereich umfasst bei uns:
  • Entwurf und Implementierung robuster Security-Maßnahmen, um unsere Cloud-Infrastruktur und Anwendungen vor Cyber-Threats zu schützen
  • Technische Sicherstellung der Vertraulichkeit, Integrität und Verfügbarkeit sensibler (z. B. medizinischer) Daten im Hintergrund und während der Übertragung
  • Sicherstellung der IT- Security und Einhaltung relevanter Richtlinien durch Konfiguration der AWS-basierten Infrastruktur mit Hashicorp terraform
  • Identifizierung von Schwachstellen und Problemfeldern in sämtlichen sicherheitsrelevanten IT-Bereichen wie Webanwendungen, Cloud-Infrastruktur und mobilen Anwendungen
  • Zusammenarbeit mit Development-Teams, um bewährte Sicherheitsmaßnahmen in deren Workflows zu integrieren und ein sicheres Coding zu gewährleisten
  • Implementierung und Wartung von Security-Tools und -Technologien, wie z.B. Security-Scanner, Anomalie-Erkennungssystemen, Verschlüsselungstechnologien oder Firewalls 
  • Eingreifen bei Sicherheitsvorfällen und Entwicklung von Interventionsplänen zur Minimierung von Ausfallzeiten und Datenverlusten
  • Stätige Beobachtung neu auftretender Sicherheitsgefährdungen und -technologien und die entsprechende Ausarbeitung von Empfehlungen für neue Sicherheitsmaßnahmen
  • Du verfügst über fundierte Erfahrung im Bereich Security Engineering mit Schwerpunkt auf Web- und/oder Cloud- Security 
  • Du bist erfahren im Umgang mit Security-Tools und -technologien, z. B. Firewalls oder Intrusion Detection Systems 
  • Du hast Erfahrung in der Containerisierung (Docker, Kubernetes), Orchestrierung (Helm) und Infrastructure as Code (terraform)
  • Du bist vertraut mit DevOps-Praktiken und -Tools, wie CI/CD-Pipelines und Git
  • Du verfügst über ausgezeichnete Kommunikations- und Problemlösungsfähigkeiten und bist in der Lage, effektiv in einem verteilten Team zu arbeiten
  • Du begeisterst dich für IT-Sicherheit und verfolgst mit großem Interesse aktuelle Bedrohungen und Technologien

 Keine Voraussetzung, aber von Vorteil wären folgende Aspekte:
  • Erfahrung mit Cloud Native Application Protection Platforms (CNAPP) oder Security Information and Event Management (SIEM) Systemen 
  • Kenntnisse der Cloud-Sicherheitsarchitektur und der Entwurfsmuster 
  • Erfahrungen mit (Security-) Compliance-Frameworks wie ISO 27001 oder DORA 
  • Praktische Erfahrung mit Security- Testing und Vulnerability Assessment Tools
  • Gute Deutschkenntnisse

Bei ottonova hast Du die Möglichkeit, eines der spannendsten neuen Unternehmen am Markt mitzugestalten. Hier erwarten Dich ein erfahrenes, hochmotiviertes und buntes Team und Freiräume, um eigene Ideen einzubringen und voranzutreiben.

Als Krankenversicherung sind wir der Gesundheit verpflichtet – auch bei unseren Mitarbeitenden. Da Obst, Kaffee uns Müsli bei uns zu Ausstattung gehören, bieten wir Dir eine Vielzahl anderer Benefits an:
  • Sport- & Fitness – Zuschuss
  • Betriebliche Krankenversicherung
  • Betriebliche Altersvorsorge
  • Fahrtkostenzuschuss
  • Corporate Benefits
  • Weiterbildungen
  • ottonova Balance – hybrides Arbeiten
  • 30 Tage Urlaub, sowie 24. & 31. Dezember frei
  • ottobike – Fahrrad-Leasing
  • Ticket Plus City Card 
  • Mitarbeitende-werben-Mitarbeitende
ottonova fördert einen gegenseitig verantwortungs-, respekt- und humorvollen Umgang mit klarem Wertesystem. Unsere Vielfalt ist eine Stärke, denn sie macht das ottonova-Team kreativer und produktiver. Wir schätzen jedes Individuum und unterstützen die persönliche und berufliche Entwicklung mit vollem Einsatz.

Über uns
ottonova ist die erste digitale, private Krankenversicherung Deutschlands. Mit der eigens entwickelten App und vielen weiteren innovativen und digitalen Services sorgt das junge Unternehmen aus München für Beratung auf Augenhöhe und schnelle Prozesse, wenn es um die Gesundheit ihrer Kunden geht. Die einzigartige Kombination aus Versicherungsunternehmen, Tech-Expertise und persönlicher Kundenberatung ist einmalig in der InsurTech-Branche und mehr als 150 Mitarbeiter*innen arbeiten jeden Tag daran, den Kunden einen noch besseren Umgang mit ihrer Krankenversicherung zu ermöglichen.

Wir sind eines der spannendsten neuen Versicherungsunternehmen am Markt. Gemeinsam sorgen wir dafür, die eingestaubte Branche zu digitalisieren und ganz neue Services anzubieten. Wir zeigen, dass Krankenversicherung auch Spaß machen kann. Eingefahrene Prozesse und verstaubte Hierarchien sind bei uns fehl am Platz. Unsere hochmotivierten Mitarbeiterinnen und Mitarbeiter erhalten viel persönlichen Freiraum, um eigene Ideen zu entwickeln und voranzutreiben. Dabei sind flexible Arbeitszeiten bei einem fairen Vergütungspaket selbstverständlich.
At ottonova, we value teamwork, technical excellence, delivering value, positivity, constant improvement, growth and innovation. We aim to build the best digital health insurance in the world. Therefore, we are looking for a (Senior) Cloud Security Engineer (m/f/d) to join our team in munich
You will be a part of one of our Engineering Teams working closely together with our DevOps Engineers. Our Staff System Engineers accompany you with your tasks providing a great way to learn, grow as an Engineer and advance in your professional career. A dedicated Product Manager in the team will support you with selecting the most suitable tasks to benefit the company and your personal growth. 
If you want to learn more about our great IT team and the tech we’re using, pay us a visit on https://tech-radar.ottonova.de/.
As a (Senior) Cloud Security Engineer (m/f/d), you will utilize your experience to ensure that our software can be developed and operated securely. Your responsibilities with this role will include:
  • Designing and implementing robust security measures to protect our cloud infrastructure and applications from cyber threats
  • Technically ensuring Confidentiality, Integrity and Availability of sensitive (e.g. medical) data at rest and during transit
  • Managing IT security and compliance to the respective guidelines by configuring the AWS based infrastructure using Hashicorp terraform
  • Spotting vulnerabilities and areas for improvement in all IT security things related such as web applications, cloud infrastructure and mobile apps
  • Collaborating with development teams to integrate security best practices into their workflows and ensure secure coding practices
  • Implementing and maintaining security tools and technologies, such as security scanners, anomaly detection systems, encryption technologies or firewalls
  • Responding to security incidents and developing incident response plans to minimize downtime and data loss
  • Staying up-to-date with emerging security threats and technologies, and making recommendations for new security mechanisms
  • You have multiple years of experience in security engineering, with a focus on web and/or cloud security
  • You have experience with security tools and technologies, such as firewalls or intrusion detection systems
  • You have experience with containerization (Docker, Kubernetes), orchestration (Helm) and Infrastructure as Code (terraform)
  • You're familiar with DevOps practices and tools, such as CI/CD pipelines and Git
  • You have excellent communication and problem-solving skills, with the ability to work effectively in a distributed team
  • You're passionate about security and staying up-to-date with emerging threats and technologies

Not a requirement, but a plus would be the following aspects: 
  • Experience with cloud native application protection platforms (CNAPP) or security information and event management (SIEM) systems
  • Knowledge of cloud security architecture and design patterns
  • Familiarity with (security) compliance frameworks such as ISO 27001 or DORA
  • Experience with security testing and vulnerability assessment tools
  • Proficiency in German

At ottonova you have the opportunity to actively shape one of the most exciting new companies on the market. Here you can expect an experienced, highly motivated and colorful team and the freedom to contribute and pursue your own ideas. 
As a health insurance company, we are committed to health - also for our employees. Since fruits, coffee and cereals are already part of our equipment, we offer you a variety of other benefits: 
  • sports & fitness subsidy 
  • Company health insurance
  • Company pension plan
  • travel subsidy
  • Corporate Benefits
  • trainings and courses
  • ottonova Balance – Mobile working
  • 30 vacation days, plus December 24th & 31st off
  • ottobike – Bike-Leasing
  • Ticket Plus City Card 
  • Employees-recruit-employees

ottonova drives a mutually responsible, respectful and humorous interaction with a clear value system. Our diversity is a strength because it makes us more creative and productive. We value every individual and are fully committed to supporting their personal and professional development.
Did we spark your interest?
Apply right away!
About us
ottonova is Germany's first digital private health insurance company. With its specially developed app and many other innovative and digital services, the young company from Munich provides advice at eye level and fast processes when it comes to the health of its customers. The unique combination of insurance company, tech expertise and personal customer advice is unique in the InsurTech industry and more than 100 employees* work every day to provide customers with an even better experience with their health insurance.

We are one of the most exciting new insurance companies on the market. Together, we are digitizing the dusty industry and offering completely new services. We show that health insurance can also be fun. Well-worn processes and outdated hierarchies are out of place with us. Our highly motivated employees are given plenty of personal freedom to develop and drive forward their own ideas. Flexible working hours and a fair remuneration package are a matter of course.
