← Zur Jobübersicht

IT-Security Spezialist (m/w/d) Operative IT-Security & DevSecOps

Eckdaten

Arbeitgeber
MÜNCHENER VEREIN Allgemeine Versicherungs-AG
Standort
München
Stellenart
IT, Data & Digital
Anstellungsart
Vollzeit
Für unsere Münchener Direktion suchen wir Dich als

IT-Security Spezialist (m/w/d) Operative IT-Security & DevSecOps

Komm in unser 10-köpfiges DevOps-, Netzwerk- und Plattform-Team und übernimm Verantwortung für die operative IT-Security. Du konfigurierst und entwickelst unsere Sicherheits-Tools weiter, erkennst neue Bedrohungen, priorisierst Schwachstellen und treibst die Security-Reife unseres Unternehmens aktiv voran – von der SIEM-Plattform bis zum ersten internen Penetrationstest.

Deine Aufgaben:

  • SIEM-Betrieb & Detection Engineering: Du administrierst Elastic Security, integrierst Log-Quellen (Windows, M365, Firewalls) und entwickelst präzise Detection Rules nach dem MITRE ATT&CK Framework
  • Vulnerability Management: Mit Tenable Security Center steuerst du risikobasierte Scans über die gesamte Infrastruktur, priorisierst Schwachstellen und begleitest die Behebung (Remediation)
  • DevSecOps & CI/CD-Security: Du implementierst Security-Gates in GitLab (SAST/DAST, Container-Scanning) und berätst die Entwicklung zu Security-by-Design sowie sicherem Coding
  • Incident Response & Resilienz: Du optimierst IR-Playbooks, unterstützt bei der Root-Cause-Analyse von Sicherheitsvorfällen und leitest daraus präventive Maßnahmen ab
  • Security-Prozesse & Pentesting: Du entwickelst bestehende Sicherheitsstandards weiter und baust das interne Pentesting als neue Disziplin zur gezielten Identifikation von Härtungspotenzialen auf

Dein Profil:

  • Kenntnisse der folgenden Technologien erleichtern Dir den Einstieg in unser Team – du musst nicht alles mitbringen, solltest aber in den Kern-Bereichen sicher sein:
  • o Elastic Security/SIEM: Praktische Erfahrung mit KQL, Detection Engineering und Log-Analyse
    o Schwachstellenmanagement: Erfahrung im Betrieb und der Auswertung von Tenable Security Center, Tenable.io oder vergleichbaren Vulnerability-Management-Tools; Grundverständnis für SCA und Container-Image-Scanning ist von Vorteil
    o DevSecOps & CI/CD: Kenntnisse in GitLab Ultimate (CI/CD, Security Scanning, Merge-Request-Workflows) sowie Grundverständnis für SAST/DAST-Integration, IaC-Scanning und Container-/Dependency-Scanning in Entwicklungspipelines
    o Bedrohungslandschaft & Regulatorik: Verständnis aktueller Cyberbedrohungen und MITRE ATT&CK; Grundwissen zu DORA, BSI IT-Grundschutz oder ISO 27001. Python, PowerShell oder Bash für Automatisierung
    o Incident Response: Grundverständnis von Incident-Response-Abläufen, Eskalationsprozessen und technischer Forensik; Erfahrung mit Playbooks oder Security-Runbooks ist ein Plus

  • Du hast den Anspruch an Dich, proaktiv Verantwortung für Themen zu übernehmen und eigene Ideen erfolgreich mit dem Team umzusetzen
  • Erste Erfahrungen im Penetration Testing – ob in CTFs, internen Labs oder auf externen Assessments – sind ein echtes Plus. Noch wichtiger: Du hast Lust, dieses Feld bei uns gemeinsam zu erschließen
  • Wünschenswerte Zertifizierungen: CompTIA Security+, CySA+, OSCP, Elastic Certified Analyst, SC-200 oder vergleichbar – kein Muss, aber willkommen

Deine Ansprechpartnerin für diese Stelle ist Anna Holweck. Bei Fragen melde Dich gerne bei ihr unter 089/5152-1218 oder unter bewerbung@muenchener-verein.de. Wir freuen uns auf Dich!

Ihre aussagekräftige Bewerbung senden Sie uns bitte über unser Online-Bewerbungsformular.

Um dich für diesen Job zu bewerben, besuche bitte www.muenchener-verein.de.

Newsletter

Erhalten Sie mit unserem Newsletter wöchentlich die Top-Stellenangebote bei Versicherern, Maklern und Versicherungsdienstleistern direkt per E-Mail. Jederzeit kündbar. Keine Werbung.