About this role
Persönlichkeit – Engagement – Innovation! <span style="font-size:14px;color:rgb(0,0,0);font-family:Arial, Helvetica, sans-serif;">Bei GRAYOAK arbeitest du an anspruchsvollen Softwareprojekten im Umfeld von Data, AI und moderner Plattformarchitektur. In interdisziplinären Teams entwickeln wir skalierbare Enterprise-Lösungen und begleiten deren Umsetzung von der Architektur bis in den produktiven Betrieb. Dabei verantwortest du die Sicherheit unserer Plattformen, setzt Security-by-Design um und sorgst dafür, dass unsere Lösungen höchsten Compliance- und Sicherheitsanforderungen standhalten – insbesondere in anspruchsvollen, regulierten Kundenprojekten.<br> <br>Dein Fokus liegt auf Threat Modeling, der Umsetzung von Compliance-Standards (ISO 27001, BSI C5, IEC 62443) sowie dem Aufbau von Zero-Trust-Konzepten für Cloud und OnPremise. Generative AI setzt du dabei gezielt für Spec-driven Development ein - als Werkzeug, dem du nicht blind vertraust, sondern dass du mit Engineering-Verstand kritisch hinterfragst.</span> Von der Theorie zur Praxis – bring Dein Wissen ins Spiel! <ul><li style="color:rgb(0,0,0);font-size:14px;font-family:Arial, Helvetica, sans-serif;">Implementierung und Pflege von Security-Maßnahmen in Applikationen und Cloud-Infrastruktur (Azure)</li><li style="color:rgb(0,0,0);font-size:14px;font-family:Arial, Helvetica, sans-serif;">Threat Modeling, Integration von SAST/DAST und Koordination von Penetration-Tests</li><li style="color:rgb(0,0,0);font-size:14px;font-family:Arial, Helvetica, sans-serif;">Umsetzung von Compliance-Anforderungen (ISO 27001, BSI C5, IEC 62443, KRITIS)</li><li style="color:rgb(0,0,0);font-size:14px;font-family:Arial, Helvetica, sans-serif;">Aufbau von Secrets-Management, Key Vault und Zero-Trust-Konzepten</li><li style="color:rgb(0,0,0);font-size:14px;font-family:Arial, Helvetica, sans-serif;">Betreuung von Audit-Logging, SIEM und Incident-Response-Prozessen</li><li style="color:rgb(0,0,0);font-size:14px;font-family:Arial, Helvetica, sans-serif;">Security-Reviews und Schulungen für das Entwicklerteam</li><li style="color:rgb(0,0,0);font-size:14px;font-family:Arial, Helvetica, sans-serif;">Begleitung von Externen Security Audits und Penetration Tests</li></ul> Deine Skills, Dein Potenzial – das suchen wir! <ul><li style="color:rgb(0,0,0);">Abgeschlossenes Studium der Informatik, IT-Sicherheit oder vergleichbare Qualifikation</li><li style="color:rgb(0,0,0);">Mehrjährige Erfahrung in IT-Security mit deutlichem Fokus auf Cloud-Umgebungen</li><li style="color:rgb(0,0,0);">Tiefe Kenntniess in Security Services für OnPremise und Cloud Lösungen</li><li style="color:rgb(0,0,0);">Fundierte Kenntnisse im Bereich Netzwerksicherheit</li><li style="color:rgb(0,0,0);">Fundierte Erfahrung mit IAM, OAuth 2.0, OIDC und Zero-Trust-Architekturen</li><li style="color:rgb(0,0,0);">Sicherer Umgang mit gängigen Security-Frameworks (OWASP Top 10, NIST CSF, MITRE ATT&CK)</li><li style="color:rgb(0,0,0);">Verhandlungssichere Deutsch- und Englischkenntnisse in Wort und Schrift</li></ul><span style="color:rgb(0,0,0);"><strong>Pluspunkte!</strong><br></span><ul><li style="color:rgb(0,0,0);">Zertifizierungen wie CISSP, OSCP oder Azure Security Engineer Associate</li><li style="color:rgb(0,0,0);">Erfahrung mit KRITIS oder Security-Standards wie IEC 62645</li><li style="color:rgb(0,0,0);">Scripting in Python, PowerShell oder Bash</li><li style="color:rgb(0,0,0);">Erfahrung mit Container- und Kubernetes-Security (Falco, Trivy, Kyverno)</li><li style="color:rgb(0,0,0);">Hintergrund in Red Teaming oder Bug Bounties</li></ul> Individuell stark, gemeinsam unschlagbar – das ist GRAYOAK <ul><li style="color:rgb(0,0,0);font-size:14px;font-family:Arial, Helvetica, sans-serif;"><strong>Unsere Werte</strong>: Wir stehen für Wirksamkeit, Nachhaltigkeit und Technologie als Werttreiber – mit 100% Persönlichkeit, Engagement und Innovation, aber 0% unnötigem Schnickschnack</li><li style="color:rgb(0,0,0);font-size:14px;font-family:Arial, Helvetica, sans-serif;"><strong>Dein Einstieg</strong>: Startklar ab Tag 1 mit IT-Equipment und einem coolen GRAYOAK-Merch-Paket </li><li style="color:rgb(0,0,0);font-size:14px;font-family:Arial, Helvetica, sans-serif;"><strong>Flexibles Arbeiten</strong>: Arbeite hybrid – im Büro oder im Homeoffice – und passe deine Arbeitszeiten flexibel an deine Lebenssituation an</li><li style="color:rgb(0,0,0);font-size:14px;font-family:Arial, Helvetica, sans-serif;"><strong>Wohlfühl-Standorte</strong>: Moderne Büros in zentraler Lage in Frankfurt am Main oder Berlin, ideal angebunden und bequem gestaltet</li><li style="color:rgb(0,0,0);font-size:14px;font-family:Arial, Helvetica, sans-serif;"><strong>Lernen und Wachsen</strong>: Nutze die Chance, praktische Erfahrungen in spannenden Projekten zu sammeln und deine Fähigkeiten weiterzuentwickeln</li><li style="color:rgb(0,0,0);font-size:14px;font-family:Arial, Helvetica, sans-serif;"><strong>Teamspirit</strong>: Freue dich auf regelmäßige Team-Events, Afterworks und Networking-Möglichkeiten, um Teil unserer lebendigen Unternehmenskultur zu werden</li></ul> Dein direkter Draht zu uns – wir beantworten gerne deine Fragen! <table style="width:100%;"><tbody><tr><td style="padding-right:10px;width:17.8805%;"><img style="display:block;height:auto;width:auto;" alt="Irina Köhler" src="http://grayoak.de/wp-content/uploads/2026/03/Koehler-Irina.png"></td><td><strong>Irina Köhler</strong><br><a href="mailto:[email protected]" target="_blank" rel="noreferrer noopener">[email protected] </a><br>Human Resources<br>T: +49 175 6413278</td></tr></tbody></table>