Aus Europa, für Europa – Wir bauen Europas Business-KI. Wir sind amber, Aachens größtes und Kölns am stärksten wachsendes KI-Startup. Unternehmen profitieren davon, wenn internes Wissen sofort nutzbar wird und intelligente Agenten darauf reagieren können. Wir glauben an eine Zukunft, in der Business-KI, einschließlich Agenten, innerhalb von amber und anderen Plattformen, auf einer gemeinsamen kontextreichen Ebene arbeitet, sodass Teams schneller arbeiten, Übergaben nahtlos erfolgen und das Know-how im Unternehmen bleibt.
🏢 About amber
amber ist Aachens größtes und Kölns am stärksten wachsendes KI-Startup. Wir entwickeln Business-KI-Lösungen, die Unternehmen helfen, ihr internes Wissen besser zu nutzen und intelligente Agenten einzusetzen.
🎯 The Role
Als DevSecOps / Security Engineer (M/F/*) bei amber bist du für die Sicherheit unserer Cloud-, Kubernetes-, Netzwerk-, IAM- und CI/CD-Umgebungen verantwortlich. Du führst Lösungen für das Scannen von Schwachstellen, Abhängigkeiten, Containern, Secrets und Infrastructure-as-Code ein und entwickelst diese kontinuierlich weiter. Du definierst Sicherheitsanforderungen, bewertest Risiken und koordinierst die Behebung von Schwachstellen gemeinsam mit den DevOps- und Entwicklungsteams.
✅ Key Responsibilities
Analysiere und verbessere die Sicherheit unserer Cloud-, Kubernetes-, Netzwerk-, IAM- und CI/CD-Umgebungen.
Führe Lösungen für das Scannen von Schwachstellen, Abhängigkeiten, Containern, Secrets und Infrastructure-as-Code ein und entwickle diese kontinuierlich weiter.
Definiere Sicherheitsanforderungen, bewerte Risiken und koordiniere die Behebung von Schwachstellen gemeinsam mit den DevOps- und Entwicklungsteams.
Verbessere unser Security Monitoring und unterstütze bei der Untersuchung sowie Bearbeitung von Sicherheitsvorfällen.
Unterstütze bei der Umsetzung und Weiterentwicklung der ISO-27001-Compliance, bei Audits, Zugriffsüberprüfungen und der Pflege von Sicherheitsdokumentationen.
Stärke die Security-Expertise innerhalb unserer bestehenden Ops- und DevOps-Teams und übernimm Verantwortung für sicherheitsrelevante Themen.
📌 Required Qualifications
Praktische Erfahrung in DevSecOps, Cloud Security, Infrastructure Security oder einer vergleichbaren Position.
Gute Kenntnisse in Kubernetes, Linux, Netzwerken, IAM, CI/CD und gängigen Security-Tools.
Fähigkeit, hands-on zu arbeiten und eigenständig Verantwortung für sicherheitsrelevante Themen zu übernehmen.
Fähigkeit, eng mit Ops-, DevOps- und Softwareentwicklungsteams zusammenzuarbeiten.
Fähigkeit, technische Risiken verständlich einzuschätzen, zu priorisieren und gemeinsam mit den beteiligten Teams nachhaltige Lösungen zu entwickeln.
Fähigkeit, effizient und belastbar zu arbeiten und auch bei hohem Arbeitsaufkommen den Überblick zu behalten.
🎁 Benefits
Team Offsites – Da Du in einem internationalen Team arbeiten wirst, treffen wir uns zweimal im Jahr alle zusammen irgendwo in Europa.
Entweder ein bezuschusstes Deutschlandticket oder eine Urban Sports Club Mitgliedschaft.
Wir leben ein hybrides Arbeitsmodell: Wir sind der Meinung, dass es wichtig ist regelmäßig in Person zusammenzuarbeiten. Darum treffen wir uns 3 mal wöchentlich an einem unserer Standorte.
Jeden Arbeitstag vor Ort digitale, steuerfreie Essensgutscheine direkt aufs Handy.
Attraktive Vergütung. Zusätzlich belohnen wir herausragende Mitarbeitende mit Unternehmensanteilen und lassen Sie so direkt am Unternehmenserfolg teilhaben.
Starte in einem Unternehmen, das Dich wachsen lässt – egal, ob Du deine Skills in Deinem Bereich ausbauen oder andere Fähigkeiten erlernen möchtest.
Wir fördern Deine persönliche Entwicklung durch Weiterbildung und Raum für Eigenverantwortung.
Ein Team von motivierten Leuten, die Bock haben, KI-Lösungen auch für mittelständische Unternehmen zugänglich zu machen.
Arbeite mit den neusten Technologien & Tools.
🛂 Visa & Eligibility
Bitte beachte: Für diese Position ist eine regelmäßige Präsenz vor Ort erforderlich.