Security Engineer

France Remote Senior 10 days ago
Cybersecurity DevOps IT Security
Auf einen Blick

Du wirst eine Schlüsselrolle in der Gestaltung der Sicherheit und Widerstandsfähigkeit der Voyage-Privé-Technologieplattform spielen. Du arbeitest eng mit Engineering-, Produkt- und Platform-Teams zusammen, um Sicherheitspraktiken in jeden Produktentwicklungsstadium zu integrieren.

💰 ~€75.000–95.000/Jahr (geschätzt) 📊 Mid-Level 🕒 Vollzeit 🌍 Hybrid 🗺️ EMEA
  • 5-7 Jahre Security/DevSecOps Erfahrung
  • CI/CD Systeme (GitHub Actions, GitLab, Jenkins)
  • Cloud Security (AWS, GCP, Azure)
  • OWASP Top 10 und Secure Coding
Python Node.js AWS GitHub Actions GitLab Jenkins SAST SCA

Gehalt geschätzt anhand Senior Security Engineer mit 5-7 Jahren Erfahrung, EU-Markt. Kein Gehalt in der Anzeige angegeben.

✅ Geeignet für
  • Entwickler mit Sicherheitsfokus, die Sicherheit von Grund auf aufbauen möchten
  • DevOps/Platform Engineers mit Security-Interesse
  • Erfahrene Security Engineers, die in einem wachsenden Tech-Unternehmen Einfluss nehmen möchten
🚫 Weniger geeignet
  • Sicherheitsanalysten ohne Entwicklungserfahrung
  • Junior Developer ohne Security-Hintergrund
  • Kandidaten, die reine Sicherheitsaudits bevorzugen
💡 Gut zu wissen
  • Take-Home Task und praktische Sicherheits-Übung sind Teil des Bewerbungsprozesses
  • Französisch-Kenntnisse sind bevorzugt, aber nicht zwingend erforderlich
  • Rolle beinhaltet On-Call-Rotationen und Incident Response Verantwortung

Über das Unternehmen

Voyage Privé wurde 2006 in Frankreich gegründet und ist Europas führende Reisetech-Plattform. Das Unternehmen betreibt in neun Märkten eine Mission-getriebene Kultur, in der Performance auf Impact trifft. Ein innovativer Campus bringt Techtalente, Profisportler, Studenten und Künstler zusammen. Voyage Privé befindet sich in einer Inflektionswende und modernisiert seine gesamte technische Grundlage mit Cloud-Architektur, KI und Echtzeit-Systemen.

Deine Aufgaben

  • Sicherheitsposition über Produkte, Daten und Infrastruktur stärken: sichere Codierung, Code-Reviews, Threat Modeling, Schwachstellenbehebung, Cloud- und Netzwerk-Härtung
  • Automatisierte Sicherheitsleitplanken in CI/CD-Pipelines (SAST, SCA, Secrets Scanning) entwickeln
  • Sichere Architekturen für Anwendungen, APIs, Datenflüsse und Integrationen entwerfen
  • Hybrid-Umgebungen mit VMs, containerisierten Workloads und Cloud-nativen Services absichern
  • Proaktive Risikeerkennung durch kontinuierliches Scanning und Threat-Modeling durchführen
  • Engineering-Teams befähigen, Secure-by-Design-Praktiken aufzubauen
  • Operational Security und Incident Response: On-Call-Rotationen, Sicherheitsereignisuntersuchungen
  • Sicherheits-Automatisierung und Tooling verbessern, eine Kultur der Sicherheitsverantwortung fördern

Deine Voraussetzungen

  • 5-7 Jahre Erfahrung in Software Engineering, Security Engineering oder DevSecOps
  • Starke Entwicklungsfähigkeiten (Python, Node.js, Java, Go, PHP oder ähnlich)
  • Hands-on-Erfahrung mit modernen CI/CD-Systemen (GitHub Actions, GitLab, Jenkins)
  • Fundiertes Verständnis von Cloud-Security-Prinzipien (AWS, GCP, Azure)
  • Erfahrung mit Virtualisierung (VMs) und containerisierten Workloads
  • Starkes Wissen über sichere Kodierung, OWASP Top 10 und Application Security
  • Erfahrung mit SAST, SCA, Container/IaC Scanning und IAM
  • Pragmatische, ingenieurorientierte Denkweise: Balance zwischen Security und Developer Experience
  • Ausgezeichnete Kommunikationsfähigkeiten, komplexe Sicherheitsfragen für technische und nicht-technische Stakeholder übersetzen

Benefits

Fast, transparent, and human recruitment process. Home office oder flexibles Arbeiten möglich. Wettbewerbsfähiges Gehalt.