Auf einen Blick
Mid-Level Infrastructure Security Engineer zur Verwaltung von Cloud-Sicherheitsposturen und Vulnerability-Lifecycles. Du wirst CSPM, KSPM und DSPM-Tools managen, IaC-Scanning in CI/CD implementieren und Infrastructure-Schwachstellen beheben.
📊 Mid-Level
🕒 Vollzeit
🌍 Hybrid
🗺️ Americas
- 5 Jahre Cloud Security oder DevSecOps
- GCP Deep Knowledge + AWS/Azure
- Posture-Management-Tools
- Kubernetes und Container-Sicherheit
cloud security
kubernetes
terraform
cspm/kspm
infrastructure as code
incident response
✅ Geeignet für
- Infrastructure Security Engineers mit Cloud-Expertise
- DevOps Profis mit Security-Fokus
- Cloud Platform Spezialisten
🚫 Weniger geeignet
- Anwendungssicherheits-fokussierte Profis
- Kandidaten ohne Cloud-Erfahrung
- Vollständig Remote-Suchende
💡 Gut zu wissen
- Hybrider Modus: Montag, Mittwoch, Freitag vor Ort in Foster City
- GCP-Expertise bevorzugt
- Mehrcloud-Umgebung (GCP, AWS, Azure)
Über das Unternehmen
Replit ist die agentengesteuerte Softwareentwicklungsplattform mit Millionen von Nutzern weltweit.
Deine Aufgaben
- Führe kontinuierliche Security-Scans über Cloud-Posture und Workloads durch
- Verwalte Cloud Security Posture Management (CSPM), Kubernetes KSPM und Data Security Posture Management (DSPM)
- Konfiguriere Automated IaC-Security-Scanning in CI/CD-Pipelines
- Verwalte kontinuierliche Vulnerability-Scanning-Lifecycle für Container-Images und VMs
- Verfolge und dokumentiere Infrastructure-Schwachstellen nach Compliance-SLAs
- Eskaliere kritische Production-Exposures an CISO und Senior Leadership
- Partnerschaft mit SRE und Platform-Teams auf Infrastruktur-Mitigation
- Unterstütze Incident-Response bei Cloud- oder Host-Level-Breaches
Deine Voraussetzungen
- 5 Jahre Erfahrung in Cloud Security, DevSecOps oder Systems Engineering
- Starker GCP-Hintergrund mit Working Knowledge von AWS oder Azure
- Hands-On Erfahrung mit Posture-Management-Tools (Wiz, Orca, Prisma Cloud, Lacework)
- Starke Proficiency mit Infrastructure as Code (Terraform, Pulumi)
- Tiefes Verständnis von Docker/Container-Sicherheit und Kubernetes Architekturen
- Verständnis von Compliance-Frameworks wie SOC 2, ISO 27001, CIS Benchmarks oder NIST