Security Engineer – Vulnerability Management (Infrastructure)

Foster City, CA Vor Ort Mid-Level 15.06.2026
Cybersecurity IT Security
Gehalt 240.000 EUR / Jahr
Auf einen Blick

Mid-Level Infrastructure Security Engineer zur Verwaltung von Cloud-Sicherheitsposturen und Vulnerability-Lifecycles. Du wirst CSPM, KSPM und DSPM-Tools managen, IaC-Scanning in CI/CD implementieren und Infrastructure-Schwachstellen beheben.

📊 Mid-Level 🕒 Vollzeit 🌍 Hybrid 🗺️ Americas
  • 5 Jahre Cloud Security oder DevSecOps
  • GCP Deep Knowledge + AWS/Azure
  • Posture-Management-Tools
  • Kubernetes und Container-Sicherheit
cloud security kubernetes terraform cspm/kspm infrastructure as code incident response
✅ Geeignet für
  • Infrastructure Security Engineers mit Cloud-Expertise
  • DevOps Profis mit Security-Fokus
  • Cloud Platform Spezialisten
🚫 Weniger geeignet
  • Anwendungssicherheits-fokussierte Profis
  • Kandidaten ohne Cloud-Erfahrung
  • Vollständig Remote-Suchende
💡 Gut zu wissen
  • Hybrider Modus: Montag, Mittwoch, Freitag vor Ort in Foster City
  • GCP-Expertise bevorzugt
  • Mehrcloud-Umgebung (GCP, AWS, Azure)

Über das Unternehmen

Replit ist die agentengesteuerte Softwareentwicklungsplattform mit Millionen von Nutzern weltweit.

Deine Aufgaben

  • Führe kontinuierliche Security-Scans über Cloud-Posture und Workloads durch
  • Verwalte Cloud Security Posture Management (CSPM), Kubernetes KSPM und Data Security Posture Management (DSPM)
  • Konfiguriere Automated IaC-Security-Scanning in CI/CD-Pipelines
  • Verwalte kontinuierliche Vulnerability-Scanning-Lifecycle für Container-Images und VMs
  • Verfolge und dokumentiere Infrastructure-Schwachstellen nach Compliance-SLAs
  • Eskaliere kritische Production-Exposures an CISO und Senior Leadership
  • Partnerschaft mit SRE und Platform-Teams auf Infrastruktur-Mitigation
  • Unterstütze Incident-Response bei Cloud- oder Host-Level-Breaches

Deine Voraussetzungen

  • 5 Jahre Erfahrung in Cloud Security, DevSecOps oder Systems Engineering
  • Starker GCP-Hintergrund mit Working Knowledge von AWS oder Azure
  • Hands-On Erfahrung mit Posture-Management-Tools (Wiz, Orca, Prisma Cloud, Lacework)
  • Starke Proficiency mit Infrastructure as Code (Terraform, Pulumi)
  • Tiefes Verständnis von Docker/Container-Sicherheit und Kubernetes Architekturen
  • Verständnis von Compliance-Frameworks wie SOC 2, ISO 27001, CIS Benchmarks oder NIST