Zum Hauptinhalt gehen
Erstellt am 20. Juli 2026

Cybersecurity Engineer - Cloud, Ops (Mensch)

Neura Robotics
Metzingen, Baden-Wurttemberg, Germany Vollzeit
Reference: 490_778970_9eff3a84-f94d-4ea8-96c5-ee75fc47ffe0

Unsere Abteilung fur Systems Engineering verwandelt Marktanforderungen in sichere, zertifizierbare und wettbewerbsfahige Robotersysteme - uber Software, Hardware, Sicherheit und Zertifizierung hinweg. Gestalten Sie mit uns die nachste Generation von Mensch-Roboter-Systemen und entdecken Sie auergewohnliche Moglichkeiten an der Schnittstelle von Sicherheit, Compliance und modernster Robotik.

Ihre Mission & Herausforderungen

  • Sicherung Cloud-nativer Plattformen: Absicherung von Cloud-nativen Plattformen (AWS EKS, Lambda, API Gateway, IoT Core, S3) durch Least-Privilege-IAM, Netzwerkesegmentierung, Secrets-Management und Policy-as-Code (Terraform/AWS Organizations).

  • Verantwortung fur die AppSec-Toolchain: Betrieb von SAST (Semgrep/SonarQube), DAST (ZAP/Burp), SCA und Container-/IaC-Scanning in GitLab CI/CD; Erweiterung der Abdeckung auf Kubernetes-Manifeste und die Supply Chain.

  • Vulnerability Management vorantreiben: Durchfuhrung eines risikobasierten Schwachstellenmanagements: CVSS + Exploitability-Rating, SLA-gesteuerte Nachverfolgung der Behebung und strukturierte Nachweise fur den Abschluss fur interne KPIs und regulatorische Berichterstattung.

  • Threat Modeling durchfuhren: Durchfuhrung von STRIDE-Threat-Modeling uber Mikroservices, Edge- und KI/ML-Inferenz-Pipelines hinweg; Ubersetzung der Ergebnisse in Architekturentscheidungen.

  • Unterstutzung der NIS2-Compliance: Verantwortung fur die Dokumentation von Manahmen nach NIS2 Art. 21, Vorfallsmelde-Workflows (24h/72h) und Sicherheitsbewertungen der Lieferkette fur Cloud-Abhangigkeiten.

  • Definition von Secure Coding Standards: Definition und Durchsetzung von sicheren Codierungs- und API-Standards (Python, TypeScript, C++; OAuth2/OIDC, JWT) sowie Bereitstellung entwicklerorientierter Anleitungen zur Behebung von Schwachstellen, eingebettet in die Engineering-Workflows.

  • Leitung von Secure Architecture Reviews: Leitung von Sicherheitsuberprufungen der Architektur fur Cloud-native und KI-nahe Systeme; Bewertung von Sicherheitskontrollen fur KI/ML-Pipelines (SageMaker, Triton, ONNX) und Risiken in der Modell-Lieferkette.

  • Brucke zur Embedded Security: Abstimmung von Cloud-Bedrohungsmodellen und Sicherheitskontrollen mit dem Embedded-Cybersecurity-Team, um eine End-to-End-Integritat vom Roboter-Controller bis zum Cloud-Backend zu gewahrleisten.

Worauf wir uns freuen konnen

  • Ausbildung & Zertifizierung: Abschluss in Informatik, Cybersicherheit oder Software Engineering; OSCP oder AWS Security Specialty ist ein Differenzierungsmerkmal.

  • Erfolgsbilanz: 3-5 Jahre Erfahrung in der Applikations- oder Cloud-Sicherheit mit nachgewiesener Eigenverantwortung fur AppSec-Tooling und Schwachstellenmanagement in einer Produktumgebung - nicht nur in der Beratung.

  • Sicherheitsgrundlagen: Praktische Beherrschung der OWASP Top 10/ASVS, der Cloud-Sicherheitshaltung (AWS bevorzugt) und von DevSecOps-Tools (SAST, DAST, SCA) - nicht nur theoretisch.

  • Prozess des Schwachstellenmanagements: Nachgewiesener Lebenszyklus des Schwachstellenmanagements: CVSS + Exploitability-Triage, SLA-gesteuerter Abschluss und prufungsbereite Dokumentation.

  • Regulatorische Vertrautheit: Praktische Kenntnisse von NIS2, EU CRA, ISO 27001 oder IEC 62443; Fahigkeit, Ergebnisse in eine Compliance-Dokumentation fur die interne Governance und externe Audits zu ubersetzen.

  • Technische Fahigkeiten: Fundierte Kenntnisse in Python/Bash; praktische Erfahrung mit Container- und Kubernetes-Sicherheit, IaC-Scanning und AWS-Governance-Tools (Config, SCPs, GuardDuty).

  • Erfahrung mit KI/ML-Pipelines: Erfahrung mit der Sicherheit von KI/ML-Pipelines (SageMaker, Triton, ONNX) und Risiken in der Modell-Lieferkette ist ein wesentliches Differenzierungsmerkmal.

  • Zusammenarbeit & Kommunikation: Kommuniziert Sicherheitsrisiken klar an das Engineering und das Management; schriftliche Ergebnisse sind prufungsbereit. Effektive Schnittstelle zu Embedded Security, Zertifizierung und externen Auditoren.

Jobbenachrichtigungen per Newsletter erhalten