Job detail for Cyber Security Engineer — Infrastructure & AI Platform Security (w/m/d)
Use AI to assess how you fit
Über IONOS
Bei IONOS verwalten wir nicht nur Server, wir prägen mit unseren Lösungen die digitale Zukunft für über 6,2 Millionen Kundinnen und Kunden weltweit. Als Europas führender Hosting-Anbieter und Pionier für unabhängige Cloud-Lösungen bauen wir eine Infrastruktur der nächsten Generation: von souveränen Cloud-Architekturen und GPU-Clustern bis hin zu integrierten KI-.
Was uns antreibt: Digitale für Europa und echter Impact für kleine und mittlere Unternehmen (KMU) sowie Großunternehmen. Wir arbeiten in agilen Teams, setzen auf transparente Strukturen und glauben daran, dass Exzellenz und Innovation nur mit echtem Teamgeist entstehen.
Bereit für Deinen nächsten Schritt? Werde ein Teil von IONOS und wachse mit uns.
Beide Hälften dieser Rolle drehen sich um dieselbe grundlegende Frage: Welche Systeme können unsere empfindlichste Infrastruktur erreichen und unter welchen Kontrollen. Du übernimmst die Verantwortung für die unserer und bist Fachexperte (m/w/d) für die intern betriebenen KI-Plattformen und -Agenten. Dabei stellst Du sicher, dass diese in einem sicheren, verwalteten und auditierbaren Zustand laufen, anstatt sich schleichend als neue Klasse von privilegierten Zugriffen anzuhäufen.
Dies ist eine praxisnahe Expertenrolle. Du setzt Standards, prüfst Designs auf Herz und Nieren und arbeitest direkt mit Plattform- und Engineering-Teams über all unsere Marken hinweg zusammen, um diese umzusetzen.
Aufgabenbereich
Definieren und Pflegen von -Standards und Härtungs-Baselines für providerseitige Infrastruktur: - und Container-Plattformen, Control Planes und , DNS, Mail-Infrastruktur sowie Backup- und .
Bewerten und Stärken der über Shared-Hosting-, - und Container-Schichten hinweg sowie Treiben von Behebungsmaßnahmen mit den Plattform-Teams.
Überprüfen von Infrastruktur-Designs und wesentlichen Änderungen auf sowie Agieren als für Fragen zur aus Plattform-, Cloud- und Marken-Engineering-Teams.
Reduzieren des Blast Radius auf den wichtigsten Pfaden: privilegierter Zugriff auf Infrastruktur, administrative Segmentierung, Umgang mit Secrets und ät — übersetzt in umsetzbare äne für unsere heterogenen Plattformen.
Unterstützen von Cyber Defense, Vulnerability Management und IT- mit Infrastruktur-Expertise bei Vorfällen und der Nachbereitung/Härtung.
Interne KI-Plattform- und
Verantwortung für die und Baseline-Standards für die intern betriebenen KI-Plattformen: Modell-Gateways und self-hosted Modelle, Agenten-Frameworks, Assistenten-Integrationen, Konnektoren und Retrieval-Pipelines über interne Daten.
Definieren und Durchsetzen, wie Agenten identifiziert, authentifiziert und autorisiert werden: Umgang mit nicht-menschlichen Identitäten, Credential- und Token-Management, Least-Privilege-Zugriff auf Tools und Systeme sowie Festlegung, wo autonomes Handeln ein Human-in-the-Loop erfordert.
Festlegen, welche Daten interne KI-Systeme aufrufen und indexieren dürfen, sowie Sicherstellen, dass Agentenaktivitäten protokolliert, zuordenbar und überprüfbar sind — entsprechend den Anforderungen unserer regulatorischen Verpflichtungen und .
Durchführen von Pre-Deployment-Sicherheitsprüfungen für neue interne KI-Plattformen und Agenten-Anwendungsfälle im Einklang mit dem schnellen Tempo der Adaption sowie Überblicken von ungesicherter/ KI-Nutzung (Shadow AI).
Beraten der und internen Engineering-Teams bei der sicheren Einführung von KI, einschließlich der Schutzplanken (Guardrails), die eine vertretbare Einführung ermöglichen.
Qualifikationen
Mehrjährige praktische Erfahrung in der Infrastruktur- oder Plattform-Sicherheit, idealerweise bei einem Hosting-Anbieter, Cloud-Anbieter, oder in einer vergleichbar großen .
Tiefes praktisches Wissen über Linux, - und Container-Plattformen, Netzwerke und die von Mandanten-Infrastrukturen.
Starker Hintergrund im Bereich Identity & Access: Privileged Access, Maschinen- und Workload-Identitäten, Secrets Management, und Infrastructure-as-Code-Sicherheit.
Erfahrung in der Entwicklung und Durchsetzung von in einer heterogenen, teils historisch gewachsenen Landschaft sowie bei der in Teams außerhalb der eigenen Führungslinie.
Praktische Kenntnisse im Aufbau und Betrieb von LLM- und Agenten-Systemen sowie der spezifischen Risiken: Prompt Injection durch unvertraute Daten, zu weit gefasste Tool-Zugriffe, Datenexposition durch Retrieval, autonomes Handeln, Modell- und Anbieterabhängigkeiten.
Fähigkeit, risikobasierte Entscheidungen zu treffen und zu verteidigen — einschließlich des Blockierens von Deployments mit klarer Begründung — sowie technisches Risiko gegenüber nicht-technischen Stakeholdern verständlich zu erklären.
Fließende ; sind aufgrund unseres regulatorischen Umfelds und des öffentlichen Sektors von starkem Vorteil.
Wünschenswert / Von Vorteil
Praktische Erfahrung beim Deployment oder der Absicherung interner KI-Plattformen, Agenten-Frameworks oder Tool-Calling-Integrationen in einer .
Vertrautheit mit NIS2 / BSIG oder ISO 27001.
Hintergrund in DNS, E-Mail-Infrastruktur oder plattformnaher Missbrauchsbekämpfung (Abuse).
Erfahrung in einem Multimarken- oder Post-Acquisition-Umfeld, in dem dieselbe Control in verschiedenen umgesetzt werden muss.
Hintergrund in Security Engineering oder (Automatisierung, Tooling, Scripting).
Wer zu uns passt
Jemand, der sich wohl damit fühlt, bei bestimmten Fragestellungen die/der einzige Expert*in im Raum zu sein, der lieber Ursachen behebt als nur Befunde zu dokumentieren, und der über und Plattform-Teams hinweg agieren kann. Du solltest echtes Interesse an KI-Systemen als Engineering-Artefakte mitbringen, nicht nur als — ein Großteil dieser Praxis entsteht gerade erst, und Du wirst unsere mitgestalten.
Benefits
Hybrides Arbeitsmodell.
Flexible Arbeitszeiten durch .
An einigen Standorten eine bezuschusste Kantine und verschiedene kostenfreie Getränke.
Moderne Büroflächen mit sehr guter .
Diverse für Aktivitäten und Produkte.
wie Sommer- und Winterfeiern, sowie Workshops.
Zahlreiche Weiterbildungs- und Entwicklungsmöglichkeiten.
Verschiedene , wie Sport- und .
Hinweis zur Bewerbung
Wir wertschätzen Vielfalt und begrüßen alle Bewerbungen – unabhängig von z. B. Geschlecht, Nationalität, ethnischer und sozialer Herkunft, Religion, Behinderung, Alter sowie sexueller Orientierung und Identität, körperlichen Merkmalen, Familienstand oder einem anderen sachfremden Kriterium nach geltendem Recht.
Find more English Speaking Jobs in Germany on Arbeitnow [Skills: IT Security]