Zum Inhalt springen

Cyber Security Engineer — Infrastructure & AI Platform Security (w/m/d)

IONOS SE
IT-Security
Karlsruhe
Vollzeit
I-1613

Über IONOS SE

Bei IONOS verwalten wir nicht nur Server, wir prägen mit unseren Lösungen die digitale Zukunft für über 6,2 Millionen Kundinnen und Kunden weltweit. Als Europas führender Hosting-Anbieter und Pionier für unabhängige Cloud-Lösungen bauen wir eine Infrastruktur der nächsten Generation: von souveränen Cloud-Architekturen und hochperformanten GPU-Clustern bis hin zu integrierten KI-Automatisierungstools.  Was uns antreibt: Digitale Entscheidungsfreiheit für Europa und echter Impact für kleine und mittlere Unternehmen (KMU) sowie Großunternehmen. Wir arbeiten in agilen Teams, setzen auf transparente Strukturen und glauben daran, dass Exzellenz und Innovation nur mit echtem Teamgeist entstehen.  Bereit für Deinen nächsten Schritt? Werde ein Teil von IONOS und wachse mit uns.

Zur Unternehmensseite
United Internet Office Building

Aufgaben

Beide Hälften dieser Rolle drehen sich um dieselbe grundlegende Frage: Welche Systeme können unsere empfindlichste Infrastruktur erreichen und unter welchen Kontrollen. Du übernimmst die Verantwortung für die Sicherheitsarchitektur unserer providerseitigen Infrastrukturschicht und bist Fachexperte (m/w/d) für die intern betriebenen KI-Plattformen und -Agenten. Dabei stellst Du sicher, dass diese in einem sicheren, verwalteten und auditierbaren Zustand laufen, anstatt sich schleichend als neue Klasse von privilegierten Zugriffen anzuhäufen.

Dies ist eine praxisnahe Expertenrolle. Du setzt Standards, prüfst Designs auf Herz und Nieren und arbeitest direkt mit Plattform- und Engineering-Teams über all unsere Marken hinweg zusammen, um diese umzusetzen.

Infrastruktursicherheit

  • Definieren und Pflegen von Sicherheitsarchitektur-Standards und Härtungs-Baselines für providerseitige Infrastruktur: Virtualisierungs- und Container-Plattformen, Control Planes und Bereitstellungssysteme, DNS, Mail-Infrastruktur sowie Backup- und Wiederherstellungssysteme.
  • Bewerten und Stärken der Mandantenisolierung über Shared-Hosting-, Virtualisierungs- und Container-Schichten hinweg sowie Treiben von Behebungsmaßnahmen mit den verantwortlichen Plattform-Teams.
  • Überprüfen von Infrastruktur-Designs und wesentlichen Änderungen auf Sicherheitsauswirkungen sowie Agieren als Eskalationsinstanz für Fragen zur Infrastruktursicherheit aus Plattform-, Cloud- und Marken-Engineering-Teams.
  • Reduzieren des Blast Radius auf den wichtigsten Pfaden: privilegierter Zugriff auf kundenorientierte Infrastruktur, administrative Segmentierung, Umgang mit Secrets und Wiederherstellungsintegrität — übersetzt in umsetzbare markenspezifische Implementierungspläne für unsere heterogenen Plattformen.
  • Unterstützen von Cyber Defense, Vulnerability Management und IT-Notfallmanagement mit Infrastruktur-Expertise bei Vorfällen und der Nachbereitung/Härtung.

Interne KI-Plattform- und Agentensicherheit

  • Verantwortung für die Sicherheitsarchitektur und Baseline-Standards für die intern betriebenen KI-Plattformen: Modell-Gateways und self-hosted Modelle, Agenten-Frameworks, Assistenten-Integrationen, Konnektoren und Retrieval-Pipelines über interne Daten.
  • Definieren und Durchsetzen, wie Agenten identifiziert, authentifiziert und autorisiert werden: Umgang mit nicht-menschlichen Identitäten, Credential- und Token-Management, Least-Privilege-Zugriff auf Tools und Systeme sowie Festlegung, wo autonomes Handeln ein Human-in-the-Loop erfordert.
  • Festlegen, welche Daten interne KI-Systeme aufrufen und indexieren dürfen, sowie Sicherstellen, dass Agentenaktivitäten protokolliert, zuordenbar und überprüfbar sind — entsprechend den Anforderungen unserer regulatorischen Verpflichtungen und Zertifizierungen.
  • Durchführen von Pre-Deployment-Sicherheitsprüfungen für neue interne KI-Plattformen und Agenten-Anwendungsfälle im Einklang mit dem schnellen Tempo der Adaption sowie Überblicken von ungesicherter/unsanktionierter KI-Nutzung (Shadow AI).
  • Beraten der Sicherheitsfunktionen und internen Engineering-Teams bei der sicheren Einführung von KI, einschließlich der Schutzplanken (Guardrails), die eine vertretbare Einführung ermöglichen.

Qualifikationen

  • Mehrjährige praktische Erfahrung in der Infrastruktur- oder Plattform-Sicherheit, idealerweise bei einem Hosting-Anbieter, Cloud-Anbieter, Telekommunikationsunternehmen oder in einer vergleichbar großen Mandantenumgebung.
  • Tiefes praktisches Wissen über Linux, Virtualisierungs- und Container-Plattformen, Netzwerke und die Sicherheitseigenschaften von Mandanten-Infrastrukturen.
  • Starker Hintergrund im Bereich Identity & Access: Privileged Access, Maschinen- und Workload-Identitäten, Secrets Management, Autorisierungsmodelle und Infrastructure-as-Code-Sicherheit.
  • Erfahrung in der Entwicklung und Durchsetzung von Sicherheitsstandards in einer heterogenen, teils historisch gewachsenen Landschaft sowie bei der Akzeptanzgewinnung in Teams außerhalb der eigenen Führungslinie.
  • Praktische Kenntnisse im Aufbau und Betrieb von LLM- und Agenten-Systemen sowie der spezifischen Risiken: Prompt Injection durch unvertraute Daten, zu weit gefasste Tool-Zugriffe, Datenexposition durch Retrieval, unprotokolliertes autonomes Handeln, Modell- und Anbieterabhängigkeiten.
  • Fähigkeit, risikobasierte Entscheidungen zu treffen und zu verteidigen — einschließlich des Blockierens von Deployments mit klarer Begründung — sowie technisches Risiko gegenüber nicht-technischen Stakeholdern verständlich zu erklären.
  • Fließende Englischkenntnisse; Deutschkenntnisse sind aufgrund unseres regulatorischen Umfelds und des öffentlichen Sektors von starkem Vorteil.

Wünschenswert / Von Vorteil

  • Praktische Erfahrung beim Deployment oder der Absicherung interner KI-Plattformen, Agenten-Frameworks oder Tool-Calling-Integrationen in einer Produktionsumgebung.
  • Vertrautheit mit NIS2 / BSIG oder ISO 27001.
  • Hintergrund in DNS, E-Mail-Infrastruktur oder plattformnaher Missbrauchsbekämpfung (Abuse).
  • Erfahrung in einem Multimarken- oder Post-Acquisition-Umfeld, in dem dieselbe Control in verschiedenen Implementierungen umgesetzt werden muss.
  • Hintergrund in Security Engineering oder Softwareentwicklung (Automatisierung, Tooling, Scripting).

Wer zu uns passt

Jemand, der sich wohl damit fühlt, bei bestimmten Fragestellungen die/der einzige Expert*in im Raum zu sein, der lieber Ursachen behebt als nur Befunde zu dokumentieren, und der über Sicherheitsfunktionen und Plattform-Teams hinweg agieren kann. Du solltest echtes Interesse an KI-Systemen als Engineering-Artefakte mitbringen, nicht nur als Richtlinienthema — ein Großteil dieser Praxis entsteht gerade erst, und Du wirst unsere mitgestalten.

Benefits, die überzeugen

Als Arbeitgeber bietet United Internet interessante Arbeitsplätze mit spannenden Projekten, individuellen Weiterbildungschancen und guten Perspektiven.

Kultur

Unser Miteinander ist geprägt durch flache Hierarchien und kurze Entscheidungswege. Positive Fehlerkultur und offenes Feedback sind gefragt!

Mobilität

Zur Unterstützung einer nachhaltigen und flexiblen Mobilität stellen wir unseren Mitarbeitenden attraktive Leistungspakete zur Verfügung. So können Sie über JobRad Ihr individuelles Wunschfahrrad zu vorteilhaften Konditionen leasen. Dieses Angebot wird von uns zusätzlich finanziell bezuschusst. Oder Sie nutzen den öffentlichen Nahverkehr und profitieren von einem Zuschuss zum Deutschlandticket.

Events

Wir feiern Erfolge im Team: Bei United Internet gibt es legendäre Feiern. Und unsere vielseitigen Workshops und Team-Events sorgen für einen besonderen Zusammenhalt.

Flexibles Arbeiten

Viele unserer Positionen ermöglichen mobiles Arbeiten von zuhause und die flexible Einteilung der Arbeitszeiten.

Vorsorge und Gesundheit

Bei uns profitieren Mitarbeitende von attraktiven Vorsorge-Angeboten. Dazu gehören unter anderem moderne Möglichkeiten der finanziellen Absicherung, die den Vermögensaufbau unterstützen. Unsere Gesundheits- und Sportangebote z.B. rund um Themen wie Ergonomie, Bewegung und Ernährung vervollständigen das Portfolio. Ziel ist es, ein Arbeitsumfeld zu bieten, in dem sich alle Kolleginnen und Kollegen nicht nur fachlich weiterentwickeln können, sondern auch für die private Zukunft gut aufgestellt sind.

Vergünstigungen

Unsere Mitarbeitenden profitieren von vielfältigen Vergünstigungen auf Produkte und Dienstleistungen unseres Konzerns, beispielsweise in Form rabattierter DSL- und Mobilfunkverträge. Darüber hinaus bieten wir exklusive Preisvorteile für ausgewählte Freizeit- und Partnerangebote.

Vielfältige Weiterbildungs­möglichkeiten

Stärken sind individuell – und das ist gut so! Unser breites Angebot an Entwicklungsprogrammen bietet großartige Chancen für persönlichen und fachlichen Fortschritt. Von E-Learnings über Trainings, Konferenzen oder Mentoring – wir lernen von-, für- und miteinander, um gemeinsam zu wachsen.

Technik

Um unseren Mitarbeitenden ein produktives und angenehmes Arbeitsumfeld zu ermöglichen, setzen wir auf modernste Technik. Dazu gehören leistungsstarke Hardware, ergonomisches Zubehör sowie die neuesten Software-Tools für effiziente Zusammenarbeit.

Unsere Benefits im Detail

  • Hybrides Arbeitsmodell.
  • Flexible Arbeitszeiten durch Vertrauensarbeitszeit.
  • An einigen Standorten eine bezuschusste Kantine und verschiedene kostenfreie Getränke.
  • Moderne Büroflächen mit sehr guter Verkehrsanbindung.
  • Diverse Mitarbeiterrabatte für Aktivitäten und Produkte.
  • Mitarbeiterevents wie Sommer- und Winterfeiern, sowie Workshops.
  • Zahlreiche Weiterbildungs- und Entwicklungsmöglichkeiten.
  • Verschiedene Gesundheitsangebote, wie Sport- und Gesundheitskurse.

Teil unseres Teams werden

United Internet bietet vielfältige Chancen für Menschen, die die digitale Zukunft mitgestalten möchten. Wer seine Stärken einbringen und in einem innovativen Umfeld wachsen will, findet bei uns den passenden Platz.

Jetzt online bewerben

Zwei Kollegen im Büro
WORK UNITED.
 

Vielfalt bereichert. Unterschiedliche Kulturen, Nationalitäten, Geschlechter, Altersgruppen, sexuelle Orientierungen und Religionen sowie Menschen mit Behinderungen – wir wünschen uns Vielfalt und fördern sie. Denn nur Teams, die alle Facetten der Gesellschaft widerspiegeln, bieten die besten Rahmenbedingungen für Kreativität und machen ein Unternehmen produktiv und unverwechselbar. Wir wertschätzen Vielfalt und begrüßen alle Bewerbungen.

Kontakt

Fragen?

IONOS SE
Recruiting Team IONOS

Hinterm Hauptbahnhof 3-5
D-76137 Karlsruhe
jobs@ionos.com

Nutzen Sie für Ihre Bewerbung bitte ausschließlich unser unkompliziertes Online-Formular, sodass wir Ihnen einen möglichst transparenten Bewerbungsprozess unter Einhaltung aller datenschutzrechtlicher Vorgaben gewährleisten können. Bewerbungen per Mail können wir leider aus genannten Gründen nicht berücksichtigen.