Zum Hauptinhalt springen

Security Engineer / Deputy Security Lead (m/w/d)

Remote, St. Wendel
Vollzeit
Festanstellung

Deine Rolle

Sorge dafür, dass Security nicht nur beschlossen, sondern technisch wirksam umgesetzt wird

Die Glückliche Gäste Unternehmensgruppe entwickelt digitale Lösungen für operative Geschäftsprozesse in den Bereichen Gastronomie, Gesundheit, Digitalisierung und Unternehmenssoftware. Mit Marken wie Personal.manager, FoodGenius Labs und uninu bauen wir Lösungen, die im Alltag funktionieren müssen - technisch, organisatorisch und unter wachsenden Anforderungen an Sicherheit und Datenschutz.

Für Personal.manager suchen wir einen Security Engineer / Deputy Security Lead, der technische Sicherheitsmaßnahmen in Infrastruktur, Plattform, Anwendung und Betriebsprozessen wirksam macht.

Du bist die Brücke zwischen Sicherheitsanforderungen, technischer Umsetzung und echtem Betriebsalltag.

Deine Mission
Du sorgst dafür, dass Sicherheitsanforderungen in Infrastruktur, Plattform, Anwendung und Betriebsprozessen tatsächlich umgesetzt, dokumentiert, überprüft und verbessert werden.

Du arbeitest dort, wo Security in der Praxis oft scheitert: zwischen guter Absicht, begrenzter Zeit und echter Produktionsrealität.
Genau dort brauchst du ein gutes Auge, saubere Hände und einen stabilen inneren Schraubenschlüssel.

Das wirst Du tun

Technische Security-Controls umsetzen und begleiten
  • Du unterstützt die Einführung und Verbesserung technischer Sicherheitsmaßnahmen in Anwendung, Plattform und Infrastruktur.
  • Du arbeitest an Themen wie Hardening, Secrets-Handling, Zugriffskontrolle, Logging, Monitoring und Alerting mit.
  • Du begleitest sicherheitsrelevante technische Änderungen, Integrationen und Features.
  • Du unterstützt bei Schwachstellenbehandlung und technischen Verbesserungsmaßnahmen.

Security-Anforderungen in die Praxis übersetzen
  • Du überträgst Vorgaben aus Security- und Compliance-Anforderungen in konkrete technische und organisatorische Maßnahmen.
  • Du dokumentierst Kontrollen, Standards, Maßnahmenstände und technische Nachweise.
  • Du pflegst Checklisten, Runbooks, Betriebsnachweise und Audit-Artefakte.
  • Du hilfst dabei, Anforderungen nicht nur zu formulieren, sondern verlässlich im Alltag zu verankern.

Incident Readiness und technische Resilience stärken
  • Du unterstützt beim Aufbau und der Pflege von Security-Incident- und Eskalationsprozessen.
  • Du arbeitest an Wiederanlauf- und Restore-Readiness mit.
  • Du begleitest technische Übungen, Tests und Nachbereitungen.
  • Du analysierst sicherheitsrelevante Ereignisse gemeinsam mit DevOps, Engineering und Support und leitest Verbesserungen ab.
Security im Engineering-Alltag verankern
  • Du arbeitest eng mit DevOps, Entwicklung, QA und Support zusammen.
  • Du hilfst Teams, Security-Anforderungen sauber in Deployments, Services, Rollenmodelle und Betriebsroutinen zu übersetzen.
  • Du treibst Security by Design und operationalisierte Sicherheit im Tagesgeschäft voran.

Audit- und Nachweisfähigkeit technisch unterstützen
  • Du bereitest technische Inhalte für Audits, Kundenanfragen und Assessments vor.
  • Du lieferst belastbare Evidenzen für definierte Controls.
  • Du unterstützt bei Gap-Analysen, Review-Prozessen und Maßnahmenverfolgung.
  • Du arbeitest eng mit dem Security / Privacy Lead zusammen und fungierst als zweite tragende Sicherheitsfunktion.

Deputy-Funktion
  • Du übernimmst eine klare Stellvertreterrolle für den Security / Privacy Lead in technischen Security-Themen.
  • Du sorgst dafür, dass Security-Themen auch dann nicht liegen bleiben, wenn Audit-, Projekt- oder Kundenlast steigt.
  • Du hilfst mit, Sicherheitsarbeit dauerhaft tragfähig und skalierbar zu machen.

Das bringst Du mit

Must-haves
  • Mehrjährige Erfahrung in Security Engineering, Cloud Security, technischer Compliance-Umsetzung oder vergleichbarer Sicherheitsarbeit
  • Erfahrung mit Security-Maßnahmen in SaaS-, Cloud- oder Kubernetes-nahen Umgebungen
  • Gutes Verständnis von Zugriffskontrolle, Logging, Monitoring, Hardening, Backup/Restore und Incident-Prozessen
  • Fähigkeit, technische Anforderungen strukturiert zu dokumentieren und nachvollziehbar umzusetzen
  • Pragmatische Arbeitsweise und gute Zusammenarbeit mit Engineering- und Betriebsteams
  • Ausgeprägtes Verantwortungsbewusstsein und Umsetzungsstärke
Nice-to-haves
  • Erfahrung mit ISO-nahen Maßnahmen oder Auditvorbereitung
  • Erfahrung mit IAM, SSO, Rollen- und Berechtigungskonzepten
  • Erfahrung mit Schwachstellenmanagement oder Security Monitoring
  • Erfahrung in regulierten Kundenumfeldern
  • Grundverständnis für Datenschutzanforderungen in digitalen Produkt- und Betriebsprozessen

Das bieten wir Dir

  • Viel Gestaltungsspielraum in einer wachsenden und unternehmerisch geprägten Organisation
  • Direkter Einfluss auf technische Standards und Betriebsqualität
  • Enge Zusammenarbeit mit Produkt, Engineering und Entscheidungsträgern
  • Flexible Arbeitsweise und kurze Abstimmungswege
  • Moderne Themen rund um SaaS, Plattformbetrieb, Security Controls und Audit-Readiness
  • Entwicklungsperspektive in Richtung Lead-Verantwortung oder spezialisierter Security-Rolle

Unsere Ansprüche und Ziele

So arbeitest du bei uns erfolgreich
  • Du erkennst Lücken und machst daraus Aufgaben, nicht Ausreden.
  • Du kannst sauber dokumentieren, ohne zum Formular-Orakel zu werden.
  • Du bist technisch sattelfest, aber nicht dogmatisch.
  • Du bringst Struktur in operative Sicherheit.
  • Du sorgst dafür, dass Standards im echten Betrieb leben.

Das kannst du bei uns bewegen
  • Du baust technische Sicherheit in einer produktnahen Organisation aktiv mit auf.
  • Du schaffst belastbare Grundlagen für Audits, Kundenfähigkeit und Skalierung.
  • Du arbeitest eng mit Technik und Produkt an wirksamen Verbesserungen.
  • Du bist nicht der Mensch, der PDFs hübsch macht, während die Systeme rauchen — sondern der Mensch, der dafür sorgt, dass sie weniger rauchen.

Bewerbung

Du willst Security nicht nur kommentieren, sondern umsetzen?
Dann freuen wir uns auf deine Bewerbung mit Lebenslauf und ein paar konkreten Hinweisen auf technische Sicherheitsmaßnahmen, Betriebsverantwortung oder Compliance-nahe Themen, an denen du in den letzten Jahren gearbeitet hast.

Über uns

Wir sind vier Unternehmen unter einem Dach. Uns verbindet ein gemeinsamer Anspruch und ein klares Motto: Wir schaffen Wissen, Werkzeuge und Bewusstsein für eine wirtschaftliche, nachhaltige und gesunde Gesellschaft.
Jedes Unternehmen löst dabei ein anderes Stück des großen Puzzles – von Ernährung im Alltag über Gastro-Software bis hin zur Dienstplanung im Gesundheitswesen.

Glückliche Gäste GmbH
Die Glückliche Gäste GmbH entwickelt branchenspezifische Lösungen, digitale Innovationen und individuelle Konzepte – mit starkem Fokus auf Gastronomie und Food-Service. Dazu gehören unter anderem Marken- und Konzeptarbeit, digitale Bestell- und Shop-Lösungen, POS-/Kassen-Themen, Schulungen und praxisnahe Unterstützung entlang des operativen Geschäfts.  

uninu GmbH
uninu ist eine smarte Ernährungs-App, die Menschen im Alltag unterstützt – bewusst, effizient und alltagstauglich. Im Zentrum steht ein KI-gestützter Ernährungsbegleiter: Kalorientracking per Foto, Barcode-Scan oder Eingabe, Nährwertanalyse sowie Unterstützung per Chat, vollautomatische Pläne für schnelles und gesundes Essen. Ergänzt wird das durch personalisierte Funktionen (z. B. Berücksichtigung von Unverträglichkeiten) und eine Rezeptwelt, die auf Routinen statt Verzicht ausgelegt ist.  

FoodGenius Labs GmbH
FoodGenius ist eine KI gestützte „All-in-one“-Lösung für Restaurant- und Lieferservice-Management: Bestellannahme, Kassensystem, KI-Telefonannahme, WhatsApp Bestellungen, Online-Shop und vieles mehr. Besonders stark ist FoodGenius dort, wo im Alltag Zeit verloren geht: bei Transparenz über Prozesse und bei der intelligenten Organisation von Lieferungen, inklusive Touren- und Routenplanung.  

Personal.Manager Software GmbH
Personal.manager digitalisiert Dienst- und Personalplanung im Gesundheitswesen – mit dem Ziel, Planung fairer, effizienter und verlässlicher zu machen. Die Software adressiert typische Klinik-Herausforderungen wie Schichtplanung, Abwesenheiten, mobile Nutzbarkeit und Integrationen (z. B. SAP-gestützte Abrechnungsvorbereitung) und stellt dabei den Menschen in den Mittelpunkt: weniger Konflikte, mehr Planbarkeit, mehr Zeit für Versorgung.  

Unser gemeinsamer Nenner: Technologie, die Menschen entlastet und Qualität erhöht – zu Hause, in der Küche, im Betrieb und in der Klinik. Genau dafür bauen wir unsere Produkte.