Cybersecurity Engineer - Cloud, Ops (Mensch)

Neura Robotics • Riederich

Gestalte die Zukunft der Mensch-Roboter-Kollaboration

Im Software Department gestaltest du Robotik-Lösungen, die die Zusammenarbeit von Mensch und Maschine neu definieren. Du arbeitest mit modernster Technologie und setzt Standards, die die Branche verändern. Dabei entwickelst du nicht nur unsere Lösungen mit, sondern setzt neue Trends und treibst Innovationen voran. In einem agilen und interdisziplinären Team arbeitest du an spannenden Projekten. Mit klaren Scrum-Prozessen wie Daily Stand-ups, Sprint-Planungen und Reviews bleibst du flexibel und effizient. Die enge Zusammenarbeit mit anderen Fachbereichen ermöglicht es dir, Softwarelösungen zu entwickeln, die nicht nur technisch, sondern auch praktisch überzeugen. Hier findest du eine Umgebung, in der Kreativität und technologische Exzellenz Hand in Hand gehen. Wenn du Ideen Realität werden lassen möchtest und Spaß daran hast, Technologien auf ein neues Level zu bringen, wartet im Software Development Team bei NEURA genau die richtige Herausforderung auf dich.

  • Vollzeit

Riederich

ab sofort

 

Unsere Abteilung für Systems Engineering verwandelt Marktanforderungen in sichere, zertifizierbare und wettbewerbsfähige Robotersysteme – über Software, Hardware, Sicherheit und Zertifizierung hinweg. Gestalten Sie mit uns die nächste Generation von Mensch-Roboter-Systemen und entdecken Sie außergewöhnliche Möglichkeiten an der Schnittstelle von Sicherheit, Compliance und modernster Robotik.

Ihre Mission & Herausforderungen

  • Sicherung Cloud-nativer Plattformen: Absicherung von Cloud-nativen Plattformen (AWS EKS, Lambda, API Gateway, IoT Core, S3) durch Least-Privilege-IAM, Netzwerkesegmentierung, Secrets-Management und Policy-as-Code (Terraform/AWS Organizations).

  • Verantwortung für die AppSec-Toolchain: Betrieb von SAST (Semgrep/SonarQube), DAST (ZAP/Burp), SCA und Container-/IaC-Scanning in GitLab CI/CD; Erweiterung der Abdeckung auf Kubernetes-Manifeste und die Supply Chain.

  • Vulnerability Management vorantreiben: Durchführung eines risikobasierten Schwachstellenmanagements: CVSS + Exploitability-Rating, SLA-gesteuerte Nachverfolgung der Behebung und strukturierte Nachweise für den Abschluss für interne KPIs und regulatorische Berichterstattung.

  • Threat Modeling durchführen: Durchführung von STRIDE-Threat-Modeling über Mikroservices, Edge- und KI/ML-Inferenz-Pipelines hinweg; Übersetzung der Ergebnisse in Architekturentscheidungen.

  • Unterstützung der NIS2-Compliance: Verantwortung für die Dokumentation von Maßnahmen nach NIS2 Art. 21, Vorfallsmelde-Workflows (24h/72h) und Sicherheitsbewertungen der Lieferkette für Cloud-Abhängigkeiten.

  • Definition von Secure Coding Standards: Definition und Durchsetzung von sicheren Codierungs- und API-Standards (Python, TypeScript, C++; OAuth2/OIDC, JWT) sowie Bereitstellung entwicklerorientierter Anleitungen zur Behebung von Schwachstellen, eingebettet in die Engineering-Workflows.

  • Leitung von Secure Architecture Reviews: Leitung von Sicherheitsüberprüfungen der Architektur für Cloud-native und KI-nahe Systeme; Bewertung von Sicherheitskontrollen für KI/ML-Pipelines (SageMaker, Triton, ONNX) und Risiken in der Modell-Lieferkette.

  • Brücke zur Embedded Security: Abstimmung von Cloud-Bedrohungsmodellen und Sicherheitskontrollen mit dem Embedded-Cybersecurity-Team, um eine End-to-End-Integrität vom Roboter-Controller bis zum Cloud-Backend zu gewährleisten.

Worauf wir uns freuen können

  • Ausbildung & Zertifizierung: Abschluss in Informatik, Cybersicherheit oder Software Engineering; OSCP oder AWS Security Specialty ist ein Differenzierungsmerkmal.

  • Erfolgsbilanz: 3–5 Jahre Erfahrung in der Applikations- oder Cloud-Sicherheit mit nachgewiesener Eigenverantwortung für AppSec-Tooling und Schwachstellenmanagement in einer Produktumgebung – nicht nur in der Beratung.

  • Sicherheitsgrundlagen: Praktische Beherrschung der OWASP Top 10/ASVS, der Cloud-Sicherheitshaltung (AWS bevorzugt) und von DevSecOps-Tools (SAST, DAST, SCA) – nicht nur theoretisch.

  • Prozess des Schwachstellenmanagements: Nachgewiesener Lebenszyklus des Schwachstellenmanagements: CVSS + Exploitability-Triage, SLA-gesteuerter Abschluss und prüfungsbereite Dokumentation.

  • Regulatorische Vertrautheit: Praktische Kenntnisse von NIS2, EU CRA, ISO 27001 oder IEC 62443; Fähigkeit, Ergebnisse in eine Compliance-Dokumentation für die interne Governance und externe Audits zu übersetzen.

  • Technische Fähigkeiten: Fundierte Kenntnisse in Python/Bash; praktische Erfahrung mit Container- und Kubernetes-Sicherheit, IaC-Scanning und AWS-Governance-Tools (Config, SCPs, GuardDuty).

  • Erfahrung mit KI/ML-Pipelines: Erfahrung mit der Sicherheit von KI/ML-Pipelines (SageMaker, Triton, ONNX) und Risiken in der Modell-Lieferkette ist ein wesentliches Differenzierungsmerkmal.

  • Zusammenarbeit & Kommunikation: Kommuniziert Sicherheitsrisiken klar an das Engineering und das Management; schriftliche Ergebnisse sind prüfungsbereit. Effektive Schnittstelle zu Embedded Security, Zertifizierung und externen Auditoren.

Worauf du dich freuen kannst

Gestaltungsfreiheit und Agilität

Leistungsorientierte und eigenverantwortliche Arbeitskultur mit flachen Hierarchien sowie flexiblen Arbeitszeiten und 30 Tagen Erholungsurlaub.

Leidenschaft zu gewinnen

Ein leidenschaftliches und hochqualifiziertes Team aus internationalen Experten, die Roboterassistenten neu definieren wollen.

Attraktive Vergütung

Wettbewerbsfähiges Gehaltspaket plus spezielle Mitarbeiterrabatte.

One Team

Ob Sommerfest oder Firmen-Townhall-Meetings – Erfolge feiern wir gemeinsam.

Weiterentwicklung

Unterstützung bei deiner persönlichen und beruflichen Entwicklung.

Unsere Unternehmenswerte. Die Eckpfeiler unseres Erfolgs.

STRONGER TOGETHER​
STRONGER TOGETHER​

Wir sind ein Team. Wir streben danach, Großes zu erreichen, indem wir den Erfolg unserer Kollegen und Partner fördern.

PASSION DRIVES US​
PASSION DRIVES US​

Wir streben nach technologischem Fortschritt, um Menschen ihre wertvolle Zeit für angenehme Tätigkeiten zurückzugeben.

MAKING A CHANGE​
MAKING A CHANGE​

Wir sind bestrebt, die Welt der Robotik zu revolutionieren, indem wir die Grenzen der Technologie täglich verschieben.

TRUST AND HONESTY
TRUST AND HONESTY

Durch offene Kommunikation und Transparenz leben wir ein hohes Maß an Wertschätzung​.

WE SPEED THINGS UP​
WE SPEED THINGS UP​

Wir geben unser Bestes immer zwei Schritte voraus zu sein. Dies erreichen wir durch Empowerment, Handlungsfreiheit und Eigenverantwortung.

WE ARE HUMAN​
WE ARE HUMAN​

Der Mensch steht im Mittelpunkt all unseren Handelns.

Unser Standort

Headquarter: Innovation in Riederich, Leben in Metzingen und Stuttgart
Headquarter: Innovation in Riederich, Leben in Metzingen und Stuttgart

Unsere Headquarters in Metzingen und in Riederich sind das Herz unseres Unternehmens. Hier befinden sich nicht nur unsere Büros, sondern auch die Produktion, die Academy, die Logistik und die Tech Labs – alles vereint, um Ideen Wirklichkeit werden zu lassen. Riederich selbst ist ein kleiner, ruhiger Ort, nur einen Kilometer entfernt von Metzingen, einer Stadt mit ganz eigenem Charakter.
Metzingen ist weltweit als Outlet City bekannt und zieht Menschen aus aller Welt an. Hier kannst du exklusive Designerläden in einer entspannten, charmanten Umgebung genießen. Gleichzeitig bietet die Stadt Restaurants, Cafés und eine bodenständige schwäbische Gemütlichkeit – ideal, um nach der Arbeit zu entspannen.

Bewerbungsprozess

Wir sorgen für einen transparenten und effizienten Ablauf und freuen uns darauf, dich während des Bewerbungsprozesses kennenzulernen.

1/4
2/4
3/4
4/4

Dein Blick in den Arbeitsalltag

1/4
2/4
3/4
4/4

Unsere Mission

David Reger
David Reger
Gründer und CEO

Unser Ziel war es, den weltweit ersten kognitiven Roboter zu entwickeln, der mit Menschen arbeiten, von ihnen lernen und sie so zielgerichtet unterstützen kann. Genau das haben wir erreicht. Aber es kommt noch viel mehr!

Klingt interessant?

Jetzt bewerben