Junior AI Security Engineer (gn) - remote in Deutschland
Job description
Bei Vercore setzen wir uns unternehmensweit dafür ein, bessere datenbasierte Entscheidungen voranzutreiben. Unsere Vision ist es, jeden industriellen Prozess weltweit mit datengetriebener Intelligenz zu stärken, die operative Exzellenz, nachhaltiges Wachstum und Wertschöpfung für alle ermöglicht. Unsere Mission ist es, industrielle Analytik in zugängliche Intelligenz zu verwandeln, die Menschen und Unternehmen dabei unterstützt, herausragende Leistungen zu erbringen, indem wir uns tief in industrielle Abläufe einbinden, Daten über den gesamten Prozess hinweg sammeln und analysieren, vom Echtzeitbetrieb bis zur strategischen Planung, und Erkenntnisse liefern, die Effizienz steigern, Kosten senken und Wettbewerbsvorteile über die gesamte Wertschöpfungskette sichern.
Wir suchen aktuell einen Junior AI Security Engineer (gn) , der Teil von Vercore und unseres Compliance- und Cybersecurity-Teams wird. Als Junior AI Security Engineer (gn) setzt du Sicherheitskontrollen im gesamten Unternehmen um, hilfst dabei, Compliance-Ziele zu erreichen (ISO27001, NIS2, CRA und weitere), und ermöglichst die sichere und schnelle Einführung von KI-Lösungen.
Diese Rolle schließt die operative Lücke zwischen Innovation und Sicherheit. Die Stelle ist ab sofort in Vollzeit zu besetzen, im hybriden Arbeitsmodell entweder an unserem Hauptsitz in Fulda oder r emote innerhalb Deutschlands . Die Möglichkeit, die Grenzen deines Ehrgeizes und deiner Fähigkeiten in einem wachsenden Unternehmen auszuloten Ein hohes Maß an kreativer Entscheidungsfreiheit und viel Raum für innovative Arbeit Autonomie, kein Micromanagement Englisch als wichtigste Unternehmenssprache Kurze Kommunikationswege und gut erreichbare Teamleiter Work-Life-Balance mit flexiblen Arbeitszeiten und Home-Office-Tagen 1:1-Gespräche mit Fokus auf deine Weiterentwicklung Intensives Onboarding sowie gezielte individuelle Trainings- und Entwicklungsmöglichkeiten Für die Arbeit vor Ort: ein modernes und offenes Arbeitsumfeld mit Lounges, Kicker, Poolbillardtisch und Teamevents, kostenlose Softdrinks, Kaffee, Müsli und frisches Obst Kinderbetreuungszuschuss, Sachbezugskarte und ausgezeichnetes betriebliches Gesundheitsmanagement Du führst klar definierte, abgegrenzte Sicherheitsaufgaben unter Anleitung aus – Alert-Triage, Schwachstellen-Scans, Anwenden dokumentierter Behebungsmaßnahmen sowie Unterstützung bei Sicherheits-/Konfigurationsreviews – unter Einhaltung der Unternehmensstandards, Richtlinien und Vorgaben und mit Unterstützung durch Teammitglieder Du bist ein aktives Mitglied der Compliance- und Cybersecurity-Gruppe und bringst Ideen und Empfehlungen für einen reibungslosen Tagesbetrieb ein Du baust dir grundlegende Produktivitätsfähigkeiten auf: SIEM- und Ticketing-Tools, das Befolgen etablierter Playbooks/Runbooks, sichere Nutzung der Versionsverwaltung und grundlegendes Scripting für wiederkehrende Aufgaben Du erledigst die zugewiesenen Sicherheitsaufgaben termingerecht: Du triagierst Alerts, führst Scans durch und erstellst Remediation-Tickets gemäß definierten Qualitätsstandards; du dokumentierst Befunde und ergriffene Maßnahmen genau und vollständig Du nimmst aktiv an Findings-/Konfigurationsreviews sowie an Ceremonies und Meetings teil Du unterstützt Programme, die eine optimale und effektive KI-Einführung in allen Geschäftsbereichen ermöglichen Du führst Sicherheitsbewertungen durch, identifizierst Risiken - einschließlich neuer KI-Tools und -Modelle - und schlägst Gegenmaßnahmen vor Du wirkst (unter Anleitung) am Design, an der Implementierung und Wartung von Sicherheitskontrollen über den gesamten KI/ML-Lebenszyklus mit, von der Tool-Anfrage über die Implementierung bis zum Produktivbetrieb-Monitoring Du dokumentierst Risikominderungsmaßnahmen und pflegst das Inventar freigegebener KI-Tools Du unterstützt die Sicherheit in Dev.
Sec. Ops-Workflows und hilfst dabei, automatisierte Sicherheits-Gates in CI/CD-Pipelines zu definieren (SAST, Secret-Scanning, Dependency- und Lizenzprüfungen) Du unterstützt die Recherche zu aktuellen Trends in der KI-Sicherheit und bringst Ideen für unsere KI-Initiativen ein Du hast ein Studium der Informatik, Cybersicherheit oder eines verwandten Fachbereichs abgeschlossen Du verfügst über fundierte Kenntnisse in den Bereichen Netzwerke, Betriebssysteme und gängige Angriffstechniken (z.
B. OWASP Top 10. Du bist vertraut mit zentralen Sicherheits-Tools (SIEM, Schwachstellen-Scanner, EDR), grundlegenden Sicherheitskonzepten (CIA-Triade, Least Privilege, Defense in Depth) und kennst gängige Frameworks (z. B. NIST CSF, MITRE ATT&CK) Du hast fundierte Kenntnisse der Prinzipien der Datensicherheit, einschließlich Verschlüsselung, Netzwerksicherheit, Authentifizierung und Autorisierung Du kennst dich mit Sicherheits-Frameworks wie ISO 27001, SOC und NIST sowie mit regulatorischen Anforderungen wie NIS2, DSGVO und dem AI Act aus Du hast Kenntnisse in bzw. praktische Erfahrung mit KI/ML, einschließlich der Funktionsweise von KI-Tools und MCP-Servern (Aufbau, Training, Deployment) sowie deren inhärenten Schwachstellen (z. B. Adversarial Attacks, Datenlecks) Du hast Erfahrung im Einsatz von Tools (z. B. Vanta, Z-CMS, Wazuh) zur Automatisierung von Aufgaben, zur Gestaltung skalierbarer Prozesse und zur Identifizierung von Engpässen; du bringst grundlegende Scripting-Kenntnisse (z. B. Python, Bash, Power. Shell) sowie Erfahrung in Log-Analyse und einfachen Datenabfragen mit Du kommunizierst fließend in Englisch, sowohl mündlich als auch schriftlich Du verfügst über starke analytische Fähigkeiten und Risikobewertungskompetenz und kommunizierst effektiv mit technischen wie nicht-technischen Stakeholdern Du bist ambitioniert, pragmatisch und arbeitest gerne team- und organisationsübergreifend zusammen