← Softwareentwicklung & IT

Security-Ingenieur Lebenslauf-Beispiel

Professionelles Security-Ingenieur-Lebenslauf-Beispiel mit von Recruitern geprüften Abschnitten, die Sie in Minuten anpassen können.

Nur ein Beispiel

Alle persönlichen Angaben und die Laufbahn in diesem Beispiel sind fiktiv. Passen Sie den Lebenslauf mit Ihren echten Daten an, bevor Sie sich bewerben.

Lebenslauf-Vorschau

Photo

Anna Schmitt

Security Engineer
8 Jahre Erfahrung in der Konzeption von Sicherheitskontrollen und der Umsetzung sicherer Entwicklungspraktiken in Cloud-Umgebungen.

Berufserfahrung

Senior Security Engineer
ShieldPath TechnologiesVollzeit
2020-01-01 – Present
München, Deutschland
Sicherheitskontrollen in cloud-nativer Produktentwicklung — SDLC-Threat-Modeling, secure-by-default CI-Vorlagen und mTLS/SPIFFE-Identität.
- Verankerte Sicherheitskontrollen in der cloud-nativen Produktentwicklung - Führte Threat-Modeling-Workshops an SDLC-Gates ein und reduzierte kritische Schwachstellen zur Designzeit bei neuen Services. - Baute secure-by-default CI-Vorlagen mit SAST, Dependency-Scanning und IaC-Policy-Checks. - Erstellte eine Rollout-Strategie für Service-zu-Service-mTLS mit SPIFFE-Identitäten über Kubernetes-Workloads.
Security Engineer
Relay FortressVollzeit
2017-12-01 – 2019-12-01
Berlin, Deutschland
Plattform-Security-Tooling und Remediation-Workflows — Secrets-Detection-Bots, feldbasierte Verschlüsselung und Ausnahme-Workflows.
- Entwickelte Plattform-Security-Tooling und Remediation-Workflows - Konzipierte Secrets-Detection-Bots für Pull Requests, um versehentliche Key-Exposures vor dem Merge zu blockieren. - Implementierte Tokenisierung und feldbasierte Verschlüsselung für sensible Nutzerattribute in Event-Pipelines. - Baute Ausnahme-Workflows für Schwachstellen mit Ablaufdurchsetzung, um dauerhaftes Risiko-Acceptance zu verhindern.
Junior Security Engineer
Ironclad RuntimeVollzeit
2015-11-01 – 2017-11-01
Hamburg, Deutschland
Unterstützung von Security-Engineering und Compliance-Automatisierung — Terraform-Compliance-Module, OWASP-ASVS-Mapping und SBOM-Automatisierung.
- Unterstützte Security-Engineering und Compliance-Automatisierung - Verfasste wiederverwendbare Terraform-Compliance-Module für Logging-, Retention- und Verschlüsselungskontrollen. - Ordnete OWASP-ASVS-Anforderungen Engineering-Storys für vierteljährliche Release-Trains zu. - Automatisierte die SBOM-Generierung und Lizenz-Policy-Checks für containerisierte Services.

Ausbildung

Technische InformatikBachelor of Science
Technische Universität München
2014-09-01 – 2018-06-01
Abschluss in Technischer Informatik an der Technischen Universität München mit Lehrveranstaltungen zu Cloud-Sicherheit, IAM, AWS Security, Abschlussprojekten und kollaborativen Projekten, die auf berufliche Rollen vorbereiteten.

Kenntnisse

Cloud-Sicherheit
IAM
AWS Security
DevSecOps
Threat Modeling
Python
Kubernetes
Schwachstellenmanagement
SIEM

Zertifikate

Certified Information Systems Security Professional (CISSP)
ISC2
2023-06-01
GIAC Cloud Security Automation (GCSA)
GCSA
2022-06-01

Sprachen

Deutsch (Muttersprache)
Englisch (verhandlungssicher, C1)

Leitfaden zur Lebenslauf-Erstellung

  • Zeigen Sie, wie Sie Sicherheit mit minimaler Reibung in Entwickler-Workflows integrieren.
  • Demonstrieren Sie die Risikominderung auf Architekturebene, nicht nur bei der Scannernutzung.
  • Heben Sie gegebenenfalls die Grundlagen des sicheren Designs und der Kryptografie hervor.
  • Certified Information Systems Security Professional (CISSP)
  • GIAC Cloud Security Automation (GCSA)
  • Certified Kubernetes Security Specialist (CKS)