Security-Ingenieur Lebenslauf-Beispiel
Professionelles Security-Ingenieur-Lebenslauf-Beispiel mit von Recruitern geprüften Abschnitten, die Sie in Minuten anpassen können.
Nur ein Beispiel
Alle persönlichen Angaben und die Laufbahn in diesem Beispiel sind fiktiv. Passen Sie den Lebenslauf mit Ihren echten Daten an, bevor Sie sich bewerben.
Lebenslauf-Vorschau

Anna Schmitt
Security Engineer
8 Jahre Erfahrung in der Konzeption von Sicherheitskontrollen und der Umsetzung sicherer Entwicklungspraktiken in Cloud-Umgebungen.
Berufserfahrung
Senior Security Engineer
ShieldPath Technologies, Vollzeit
2020-01-01 – Present
München, Deutschland
Sicherheitskontrollen in cloud-nativer Produktentwicklung — SDLC-Threat-Modeling, secure-by-default CI-Vorlagen und mTLS/SPIFFE-Identität.
- Verankerte Sicherheitskontrollen in der cloud-nativen Produktentwicklung
- Führte Threat-Modeling-Workshops an SDLC-Gates ein und reduzierte kritische Schwachstellen zur Designzeit bei neuen Services.
- Baute secure-by-default CI-Vorlagen mit SAST, Dependency-Scanning und IaC-Policy-Checks.
- Erstellte eine Rollout-Strategie für Service-zu-Service-mTLS mit SPIFFE-Identitäten über Kubernetes-Workloads.
Security Engineer
Relay Fortress, Vollzeit
2017-12-01 – 2019-12-01
Berlin, Deutschland
Plattform-Security-Tooling und Remediation-Workflows — Secrets-Detection-Bots, feldbasierte Verschlüsselung und Ausnahme-Workflows.
- Entwickelte Plattform-Security-Tooling und Remediation-Workflows
- Konzipierte Secrets-Detection-Bots für Pull Requests, um versehentliche Key-Exposures vor dem Merge zu blockieren.
- Implementierte Tokenisierung und feldbasierte Verschlüsselung für sensible Nutzerattribute in Event-Pipelines.
- Baute Ausnahme-Workflows für Schwachstellen mit Ablaufdurchsetzung, um dauerhaftes Risiko-Acceptance zu verhindern.
Junior Security Engineer
Ironclad Runtime, Vollzeit
2015-11-01 – 2017-11-01
Hamburg, Deutschland
Unterstützung von Security-Engineering und Compliance-Automatisierung — Terraform-Compliance-Module, OWASP-ASVS-Mapping und SBOM-Automatisierung.
- Unterstützte Security-Engineering und Compliance-Automatisierung
- Verfasste wiederverwendbare Terraform-Compliance-Module für Logging-, Retention- und Verschlüsselungskontrollen.
- Ordnete OWASP-ASVS-Anforderungen Engineering-Storys für vierteljährliche Release-Trains zu.
- Automatisierte die SBOM-Generierung und Lizenz-Policy-Checks für containerisierte Services.
Ausbildung
Technische Informatik, Bachelor of Science
Technische Universität München
2014-09-01 – 2018-06-01
Abschluss in Technischer Informatik an der Technischen Universität München mit Lehrveranstaltungen zu Cloud-Sicherheit, IAM, AWS Security, Abschlussprojekten und kollaborativen Projekten, die auf berufliche Rollen vorbereiteten.
Kenntnisse
Zertifikate
Certified Information Systems Security Professional (CISSP)
ISC2
2023-06-01
GIAC Cloud Security Automation (GCSA)
GCSA
2022-06-01
Sprachen
Deutsch (Muttersprache)
Englisch (verhandlungssicher, C1)
Leitfaden zur Lebenslauf-Erstellung
- Zeigen Sie, wie Sie Sicherheit mit minimaler Reibung in Entwickler-Workflows integrieren.
- Demonstrieren Sie die Risikominderung auf Architekturebene, nicht nur bei der Scannernutzung.
- Heben Sie gegebenenfalls die Grundlagen des sicheren Designs und der Kryptografie hervor.
- Certified Information Systems Security Professional (CISSP)
- GIAC Cloud Security Automation (GCSA)
- Certified Kubernetes Security Specialist (CKS)