DE|EN
Karriere · Security & Engineering

Technik, die zählt. Arbeit, die Wirkung hat.

Arbeite an realen Security- und Engineering-Projekten. Wir suchen Menschen, die technisch sauber arbeiten, Verantwortung übernehmen und Ergebnisse verständlich machen.

Kiel & RemoteTechnischer FokusKlare Prozesse
Security- und Engineering-Team bei technischer Zusammenarbeit
Codex OperationSecurity · Engineering · Training
5 Rollen
Zusammenarbeit

Was uns bei der Zusammenarbeit wichtig ist

Kein Buzzword-Bingo: Wir arbeiten strukturiert, dokumentieren sauber und sprechen technische Risiken verständlich aus.

01

Technische Qualität

Nachvollziehbare Arbeit, belastbare Ergebnisse und ein hoher Anspruch an Details.

02

Eigenverantwortung

Du bekommst Raum, Themen selbstständig voranzutreiben und Entscheidungen vorzubereiten.

03

Klare Kommunikation

Findings, Code und Trainings müssen nicht nur richtig, sondern auch verständlich sein.

Offene Rollen

Fünf Rollen entlang unserer Leistungen

Die Rollen orientieren sich direkt an den Leistungen, die Codex Operation für Kunden anbietet.

01

Penetration Tester – Web & API

Du analysierst Webanwendungen und APIs manuell, denkst in realistischen Angriffspfaden und übersetzt Findings in klare technische Maßnahmen.

Kiel & RemoteSecurityStart nach Absprache

Deine Aufgaben

  • Web-, API- und SaaS-Pentests planen und durchführen
  • Authentifizierung, Autorisierung und Business Logic prüfen
  • Findings reproduzierbar dokumentieren und priorisieren
  • Technische Readouts und Retests unterstützen

Was du mitbringst

  • Praxis mit HTTP, APIs, Web-Security und gängigen Testwerkzeugen
  • Verständnis für OWASP-relevante Schwachstellen und Angriffsketten
  • Saubere Dokumentation und klare technische Kommunikation
  • Verantwortungsvoller Umgang mit Kundensystemen

Direktbewerbung mit Lebenslauf oder Unterlagen – vertraulich und unkompliziert.

02

Pentester – Active Directory & Infrastruktur

Du prüfst interne Umgebungen, Identitäten und Windows-Infrastrukturen auf realistische Privilege-Escalation- und Lateral-Movement-Pfade.

Kiel & RemoteAD / NetworkStart nach Absprache

Deine Aufgaben

  • Active-Directory- und interne Infrastrukturtests durchführen
  • Fehlkonfigurationen, Trust-Beziehungen und Privilege Paths analysieren
  • Angriffspfade nachvollziehbar belegen und priorisieren
  • Hardening-Empfehlungen und Retests begleiten

Was du mitbringst

  • Gutes Verständnis von Windows, AD, Kerberos, NTLM und Netzwerkgrundlagen
  • Praxis mit Recon, Enumeration und kontrollierter Exploitation
  • Sicherer Umgang mit PowerShell/Linux-Tooling
  • Strukturierte Kommunikation und hohe Sorgfalt

Direktbewerbung mit Lebenslauf oder Unterlagen – vertraulich und unkompliziert.

03

Mobile Security Engineer / Pentester

Du untersuchst Android- und iOS-Anwendungen, API-Anbindungen, lokale Datenspeicherung und mobile Angriffspfade aus Sicht eines Angreifers.

RemoteAndroid / iOSSecurity

Deine Aufgaben

  • Android- und iOS-Apps statisch und dynamisch analysieren
  • Storage, Transport, Authentifizierung und API-Nutzung prüfen
  • Mobile Findings reproduzierbar dokumentieren
  • Entwicklungsteams bei sicheren Fixes unterstützen

Was du mitbringst

  • Praxis mit Mobile-Security-Testing und Reverse Engineering
  • Verständnis für Android/iOS-Sicherheitsmodelle und App-Lifecycle
  • Erfahrung mit Proxying, Instrumentierung und Analysewerkzeugen
  • Interesse an sauberem Secure Engineering

Direktbewerbung mit Lebenslauf oder Unterlagen – vertraulich und unkompliziert.

04

Secure Software Engineer

Du entwickelst Web-, Backend- oder Automatisierungslösungen mit einem klaren Fokus auf wartbare Architektur, Tests und Security-by-Design.

Kiel & RemoteEngineeringWeb / Backend

Deine Aufgaben

  • Web- und Backend-Funktionen sauber implementieren
  • APIs, Datenmodelle und Integrationen entwickeln
  • Code Reviews, Tests und Security Controls integrieren
  • CI/CD, Dokumentation und technische Übergaben unterstützen

Was du mitbringst

  • Sichere Kenntnisse in mindestens einem modernen Backend-/Web-Stack
  • Verständnis für APIs, Datenbanken, Git und automatisierte Tests
  • Security-Grundlagen wie Input Validation, AuthN/AuthZ und Secrets Handling
  • Sauberer, verständlicher und reviewbarer Code

Direktbewerbung mit Lebenslauf oder Unterlagen – vertraulich und unkompliziert.

05

Security Trainer & Secure-Coding Instructor

Du vermittelst Security verständlich und praxisnah – von Awareness über Secure Coding bis zu technischen Hands-on-Workshops.

Remote / On-siteTrainingSecurity

Deine Aufgaben

  • Technische Trainings und Workshops vorbereiten und durchführen
  • Hands-on-Labs, Demos und Übungen entwickeln
  • Inhalte an Zielgruppe, Tech-Stack und Lernziel anpassen
  • Teilnehmende bei Fragen und praktischen Übungen begleiten

Was du mitbringst

  • Sehr gute technische Security-Grundlagen
  • Freude an verständlicher Vermittlung komplexer Inhalte
  • Sicheres Auftreten vor technischen und nichttechnischen Zielgruppen
  • Praxis mit Secure Coding, Pentesting oder Security Operations

Direktbewerbung mit Lebenslauf oder Unterlagen – vertraulich und unkompliziert.

Bewerbung senden

Pflichtfelder sind mit * gekennzeichnet.

Erlaubt: PDF, DOC, DOCX oder ZIP · maximal 6 MB. Die Datei wird nicht entpackt oder ausgeführt und von der Anwendung nicht dauerhaft gespeichert.
Datenschutz für Bewerber

Ihre Angaben und Bewerbungsunterlagen werden ausschließlich zur Durchführung des Bewerbungsverfahrens verarbeitet. Details zu Rechtsgrundlage, Empfängern und Löschung finden Sie in den speziellen Bewerber-Datenschutzhinweisen.

Bewerber-Datenschutz öffnen →
Die Bewerbung wird direkt an info@codex-operations.com gesendet.
FAQ

Häufige Fragen zur Bewerbung

Kann ich vollständig remote arbeiten?

Viele Tätigkeiten können remote durchgeführt werden. Ob Präsenztermine in Kiel oder beim Kunden sinnvoll sind, hängt von Rolle und Projekt ab und wird transparent abgestimmt.

Welche Vorerfahrung ist erforderlich?

Entscheidend sind nachweisbare praktische Fähigkeiten, sauberes technisches Denken und die Bereitschaft, Ergebnisse nachvollziehbar zu dokumentieren. Zertifikate können hilfreich sein, sind aber nicht der einzige Maßstab.

Wie läuft der Bewerbungsprozess ab?

Nach Ihrer Bewerbung prüfen wir die Unterlagen. Wenn das Profil zur Rolle passt, folgt ein kurzes Kennenlerngespräch und anschließend – abhängig von der Position – ein technischer Austausch oder eine kleine praxisnahe Aufgabe.

Welche Dateien kann ich hochladen?

Akzeptiert werden PDF, DOC, DOCX und ZIP bis maximal 6 MB. Die Anwendung entpackt oder führt die Datei nicht aus und verschiebt sie nicht in einen dauerhaften Website-Speicher. PHP puffert den Upload technisch nur temporär für die Anfrage; anschließend wird er als E-Mail-Anhang an info@codex-operations.com versendet.

Keine Rolle passt exakt?

Dann wähle im Formular „Initiativbewerbung“ und beschreibe kurz, wie du Codex Operation technisch verstärken kannst.