Staff Security Engineer (m,f,x)

HelloFresh
Berlin

The role

We are looking for a Staff Security Engineer to join the Security Tribe and help shape the next generation of security capabilities at HelloFresh.

This is a senior individual contributor role for someone who is deeply technical, pragmatic, and builder-minded. You will work across Cloud Security, Application & Product Security, Offensive Security, and GenAI Security , with a strong focus on creating scalable internal security products, paved roads, guardrails, and self-service capabilities for HelloFresh teams.

You will not only identify risks, but also build the systems, automation, and platforms that help engineering teams move faster and safer.

Above all, we are looking for people who will make HelloFresh better. We believe there are many different ways of developing skills and we love diverse experiences! So even if you don’t “tick all the boxes” but think you’d thrive in this role, we would really like to learn more about you.

What you’ll do

  • Own and elevate secure design and architecture at scale across HelloFresh — championing a security-by-design culture by defining, driving, and embedding robust architectural patterns, reference designs, and guardrails that enable teams to build secure systems by default across the organization.
  • Define and drive security architecture across our cloud environments, with a strong focus on AWS, Kubernetes, IAM, network security, workload protection, secrets management, and secure-by-default infrastructure.
  • Build and scale cloud security guardrails using automation, policy-as-code, Infrastructure as Code, and platform-native controls.
  • Partner with engineering and product teams to embed security into the SDLC through threat modeling, secure design reviews, security testing, and developer-friendly remediation workflows.
  • Build internal security products and capabilities that make security self-serviceable for HelloFresh employees and engineering teams.
  • Lead initiatives across SAST, DAST, SCA, IaC scanning, secret detection, vulnerability management, and software supply chain security.
  • Drive offensive security activities including penetration testing, adversary simulation, purple teaming, and validation of detection and response capabilities.
  • Establish security patterns and controls for GenAI and AI/ML systems, including LLM applications, AI agents, RAG systems, model integrations, prompt injection risks, data leakage, and AI governance.
  • Coordinate with external security partners, auditors and consultants to properly scope, conduct and review external security engagements.
  • Use GenAI as a force multiplier to reduce operational toil, improve security workflows, automate analysis, and accelerate internal capability building.
  • Mentor senior engineers, influence technical direction, and act as a trusted security advisor across engineering, product, platform, data, and leadership teams.

What you’ll bring

  • 8+ years of experience in security engineering, software engineering, cloud security, application security, or offensive security.
  • Deep hands-on experience securing cloud-native environments, preferably AWS, with strong knowledge of IAM, Kubernetes, networking, logging, detection, and infrastructure security.
  • Strong application and product security experience, including threat modeling, secure architecture reviews, OWASP risks, API security, and SDLC security.
  • Practical offensive security experience, including penetration testing, vulnerability research, exploitability analysis, or red/purple team exercises.
  • Strong engineering skills in one or more programming languages (e.g., Python, Go, Java, TypeScript), with the ability to build production-grade systems and security tooling.
  • Experience building automation, internal tools, developer platforms, security guardrails, or self-service security capabilities.
  • Experience securing GenAI, LLM, AI agent, RAG, or ML systems.
  • Familiarity with OWASP Top 10 for LLMs, MITRE ATLAS, NIST AI RMF, AI gateways, LLM guardrails, prompt evaluation, or AI red teaming.
  • Familiarity with modern security tooling such as CNAPP/CSPM, SAST, DAST, SCA, IaC scanning, secret scanning, WAF, SIEM, EDR, or vulnerability management platforms.
  • Ability to influence without authority, communicate complex risks clearly, and translate security problems into scalable engineering solutions.

What we offer

Elevate your lifestyle! Join one of Europe's fastest-growing tech powerhouses in a dynamic phase of expansion.

  • Immerse yourself in a diverse global community of 90+ nationalities.
  • Enjoy a competitive compensation package that goes beyond the norm, with perks like a HelloFresh- subsidized Pension Scheme, Berlin relocation support, and a Hybrid working model.
  • Elevate your lifestyle with exclusive discounts on your weekly HelloFresh box and office meals.
  • Invest in your growth with a German language learning budget, and access to the HelloFresh Academy.
  • Plus, we've got your well-being covered with mental health support, transportation perks, and working-parent-friendly benefits. From our 24/7 gym access,wellbeing platforms like Headspace and Spill, to sabbatical leave options, HelloFresh is not just a workplace; it's a lifestyle of perks and possibilities!

 

Veröffentlicht am 2026-06-21

Empfohlene Jobs

Sozialarbeiter * in / Erzieher * in auf Minijobbasis Projekt Familienförderung – Gropiusstadt (Süd-Neukölln)

Berlin

Evin e.V. ist ein erfahrener Träger der Jugendhilfe in Berlin. In unserem Projekt der Familienförderung stärken wir Eltern in ihrer Erziehungskompetenz und begleiten sie im Familienalltag. Unser Fam…

Details Anzeigen
Veröffentlicht am 2026-06-12

Krankenpfleger - Wohngruppe Demenz - Berlin-Mitte (m/w/d)

biac Personalservice GmbH NL Medizin/ Soziales
Berlin

Pflege in einer Wohngruppe braucht verlässliche Absprachen: Wir achten auf frühzeitige Dienstplanung, transparente Abstimmung bei Ausfällen und klare Kontaktwege für den WG-Alltag. Wir planen so, das…

Details Anzeigen
Veröffentlicht am 2026-06-09

Angio-Praxis sucht MFA (oder ähnlich) für Befunde, Mitschrift und Doku

Der Rote Punkt Medizinische Personalvermittlung med
Berlin

Einleitung Moderne, kleine Praxis für Gefäßerkrrankungen, mit zwei sehr lieben Ärztinnen, sucht MFA oder auch Kauffrau im Gesundheitwesen oder ähnlich, für die Mitschrift bei Untersuchungen, das…

Details Anzeigen
Veröffentlicht am 2026-04-24

Buchhalter / Assistenz (m/w/d)

Süßes Handwerk GmbH
Berlin

Die Urban Gebäudedienste GmbH sucht einen Buchhalter (m/w/d), inkl. Lohnbuchhaltung. Das Familienunternehmen steht für hohe Qualität im Facility Management. Unser breites Spektrum an Gebäudedienstle…

Details Anzeigen
Veröffentlicht am 2025-09-24

Pflegefachassistenz (m/w/d) Wochenbettpflege

Caritas Gesundheit Berlin gGmbH
Berlin

Die Caritas-Klinik Maria Heimsuchung liegt zentral in Berlin-Pankow und hat bei Generationen von Eltern einen hervorragenden Ruf als Geburtsklinik. Zudem profitieren unsere Patientinnen und Patie…

Details Anzeigen
Veröffentlicht am 2026-05-18

Mitarbeiter IT-Systemtechnik (m/w/d)

Evangelische Schulstiftung in der EKBO
Berlin

ein Arbeitsverhältnis mit allen sozialen Leistungen des TV-EKBO, eine herausfordernde, verantwortungsvolle und abwechslungsreiche Tätigkeit, ein offenes und angenehmes Arbeitsklima in einem gro…

Details Anzeigen
Veröffentlicht am 2026-06-19

Serviceleitung IGM (w/m/d)

Apleona Facility Management GmbH
Berlin

Verstärken Sie unser Team und gestalten Sie gemeinsam mit uns Ihre Zukunft!  Wir – die Apleona Facility Management GmbH – suchen für unseren Standort in Berlin Serviceleitung IGM (w/m/d)- …

Details Anzeigen
Veröffentlicht am 2026-04-23

Mitarbeiter HR-Bereich (m/w/d)

JAC Recruitment (Germany) GmbH
Berlin

ÜBERBLICK Ein führendes japanisches Unternehmen, das sich auf die Entwicklung, Herstellung und den Vertrieb innovativer Fotolacke, Polymere und Photopolymere spezialisiert hat, sucht einen Mitarbe…

Details Anzeigen
Veröffentlicht am 2026-06-18

Sales Manager (m/w/d) Metallprofile | bundesweit

Hapeko
Berlin

Das Unternehmen Mein Mandant, ein mittelständisches Industrieunternehmen aus dem Ruhrgebiet, baut seinen technischen Vertrieb strategisch weiter aus und sucht hierfür zwei Sales Manager (m/w/d). …

Details Anzeigen
Veröffentlicht am 2026-05-19

QA Specialist (TeamCity QA)

JetBrains GmbH
Berlin

Jobbeschreibung QA Specialist (TeamCity QA) Belgrade, Serbia; Berlin, Germany; Limassol, Cyprus; Madrid, Spain; Munich, Germany; Paphos, Cyprus; Prague, Czech Republic; Warsaw, Poland; Yerevan…

Details Anzeigen
Veröffentlicht am 2026-05-15