IT Security Engineer (m/w/d)
RemoteNuremberg, Bavaria, GermanyentryFull-time
- Posted
- today
- Source
- LinkedIn (remote, Europe)
- Field
- Engineering, Security
Skills
SecurityCI/CD
Description
Vollzeit | Nürnberg
Unser Kunde ist ein großer IT-Dienstleister mit komplexen Software- und Cloud-Landschaften. Für ein Geschäftsfeld mit sensiblen personenbezogenen Daten suchen wir Verstärkung im Bereich Application Security und DevSecOps.
In dieser Position arbeiten Sie eng mit Softwareentwicklungs- und Plattformteams zusammen und sorgen dafür, dass Security-Anforderungen bereits während der Entwicklung berücksichtigt werden. Der Schwerpunkt liegt auf Cloud-Native-Anwendungen, Schwachstellenmanagement, automatisierten Security-Checks und der Weiterentwicklung eines sicheren Software Development Lifecycles.
Aufgaben:
- Beratung von Entwicklungs- und Engineering-Teams bei der sicheren Entwicklung von Cloud-Native-Anwendungen
- Unterstützung bei der Konzeption und Umsetzung sicherer Software- und Anwendungsarchitekturen
- Überführung von Security-Anforderungen, Standards und Governance-Vorgaben in konkrete technische Maßnahmen
- Analyse, Bewertung und Priorisierung identifizierter Schwachstellen
- Arbeit mit SAST- und SCA-Werkzeugen wie Fortify und Mend
- Unterstützung der Entwicklungsteams bei der nachhaltigen Behebung identifizierter Security-Schwachstellen
- Begleitung und Auswertung von Penetrationstests
- Durchführung von Bedrohungs- und Risikoanalysen
- Integration und Weiterentwicklung automatisierter Security-Checks und Quality Gates innerhalb von CI/CD-Prozessen
- Definition, Weiterentwicklung und Nachverfolgung von Security-Metriken
- Überwachung der fristgerechten Bearbeitung sicherheitsrelevanter Schwachstellen
- Weiterentwicklung der Entwicklungsprozesse aus Security-Perspektive entlang des gesamten Secure Software Development Lifecycle
Anforderungen:
- Berufserfahrung im Bereich Application Security, DevSecOps oder Secure Software Development Lifecycle
- Praktische Erfahrung bei der Umsetzung von Security-Prozessen innerhalb der Softwareentwicklung
- Erfahrung mit CI/CD-Security sowie der Integration automatisierter Security-Checks und Quality Gates
- Kenntnisse im Bereich Static Application Security Testing (SAST) und Software Composition Analysis (SCA)
- Erfahrung mit der Bewertung, Priorisierung und Nachverfolgung technischer Schwachstellen
- Gutes Verständnis von Webservices, APIs und typischen Angriffs- und Schwachstellenmodellen verteilter Anwendungen
- Kenntnisse in Cloud-Native-Architekturen und modernen Softwareentwicklungsprozessen
- Erfahrung mit Security-Tools wie Fortify, Mend oder vergleichbaren Lösungen von Vorteil
- Fähigkeit, aus technischen Security-Befunden konkrete und priorisierte Maßnahmen abzuleiten
- Ausgeprägte Kommunikations- und Beratungskompetenz an der Schnittstelle zwischen Softwareentwicklung, IT-Security und Management
- Proaktive, strukturierte und lösungsorientierte Arbeitsweise
- Sehr gute Deutschkenntnisse mindestens auf Niveau C1
Benefits:
- Möglichkeit des hybriden Arbeitens mit flexiblen Arbeitszeiten
- Arbeiten in einem technologisch attraktiven und anspruchsvollen IT-Security-Umfeld
- Spannende Schnittstelle zwischen Application Security, DevSecOps, Softwareentwicklung und Cloud-Technologien
- Arbeit mit modernen Security-Ansätzen wie SAST, SCA, automatisierten Security-Checks und Quality Gates
- Mitarbeit an der Weiterentwicklung des Secure Software Development Lifecycle (SDLC)
- Einblicke in Cloud-Native-Sicherheitsarchitekturen, Penetrationstests sowie Bedrohungs- und Risikoanalysen
- Möglichkeit zur fachlichen Weiterentwicklung in den Bereichen Application Security, DevSecOps und Cloud Security
- Intensive Einarbeitung und attraktive Weiterbildungsangebote
- Verschiedene Angebote an Gesundheitsmaßnahmen
- Firmeninterne Kantine
- Sehr gute Anbindung an den öffentlichen Nahverkehr
JobMatch aggregates public listings. Always apply through the original posting.