Unser Kunde ist ein innovatives Unternehmen, das sich auf die digitale Transformation spezialisiert hat und ein inspirierendes Arbeitsumfeld für IT- und Non-IT-Spezialisten bietet. In der Rolle des Application Security Engineers sind Sie Teil eines dynamischen Teams, das sich der Verbesserung der Sicherheit von Anwendungen und Systemen widmet. Zu Ihren Hauptaufgaben gehört der Aufbau und die kontinuierliche Verbesserung eines Security Champion Programs sowie die Ausrichtung von Community Events, um das Bewusstsein für Sicherheitsfragen zu schärfen. Sie werden die Security-Kultur durch Schulungen und Coachings für Software Engineers, Führungskräfte und Product Owner stärken, indem Sie praktische Aufgaben in der offensiven Sicherheit und sichere Programmierung vermitteln. Darüber hinaus erstellen Sie Guidelines, die konkrete, praktikable Tätigkeiten und Werkzeuge im Software Development Life Cycle (SDLC) beschreiben. Ihre Expertise wird auch in der Entwicklung und Verbesserung von DevSecOps Security- und Compliance-Tools gefragt sein, um Sicherheitsmaßnahmen frühzeitig im Entwicklungsprozess zu integrieren. Sie arbeiten in einem agilen Umfeld und nutzen dabei einen modernen Tech-Stack, der von Microservices in der Cloud bis hin zu traditionellen Systemen reicht. Ihr Engagement wird dazu beitragen, Anwendungen und Services für Millionen von Nutzern zu entwickeln und die Sicherheitsstandards kontinuierlich zu verbessern.
Application Security Engineer (m/w/d)
Beschreibung
Anforderungen
Der ideale Kandidat für diese Position bringt fundierte Kenntnisse in der Web Application Security sowie Erfahrung im Cloud- und Netzwerk-Security Assessment mit. Sie sollten mit den OWASP Top 10 vertraut sein und bereits Erfahrung in der Erstellung von Guidelines und Architekturvorgaben haben, die den Anforderungen eines Informationssicherheitsmanagementsystems (ISMS) nach ISO 27001 entsprechen. Eine vorherige Tätigkeit als Security Champion oder Security Engineer in einem agilen Produktteam ist von Vorteil. Zudem erwarten wir erste praktische Erfahrungen im Aufbau von Security Communities und Security Champion Programmen. Technische Fähigkeiten in Tools wie Prometheus, Grafana, Terraform, Kubernetes und Google Cloud Platform (GCP) sind wünschenswert. Ein abgeschlossenes Studium der Informatik mit Schwerpunkt IT-Security oder eine vergleichbare Ausbildung wird vorausgesetzt. Alternativ sind auch Bewerbungen von Personen mit langjähriger Erfahrung ohne formale Ausbildung willkommen. Persönliche Eigenschaften wie Teamfähigkeit, Kommunikationsstärke und ein analytisches Denkvermögen runden Ihr Profil ab.