Anzeige
Zurück
B

Application Security Engineer (m/w/d) (Informatiker/in)

Bundesdruckerei Gruppe GmbH
Berlin · 669 km · vor 41 Tagen
VollzeitVor Ort
Matching nur mit Login und CV verfügbar
Lade deinen CV hoch und sieh sofort, wie gut jeder Job zu dir passt.
Anmelden

Gefragte Skills

SecurityEngineer
Anzeige

Stellenbeschreibung

Zum nächstmöglichen Zeitpunkt suchen wir Sie als Application Security Engineer für den Standort Berlin. Ihr Aufgabenbereich

  • Integration von Sicherheit in den gesamten Entwicklungslebenszyklus (Secure SDLC) – von Design und Threat Modeling über sichere Implementierung bis Release und Betrieb
  • Aufbau und Betrieb von SAST-, DAST-, SCA- und Secret-Scanning-Werkzeugen in CI/CD-Pipelines
  • Durchführung von Code-Reviews, Schwachstellenanalysen und Threat Modeling gemeinsam mit den Entwicklungsteams
  • Bewertung, Priorisierung und Nachverfolgung von Schwachstellen (Vulnerability Management) inkl. Remediation-Begleitung
  • Unterstützung und Coaching der Security Champions in den Entwicklungsteams unter zentraler fachlicher Führung
  • Mitwirkung an Quality Gates und der Definition sicherheitsrelevanter Abnahmekriterien
  • Beratung der Fachbereiche zu sicheren Architektur- und Implementierungsentscheidungen
  • Mitgestaltung von Standards, Richtlinien und tätigkeitsorientierten Vorgaben zur Code-Sicherheit Ihr Profil
  • Abgeschlossenes Studium mit dem SchwerpunktInformatik oder Informations- oder IT-Sicherheit oder eine Berufsausbildung mitmehrjähriger praktischer Erfahrung im Bereich Informations- und IT Sicherheit
  • Mehrjährige Erfahrung in der Anwendungssicherheit oder Softwareentwicklung mit Security-Schwerpunkt
  • Fundiertes Verständnis gängiger Schwachstellenklassen, z. B. OWASP Top 10, sicherer Entwicklungspraktiken und sicherer Softwarearchitekturen
  • Erfahrung mit Threat Modeling sowie AppSec-Tooling, insbesondere SAST, DAST und SCA, einschließlich der Integration in CI/CD
  • Kenntnisse in mindestens einer relevanten Programmiersprache, z. B. Java, C#, Python oder JavaScript
  • Wünschenswert: Kenntnisse des BSI IT-Grundschutzes, insbesondere BSI 200-2 und 200-3, relevanter Standards wie ISO 27001 sowie Zertifizierungen wie OSCP, OSWE oder GWAPT
  • Analytisches Denken, Priorisierungsfähigkeit, Lernbereitschaft und Offenheit gegenüber neuen Sicherheitsbedrohungen und Technologien
  • Moderations- und Beratungskompetenz, Team- und Kommunikationsfähigkeit sowie die Fähigkeit, Sicherheitsanforderungen adressatengerecht in deutscher und englischer Sprache auf C1-Niveau zu vermitteln

Quelle: EURES · Europäisches Portal zur beruflichen Mobilität. Für die Inhalte der Inserate übernehmen wir keine Haftung.

Bewerbungstext erstellen

Wir erstellen aus deinem Profil und dieser Stelle einen Entwurf. Du prüfst und passt ihn an.

Nur mit Konto verfügbar.

Jetzt anmelden
Anzeige