Consultant DevSecOps/Application Security

NTT Data Deutschland SE
Erfurt, Germany
4 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Shift work
Languages
English, German

Job location

Remote
Erfurt, Germany

Tech stack

Java
Software System Penetration Testing
Cloud Computing
Computer Security
Continuous Integration
Python
Node.js
Systems Development Life Cycle
Software Engineering
Information Technology
Devsecops
Static Application Security Testing
Dynamic Application Security Testing

Job description

  • Du verantwortest die eigenständige Erstellung von sicherheits- und unternehmensspezifischen Vorgaben für alle Phasen im DevOps Zyklus
  • Du kümmerst dich um die Durchführung von DevSecOps Assessments und Reifegradfeststellungen sowie die ganzheitliche Beratung im Bereich DevSecOps ("People", Prozesse, Technologie)
  • Du leitest die Konzeption von Security Champion Programmen zur Stärkung der Sicherheitskultur von Unternehmen und verantwortest die Präsentation von Handlungsempfehlungen auf Führungsebene
  • Du analysierst Software Development Lifecycle (SDLC)-Architekturen und leitest eigenständig Maßnahmen zur Absicherung des gesamten Ökosystems und der Integration von IT-Sicherheit ab
  • Du kümmerst dich um die Absicherung der Werkzeuge und Prozesse in der Entwicklungskette, vom Anfang bis zur Auslieferung im Kontext des CI/CD - Vorgehensmodell

Requirements

  • Du hast ein abgeschlossenes Studium der IT-Sicherheit, der Informatik, Wirtschaftsinformatik oder eine vergleichbare Ausbildung
  • Du verfügst über eine mehrjährige ausgeprägte Erfahrung im Umfeld der IT-Security, mit Erfahrungen in der Softwareentwicklung (z.B. Java, Python, NodeJS) unter Berücksichtigung der sicheren Anwendungsentwicklung
  • Fundierte Erfahrungen mit Werkzeugen für Application Security Testing (z.B. SAST, SCA, DAST, IAST, Penetration Testing) bringst du mit
  • Du hast nachweisliche Erfahrungen im Bereich DevSecOps mit entsprechenden Prozessen, Werkzeugen und Architekturen als auch praktische Kenntnisse im Cloud-Umfeld
  • Sehr gute Deutsch- und gute Englischkenntnisse sowie Reisebereitschaft für ausgewählte Kundenprojekte setzen wir voraus

Apply for this position