Cyber Security Engineer - Secure Development (all genders)

Provinzial Provinzial
Düsseldorf, Germany
5 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Shift work
Languages
English, German

Job location

Remote
Düsseldorf, Germany

Tech stack

Amazon Web Services (AWS)
Azure
Cloud Computing
Computer Security
Continuous Integration
Openshift
Open Web Application Security
Software Engineering
SonarQube
Sonatype
Kubernetes
Information Technology
Nessus
Devsecops
Docker
Static Application Security Testing
Dynamic Application Security Testing

Job description

Amazon Web Services (AWS) CI/CD (Continuous Integration/Delivery) Docker Incident Response IT-Security Kubernetes

+5, * Definition und Integration von Cyber Security Best Practices in den gesamten Software-Entwicklungszyklus (SSDLC)

  • Enge Zusammenarbeit mit Entwicklern, Architekten und Produktmanagern zur Umsetzung von "Security by Design"
  • Durchführung und Etablierung von Threat-Modeling-Prozessen
  • Aufbau und Betreuung eines Security-Champion-Programms zur Skalierung von Security-Wissen
  • Ownership, Management und Weiterentwicklung der Security-Tool-Landschaft (SAST, DAST, SCA)
  • Entwicklung eigener Tools und Automatisierung von Sicherheitsprozessen
  • Aktive Unterstützung bei der Verbesserung der Präventions- und Detektionsmaßnahmen
  • Unterstützung und proaktive Mitarbeit bei Incident Response Tätigkeiten als Teil des CSIRTs

Requirements

  • Abgeschlossenes Studium in Informatik/IT-Sicherheit oder vergleichbare mehrjährige Berufserfahrung
  • Praxiserfahrung in Application Security, DevSecOps und sicherer Softwareentwicklung (SSDLC, Threat Modeling, Angriffsmuster wie OWASP Top 10)
  • Fundierte Programmierkenntnisse sowie Entwicklung und Konfiguration von Security-Tools (z. B. SonarQube, Snyk, Nessus: SAST, DAST, SCA)
  • Erfahrung mit Sicherheitsarchitekturen in Cloud-Umgebungen (AWS, Azure) und Containern (OpenShift, Docker, Kubernetes)
  • Integration von Security-Automatisierung in CI/CD-Pipelines
  • Ausgeprägte Eigenverantwortung, Proaktivität, Lösungsorientierung und Eigeninitiative
  • Kommunikations- und Teamfähigkeit, Umgang mit verschiedenen Teams, Brückenbauer zwischen Entwicklung und Betrieb
  • Sehr gute Deutsch- und Englischkenntnisse sowie einschlägige Schulungen/Zertifizierungen

Benefits & conditions

  • Flexible Arbeitszeiten und aktiv gelebte Work-Life-Balance
  • Zeiterfassung und die Möglichkeit, Entgelt in Freizeit umzuwandeln
  • Kostenloses Mittagessen in den eigenen Betriebsrestaurants und Coffee Lounges
  • Mobiles Arbeiten bis zu 60%
  • Kinderbetreuung
  • Innovatives Gesundheitsmanagement
  • Verschiedene Sportangebote
  • Vielfältige Weiterbildungsmöglichkeiten
  • Betriebliche Altersvorsorge und attraktive Sonderzahlungen
  • JobTicket & JobRad
  • Kostenlose Parkmöglichkeiten

Job-Infos Berufsfelder IT-Security Studienfächer Informatik Informationstechnik Wirtschaftsinformatik Abschluss Bachelor Master/Diplom IT-Gehälter Was kann ich verdienen? get in IT hat die Informationen von der Webseite des Unternehmens und ggf. sonstigen Quellen sorgfältig zusammengestellt. Diese Informationen wurden vom Unternehmen noch nicht autorisiert.Informationen für Unternehmen

Apply for this position