Senior Application Security Engineer-Open Source & Rust
Westhouse Consulting GmbH
16 days ago
Role details
Contract type
Permanent contract Employment type
Full-time (> 32 hours) Working hours
Regular working hours Languages
German Experience level
SeniorJob location
Tech stack
API
Agile Methodologies
Application Lifecycle Management
Continuous Integration
Open Source Technology
Software Engineering
Google Cloud Platform
Code Restructuring
Job description
- Analyse komplexer Anwendungen und Open-Source-Komponenten hinsichtlich Architektur, Abhängigkeiten, Nutzungsmustern und Sicherheitsrisiken
- Bewertung und Auswahl geeigneter Remediation-Strategien (z. B. Upgrade, Refactoring, Migration oder Containment-Maßnahmen)
- Umsetzung technischer Sicherheitsmaßnahmen inklusive Code-Anpassungen, Build-Optimierung und Testintegration
- Integration von Sicherheits- und Qualitätsanforderungen in bestehende CI/CD-Pipelines
- Durchführung von Application Security Assessments und Identifikation potenzieller Schwachstellen
- Unterstützung bei der Umsetzung und Weiterentwicklung von Zero-Trust-Sicherheitsarchitekturen
- Entwicklung skalierbarer Automatisierungsansätze und wiederverwendbarer Sicherheitsmuster
- Enge Zusammenarbeit mit Entwicklungs-, Plattform- und Security-Teams in agilen Umfeldern
- Sicherstellung einer nachhaltigen und qualitativ hochwertigen technischen Umsetzung über den gesamten Application Lifecycle hinweg
Requirements
- Sehr gute Kenntnisse in Rust sowie praktische Erfahrung in der Entwicklung und Analyse komplexer Codebasen
- Fundierte Erfahrung im Bereich Application Security Assessment und Secure Software Engineering
- Tiefgehendes Verständnis moderner Zero-Trust Security Architekturen
- Erfahrung in agiler Softwareentwicklung und modernen Entwicklungsprozessen
- Kenntnisse in Build-, Test- und CI/CD-Integration
- Erfahrung im Umgang mit Open-Source-Komponenten, Dependency-Management und technischen Modernisierungsprojekten
- Idealerweise Erfahrung mit Google Cloud Embeddings API und Google Cloud Natural Language
- Analytische und strukturierte Arbeitsweise mit hoher technischer Problemlösungskompetenz
- Fähigkeit, technische Entscheidungen eigenständig zu treffen und operativ umzusetzen