> Markdown version of [/jobs/ext/135213-senior-software-developer-schwerpunkt-application-security-healthtec](https://www.wearedevelopers.com/jobs/ext/135213-senior-software-developer-schwerpunkt-application-security-healthtec). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Senior Software Developer Schwerpunkt Application Security HealthTec - **Company:** IQVIA - **Location:** Essen, Germany - **Experience:** Expert - **Contract:** Permanent contract - **Skills:** Application Programming Interfaces (APIs), Software System Penetration Testing, User Authentication, Cloud Computing, Continuous Integration, Network Security, Open Web Application Security, Kubernetes, Devsecops - **Published:** May 31, 2026 - **Apply:** https://de.indeed.com/viewjob?jk=1f6c2096116f6240 ## About the Role * Verständnis gängiger Sicherheitsstandards und Best Practices (z. B. OWASP Top 10, internationale Security-Standards) * Erste oder fortgeschrittene Erfahrung in der Durchführung von Security Reviews (Code und Architektur) * Kenntnisse im Bereich Threat Modeling und Risikoanalysen (oder Bereitschaft, sich diese anzueignen) * Verständnis von Schwachstellenmanagement und Umgang mit Security Advisories/CVEs * Erfahrung oder Interesse an DevSecOps sowie Integration von Security in CI/CD-Pipelines * Grundkenntnisse in Cloud-Technologien und/oder Kubernetes sowie deren Sicherheitsanforderungen * Kenntnisse im Bereich Authentifizierung, Autorisierung und API-Security von Vorteil * Erste Erfahrungen mit Penetration Testing oder ein grundlegendes Verständnis von Angriffsmethoden * Analytische Denkweise sowie strukturierte Herangehensweise an Sicherheitsprobleme * Kommunikationsstärke und Fähigkeit zur Zusammenarbeit mit Entwicklungsteams * Sehr gute Deutsch- und gute Englischkenntnisse * Für Junior-Profile: hohe Lernbereitschaft und Interesse, sich im Bereich Application Security weiterzuentwickeln * Für erfahrene Profile: Fähigkeit, Security strategisch weiterzuentwickeln und Verantwortung zu übernehmen ## Description * Verantwortung für operative und konzeptionelle Aufgaben im Bereich Application Security * Etablierung sicherer Softwareentwicklungspraktiken (Secure Development Practices) über alle Projekte hinweg * Durchführung von Security Reviews auf Code- und Architekturebene * Identifikation, Analyse und Bewertung von Sicherheitsrisiken (z. B. durch Threat Modeling und Bedrohungsanalysen) * Entwicklung und Umsetzung anwendungsbezogener Sicherheitskonzepte * Unterstützung bei Architekturentscheidungen unter Berücksichtigung von Sicherheitsanforderungen * Schwachstellenmanagement: Analyse, Bewertung (z. B. CVEs) und Priorisierung von Maßnahmen * Enge Zusammenarbeit mit Entwicklungsteams zur nachhaltigen Behebung von Sicherheitslücken * Integration von Security in CI/CD-Prozesse im Sinne von DevSecOps (z. B. automatisierte Scans, Dependency-Checks) * Unterstützung bei der sicheren Konfiguration von Cloud- und Kubernetes-Umgebungen (z. B. Secrets Management, Zugriffskontrollen, Netzwerksicherheit) * Mitarbeit bei der Absicherung von containerisierten Anwendungen * Mitwirkung bei der Umsetzung von Authentifizierungs- und Autorisierungskonzepten sowie API-Security * Berücksichtigung von Supply-Chain-Security, insbesondere bei externen Abhängigkeiten und Bibliotheken * Begleitung und Auswertung von Penetrationstests sowie Unterstützung bei der Befundanalyse und Priorisierung * Analyse von Angriffsszenarien und Exploitation-Methoden zur Ableitung geeigneter Gegenmaßnahmen * Mitarbeit bei der Definition und Weiterentwicklung von Security-Guidelines und Best Practices * Beratung von Entwicklungsteams zu sicherheitsrelevanten Themen entlang des gesamten Software-Lifecycles * Unterstützung bei der Analyse und Behandlung von Security Incidents * Beitrag zur kontinuierlichen Verbesserung von Sicherheitsmaßnahmen und Abwehrstrategien, * Flexible Arbeitszeiten im Gleitzeitmodell und full remote / anlassbezogen im Büro * 30 Tage Urlaub pro Jahr * Kostenfreie Nutzung der LinkedIn Learning Plattform * Individuelle Weiterbildungsmöglichkeiten und regelmäßige Feedbackgespräch * Betriebliche Altersvorsorge * Fitnessbereich und Lounge mit Kicker und Spielekonsole im Büro * Teamevents und Firmenfeste * kostenlose Kalt- & Heißgetränke ## Related Videos - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [DevSecOps: Injecting Security into Mobile CI/CD Pipelines](https://www.wearedevelopers.com/videos/273-devsecops-injecting-security-into-mobile-ci-cd-pipelines) - [Understanding Kubernetes in a visual way](https://www.wearedevelopers.com/videos/100085-understanding-kubernetes-in-a-visual-way) - [Green Cloud Computing](https://www.wearedevelopers.com/videos/592-green-cloud-computing) - [DevSecOps: Security in DevOps](https://www.wearedevelopers.com/videos/36-devsecops-security-in-devops) - [You can’t hack what you can’t see](https://www.wearedevelopers.com/videos/41-you-can-t-hack-what-you-can-t-see) ## Related Articles - [System change: restart as developer?](https://www.wearedevelopers.com/magazine/39-system-change-restart-as-developer) - [The Most Popular IT Jobs on the Market](https://www.wearedevelopers.com/magazine/376-the-most-popular-it-jobs-on-the-market) - [Top-Paying Tech Jobs (with Salaries)](https://www.wearedevelopers.com/magazine/372-top-paying-tech-jobs-with-salaries) - [The Biggest German Tech Companies](https://www.wearedevelopers.com/magazine/424-the-biggest-german-tech-companies) - [Finding IT & Technology English-speaking Jobs in Germany ](https://www.wearedevelopers.com/magazine/446-finding-it-technology-english-speaking-jobs-in-germany) - [Best Coding Boot Camps in Germany](https://www.wearedevelopers.com/magazine/237-best-coding-boot-camps-in-germany)