Application Security Engineer (all genders)

About You
Berlin, Germany
7 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Shift work
Job source

Tech stack

JavaScript (Programming Language) PHP (Programming Language) Amazon Web Services Application Firewall Software System Penetration Testing Microsoft Azure Cloud Computing Code Review Python (Programming Language) Laravel Akamai Gitlab-ci
+3 more
Kubernetes Cloudflare Golang

Job description

In dieser Rolle wirst du interne Systeme hacken sowie Sicherheitsmaßnahmen entwickeln und implementieren, um unsere Infrastruktur, Anwendungen und Daten zu schützen. Du wirst eng mit anderen Security Engineers, Entwicklern und IT-Teams zusammenarbeiten, um Best Practices der Sicherheit zu gewährleisten, Sicherheitsprozesse zu automatisieren und auf aufkommende Bedrohungen zu reagieren.

  • DurchfĂźhrung regelmäßiger Penetrationstests und Code-Reviews
  • Beratung bei der Einrichtung und Wartung von Anwendungen und Infrastruktur (in der Regel gehostet in AWS/Kubernetes)
  • Triagierung von und Reaktion auf Überwachungsereignisse (Monitoring Events)
  • Optimierung und Automatisierung von Sicherheitsaudit-Prozessen. Dies kĂśnnte auch das Einrichten von Angriffsinfrastruktur, das Schreiben von Skripten in Python und die Implementierung von Security-Scanning in GitLab CI umfassen
  • Teilnahme an einigen Incident-Response-Aktivitäten innerhalb des SOC, was gelegentlichen 24/7-Rufbereitschaftsdienst beinhaltet, * Application Security
  • Security Engineering
  • Technische Projektmanagement-Fähigkeiten
  • Threat Modeling
  • Penetrationstests
  • Secure Code Review
  • Cloud-Erfahrung: AWS, Bonus: GCP, Azure
  • Programmiererfahrung: Python erforderlich, Bonus: PHP, JavaScript, Go
  • Red Teaming ist ein Plus, Wir sehen es als unsere Verantwortung, ein Umfeld zu schaffen, in dem sich alle so willkommen fĂźhlen kĂśnnen, wie sie sind. Unterschiedliche HintergrĂźnde und Perspektiven machen uns stärker und prägen unsere Kultur. WofĂźr wir intern stehen, dafĂźr stehen wir auch als Marke: Akzeptanz, Inklusion und ein fairerer Umgang mit Mode.

Requirements

  • Offensive Security Zertifikate; z. B. OSCP, OSWP, etc.
  • Kenntnisse in Laravel / PHP
  • Fähigkeit, JavaScript zu lesen und zu verstehen
  • Fähigkeit, Go zu lesen und zu verstehen
  • Erfahrung mit Incident-Response-Aktivitäten
  • Erfahrung mit Web Application Firewalls, CDN-Anbietern, z. B. Cloudflare, Akamai
  • Erfahrung mit GitLab CI/CD-Pipelines

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on de.indeed.com

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:34 min

Leveraging Akamai edge workers for broad geographic scale

Austin Gil ¡ LIVE

1:08 min

Building solutions with open source GoLang infrastructure tools

Jad Wahab ¡ LIVE

9:43 min

Tracing the HTTP request lifecycle inside Laravel

Rumpel Christoph ¡ LIVE

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder ¡ LIVE

1:58 min

Application performance and its direct business impact

JÊrôme Vieilledent ¡ LIVE

26:47 min

Exploring pathways to application security careers and research workflows

Vandana Verma Sehgal ¡ LIVE

Videos

See all

Related articles

See all