IT Security Consultant

Lorenz Personal GmbH & Co. KG
Nürnberg, Germany
6 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Shift work

Tech stack

Application Programming Interfaces (APIs) Software System Penetration Testing Cloud Engineering Cyber Security Continuous Integration Distributed Systems Software Architecture Systems Development Life Cycle Software Engineering Web Services Software Security Devsecops
+1 more
Static Application Security Testing

Job description

  • Beratung und Unterstützung von Entwicklungsteams bei der Umsetzung moderner Sicherheitsanforderungen für Cloud-Native-Anwendungen
  • Vermittlung von Fachwissen zu Sicherheitsarchitekturen, Security-Standards und sicheren Softwarearchitekturen
  • Analyse, Bewertung und Priorisierung identifizierter Schwachstellen mithilfe etablierter Security-Tools
  • Begleitung von Penetrationstests sowie Durchführung von Bedrohungs- und Risikoanalysen
  • Sicherstellung der Einhaltung aktueller Sicherheitsrichtlinien, Governance-Vorgaben und Compliance-Anforderungen
  • Unterstützung beim Aufbau, der Überwachung und Weiterentwicklung relevanter Security-Kennzahlen
  • Mitwirkung an der kontinuierlichen Optimierung des Secure Software Development Lifecycle (Secure SDLC)
  • Enge Zusammenarbeit mit interdisziplinären Teams zur nachhaltigen Verbesserung der Anwendungssicherheit

Requirements

  • Berufserfahrung im Bereich Application Security, DevSecOps oder Secure Software Development Lifecycle (Secure SDLC)
  • Kenntnisse in der Umsetzung und Weiterentwicklung von Security-Prozessen
  • Erfahrung mit CI/CD-Pipelines sowie der Integration automatisierter Security-Checks und Quality Gates
  • Kenntnisse im Umgang mit SAST- und SCA-Tools einschließlich Bewertung und Priorisierung von Sicherheitsbefunden
  • Fundiertes Verständnis von Webservices, APIs sowie typischen Schwachstellen und Angriffsszenarien verteilter Systeme
  • Fähigkeit zur Analyse, Bewertung und Priorisierung von Sicherheitsrisiken sowie Ableitung geeigneter Maßnahmen
  • Ausgeprägte Kommunikationsfähigkeit sowie sicheres Auftreten gegenüber technischen und nicht-technischen Ansprechpartnern
  • Strukturierte, eigenverantwortliche und lösungsorientierte Arbeitsweise mit hoher Eigeninitiative

Benefits & conditions

  • Möglichkeit des hybriden Arbeitens
  • Arbeiten in einem technologisch attraktiven Arbeitsumfeld
  • Intensive Einarbeitung und attraktive Weiterbildungsangebote
  • Flexible Arbeitszeiten
  • Verschiedene Angebote an Gesundheitsmaßnahmen
  • Teilnahme an verschiedenen Aktionen, wie z. B. “Nürnberger Firmenlauf” und “Mit dem Rad zur Arbeit”
  • Firmeninterne Kantine (inkl. Zuschuss zum Essen)
  • Sehr gute Anbindung an den öffentlichen Nahverkehr

About the company

Unser Partner zählt zu den führenden Softwarehäusern Europas und hat seinen Hauptsitz in Nürnberg. Mit über 200 innovativen Softwarelösungen und IT-Dienstleistungen unterstützt das Unternehmen mehr als 500.000 Kunden bei der Digitalisierung ihrer Geschäftsprozesse. Gemeinsam mit über 8.500 Experten und Expertinnen treibst du technologische Innovationen voran und gestaltest den digitalen Wandel aktiv mit.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on jobs.lorenz-personal.de

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

1:15 min

Key lessons learned from implementing automated mobile DevSecOps

Moataz Nabil Moataz Nabil · LIVE

3:49 min

Container hosting options available on Amazon Web Services

Federico Fregosi · WWC 2022

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · WWC 2022

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

2:09 min

Shifting security left using the DevSecOps approach

Aarno Aukia · LIVE

26:47 min

Exploring pathways to application security careers and research workflows

Vandana Verma Sehgal · LIVE

Videos

See all

Related articles

See all