Security Consultant DevSecOps / Application Security

Akkodis Germany GmbH
Nürnberg, Germany
5 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
German

Tech stack

Application Programming Interfaces (APIs) Software System Penetration Testing Cloud Computing Cyber Security Continuous Integration Distributed Systems Systems Development Life Cycle Fortify (Software) Software Engineering Web Services Information Technology Devsecops
+1 more
Static Application Security Testing

Job description

  • Beratung von Entwicklungs- und Produktteams bei der Entwicklung Cloud-nativer Anwendungen mit Fokus auf Sicherheitsarchitekturen, Standards und Security-Anforderungen
  • Bewertung und Priorisierung von Schwachstellen aus Security-Tools wie Fortify oder Mend sowie Begleitung von Penetrationstests
  • Durchführung von Bedrohungs- und Risikoanalysen für Anwendungen und Services
  • Analyse aktueller Sicherheitsanforderungen und Governance-Vorgaben sowie Unterstützung bei deren Umsetzung
  • Mitwirkung bei der Etablierung, Messung und Nachverfolgung von Security-Kennzahlen, insbesondere im Zusammenhang mit Schwachstellenmanagement
  • Unterstützung bei der kontinuierlichen Weiterentwicklung sicherer Entwicklungsprozesse entlang des Secure Software Development Lifecycle (SDLC)
  • Zusammenarbeit mit interdisziplinären Teams zur Förderung einer nachhaltigen Security-Kultur im Softwareentwicklungsumfeld

Requirements

  • Studium der Informatik, IT-Sicherheit, Wirtschaftsinformatik oder vergleichbare Qualifikation
  • Praxiserfahrung im Bereich Application Security, DevSecOps oder Secure Software Development Lifecycle (SDLC)
  • Erfahrung in der Integration von Security-Anforderungen und automatisierten Security-Checks in CI/CD-Pipelines
  • Kenntnisse im Umgang mit SAST- und SCA-Lösungen sowie Erfahrung in der Bewertung und Priorisierung von Security Findings
  • Verständnis für Webservices, APIs und typische Schwachstellen- sowie Angriffsmodelle in verteilten Systemen
  • Erfahrung in der Durchführung von Risiko- und Bedrohungsanalysen
  • Fähigkeit, Sicherheitsrisiken nachvollziehbar zu bewerten und geeignete Maßnahmen abzuleiten
  • Ausgeprägte Kommunikations- und Beratungsfähigkeit im Zusammenspiel mit technischen und nicht-technischen Stakeholdern
  • Verhandlungssichere Deutschkenntnisse
  • Strukturierte und eigenverantwortliche Arbeitsweise sowie hohe Umsetzungsorientierung

Benefits & conditions

    CandidateProfile-endBenefits    
  • Teamspirit und Diversität
  • Work-Life-Balance
  • Attraktive Vergütung
  • Sozialleistungen
  • Vielseitige Weiterbildungsmöglichkeiten
  • Team- und Sportevents
  • Globales Netzwerk
  • Attraktives Mitarbeiterempfehlungsprogramm

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.careerjet.de

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

1:15 min

Key lessons learned from implementing automated mobile DevSecOps

Moataz Nabil Moataz Nabil · LIVE

3:49 min

Container hosting options available on Amazon Web Services

Federico Fregosi · WWC 2022

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · WWC 2022

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

2:07 min

Integrating security practices for devsecops adoption

Nevelina Aleksandrova · LIVE

2:27 min

Exploring Rust for cloud and web services

Patrick Koss Patrick Koss · WWC 2024

Videos

See all

Related articles

See all