Security Consultant DevSecOps / Application Security
Akkodis Germany GmbH
Nürnberg, Germany
5 days ago
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
German
Job source
Tech stack
Application Programming Interfaces (APIs)
Software System Penetration Testing
Cloud Computing
Cyber Security
Continuous Integration
Distributed Systems
Systems Development Life Cycle
Fortify (Software)
Software Engineering
Web Services
Information Technology
Devsecops
+1 more
Static Application Security Testing
Job description
- Beratung von Entwicklungs- und Produktteams bei der Entwicklung Cloud-nativer Anwendungen mit Fokus auf Sicherheitsarchitekturen, Standards und Security-Anforderungen
- Bewertung und Priorisierung von Schwachstellen aus Security-Tools wie Fortify oder Mend sowie Begleitung von Penetrationstests
- Durchführung von Bedrohungs- und Risikoanalysen für Anwendungen und Services
- Analyse aktueller Sicherheitsanforderungen und Governance-Vorgaben sowie Unterstützung bei deren Umsetzung
- Mitwirkung bei der Etablierung, Messung und Nachverfolgung von Security-Kennzahlen, insbesondere im Zusammenhang mit Schwachstellenmanagement
- Unterstützung bei der kontinuierlichen Weiterentwicklung sicherer Entwicklungsprozesse entlang des Secure Software Development Lifecycle (SDLC)
- Zusammenarbeit mit interdisziplinären Teams zur Förderung einer nachhaltigen Security-Kultur im Softwareentwicklungsumfeld
Requirements
- Studium der Informatik, IT-Sicherheit, Wirtschaftsinformatik oder vergleichbare Qualifikation
- Praxiserfahrung im Bereich Application Security, DevSecOps oder Secure Software Development Lifecycle (SDLC)
- Erfahrung in der Integration von Security-Anforderungen und automatisierten Security-Checks in CI/CD-Pipelines
- Kenntnisse im Umgang mit SAST- und SCA-Lösungen sowie Erfahrung in der Bewertung und Priorisierung von Security Findings
- Verständnis für Webservices, APIs und typische Schwachstellen- sowie Angriffsmodelle in verteilten Systemen
- Erfahrung in der Durchführung von Risiko- und Bedrohungsanalysen
- Fähigkeit, Sicherheitsrisiken nachvollziehbar zu bewerten und geeignete Maßnahmen abzuleiten
- Ausgeprägte Kommunikations- und Beratungsfähigkeit im Zusammenspiel mit technischen und nicht-technischen Stakeholdern
- Verhandlungssichere Deutschkenntnisse
- Strukturierte und eigenverantwortliche Arbeitsweise sowie hohe Umsetzungsorientierung
Benefits & conditions
| CandidateProfile-endBenefits |
- Teamspirit und Diversität
- Work-Life-Balance
- Attraktive Vergütung
- Sozialleistungen
- Vielseitige Weiterbildungsmöglichkeiten
- Team- und Sportevents
- Globales Netzwerk
- Attraktives Mitarbeiterempfehlungsprogramm
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Apply on www.careerjet.deGood distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
LM
Luis Minvielle
over 2 years ago
KD
Krissy Davis
Best Coding Boot Camps in Germany
about 3 years ago
LM
Luis Minvielle
The Biggest German Tech Companies
over 2 years ago
LM
Luis Minvielle
Jobs in Germany for Americans
over 2 years ago
LM
Luis Minvielle
Finding IT & Technology English-speaking Jobs in Germany
about 2 years ago
EM
Eli McGarvie
Where to Find German Tech Jobs
over 2 years ago