Application Security Engineer (all genders)

diconium GmbH
Berlin, Germany
28 days ago
Apply on www.xing.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Shift work
Languages
English
Job source

Tech stack

Java (Programming Language) JavaScript (Programming Language) Agile Methodology Burp Suite Cloud Engineering Code Review Computer Programming SonarQube TypeScript Devsecops Static Application Security Testing Microservices
+1 more
Dynamic Application Security Testing

Job description

  • Du berĂ€tst agile Softwareentwicklungsteams im Bereich Security. Dazu gehören die Vermeidung, Erkennung und Behebung von Schwachstellen.
  • Du erkennst Risiken in Applikationen, bewertest diese und findest mit den Teams geeignete Gegenmaßnahmen.
  • Du fĂŒhrst Code-Reviews, Threat Modeling und Security Tests durch.
  • Du auditierst unsere Projekte und unterstĂŒtzt unsere Teams bei externen Audits.
  • Du arbeitest aktiv an der Überwachung sowie der kontinuierlichen Erhöhung des Sicherheitsstandards unserer Applikationen und Prozesse.
  • Du administrierst und entwickelst unseren Security Tool Stack weiter., * Step 2: Wir laden Dich zu einem ersten Videoanruf ein
  • Step 3: Wir planen ein zweites Interview
  • Step 4: Optional planen wir einen Vor-Ort-Besuch in Ingolstadt
  • Step 5: Du magst uns, wir mögen Dich? Willkommen bei Diconium!

Wenn Du Fragen hast, melde Dich gerne.

Requirements

  • Fundierte Kenntnisse in der agilen Softwareentwicklung sowie Erfahrung mit Java, JavaScript und TypeScript.
  • Vertrautheit mit modernen Architekturkonzepten wie Microservices, ereignisgesteuerten Systemen, Webdiensten und Cloud-Native-Lösungen.
  • Praxiswissen im Bereich Applikationssicherheit, insbesondere DevSecOps, SAST, DAST, und Secure Coding Best Practices
  • FĂ€higkeit, Sicherheitsrisiken zu erkennen und geeignete Maßnahmen zu entwickeln.
  • Erfahrung mit Sicherheitsstandards wie NIST, ISO27001, BSI, NIS2 und deren Anwendung in Projekten.
  • Kenntnisse von Tools wie OWASP ZAP, SonarQube, Burp Suite oder Ă€hnlichen.
  • Sehr gute Englischkenntnisse fĂŒr die Zusammenarbeit in internationalen Teams.
  • Eine gĂŒltige Arbeitserlaubnis fĂŒr die EU.

Benefits & conditions

Entdecke neue FĂ€higkeiten und baue deine StĂ€rken aus. Passe deinen Arbeitstag an deinen persönlichen Lebensstil an. Feiere Gemeinschaft, Nachhaltigkeit und Vielfalt. Und versĂŒĂŸe dir dein Arbeitsleben mit zu dir passenden Benefits!

Berufliche & Persönliche Weiterentwicklung: Entwickle dich beruflich und persönlich weiter, zum Beispiel durch Trainingsprogramme, kostenlose Sprachkurse, Kompetenzzentren oder die Rewrite-Tech-Community.

Flexible Work-Life-Balance: Profitiere von hybrider Arbeit, Workations, flexiblen Arbeitszeiten, Eltern-Support, Sabbaticals und mehr.

About the company

Bei Diconium treiben wir die digitale Transformation von Unternehmen aller Branchen voran. Als Teammitglied arbeitest du an Projekten, die durch Software, Daten und KI echten Mehrwert schaffen, indem du Strategien und Lösungen entwickelst, die konventionelle Branchenstandards herausfordern und technologischen Fortschritt vorantreiben. Zusammen mit mehr als 2.300 Expert:innen hilfst du Fortune 500 Unternehmen, globalen MarktfĂŒhrern und mittelstĂ€ndischen Unternehmen, den Business Impact ihrer digitalen Initiativen zu maximieren und digitale Exzellenz zu erreichen. In allem, was wir tun, stehen durch ein unterstĂŒtzendes und inklusives Arbeitsumfeld Menschen und echte zwischenmenschliche Beziehungen im Mittelpunkt. ZusĂ€tzlich bieten wir dir dank unseres hybriden Arbeitsmodells ein hohes Maß an FlexibilitĂ€t.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.xing.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

4:36 min

Exploiting e-commerce basket identifiers with Burp Suite

Anna Bacher · LIVE

1:15 min

Key lessons learned from implementing automated mobile DevSecOps

Moataz Nabil Moataz Nabil · LIVE

3:23 min

Building and installing the compiled custom rule extension

Daniel Strmečki +1 · World Congress 2022

3:31 min

Setting up a penetration testing environment for web apps

Anna Bacher · LIVE

2:09 min

Shifting security left using the DevSecOps approach

Aarno Aukia · LIVE

Videos

See all

Related articles

See all