Software Security Architekt/Engineer

S&n Invent Gmbh
Eschborn, Germany
7 days ago
Apply on www.get-in-it.de
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours

Tech stack

Code Review Computer Programming Open Web Application Security Software Engineering Software Security

Job description

  • Als Software Security Architekt/Engineer verankerst du Security in der Architektur: du leitest Sicherheitsanforderungen aus Business-Zielen ab, etablierst Security-by-Design-Prinzipien, dokumentierst und vertrittst Architektur-Entscheidungen.
  • Methodisches Threat Modeling: Systematisch Bedrohungen, Missbrauchs-/Missbrauchswege und Risiken identifizieren; Risk-Treatment ableiten und priorisieren.
  • Secure Software Development (SSDLC): Sicherheit entlang des Entwicklungszyklus integrieren - von Anforderung, Design und Implementierung über Test bis Betrieb (Shift-Left, automatisierte Checks, Definition of Done/Ready).
  • Kryptografie & Post-Quantum-Readiness: Kryptografische Entscheidungen bewerten, Krypto-Agilität sicherstellen, Roadmaps für Post-Quantum-Migration (z. B. hybride Verfahren, Schlüssel-/Zertifikats-Lebenszyklus) vorbereiten.
  • Architektur-Reviews & Guidance: Design- und Code-Reviews mit Security-Fokus, Pattern & Anti-Pattern kuratieren, Referenzarchitekturen und Guardrails entwickeln.
  • Business-Kontext & Governance: Sicherheitsanforderungen in geschäftlichen Mehrwert übersetzen (Risiko-/Kosten-Nutzen-Abwägung), KPIs/OKRs für Security definieren, mit Compliance/Datenschutz harmonisieren.
  • Enablement & Führung: Fachliche Führung in cross-funktionalen Teams, Coaching von Engineers/Architects, Wissensaufbereitung für die Projekte des Unternehmens

Requirements

  • Mehrjährige Erfahrung in Software-/Lösungsarchitektur oder Application Security mit nachweisbarer Konzeptionstiefe.
  • Security-by-Design & SSDLC: Souverän in Prinzipien wie OWASP, Least Privilege, Defense-in-Depth, Fail-Secure, sichere Defaults; Erstellung von Security-Requirements, Policies und Akzeptanzkriterien.
  • Threat Modeling & Risikoanalyse: Routine mit strukturierten Ansätzen (z. B. szenario- oder komponentenbasiert), Ableitung technischer und organisatorischer Maßnahmen.
  • Secure Coding-Praktiken: Fundiertes Verständnis typischer Schwachstellenklassen und praktischer Gegenmaßnahmen.
  • Kryptografie-Kompetenz: Verständnis moderner Verfahren, Schlüssel-/Zertifikatsmanagement, PQ-Risiken/Migrationspfade; Fähigkeit, krypto-agnostische Schnittstellen und Services zu planen.
  • Architektur-Patterns: Erfahrung mit service-orientierten und ereignisgesteuerten Architekturen, asynchroner Kommunikation, Robustheits-/Resilienz-Mustern und sicheren Integrationsszenarien.
  • Leadership & Kommunikation: Fähigkeit, Entscheidungen zu moderieren, fachlich zu führen (auch ohne disziplinarische Linie), klare Entscheidungsvorlagen zu liefern - vom Engineering bis zum Management.

About the company

Wir bieten natürlich die Klassiker wie mobiles Arbeiten, Bonus, Prämien, Getränke, Obst, Snacks usw. ABER auch noch vieles mehr:

  • Der Lebenssituation angepasste Arbeitszeitmodelle, Sabbatical, Zeit statt Geld
  • Kinderbetreuungszuschüsse, Jobrad, Work-Life-Balance Bus, Sonderzahlungen uvm.
  • Jede Menge individuelle, persönliche und aktuelle Weiterbildungsmaßnahmen über unsere S&N Academy. Neben Schulungen auch Zugänge zu entwickler.de und coursera.org, Red Hat Trainings etc.
  • Großes Augenmerk auf ein angepasstes Onboarding, inkl. persönlichen Mentor. Respektvolles Miteinander und Arbeiten auf Augenhöhe, natürlich bis zur Managementebene
  • Wertschätzende Planung des persönlichen Karrierewegs durch regelmäßige Feedbackgespräche
  • Interner Wissensaustausch durch Freitagsvorträge zu aktuellen Themen sowie Projekte im S&N Group Kompetenzmanagement zum Erkunden neuer Methoden und Technologien

Job-Infos Berufsfelder Anwendungsentwicklung IT-Security Studienfächer Informatik Wirtschaftsinformatik Abschluss Bachelor Master/Diplom IT-Gehälter Was kann ich verdienen? get in IT hat die Informationen von der Webseite des Unternehmens und ggf. sonstigen Quellen sorgfältig zusammengestellt. Diese Informationen wurden vom Unternehmen noch nicht autorisiert.Informationen für Unternehmen

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.get-in-it.de
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

3:39 min

Addressing code review surrender and process exploitation

Laura Tacho Laura Tacho · World Congress 2026 Europe

1:30 min

The universal and shared team responsibility of software security

Julia Wilson Julia Wilson +1 · World Congress 2025

3:31 min

Revolutionizing computer programming through natural language code generation

Demetris Cheatham Demetris Cheatham +1 · World Congress 2024

3:22 min

Transitioning from software engineering to security roles

Anna Oliveira · Coffee With Developers

56 sec

The hidden costs of delayed peer code reviews

Tim Gilboy Tim Gilboy

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

Videos

See all

Related articles

See all