Specialist Security Consultant - Consulting, IT-Security, Ingenieur

DATEV eG
Nürnberg, Germany
4 days ago
Apply on www.adzuna.de
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Job source

Tech stack

Application Programming Interfaces (APIs) Software System Penetration Testing Communications as a Service (CaaS) Cloud Engineering Cloud Foundry Cyber Security Continuous Integration Distributed Systems Platform as a Service (PAAS) Software Architecture Systems Development Life Cycle Fortify (Software)
+7 more
Software Engineering Web Services Infrastructure as Code (IaC) Kubernetes Information Technology Devsecops Static Application Security Testing

Job description

Das ist das Arbeitsumfeld: Als Security Consultant (m/w/d) unterstützt du die konsequente Umsetzung und die Einhaltung der Sicherheitsanforderungen und Richtlinien unseres Hauses im Geschäftsfeld Human Ressource Management (Personalwirtschaft) In enger Zusammenarbeit mit den beteiligten Teams bringst du dich eigenständig in den Workstream ein, insbesondere bei der Umsetzung und Verbesserung von Security-Maßnahmen. Dabei hast du den Blick auf den gesamten Workstream. ## Das sind die Aufgaben: - Du vermittelst Wissen und berätst Kolleg:innen bei der Entwicklung von Cloud-Native-Anwendungen - mit Fokus auf Sicherheitsarchitekturen, Standards und die Umsetzung von Security-Anforderungen in Softwarearchitekturen.

  • Du bewertest und priorisierst Schwachstellen, die durch Security-Tools (z. B. Fortify, Mend) identifiziert werden, begleitest Penetrationstests und führst Bedrohungs- sowie Risikoanalysen durch.
  • Du arbeitest Dich in aktuelle Sicherheitsanforderungen und Governance-Vorgaben ein und stellst deren konsequente Umsetzung sicher.

Requirements

Du unterstützt bei der Etablierung und Nachverfolgung von Security-Metriken insbesondere zur fristgerechten Behebung von Schwachstellen.

  • Du arbeitest mit an der Weiterentwicklung des Entwicklungsprozesses aus Security-Perspektive- entlang des gesamten Secure Software Development Lifecycle (SDLC). ## Das suchen wir: ## Erforderliche Skills: - abgeschlossenes Studium (z. B. Informatik/IT-Security) oder vergleichbare Ausbildung mit relevanter Berufserfahrung.
  • Erfahrung im Bereich Application Security / DevSecOps / Secure SDLC - du hast bereits erste Security-Prozesse umgesetzt, nicht nur dokumentiert.
  • Erfahrung mit CI/CD-Security und der Integration automatisierter Security-Checks/Quality Gates.
  • Erfahrung mit SAST und SCA (Tooling, Befund-Triage, Remediation-Unterstützung).
  • gutes Verständnis für Webservices/APIs und typische Schwachstellen-/Angriffsmodelle in verteilten Systemen.
  • Fähigkeit, Schwachstellen nachvollziehbar zu bewerten und priorisierte Maßnahmen abzuleiten
  • Sehr gute Kommunikationsfähigkeit Du kannst komplexe Themen zielgruppengerecht erklären (zwischen Engineering und Management) und Entscheidungen herbeiführen
  • Du bist Macher:in: Du treibst Themen proaktiv, bringst Struktur in komplexe bzw. unklare Themen und lieferst Ergebnisse.
  • Du bist durchsetzungsfähig ohne “Holzhammer”: Du gewinnst Akzeptanz und schaffst Alignment über Team- und Bereichsgrenzen hinweg. ## Erlernbare Skills: - Du baust fundiertes, praxisnahes Know-how mit Schwerpunkt Security in PaaS-Umgebungen (Cloud Foundry), CaaS-Plattformen (Kubernetes) sowie Infrastructure as Code (IaC) auf.
  • Ausbau von Erfahrung in CI/CD-Security und Automatisierung von Security-Checks

About the company

Du erwirbst Domänenwissen in der Human Ressource Management-Fachlichkeit - insbesondere Payroll - um Security-Risiken fachlich sauber einzuordnen (z. B. Schutzbedarfe, Datenflüsse, Compliance-Anforderungen). ## Das bieten wir: - Faire und transparente Entlohnung, 13. Monatsgehalt, Urlaubsgeld sowie viele weitere finanzielle Anreize

  • Förderung der Vereinbarkeit von Familie & Beruf durch Kinderbetreuungsangebote und -zuschüsse
  • Betriebsgastronomie mit täglich wechselnden, ausgewogenen Menüs und frischen, regionalen Produkten
  • Und vieles mehr… ## Das sind wir: DATEV ist mehr als ein grünes Rechteck. Wir sind einer der größten Software- und IT-Dienstleister Europas mit Hauptsitz in Nürnberg. Rund 9.000 Mitarbeitende geben alles, um die Digitalisierung der Geschäftsprozesse unserer mehr als 1 Million Kund:innen voranzutreiben. Diese vertrauen auf unsere PC- und Cloud-Lösungen sowie mobilen Apps und rechnen damit beispielsweise monatlich ca. 15 Millionen Lohnabrechnungen ab. Wir sind eine starke und offene Community, in der die Menschen nicht nur schnell ankommen, sondern auch gerne bleiben. Dafür sorgt unsere Kultur von Sicherheit und Offenheit, die auf eine technologisch fortschrittliche Arbeitsumgebung trifft. Diversity, Equity und Inclusion sind für uns die essenzielle Grundlage, damit alle gleichberechtigt am Arbeitsleben teilhaben können. Dafür steht DATEV jeden Tag ein. Die beste Zukunft entsteht in starker Gemeinschaft. #WirsindDATEV! Wir freuen uns auf die Bewerbung über unser Karriereportal

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.adzuna.de
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

1:15 min

Key lessons learned from implementing automated mobile DevSecOps

Moataz Nabil Moataz Nabil · LIVE

2:28 min

Understanding Kubernetes architecture and core cluster components

Marc Nimmerrichter · World Congress 2022

3:49 min

Container hosting options available on Amazon Web Services

Federico Fregosi · World Congress 2022

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

2:07 min

Integrating security practices for devsecops adoption

Nevelina Aleksandrova · LIVE

2:09 min

Shifting security left using the DevSecOps approach

Aarno Aukia · LIVE

Videos

See all

Related articles

See all