> Markdown version of [/jobs/ext/2301322-specialist-security-consultant-consulting-it-security-ingenieur](https://www.wearedevelopers.com/jobs/ext/2301322-specialist-security-consultant-consulting-it-security-ingenieur). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Specialist Security Consultant - Consulting, IT-Security, Ingenieur - **Company:** DATEV eG - **Location:** Nürnberg, Germany - **Contract:** Permanent contract - **Skills:** Application Programming Interfaces (APIs), Software System Penetration Testing, Communications as a Service (CaaS), Cloud Engineering, Cloud Foundry, Cyber Security, Continuous Integration, Distributed Systems, Platform as a Service (PAAS), Software Architecture, Systems Development Life Cycle, Fortify (Software), Software Engineering, Web Services, Infrastructure as Code (IaC), Kubernetes, Information Technology, Devsecops, Static Application Security Testing - **Published:** August 30, 2026 - **Apply:** https://www.adzuna.de/details/5860863213 ## About the Role Du unterstützt bei der Etablierung und Nachverfolgung von Security-Metriken insbesondere zur fristgerechten Behebung von Schwachstellen. - Du arbeitest mit an der Weiterentwicklung des Entwicklungsprozesses aus Security-Perspektive- entlang des gesamten Secure Software Development Lifecycle (SDLC). ## Das suchen wir: ## Erforderliche Skills: - abgeschlossenes Studium (z. B. Informatik/IT-Security) oder vergleichbare Ausbildung mit relevanter Berufserfahrung. - Erfahrung im Bereich Application Security / DevSecOps / Secure SDLC - du hast bereits erste Security-Prozesse umgesetzt, nicht nur dokumentiert. - Erfahrung mit CI/CD-Security und der Integration automatisierter Security-Checks/Quality Gates. - Erfahrung mit SAST und SCA (Tooling, Befund-Triage, Remediation-Unterstützung). - gutes Verständnis für Webservices/APIs und typische Schwachstellen-/Angriffsmodelle in verteilten Systemen. - Fähigkeit, Schwachstellen nachvollziehbar zu bewerten und priorisierte Maßnahmen abzuleiten - Sehr gute Kommunikationsfähigkeit Du kannst komplexe Themen zielgruppengerecht erklären (zwischen Engineering und Management) und Entscheidungen herbeiführen - Du bist Macher:in: Du treibst Themen proaktiv, bringst Struktur in komplexe bzw. unklare Themen und lieferst Ergebnisse. - Du bist durchsetzungsfähig ohne "Holzhammer": Du gewinnst Akzeptanz und schaffst Alignment über Team- und Bereichsgrenzen hinweg. ## Erlernbare Skills: - Du baust fundiertes, praxisnahes Know-how mit Schwerpunkt Security in PaaS-Umgebungen (Cloud Foundry), CaaS-Plattformen (Kubernetes) sowie Infrastructure as Code (IaC) auf. - Ausbau von Erfahrung in CI/CD-Security und Automatisierung von Security-Checks ## Description ## Das ist das Arbeitsumfeld: Als Security Consultant (m/w/d) unterstützt du die konsequente Umsetzung und die Einhaltung der Sicherheitsanforderungen und Richtlinien unseres Hauses im Geschäftsfeld Human Ressource Management (Personalwirtschaft) In enger Zusammenarbeit mit den beteiligten Teams bringst du dich eigenständig in den Workstream ein, insbesondere bei der Umsetzung und Verbesserung von Security-Maßnahmen. Dabei hast du den Blick auf den gesamten Workstream. ## Das sind die Aufgaben: - Du vermittelst Wissen und berätst Kolleg:innen bei der Entwicklung von Cloud-Native-Anwendungen - mit Fokus auf Sicherheitsarchitekturen, Standards und die Umsetzung von Security-Anforderungen in Softwarearchitekturen. - Du bewertest und priorisierst Schwachstellen, die durch Security-Tools (z. B. Fortify, Mend) identifiziert werden, begleitest Penetrationstests und führst Bedrohungs- sowie Risikoanalysen durch. - Du arbeitest Dich in aktuelle Sicherheitsanforderungen und Governance-Vorgaben ein und stellst deren konsequente Umsetzung sicher. ## Related Videos - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [DevSecOps: Injecting Security into Mobile CI/CD Pipelines](https://www.wearedevelopers.com/videos/273-devsecops-injecting-security-into-mobile-ci-cd-pipelines) - [Understanding Kubernetes in a visual way](https://www.wearedevelopers.com/videos/100085-understanding-kubernetes-in-a-visual-way) - [Developer Time Is Valuable - Use the Right Tools - Kilian Valkhof](https://www.wearedevelopers.com/videos/1792-developer-time-is-valuable-use-the-right-tools-kilian-valkhof) - [DevSecOps: Security in DevOps](https://www.wearedevelopers.com/videos/36-devsecops-security-in-devops) - [DevSecOps culture](https://www.wearedevelopers.com/videos/783-devsecops-culture) ## Related Articles - [System change: restart as developer?](https://www.wearedevelopers.com/magazine/39-system-change-restart-as-developer) - [Best Coding Boot Camps in Germany](https://www.wearedevelopers.com/magazine/237-best-coding-boot-camps-in-germany) - [The Most Popular IT Jobs on the Market](https://www.wearedevelopers.com/magazine/376-the-most-popular-it-jobs-on-the-market) - [Finding IT & Technology English-speaking Jobs in Germany ](https://www.wearedevelopers.com/magazine/446-finding-it-technology-english-speaking-jobs-in-germany) - [Top-Paying Tech Jobs (with Salaries)](https://www.wearedevelopers.com/magazine/372-top-paying-tech-jobs-with-salaries) - [Where To Find Software Engineering Jobs](https://www.wearedevelopers.com/magazine/396-where-to-find-software-engineering-jobs)