Product Security Engineer | Cyber Security & Secure Software Development

VACE ENGINEERING GMBH
Linz, Austria
5 days ago
Apply on jobroom.ams.or.at
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Compensation
€54,439.0
Working hours
Shift work

Tech stack

Java (Programming Language) C++ (Programming Language) Cyber Security Computer Programming Continuous Integration Python (Programming Language) Open Web Application Security Software Engineering Information Technology Devsecops Static Application Security Testing Dynamic Application Security Testing

Job description

  • Weiterentwicklung und Etablierung des Secure Software Development Lifecycle (SSDLC) nach IEC 62443-4-1
  • DurchfĂźhrung von Threat Modelings sowie Risiko- und Sicherheitsanalysen
  • Integration von Security-Tools (SAST, DAST und Software Composition Analysis) in bestehende CI/CD-Pipelines
  • Erstellung und Verwaltung von Software Bills of Materials (SBOM)
  • Überwachung und Bewertung von SicherheitslĂźcken (CVEs) sowie Ableitung geeigneter Maßnahmen
  • Analyse, Dokumentation und Bearbeitung von Security Findings
  • Beratung und UnterstĂźtzung der Softwareentwicklung bei Secure Coding und DevSecOps
  • Enge Zusammenarbeit mit Entwicklungs-, Architektur- und Qualitätsteams zur kontinuierlichen Verbesserung der Produktsicherheit

Requirements

  • Abgeschlossene technische Ausbildung (HTL, FH oder Universität) mit Schwerpunkt Informatik, IT-Sicherheit oder Cyber Security
  • Mehrjährige Erfahrung in der Softwareentwicklung, beispielsweise mit C/C++, Java oder Python
  • Erfahrung mit CI/CD-Pipelines sowie modernen DevSecOps-Prozessen
  • Kenntnisse der Norm IEC 62443 und Erfahrung im Bereich Application Security
  • Know-how im Schwachstellenmanagement sowie im Umgang mit SBOM und Security-Tools wie Dependency-Track
  • Fundierte Kenntnisse von OWASP, CVSS und Secure Coding
  • Selbstständige, strukturierte und lĂśsungsorientierte Arbeitsweise
  • Teamorientierung sowie Freude an der Zusammenarbeit mit Entwicklungsabteilungen, Das Mindestentgelt fĂźr die Stelle als Product Security Engineer Cyber Security & Secure Software Development (m/w/d) beträgt 54.439,42 EUR brutto pro Jahr auf Basis Vollzeitbeschäftigung. Bereitschaft zur Überzahlung.

Benefits & conditions

Das Bruttojahresgehalt gemäß Kollektivvertrag beträgt für diese Funktion mindestens € 54.439,42. Abhängig von Ausbildung, Qualifikation und Erfahrung ist eine deutliche Überzahlung möglich.

  • Mitarbeit an innovativen Technologien fĂźr die Energiebranche
  • Langfristige Perspektive in einem wirtschaftlich stabilen und zukunftssicheren Unternehmen
  • Flexible Arbeitszeitmodelle und Homeoffice-MĂśglichkeiten
  • Eigenverantwortliches Arbeiten mit viel Gestaltungsspielraum
  • Strukturierte Einschulung und individuelle Weiterentwicklung
  • Essenszuschuss und eigene Kantine
  • Fort- und Weiterbildungsangebote
  • Betriebliche Altersvorsorge
  • Sozialfonds und zahlreiche MitarbeitervergĂźnstigungen
  • Fahrtkostenzuschuss ab 20 km
  • Gute Ăśffentliche Erreichbarkeit sowie Mitarbeiterparkplätze

VACE shaping careers / Chancengleichheit und Diversität sind uns wichtig.

About the company

VACE HR Consulting ist Teil der VACE Group mit Hauptsitz in Linz und unserem Standort in Wien. Unsere Stärken sind Recruiting, Karrieremanagement und Beratung - und das seit 40 Jahren. Wir sind mehr als ein Personalvermittler. Unser Credo: eine Bewerbung - viele Chancen! Uns ist wichtig, dass Sie sich bei uns und unseren Kund_innen wohlfßhlen und von Benefits fßr eine ausgeglichene Work-Life-Balance profitieren kÜnnen.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on jobroom.ams.or.at
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder ¡ LIVE

1:15 min

Key lessons learned from implementing automated mobile DevSecOps

Moataz Nabil Moataz Nabil ¡ LIVE

4:11 min

Introduction to cloud-native application developer security

Micah Silverman ¡ World Congress 2022

3:31 min

Revolutionizing computer programming through natural language code generation

Demetris Cheatham Demetris Cheatham +1 ¡ World Congress 2024

2:07 min

Integrating security practices for devsecops adoption

Nevelina Aleksandrova ¡ LIVE

2:09 min

Shifting security left using the DevSecOps approach

Aarno Aukia ¡ LIVE

Videos

See all

Related articles

See all