IT-Application Security Engineer

Michael Page International (Deutschland) GmbH
Hamburg, Germany
4 days ago
Apply on www.michaelpage.de
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
English, German

Tech stack

JavaScript (Programming Language) .NET Framework Application Programming Interfaces (APIs) Amazon Web Services Software System Penetration Testing User Authentication Microsoft Azure C Sharp (Programming Language) Code Review Cyber Security Continuous Integration DevOps
+11 more
Distributed Systems Python (Programming Language) Microsoft Office Open Web Application Security Systems Development Life Cycle Software Engineering TypeScript Software Security Devsecops Static Application Security Testing Dynamic Application Security Testing

Job description

  • Zentrale Rolle bei der Weiterentwicklung und Absicherung moderner Anwendungen und Plattformen
  • Enge Zusammenarbeit mit Entwicklungs-, Plattform- und Security-Teams in einem innovativen Umfeld
  • Förderung einer sicherheitsorientierten Unternehmenskultur und aktiver Beitrag zur Security-Strategie
  • Möglichkeit, nachhaltigen Einfluss auf Produkte, Prozesse und Sicherheitsstandards zu nehmen
  • Verantwortung für die Anwendungssicherheit über den gesamten Software Development Lifecycle (SDLC)
  • Durchführung von Threat Modeling, Architektur-Reviews und Sicherheitsbewertungen für Anwendungen, APIs und verteilte Systeme
  • Identifikation, Bewertung und Priorisierung von Sicherheitslücken sowie Begleitung der Behebung
  • Integration, Betrieb und kontinuierliche Optimierung von Security-Tools innerhalb von CI/CD-Pipelines (z. B. SAST, DAST, SCA, Dependency- und Secret-Scanning)
  • Definition und Förderung sicherer Entwicklungsstandards sowie Best Practices für Softwareentwicklung
  • Beratung zu Authentifizierung, Autorisierung, Identity- und Secrets-Management sowie sicheren Service-Kommunikationskonzepten
  • Unterstützung von Penetrationstests, Durchführung gezielter Sicherheitstests und Nachverfolgung von Maßnahmen
  • Mitarbeit an Sicherheitsrichtlinien, Standards und Sensibilisierungsmaßnahmen im Bereich IT-Security
  • Enge Zusammenarbeit mit Entwicklern, Architekten und Plattformteams zur Verankerung von Security und DevSecOps in allen Entwicklungsprozessen, * Kollegiale Arbeitsatmosphäre betont Zusammenarbeit und Hands-on-Mentalität.
  • Hybrides Arbeitsmodell ermöglicht Flexibilität zwischen Büro und Home Office.
  • 30 Tage Urlaub für mehr Erholung und Freizeit.
  • Attraktives Vergütungspaket würdigt deine Leistung.
  • Sodexo-Gutscheine für unbeschwerte Verpflegung während der Arbeit.
  • HVV-Abo- oder Tiefgaragenstellplatz-Zuschuss für eine bequeme Anreise.
  • JobRad-Leasing nach der Probezeit möglich.
  • Betriebliche Altersvorsorge mit großzügigem Arbeitgeber-Zuschuss.

Requirements

  • Mehrjährige Berufserfahrung im Bereich Product Security, Application Security, Software Security oder einer vergleichbaren Fachrichtung
  • Fundierte Kenntnisse sicherer Softwareentwicklungsprozesse sowie gängiger Anwendungssicherheitsrisiken
  • Praxiserfahrung in Threat Modeling, Architektur- und Code-Reviews sowie Sicherheitsanalysen von Anwendungen
  • Sicherer Umgang mit Security-Tools wie SAST, DAST, SCA, Dependency- und Secret-Scanning-Lösungen
  • Umfassendes Know-how in den Bereichen Applikations-, API- und Distributed-System-Security
  • Erfahrung bei der Absicherung von Authentifizierungs-, Autorisierungs- und Identity-Management-Prozessen
  • Gute Kenntnisse von OWASP, CWE, modernen Security-Testing-Methoden und Security-Engineering-Standards
  • Erfahrung mit CI/CD-Pipelines sowie der Implementierung von DevSecOps-Prinzipien
  • Ausgeprägte Fähigkeit zur Zusammenarbeit mit Entwicklungs-, Plattform- und DevOps-Teams
  • Verhandlungssichere Englischkenntnisse; Deutschkenntnisse sind von Vorteil
  • Idealerweise Erfahrung in der Softwareentwicklung mit C#, .NET, JavaScript/TypeScript, Python oder ähnlichen Technologien
  • Kenntnisse in der Absicherung cloudnativer Anwendungen und Services in Azure- und/oder AWS-Umgebungen
  • Relevante Zertifizierungen im Bereich IT-Sicherheit, z. B. OSCP, CSSLP, OSWE oder GIAC Secure Development
  • Erfahrung in agilen Softwareentwicklungsprojekten und -methoden

Benefits & conditions

Alexander Klindworth Referenznummer JN-092026-7112111 Telefonnummer +49403250742055

Zusammenfassung

Fachbereich Information Technology

Näheres Berufsfeld Infrastruktur

Branche Technology & Telecoms

Ort Hamburg

Vertragsart Festanstellung

Beratername Alexander Klindworth

Beraterkontakt +49403250742055

Referenznummer JN-092026-7112111

Bei der Michael Page akzeptieren wir nicht nur Unterschiede - wir feiern sie.

Wir verpflichten uns, ein von gegenseitigem Respekt geprägtes Umfeld zu schaffen, in dem allen Bewerbenden und Mitarbeitenden gleiche Beschäftigungschancen geboten werden, unabhängig von Hautfarbe, Religion, Schwangerschaft, Herkunft, Alter, körperlicher und geistiger Behinderung, Familienstand, sexueller Orientierung, Geschlechtsidentität sowie anderen gesetzlich geschützten Merkmalen.

Bei der Michael Page akzeptieren wir nicht nur Unterschiede - wir feiern sie. Unser Ziel ist es, allen Menschen Chancen zu ermöglichen.

About the company

Mein Kunde ist eine expandierende mittelständische Unternehmensgruppe mit internationaler Präsenz, die sich auf Telekommunikation und IT-Dienstleistungen spezialisiert hat. Seit 25 Jahren ist mein Kunde als führender Anbieter in Europa tätig und bietet Kommunikationslösungen für die Branche weltweit an. Mit einem Team von über 270 Mitarbeiter*innen in 25 Ländern werden Kommunikations- und Mediensysteme entwickelt, installiert und betrieben.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.michaelpage.de
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:17 min

Mapping the maturity roadmap for scaled devops adoption

Dominik Krichbaum Dominik Krichbaum · World Congress 2026 Europe

1:15 min

Key lessons learned from implementing automated mobile DevSecOps

Moataz Nabil Moataz Nabil · LIVE

1:00 min

Misconceptions about TypeScript safety capabilities

Simone Sanfratello · JS Congress

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

3:18 min

Scaling global network engineering through DevOps culture

Stuart Clark · LIVE

3:22 min

Transitioning from software engineering to security roles

Anna Oliveira · Coffee With Developers

Videos

See all

Related articles

See all