Senior Specialist Security Consultant

DATEV eG
Nürnberg, Germany
7 days ago
Apply on datev.wd3.myworkdayjobs.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Working hours
Shift work

Tech stack

Application Programming Interfaces (APIs) Software System Penetration Testing Microsoft Azure Cloud Computing Cloud Computing Security Cloud Engineering Cloud Foundry Cyber Security Continuous Integration Distributed Systems Network Security Software Architecture
+8 more
Software Engineering Web Services Data Logging Kubernetes Infrastructure Automation Frameworks Information Technology Devsecops Static Application Security Testing

Job description

Im Rahmen der strategischen Neuausrichtung und des Technologieshifts müssen die geschäftskritischen Anwendungen der “Abrechnung & Rechnungsschreibung” (AR & RS) neu entwickelt werden. Ziel ist es, die bestehenden Eigenentwicklungen durch Anwendungen abzulösen, die Anforderungen an Cloudfähigkeit und zentrale Zielbilder (z. B. zentraler Mandant) zu erfüllen und die langfristige Sicherstellung der Liquidität durch moderne, zukunftsfähige Prozesse zu garantieren. Diese Aufgabe ist ein zentraler Hebel zur Umsetzung der BIT-Strategie und zur Weiterentwicklung des Produktportfolios, * Du berätst Produkt-, Entwicklungs- und Betriebsteams zu Application Security, Cloud Security und sicheren Softwarearchitekturen und unterstützt sie bei der Umsetzung von Security-by-Design.

  • Du begleitest die Entwicklung und Migration von Anwendungen in Cloud- und Cloud-Native-Umgebungen und bewertest Architekturen, Plattformkomponenten, Schnittstellen und Betriebsmodelle aus Security-Sicht.
  • Du analysierst, bewertest und priorisierst Schwachstellen, begleitest Penetrationstests sowie Bedrohungs- und Risikoanalysen und steuerst die Umsetzung geeigneter Maßnahmen zur Risikominimierung.
  • Du entwickelst Security-Prozesse entlang des Secure Software Development Lifecycle weiter und unterstützt bei der Integration automatisierter Security-Checks und Quality Gates in CI/CD-Prozesse.
  • Du stellst die Umsetzung von Sicherheitsanforderungen und Governance-Vorgaben sicher und berätst unter anderem zu Identitäts- und Berechtigungsmanagement, Netzwerksicherheit, Verschlüsselung, Logging, Monitoring und Incident Response.
  • Du etablierst geeignete Security-Kennzahlen, schaffst Transparenz über Risiken und Maßnahmen und treibst Security-Themen eigenverantwortlich über Team- und Bereichsgrenzen hinweg voran., * Du vertiefst Dein Wissen zu spezifischen Cloud- und Plattformtechnologien, beispielsweise Microsoft Azure, Kubernetes, Cloud Foundry oder Infrastructure as Code.
  • Du baust fachliches Domänenwissen auf, um Schutzbedarfe, Datenflüsse und Compliance-Anforderungen im jeweiligen Anwendungskontext sicher einordnen zu können.

Requirements

  • Du verfügst über ein abgeschlossenes Studium, beispielsweise in Informatik oder IT-Security, eine vergleichbare Ausbildung oder entsprechend fundierte Berufserfahrung im IT-Security-Umfeld.
  • Du bringst praktische Erfahrung in Application Security, DevSecOps oder der Umsetzung eines Secure Software Development Lifecycle mit.
  • Du besitzt Kenntnisse in Cloud Security, idealerweise in Microsoft Azure, und kannst Cloud- oder Cloud-Native-Architekturen aus Security-Sicht bewerten und passende Handlungsempfehlungen ableiten.
  • Du hast Erfahrung im Schwachstellenmanagement sowie im Umgang mit Security-Tests und Analyseverfahren, beispielsweise SAST, SCA, Penetrationstests oder Bedrohungs- und Risikoanalysen.
  • Du verstehst die Sicherheitsanforderungen moderner Webservices, APIs und verteilter Systeme und kannst technische Findings risikoorientiert bewerten, priorisieren und deren Behebung begleiten.
  • Du kommunizierst komplexe Security-Themen zielgruppengerecht, arbeitest strukturiert und eigenverantwortlich und kannst unterschiedliche Beteiligte für tragfähige Lösungen gewinnen.

About the company

  • Möglichkeit zur Arbeit im “Homeoffice” im Sinne einer mobilen, ortsunabhängigen Arbeit innerhalb Deutschlands inkl. der dazugehörigen technischen Ausstattung
  • Flexible Arbeitszeit inkl. der Möglichkeit zum Freizeitausgleich für eine gute Work-Life-Balance
  • Großes Angebot an fachlichen und persönlichen Weiterbildungen innerhalb und außerhalb der Arbeitszeit sowie zahlreiche interne Communities zum Vernetzen und gegenseitigen Lernen
  • und vieles mehr…

Das sind wir:

DATEV ist mehr als ein grünes Rechteck. Wir sind einer der größten Software- und IT-Dienstleister Europas mit Hauptsitz in Nürnberg. Rund 9.000 Mitarbeitende geben alles, um die Digitalisierung der Geschäftsprozesse unserer mehr als 1 Million Kund:innen voranzutreiben. Diese vertrauen auf unsere PC- und Cloud-Lösungen sowie mobilen Apps und rechnen damit beispielsweise monatlich ca. 15 Millionen Lohnabrechnungen ab. Wir sind eine starke und offene Community, in der die Menschen nicht nur schnell ankommen, sondern auch gerne bleiben. Dafür sorgt unsere Kultur von Sicherheit und Offenheit, die auf eine technologisch fortschrittliche Arbeitsumgebung trifft. Diversity, Equity und Inclusion sind für uns die essenzielle Grundlage, damit alle gleichberechtigt am Arbeitsleben teilhaben können. Dafür steht DATEV jeden Tag ein. Die beste Zukunft entsteht in starker Gemeinschaft. #WirsindDATEV!

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on datev.wd3.myworkdayjobs.com
Prepare application

Good distractions

Loading talks and stories from around this role…