> Markdown version of [/jobs/ext/3523867-senior-specialist-security-consultant](https://www.wearedevelopers.com/jobs/ext/3523867-senior-specialist-security-consultant). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Senior Specialist Security Consultant - **Company:** DATEV eG - **Location:** Nürnberg, Germany (Remote available) - **Experience:** Expert - **Contract:** Permanent contract - **Skills:** Application Programming Interfaces (APIs), Software System Penetration Testing, Microsoft Azure, Cloud Computing, Cloud Computing Security, Cloud Engineering, Cloud Foundry, Cyber Security, Continuous Integration, Distributed Systems, Network Security, Software Architecture, Software Engineering, Web Services, Data Logging, Kubernetes, Infrastructure Automation Frameworks, Information Technology, Devsecops, Static Application Security Testing - **Published:** October 2, 2026 - **Apply:** https://datev.wd3.myworkdayjobs.com/Datev_Careers/job/Nuremberg/Senior-Specialist-Security-Consultant--m-w-d-_ID15569 ## About the Role * Du verfügst über ein abgeschlossenes Studium, beispielsweise in Informatik oder IT-Security, eine vergleichbare Ausbildung oder entsprechend fundierte Berufserfahrung im IT-Security-Umfeld. * Du bringst praktische Erfahrung in Application Security, DevSecOps oder der Umsetzung eines Secure Software Development Lifecycle mit. * Du besitzt Kenntnisse in Cloud Security, idealerweise in Microsoft Azure, und kannst Cloud- oder Cloud-Native-Architekturen aus Security-Sicht bewerten und passende Handlungsempfehlungen ableiten. * Du hast Erfahrung im Schwachstellenmanagement sowie im Umgang mit Security-Tests und Analyseverfahren, beispielsweise SAST, SCA, Penetrationstests oder Bedrohungs- und Risikoanalysen. * Du verstehst die Sicherheitsanforderungen moderner Webservices, APIs und verteilter Systeme und kannst technische Findings risikoorientiert bewerten, priorisieren und deren Behebung begleiten. * Du kommunizierst komplexe Security-Themen zielgruppengerecht, arbeitest strukturiert und eigenverantwortlich und kannst unterschiedliche Beteiligte für tragfähige Lösungen gewinnen. ## Description Im Rahmen der strategischen Neuausrichtung und des Technologieshifts müssen die geschäftskritischen Anwendungen der "Abrechnung & Rechnungsschreibung" (AR & RS) neu entwickelt werden. Ziel ist es, die bestehenden Eigenentwicklungen durch Anwendungen abzulösen, die Anforderungen an Cloudfähigkeit und zentrale Zielbilder (z. B. zentraler Mandant) zu erfüllen und die langfristige Sicherstellung der Liquidität durch moderne, zukunftsfähige Prozesse zu garantieren. Diese Aufgabe ist ein zentraler Hebel zur Umsetzung der BIT-Strategie und zur Weiterentwicklung des Produktportfolios, * Du berätst Produkt-, Entwicklungs- und Betriebsteams zu Application Security, Cloud Security und sicheren Softwarearchitekturen und unterstützt sie bei der Umsetzung von Security-by-Design. * Du begleitest die Entwicklung und Migration von Anwendungen in Cloud- und Cloud-Native-Umgebungen und bewertest Architekturen, Plattformkomponenten, Schnittstellen und Betriebsmodelle aus Security-Sicht. * Du analysierst, bewertest und priorisierst Schwachstellen, begleitest Penetrationstests sowie Bedrohungs- und Risikoanalysen und steuerst die Umsetzung geeigneter Maßnahmen zur Risikominimierung. * Du entwickelst Security-Prozesse entlang des Secure Software Development Lifecycle weiter und unterstützt bei der Integration automatisierter Security-Checks und Quality Gates in CI/CD-Prozesse. * Du stellst die Umsetzung von Sicherheitsanforderungen und Governance-Vorgaben sicher und berätst unter anderem zu Identitäts- und Berechtigungsmanagement, Netzwerksicherheit, Verschlüsselung, Logging, Monitoring und Incident Response. * Du etablierst geeignete Security-Kennzahlen, schaffst Transparenz über Risiken und Maßnahmen und treibst Security-Themen eigenverantwortlich über Team- und Bereichsgrenzen hinweg voran., * Du vertiefst Dein Wissen zu spezifischen Cloud- und Plattformtechnologien, beispielsweise Microsoft Azure, Kubernetes, Cloud Foundry oder Infrastructure as Code. * Du baust fachliches Domänenwissen auf, um Schutzbedarfe, Datenflüsse und Compliance-Anforderungen im jeweiligen Anwendungskontext sicher einordnen zu können.