Security & QA Engineer

ATIX AG
Garching bei München, Germany
1 day ago
Apply on www.stepstone.de
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Shift work
Languages
English, German

Tech stack

OpenTofu Application Programming Interfaces (APIs) Software System Penetration Testing Automation of Tests Burp Suite Cyber Security Continuous Integration Linux Fuzz Testing Python (Programming Language) Nmap Open Source Technology
+24 more
Ruby on Rails Regression Testing Ansible Shell Script Software Engineering Software Systems Test Case Strategies of Testing Tripwire Virtualization Technology Web Applications Cloud Platform System ReactJS Gitlab Git Gitlab-ci Kubernetes Information Technology Puppet Terraform Docker Static Application Security Testing Vulnerability Analysis Dynamic Application Security Testing

Job description

Aufgaben

Du möchtest Sicherheitslücken finden, die Qualität komplexer Open-Source-Software verbessern und dafür automatisierte Testumgebungen aufbauen? Dann unterstütze uns bei Security Testing, Qualitätssicherung und Testautomatisierung für unsere Linux-basierten Softwarelösungen.

  • Planung Planung und Durchführung von White-Box- und Grey-Box- Penetrationstests
  • Sicherheitsanalyse von Linux-Systemen, Webanwendungen, APIs, Netzwerkdiensten und Konfigurationen
  • Identifikation, Bewertung und Dokumentation von Schwachstellen und Angriffsszenarien
  • Durchführung und Weiterentwicklung von Vulnerability Scanning, Dependency Scanning, Static Application Security Testing, Dynamic Application Security Testing und Fuzzing
  • Ableitung konkreter Handlungsempfehlungen sowie Überprüfung umgesetzter Fehlerkorrekturen
  • Durchführung manueller, explorativer und automatisierter Funktions-, Integrations- und Regressionstests
  • Entwicklung und Pflege von Teststrategien, Testfällen sowie automatisierten Security- und QA-Tests
  • Aufbau und Pflege reproduzierbarer Testinfrastrukturen mit Ansible und OpenTofu
  • Integration von Tests und Security-Prüfungen in GitLab-CI/CD-Pipelines
  • Enge Zusammenarbeit mit der Softwareentwicklung

Qualifikation

  • Studium, Ausbildung oder vergleichbare praktische Erfahrung in Informatik, IT-Sicherheit oder Softwareentwicklung
  • Erfahrung im Penetration Testing, Security Testing oder in der Analyse technischer Schwachstellen
  • Erfahrung mit Tools und Methoden wie Vulnerability Scanning, Dependency Scanning, Static Application Security Testing, Dynamic Application Security Testing oder Fuzzing
  • Sehr gute Kenntnisse im Umgang mit Linux-Systemen
  • Kenntnisse in den Bereichen Web-, API-, Netzwerk- und Serversicherheit
  • Erfahrung mit Testautomatisierung und Qualitätssicherung
  • Erfahrung mit Container-Technologien wie Podman oder Docker
  • Kenntnisse in Python und Shell-Scripting
  • Erfahrung mit Ansible sowie OpenTofu oder Terraform
  • Sicherer Umgang mit Git, GitLab und CI/CD-Pipelines
  • Analytische, strukturierte und selbstständige Arbeitsweise
  • Gute Deutsch- und Englischkenntnisse

Besonders freuen wir uns, wenn du bereits mit Security-Tools wie Burp Suite, OWASP ZAP, Nmap, Trivy oder Grype gearbeitet hast. Zusätzliche Erfahrungen mit Kubernetes, Virtualisierungs- oder Cloud-Plattformen sowie Puppet sind ebenfalls willkommen. Kenntnisse in Ruby on Rails, React, Foreman oder Katello helfen dir beim Einstieg, sind aber keine Voraussetzung. Auch über bisherige Beiträge zu Open-Source-Projekten freuen wir uns.

Wir bieten

Benefits

Darauf kannst du dich freuen

Onboarding: sorgfältige und individuelle Einarbeitung

  • Weiterentwicklung: abwechslungsreiche Aufgaben sowie interne und externe Schulungs- und Fortbildungsangebote
  • Work-Life-Balance: flexible Arbeitszeiten und Homeoffice möglich
  • Mitarbeiterangebote: Fitness, Jobrad, Obst, Beitrag zur Altersversorgung, kostenlose Parkmöglichkeit und U-Bahn-Nähe
  • Unternehmenskultur: sympathisches, offenes und motiviertes Team mit flachen Hierarchien und kurzen Entscheidungswegen, in dem eigene Ideen und Mitgestaltung gewünscht sind
  • Prämierter Arbeitgeber “Great Place to Work”

Von Vorteil

Requirements

  • Studium, Ausbildung oder vergleichbare praktische Erfahrung in Informatik, IT-Sicherheit oder Softwareentwicklung
  • Erfahrung im Penetration Testing, Security Testing oder in der Analyse technischer Schwachstellen
  • Erfahrung mit Tools und Methoden wie Vulnerability Scanning, Dependency Scanning, Static Application Security Testing, Dynamic Application Security Testing oder Fuzzing
  • Sehr gute Kenntnisse im Umgang mit Linux-Systemen
  • Kenntnisse in den Bereichen Web-, API-, Netzwerk- und Serversicherheit
  • Erfahrung mit Testautomatisierung und Qualitätssicherung
  • Erfahrung mit Container-Technologien wie Podman oder Docker
  • Kenntnisse in Python und Shell-Scripting
  • Erfahrung mit Ansible sowie OpenTofu oder Terraform
  • Sicherer Umgang mit Git, GitLab und CI/CD-Pipelines
  • Analytische, strukturierte und selbstständige Arbeitsweise
  • Gute Deutsch- und Englischkenntnisse

Besonders freuen wir uns, wenn du bereits mit Security-Tools wie Burp Suite, OWASP ZAP, Nmap, Trivy oder Grype gearbeitet hast. Zusätzliche Erfahrungen mit Kubernetes, Virtualisierungs- oder Cloud-Plattformen sowie Puppet sind ebenfalls willkommen. Kenntnisse in Ruby on Rails, React, Foreman oder Katello helfen dir beim Einstieg, sind aber keine Voraussetzung. Auch über bisherige Beiträge zu Open-Source-Projekten freuen wir uns.

Benefits & conditions

Benefits

Darauf kannst du dich freuen

Onboarding: sorgfältige und individuelle Einarbeitung

  • Weiterentwicklung: abwechslungsreiche Aufgaben sowie interne und externe Schulungs- und Fortbildungsangebote
  • Work-Life-Balance: flexible Arbeitszeiten und Homeoffice möglich
  • Mitarbeiterangebote: Fitness, Jobrad, Obst, Beitrag zur Altersversorgung, kostenlose Parkmöglichkeit und U-Bahn-Nähe
  • Unternehmenskultur: sympathisches, offenes und motiviertes Team mit flachen Hierarchien und kurzen Entscheidungswegen, in dem eigene Ideen und Mitgestaltung gewünscht sind
  • Prämierter Arbeitgeber “Great Place to Work”

Von Vorteil

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.stepstone.de
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

52 sec

Running persistent Linux environments directly on Windows

Ben Breard Ben Breard · World Congress 2025

7:01 min

Initial reconnaissance and port scanning execution

Antonio De Mello +1 · LIVE

6:21 min

Investigating push inefficiencies with upstream Git experts

Jonathan Creamer · Coffee With Developers

1:17 min

Evaluating security vulnerabilities and user experience

Julian Richter Julian Richter · World Congress 2025

3:55 min

Demonstrating .NET installation on Debian and Azure Linux

Silvano Coriani Silvano Coriani · Europe 2026 Virtual

Videos

See all

Related articles

See all