Specialist Security Consultant

Lorenz Personal GmbH & Co. KG
Nürnberg, Germany
7 days ago
Apply on jobs.lorenz-personal.de
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Shift work

Tech stack

Application Programming Interfaces (APIs) Software System Penetration Testing Cloud Engineering Continuous Integration Distributed Systems Software Architecture Systems Development Life Cycle Fortify (Software) Software Engineering Web Services Information Technology Devsecops
+1 more
Static Application Security Testing

Job description

  • Beratung und Unterstützung von Entwicklungsteams bei der Umsetzung von Sicherheitsanforderungen in Cloud-Native-Anwendungen und Softwarearchitekturen
  • Vermittlung von Security-Standards und Best Practices im Entwicklungsumfeld
  • Bewertung, Priorisierung und Nachverfolgung von Schwachstellen aus Security-Tools, beispielsweise Fortify und Mend
  • Begleitung von Penetrationstests sowie Durchführung von Bedrohungs- und Risikoanalysen
  • Analyse und Umsetzung aktueller Security-Anforderungen und Governance-Vorgaben
  • Etablierung und Nachverfolgung von Security-Metriken zur fristgerechten Behebung von Schwachstellen
  • Weiterentwicklung und Optimierung des Entwicklungsprozesses aus Security-Perspektive entlang des Secure Software Development Lifecycle (SDLC)
  • Integration und Weiterentwicklung von Security-Maßnahmen innerhalb bestehender Entwicklungs- und CI/CD-Prozesse
  • Zusammenarbeit mit Engineering- und weiteren Fachbereichen zur Umsetzung und kontinuierlichen Verbesserung von Security-Prozessen

Requirements

  • Abgeschlossenes Studium der Informatik oder abgeschlossene Ausbildung als Fachinformatiker mit entsprechender Berufserfahrung im Security Umfeld
  • Erfahrung im Bereich Application Security, DevSecOps oder Secure Software Development Lifecycle (SDLC)
  • Erfahrung mit CI/CD-Security sowie der Integration automatisierter Security-Checks und Quality Gates
  • Kenntnisse in SAST und SCA sowie Erfahrung mit der Bewertung und Bearbeitung entsprechender Findings
  • Gutes Verständnis von Webservices, APIs und typischen Schwachstellen und Angriffsmodellen in verteilten Systemen
  • Fähigkeit zur strukturierten Bewertung und Priorisierung von Schwachstellen sowie Ableitung geeigneter Maßnahmen
  • Ausgeprägte Kommunikationsfähigkeit und Fähigkeit zur zielgruppengerechten Vermittlung komplexer Security-Themen
  • Eigenständige, strukturierte und lösungsorientierte Arbeitsweise
  • Proaktives Vorgehen und Fähigkeit zur Strukturierung komplexer Themen

Benefits & conditions

Benefis:

  • Möglichkeit des hybriden Arbeitens
  • Arbeiten in einem technologisch attraktiven Arbeitsumfeld
  • Intensive Einarbeitung und attraktive Weiterbildungsangebote
  • Flexible Arbeitszeiten
  • Verschiedene Angebote an Gesundheitsmaßnahmen
  • Teilnahme an verschiedenen Aktionen, wie z. B. “Nürnberger Firmenlauf” und “Mit dem Rad zur Arbeit”
  • Firmeninterne Kantine (inkl. Zuschuss zum Essen)
  • Sehr gute Anbindung an den öffentlichen Nahverkehr

About the company

Unser Partner zählt zu den führenden Softwarehäusern Europas und hat seinen Hauptsitz in Nürnberg. Mit über 200 innovativen Softwarelösungen und IT-Dienstleistungen unterstützt das Unternehmen mehr als 500.000 Kunden bei der Digitalisierung ihrer Geschäftsprozesse. Gemeinsam mit über 8.500 Experten und Expertinnen treibst du technologische Innovationen voran und gestaltest den digitalen Wandel aktiv mit.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on jobs.lorenz-personal.de
Prepare application

Good distractions

Loading talks and stories from around this role…