Specialist Security Consultant
Lorenz Personal GmbH & Co. KG
Nürnberg, Germany
7 days ago
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Apply on jobs.lorenz-personal.de
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Shift work
Job source
Tech stack
Application Programming Interfaces (APIs)
Software System Penetration Testing
Cloud Engineering
Continuous Integration
Distributed Systems
Software Architecture
Systems Development Life Cycle
Fortify (Software)
Software Engineering
Web Services
Information Technology
Devsecops
+1 more
Static Application Security Testing
Job description
- Beratung und Unterstützung von Entwicklungsteams bei der Umsetzung von Sicherheitsanforderungen in Cloud-Native-Anwendungen und Softwarearchitekturen
- Vermittlung von Security-Standards und Best Practices im Entwicklungsumfeld
- Bewertung, Priorisierung und Nachverfolgung von Schwachstellen aus Security-Tools, beispielsweise Fortify und Mend
- Begleitung von Penetrationstests sowie Durchführung von Bedrohungs- und Risikoanalysen
- Analyse und Umsetzung aktueller Security-Anforderungen und Governance-Vorgaben
- Etablierung und Nachverfolgung von Security-Metriken zur fristgerechten Behebung von Schwachstellen
- Weiterentwicklung und Optimierung des Entwicklungsprozesses aus Security-Perspektive entlang des Secure Software Development Lifecycle (SDLC)
- Integration und Weiterentwicklung von Security-Maßnahmen innerhalb bestehender Entwicklungs- und CI/CD-Prozesse
- Zusammenarbeit mit Engineering- und weiteren Fachbereichen zur Umsetzung und kontinuierlichen Verbesserung von Security-Prozessen
Requirements
- Abgeschlossenes Studium der Informatik oder abgeschlossene Ausbildung als Fachinformatiker mit entsprechender Berufserfahrung im Security Umfeld
- Erfahrung im Bereich Application Security, DevSecOps oder Secure Software Development Lifecycle (SDLC)
- Erfahrung mit CI/CD-Security sowie der Integration automatisierter Security-Checks und Quality Gates
- Kenntnisse in SAST und SCA sowie Erfahrung mit der Bewertung und Bearbeitung entsprechender Findings
- Gutes Verständnis von Webservices, APIs und typischen Schwachstellen und Angriffsmodellen in verteilten Systemen
- Fähigkeit zur strukturierten Bewertung und Priorisierung von Schwachstellen sowie Ableitung geeigneter Maßnahmen
- Ausgeprägte Kommunikationsfähigkeit und Fähigkeit zur zielgruppengerechten Vermittlung komplexer Security-Themen
- Eigenständige, strukturierte und lösungsorientierte Arbeitsweise
- Proaktives Vorgehen und Fähigkeit zur Strukturierung komplexer Themen
Benefits & conditions
Benefis:
- Möglichkeit des hybriden Arbeitens
- Arbeiten in einem technologisch attraktiven Arbeitsumfeld
- Intensive Einarbeitung und attraktive Weiterbildungsangebote
- Flexible Arbeitszeiten
- Verschiedene Angebote an Gesundheitsmaßnahmen
- Teilnahme an verschiedenen Aktionen, wie z. B. “Nürnberger Firmenlauf” und “Mit dem Rad zur Arbeit”
- Firmeninterne Kantine (inkl. Zuschuss zum Essen)
- Sehr gute Anbindung an den öffentlichen Nahverkehr
About the company
Unser Partner zählt zu den führenden Softwarehäusern Europas und hat seinen Hauptsitz in Nürnberg. Mit über 200 innovativen Softwarelösungen und IT-Dienstleistungen unterstützt das Unternehmen mehr als 500.000 Kunden bei der Digitalisierung ihrer Geschäftsprozesse. Gemeinsam mit über 8.500 Experten und Expertinnen treibst du technologische Innovationen voran und gestaltest den digitalen Wandel aktiv mit.
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Apply on jobs.lorenz-personal.de
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Good distractions
Loading talks and stories from around this role…