> Markdown version of [/jobs/ext/3524273-specialist-security-consultant](https://www.wearedevelopers.com/jobs/ext/3524273-specialist-security-consultant). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Specialist Security Consultant - **Company:** Lorenz Personal GmbH & Co. KG - **Location:** Nürnberg, Germany - **Contract:** Permanent contract - **Skills:** Application Programming Interfaces (APIs), Software System Penetration Testing, Cloud Engineering, Continuous Integration, Distributed Systems, Software Architecture, Systems Development Life Cycle, Fortify (Software), Software Engineering, Web Services, Information Technology, Devsecops, Static Application Security Testing - **Published:** October 2, 2026 - **Apply:** https://jobs.lorenz-personal.de/module.php?module=applicant_apply_with_xing&sid=12140 ## About the Role * Abgeschlossenes Studium der Informatik oder abgeschlossene Ausbildung als Fachinformatiker mit entsprechender Berufserfahrung im Security Umfeld * Erfahrung im Bereich Application Security, DevSecOps oder Secure Software Development Lifecycle (SDLC) * Erfahrung mit CI/CD-Security sowie der Integration automatisierter Security-Checks und Quality Gates * Kenntnisse in SAST und SCA sowie Erfahrung mit der Bewertung und Bearbeitung entsprechender Findings * Gutes Verständnis von Webservices, APIs und typischen Schwachstellen und Angriffsmodellen in verteilten Systemen * Fähigkeit zur strukturierten Bewertung und Priorisierung von Schwachstellen sowie Ableitung geeigneter Maßnahmen * Ausgeprägte Kommunikationsfähigkeit und Fähigkeit zur zielgruppengerechten Vermittlung komplexer Security-Themen * Eigenständige, strukturierte und lösungsorientierte Arbeitsweise * Proaktives Vorgehen und Fähigkeit zur Strukturierung komplexer Themen ## Description * Beratung und Unterstützung von Entwicklungsteams bei der Umsetzung von Sicherheitsanforderungen in Cloud-Native-Anwendungen und Softwarearchitekturen * Vermittlung von Security-Standards und Best Practices im Entwicklungsumfeld * Bewertung, Priorisierung und Nachverfolgung von Schwachstellen aus Security-Tools, beispielsweise Fortify und Mend * Begleitung von Penetrationstests sowie Durchführung von Bedrohungs- und Risikoanalysen * Analyse und Umsetzung aktueller Security-Anforderungen und Governance-Vorgaben * Etablierung und Nachverfolgung von Security-Metriken zur fristgerechten Behebung von Schwachstellen * Weiterentwicklung und Optimierung des Entwicklungsprozesses aus Security-Perspektive entlang des Secure Software Development Lifecycle (SDLC) * Integration und Weiterentwicklung von Security-Maßnahmen innerhalb bestehender Entwicklungs- und CI/CD-Prozesse * Zusammenarbeit mit Engineering- und weiteren Fachbereichen zur Umsetzung und kontinuierlichen Verbesserung von Security-Prozessen