Cybersecurity (Senior) Software Engineer

TRUSTEQ GmbH
München, Germany
1 day ago
Apply on www.careerjet.de
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Experience required
1 year minimum
Working hours
Regular working hours
Languages
English, German

Tech stack

Clean Code Principles OpenTofu Java (Programming Language) Application Programming Interfaces (APIs) Artificial Intelligence Amazon Web Services User Authentication Automation of Tests Microsoft Azure Cloud Computing Software Quality Code Review
+21 more
Cyber Security Computer Programming Continuous Integration Software Design Patterns Python (Programming Language) Open Web Application Security Zero Trust Network Access Software Engineering Software Systems TypeScript Pulumi Google Cloud Git Kubernetes Infrastructure Automation Frameworks Information Technology Terraform Software Version Control Devsecops Docker Golang

Job description

  • Du entwickelst sichere Software- und Infrastrukturlösungen und integrierst Security-by-Design-Prinzipien von Anfang an in den Entwicklungs- und Bereitstellungsprozess.
  • Du unterstützt unsere Kund:innen bei der Konzeption, Entwicklung und Absicherung moderner Anwendungen und Infrastrukturen, beispielsweise in den Bereichen KI, Web, APIs und Cloud.
  • Du identifizierst Sicherheitsrisiken in bestehenden Anwendungen, Cloud-Umgebungen und Infrastrukturkonfigurationen und leitest konkrete Maßnahmen zur Behebung ab.
  • Du führst Code-Reviews mit Fokus auf Security durch und etablierst Best Practices für sichere Softwareentwicklung
  • Du arbeitest eng mit Entwicklerteams, Architekt:innen, Infrastrukturteams und Security-Verantwortlichen zusammen, um ganzheitlich sichere Systeme zu gestalten.
  • Du implementierst Security-Mechanismen wie Authentifizierung, Autorisierung, Verschlüsselung und Secrets Management in Softwarelösungen und Cloud-Konfigurationen.
  • Du integrierst Security-Checks in CI/CD-Pipelines und unterstützt beim Aufbau von DevSecOps-Strukturen.
  • Du entwickelst und pflegst Infrastructure-as-Code-Lösungen, um Cloud- und Plattforminfrastrukturen sicher, nachvollziehbar und wiederholbar bereitzustellen.
  • Du analysierst neue Technologien und Tools im Bereich Application Security und bringst Deine Ideen aktiv in Kundenprojekte ein.
  • Du begleitest unsere Kund:innen bei der Transformation hin zu sicherer Softwareentwicklung, modernen Architekturen und automatisierten Infrastrukturprozessen.
  • Du übernimmst Verantwortung für eigene Arbeitspakete und bringst Dich aktiv in die Weiterentwicklung unserer Themen und Services ein.

Requirements

  • Du hast ein gut bis sehr gut abgeschlossenes Studium im Bereich Informatik, Wirtschaftsinformatik, IT-Sicherheit oder eine vergleichbare Qualifikation
  • Du bringst für die Rolle Engineer 1-2 Jahre und für die Rolle Senior Engineer 2-5 Jahre Berufserfahrung mit
  • Du bringst fundierte Kenntnisse in der Softwareentwicklung (z. B. Java, Python, Typescript, Go) mit und hast ein starkes Interesse daran, Security von Anfang an mitzudenken
  • Du kennst dich mit Cloud-Infrastrukturen, Automatisierung und Deployment-Prozessen aus
  • Du hast Erfahrung mit Clean Code, Design Patterns und Softwarequalität und kannst diese Prinzipien auch auf Automatisierungs- und Infrastrukturcode übertragen.
  • Du kennst dich mit Versionskontrolle (Git) und Code Reviews aus
  • Du kennst gängige Secure Coding Practices und hast ein gutes Verständnis für typische Schwachstellen (z. B. OWASP Top 10)
  • Du bringst Kenntnisse in Container-Technologien (Docker, Kubernetes) und deren Absicherung mit
  • Du hast praktische Erfahrung mit Infrastructure as Code oder möchtest Deine vorhandenen Kenntnisse in diesem Bereich vertiefen. Idealerweise hast Du bereits mit Werkzeugen wie Terraform, OpenTofu oder Pulumi gearbeitet
  • Du hast Erfahrung mit automatisierten Tests, beispielsweise Unit-, Integrations- und Security-Tests, und kennst auch Ansätze zur automatisierten Prüfung von Infrastrukturkonfigurationen
  • Du hast idealerweise bereits mit DevSecOps-Ansätzen gearbeitet und Security in Entwicklungs- und Deployment-Prozesse integriert (AWS, Azure, GCP)
  • Du hast im besten Fall Verständnis moderner Sicherheitsarchitekturen (z. B. Zero Trust, Least Privilege, Defense in Depth)
  • Du hast optimalerweise schon Zertifizierungen im Bereich Security
  • Du denkst nicht nur technisch, sondern auch analytisch und kannst Sicherheitsrisiken strukturiert bewerten und priorisieren
  • Du hast Spaß daran, Dich in neue Technologien und Security-Themen einzuarbeiten und Dein Wissen kontinuierlich weiterzuentwickeln
  • Du arbeitest gerne im Team, übernimmst Verantwortung für Deine Themen und treibst diese eigenständig voran
  • Du kommunizierst sicher auf Deutsch und Englisch und kannst komplexe Sachverhalte verständlich vermitteln, auch im Austausch mit Kund:innen
  • Du willst nicht nur umsetzen, sondern aktiv mitgestalten und echte Erfolge in Projekten und beim Aufbau neuer Themen leisten
  • Du hast schon Erfahrung im Consulting-Umfeld oder in der Zusammenarbeit mit Kund:innen
  • Du verfügst über sehr gute Deutsch- und Englischkenntnisse (mind. C1 in beiden Sprachen)

About the company

  • Unterstützende Teamkultur: Teamzusammenhalt ist uns wichtig - wir unterstützen uns gegenseitig und pflegen eine gesunde Officekultur. Unser Eventteam plant regelmäßige Afterworks und sorgt für einen Austausch außerhalb des Arbeitsplatzes.
  • Schnelle Verantwortungsübernahme: Du übernimmst ab Tag 1 spannende Aufgaben mit eigener Verantwortung - egal ob auf deinem Projekt oder bei der Einbringung in interne Aufgabe - du gestaltest mit!
  • Klare Karrieremöglichkeiten: Bei uns findest du ein Umfeld, das dich fördert, fordert und weiterbringt. Wir haben klar definierte Karrieremöglichkeiten und ein transparentes Anforderungsmanagement and jedes Level.
  • Kreativer Arbeitsplatz: Wir geben dir die Freiheit und Zeit, kreative Lösungen zu entwickeln und bieten dir dafür die beste und modernste Hardware an (Apple oder Windows).
  • Mitarbeiterbenefits: Flexible Arbeitsmodelle, BahnCard, JobRad, Spendit-Card, Wellpass und betriebliche Altersvorsorge sorgen für dein Wohlbefinden. Außerdem gibt es bei uns im Office den Besten Kaffee aus unserer neuen Siebträgermaschine und einen immer gefüllten Soft-Getränkekühlschrank.
  • Attraktive Urlaubsregelung: Du genießt 30 Tage Urlaub im Jahr und kannst flexibel von daheim arbeiten.

Über uns Wir sind eine dynamische und schnellwachsende Unternehmensberatung, die das Beste aus beiden Welten vereint: die Agilität eines Startups kombiniert mit der Expertise und Erfahrung unseres Top-Managements. Wir unterstützen führende Unternehmen in den Bereichen Cybersecurity, Data Analytics, Cloud, AI und Technology Transformation & Data. Bei uns erwarten Dich flache Hierarchien, eine herausragende Teamkultur und Raum für Deine persönliche und berufliche Weiterentwicklung. An unseren Standorten in München, Köln und Zagreb kannst Du gemeinsam mit einem kreativen, interdisziplinären Team innovative Lösungen gestalten und die Zukunft aktiv mitprägen. Bewirb dich jetzt und werde Teil von TRUSTEQ!

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.careerjet.de
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

6:21 min

Investigating push inefficiencies with upstream Git experts

Jonathan Creamer · Coffee With Developers

1:08 min

Building solutions with open source GoLang infrastructure tools

Jad Wahab · LIVE

2:07 min

Inspecting default bridge architectures and custom Docker networks

Oliver Seitz Oliver Seitz · World Congress 2025

1:45 min

Transitioning from software development to security roles

Stefania Chaplin · World Congress 2022

56 sec

Favorite git commands and the importance of patch commits

Eileen Uchitelle Eileen Uchitelle +1 · Coffee With Developers

Videos

See all

Related articles

See all