> Markdown version of [/jobs/ext/3586186-web-app-security-engineer-remote-inklusiver-job](https://www.wearedevelopers.com/jobs/ext/3586186-web-app-security-engineer-remote-inklusiver-job). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Web-App Security Engineer - Remote - Inklusiver Job - **Company:** Haufe-Lexware GmbH & Co. KG - **Location:** Freiburg im Breisgau, Germany - **Contract:** Permanent contract - **Skills:** Java (Programming Language), JavaScript (Programming Language), Amazon Web Services, Bash Shell, Continuous Integration, Gradle, Python (Programming Language), Systems Development Life Cycle, TypeScript, Web Applications, Npm(Software) - **Published:** October 5, 2026 - **Apply:** https://www.adzuna.de/details/5911739519 ## About the Role * Du verfügst über gute Kenntnisse und umfangreiche Erfahrung im Bereich Web-Applikations- und Cloudsicherheit (bevorzugt mit AWS) und weißt außerdem, wie moderne Webapplikationen sicher konfiguriert, gebaut und released werden (IaC, CI/CD, SDLC) * Du bist in der Lage, Schwachstellen im Kontext unserer Applikation zu bewerten und eine Handlungsempfehlung auszuarbeiten. Dabei kannst du auf deine Kenntnisse über Java Webanwendungen und Javascript (Typescript) Webclients zurückgreifen. Du verstehst die Funktionsweise und Konfiguration von bekannten Dependency Management Tools wie NPM und Gradle * Du hast Entwicklungserfahrung und kannst schnell einschätzen, ob eine Aufgabe automatisiert werden sollte und kannst dafür Bash, Python-Skripte oder sonstige, nötige Tools schreiben * Für dich sind Threat Models kein unbekanntes Thema und du begeisterst dich dafür, gemeinsam mit Kolleg:innen ein solches bspw. am Whiteboard zu entwerfen. Du kannst dich dabei in die Denkweise eines Widersachers versetzen und so Bedrohungen identifizieren * Du kannst Verwundbarkeiten und Security-Empfehlungen verständlich und präzise vermitteln, um Feature-Teams effektiv bei Security-Fragestellungen zu unterstützen. * Pluspunkt: Du konntest bereits Erfahrung im Incident Response Bereich sammeln * Unsere Teamsprache ist Deutsch, daher sind sehr gute Deutschkenntnisse (mind. C2) ein Muss. Gleichzeitig solltest Du auch sehr gute Englischkenntisse mitbringen