IT Security Engineer

Lorenz Personal GmbH & Co. KG
Nürnberg, Germany
3 days ago
Apply on jobs.lorenz-personal.de
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Shift work
Languages
German

Tech stack

Application Programming Interfaces (APIs) Applications Architecture Software System Penetration Testing Cloud Engineering Cyber Security Continuous Integration Fortify (Software) Software Engineering Web Services Devsecops Static Application Security Testing

Job description

  • Beratung von Entwicklungs- und Engineering-Teams bei der sicheren Entwicklung von Cloud-Native-Anwendungen
  • Unterstützung bei der Konzeption und Umsetzung sicherer Software- und Anwendungsarchitekturen
  • Überführung von Security-Anforderungen, Standards und Governance-Vorgaben in konkrete technische Maßnahmen
  • Analyse, Bewertung und Priorisierung identifizierter Schwachstellen
  • Arbeit mit SAST- und SCA-Werkzeugen wie Fortify und Mend
  • Unterstützung der Entwicklungsteams bei der nachhaltigen Behebung identifizierter Security-Schwachstellen
  • Begleitung und Auswertung von Penetrationstests
  • Durchführung von Bedrohungs- und Risikoanalysen
  • Integration und Weiterentwicklung automatisierter Security-Checks und Quality Gates innerhalb von CI/CD-Prozessen
  • Definition, Weiterentwicklung und Nachverfolgung von Security-Metriken
  • Überwachung der fristgerechten Bearbeitung sicherheitsrelevanter Schwachstellen
  • Weiterentwicklung der Entwicklungsprozesse aus Security-Perspektive entlang des gesamten Secure Software Development Lifecycle

Requirements

  • Berufserfahrung im Bereich Application Security, DevSecOps oder Secure Software Development Lifecycle
  • Praktische Erfahrung bei der Umsetzung von Security-Prozessen innerhalb der Softwareentwicklung
  • Erfahrung mit CI/CD-Security sowie der Integration automatisierter Security-Checks und Quality Gates
  • Kenntnisse im Bereich Static Application Security Testing (SAST) und Software Composition Analysis (SCA)
  • Erfahrung mit der Bewertung, Priorisierung und Nachverfolgung technischer Schwachstellen
  • Gutes Verständnis von Webservices, APIs und typischen Angriffs- und Schwachstellenmodellen verteilter Anwendungen
  • Kenntnisse in Cloud-Native-Architekturen und modernen Softwareentwicklungsprozessen
  • Erfahrung mit Security-Tools wie Fortify, Mend oder vergleichbaren Lösungen von Vorteil
  • Fähigkeit, aus technischen Security-Befunden konkrete und priorisierte Maßnahmen abzuleiten
  • Ausgeprägte Kommunikations- und Beratungskompetenz an der Schnittstelle zwischen Softwareentwicklung, IT-Security und Management
  • Proaktive, strukturierte und lösungsorientierte Arbeitsweise
  • Sehr gute Deutschkenntnisse mindestens auf Niveau C1

Benefits & conditions

Benefits:

  • Möglichkeit des hybriden Arbeitens
  • Flexible Arbeitszeiten
  • Arbeiten in einem technologisch attraktiven und anspruchsvollen IT-Security-Umfeld
  • Spannende Schnittstelle zwischen Application Security, DevSecOps, Softwareentwicklung und Cloud-Technologien
  • Arbeit mit modernen Security-Ansätzen wie SAST, SCA, automatisierten Security-Checks und Quality Gates
  • Mitarbeit an der Weiterentwicklung des Secure Software Development Lifecycle (SDLC)
  • Einblicke in Cloud-Native-Sicherheitsarchitekturen, Penetrationstests sowie Bedrohungs- und Risikoanalysen
  • Möglichkeit zur fachlichen Weiterentwicklung in den Bereichen Application Security, DevSecOps und Cloud Security
  • Intensive Einarbeitung und attraktive Weiterbildungsangebote
  • Verschiedene Angebote an Gesundheitsmaßnahmen
  • Teilnahme an verschiedenen Aktionen, wie z. B. “Nürnberger Firmenlauf” und “Mit dem Rad zur Arbeit”
  • Firmeninterne Kantine inkl. Zuschuss zum Essen
  • Sehr gute Anbindung an den öffentlichen Nahverkehr

About the company

Unser Kunde ist ein großer IT-Dienstleister mit komplexen Software- und Cloud-Landschaften. Für ein Geschäftsfeld mit sensiblen personenbezogenen Daten suchen wir Verstärkung im Bereich Application Security und DevSecOps.

In dieser Position arbeiten Sie eng mit Softwareentwicklungs- und Plattformteams zusammen und sorgen dafür, dass Security-Anforderungen bereits während der Entwicklung berücksichtigt werden. Der Schwerpunkt liegt auf Cloud-Native-Anwendungen, Schwachstellenmanagement, automatisierten Security-Checks und der Weiterentwicklung eines sicheren Software Development Lifecycles.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on jobs.lorenz-personal.de
Prepare application

Good distractions

Loading talks and stories from around this role…