IT Security Engineer
Lorenz Personal GmbH & Co. KG
Nürnberg, Germany
3 days ago
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Apply on jobs.lorenz-personal.de
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Shift work
Languages
German
Job source
Tech stack
Application Programming Interfaces (APIs)
Applications Architecture
Software System Penetration Testing
Cloud Engineering
Cyber Security
Continuous Integration
Fortify (Software)
Software Engineering
Web Services
Devsecops
Static Application Security Testing
Job description
- Beratung von Entwicklungs- und Engineering-Teams bei der sicheren Entwicklung von Cloud-Native-Anwendungen
- Unterstützung bei der Konzeption und Umsetzung sicherer Software- und Anwendungsarchitekturen
- Überführung von Security-Anforderungen, Standards und Governance-Vorgaben in konkrete technische Maßnahmen
- Analyse, Bewertung und Priorisierung identifizierter Schwachstellen
- Arbeit mit SAST- und SCA-Werkzeugen wie Fortify und Mend
- Unterstützung der Entwicklungsteams bei der nachhaltigen Behebung identifizierter Security-Schwachstellen
- Begleitung und Auswertung von Penetrationstests
- Durchführung von Bedrohungs- und Risikoanalysen
- Integration und Weiterentwicklung automatisierter Security-Checks und Quality Gates innerhalb von CI/CD-Prozessen
- Definition, Weiterentwicklung und Nachverfolgung von Security-Metriken
- Überwachung der fristgerechten Bearbeitung sicherheitsrelevanter Schwachstellen
- Weiterentwicklung der Entwicklungsprozesse aus Security-Perspektive entlang des gesamten Secure Software Development Lifecycle
Requirements
- Berufserfahrung im Bereich Application Security, DevSecOps oder Secure Software Development Lifecycle
- Praktische Erfahrung bei der Umsetzung von Security-Prozessen innerhalb der Softwareentwicklung
- Erfahrung mit CI/CD-Security sowie der Integration automatisierter Security-Checks und Quality Gates
- Kenntnisse im Bereich Static Application Security Testing (SAST) und Software Composition Analysis (SCA)
- Erfahrung mit der Bewertung, Priorisierung und Nachverfolgung technischer Schwachstellen
- Gutes Verständnis von Webservices, APIs und typischen Angriffs- und Schwachstellenmodellen verteilter Anwendungen
- Kenntnisse in Cloud-Native-Architekturen und modernen Softwareentwicklungsprozessen
- Erfahrung mit Security-Tools wie Fortify, Mend oder vergleichbaren Lösungen von Vorteil
- Fähigkeit, aus technischen Security-Befunden konkrete und priorisierte Maßnahmen abzuleiten
- Ausgeprägte Kommunikations- und Beratungskompetenz an der Schnittstelle zwischen Softwareentwicklung, IT-Security und Management
- Proaktive, strukturierte und lösungsorientierte Arbeitsweise
- Sehr gute Deutschkenntnisse mindestens auf Niveau C1
Benefits & conditions
Benefits:
- Möglichkeit des hybriden Arbeitens
- Flexible Arbeitszeiten
- Arbeiten in einem technologisch attraktiven und anspruchsvollen IT-Security-Umfeld
- Spannende Schnittstelle zwischen Application Security, DevSecOps, Softwareentwicklung und Cloud-Technologien
- Arbeit mit modernen Security-Ansätzen wie SAST, SCA, automatisierten Security-Checks und Quality Gates
- Mitarbeit an der Weiterentwicklung des Secure Software Development Lifecycle (SDLC)
- Einblicke in Cloud-Native-Sicherheitsarchitekturen, Penetrationstests sowie Bedrohungs- und Risikoanalysen
- Möglichkeit zur fachlichen Weiterentwicklung in den Bereichen Application Security, DevSecOps und Cloud Security
- Intensive Einarbeitung und attraktive Weiterbildungsangebote
- Verschiedene Angebote an Gesundheitsmaßnahmen
- Teilnahme an verschiedenen Aktionen, wie z. B. “Nürnberger Firmenlauf” und “Mit dem Rad zur Arbeit”
- Firmeninterne Kantine inkl. Zuschuss zum Essen
- Sehr gute Anbindung an den öffentlichen Nahverkehr
About the company
Unser Kunde ist ein großer IT-Dienstleister mit komplexen Software- und Cloud-Landschaften. Für ein Geschäftsfeld mit sensiblen personenbezogenen Daten suchen wir Verstärkung im Bereich Application Security und DevSecOps.
In dieser Position arbeiten Sie eng mit Softwareentwicklungs- und Plattformteams zusammen und sorgen dafür, dass Security-Anforderungen bereits während der Entwicklung berücksichtigt werden. Der Schwerpunkt liegt auf Cloud-Native-Anwendungen, Schwachstellenmanagement, automatisierten Security-Checks und der Weiterentwicklung eines sicheren Software Development Lifecycles.
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Apply on jobs.lorenz-personal.de
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Good distractions
Loading talks and stories from around this role…