> Markdown version of [/jobs/ext/3601533-it-security-engineer](https://www.wearedevelopers.com/jobs/ext/3601533-it-security-engineer). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # IT Security Engineer - **Company:** Lorenz Personal GmbH & Co. KG - **Location:** Nürnberg, Germany - **Contract:** Permanent contract - **Skills:** Application Programming Interfaces (APIs), Applications Architecture, Software System Penetration Testing, Cloud Engineering, Cyber Security, Continuous Integration, Fortify (Software), Software Engineering, Web Services, Devsecops, Static Application Security Testing - **Published:** October 7, 2026 - **Apply:** https://jobs.lorenz-personal.de/module.php?module=applicant_apply_with_xing&sid=12142 ## About the Role * Berufserfahrung im Bereich Application Security, DevSecOps oder Secure Software Development Lifecycle * Praktische Erfahrung bei der Umsetzung von Security-Prozessen innerhalb der Softwareentwicklung * Erfahrung mit CI/CD-Security sowie der Integration automatisierter Security-Checks und Quality Gates * Kenntnisse im Bereich Static Application Security Testing (SAST) und Software Composition Analysis (SCA) * Erfahrung mit der Bewertung, Priorisierung und Nachverfolgung technischer Schwachstellen * Gutes Verständnis von Webservices, APIs und typischen Angriffs- und Schwachstellenmodellen verteilter Anwendungen * Kenntnisse in Cloud-Native-Architekturen und modernen Softwareentwicklungsprozessen * Erfahrung mit Security-Tools wie Fortify, Mend oder vergleichbaren Lösungen von Vorteil * Fähigkeit, aus technischen Security-Befunden konkrete und priorisierte Maßnahmen abzuleiten * Ausgeprägte Kommunikations- und Beratungskompetenz an der Schnittstelle zwischen Softwareentwicklung, IT-Security und Management * Proaktive, strukturierte und lösungsorientierte Arbeitsweise * Sehr gute Deutschkenntnisse mindestens auf Niveau C1 ## Description * Beratung von Entwicklungs- und Engineering-Teams bei der sicheren Entwicklung von Cloud-Native-Anwendungen * Unterstützung bei der Konzeption und Umsetzung sicherer Software- und Anwendungsarchitekturen * Überführung von Security-Anforderungen, Standards und Governance-Vorgaben in konkrete technische Maßnahmen * Analyse, Bewertung und Priorisierung identifizierter Schwachstellen * Arbeit mit SAST- und SCA-Werkzeugen wie Fortify und Mend * Unterstützung der Entwicklungsteams bei der nachhaltigen Behebung identifizierter Security-Schwachstellen * Begleitung und Auswertung von Penetrationstests * Durchführung von Bedrohungs- und Risikoanalysen * Integration und Weiterentwicklung automatisierter Security-Checks und Quality Gates innerhalb von CI/CD-Prozessen * Definition, Weiterentwicklung und Nachverfolgung von Security-Metriken * Überwachung der fristgerechten Bearbeitung sicherheitsrelevanter Schwachstellen * Weiterentwicklung der Entwicklungsprozesse aus Security-Perspektive entlang des gesamten Secure Software Development Lifecycle