Senior Software Developer Schwerpunkt Application Security HealthTec

IQVIA
Duisburg, Germany
2 months ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Working hours
Shift work
Languages
English, German
Job source

Tech stack

Application Programming Interfaces (APIs) Software System Penetration Testing User Authentication Cloud Computing Continuous Integration Network Security Open Web Application Security Kubernetes Devsecops

Job description

  • Verantwortung fĂźr operative und konzeptionelle Aufgaben im Bereich Application Security
  • Etablierung sicherer Softwareentwicklungspraktiken (Secure Development Practices) Ăźber alle Projekte hinweg
  • DurchfĂźhrung von Security Reviews auf Code- und Architekturebene
  • Identifikation, Analyse und Bewertung von Sicherheitsrisiken (z. B. durch Threat Modeling und Bedrohungsanalysen)
  • Entwicklung und Umsetzung anwendungsbezogener Sicherheitskonzepte
  • UnterstĂźtzung bei Architekturentscheidungen unter BerĂźcksichtigung von Sicherheitsanforderungen
  • Schwachstellenmanagement: Analyse, Bewertung (z. B. CVEs) und Priorisierung von Maßnahmen
  • Enge Zusammenarbeit mit Entwicklungsteams zur nachhaltigen Behebung von SicherheitslĂźcken
  • Integration von Security in CI/CD-Prozesse im Sinne von DevSecOps (z. B. automatisierte Scans, Dependency-Checks)
  • UnterstĂźtzung bei der sicheren Konfiguration von Cloud- und Kubernetes-Umgebungen (z. B. Secrets Management, Zugriffskontrollen, Netzwerksicherheit)
  • Mitarbeit bei der Absicherung von containerisierten Anwendungen
  • Mitwirkung bei der Umsetzung von Authentifizierungs- und Autorisierungskonzepten sowie API-Security
  • BerĂźcksichtigung von Supply-Chain-Security, insbesondere bei externen Abhängigkeiten und Bibliotheken
  • Begleitung und Auswertung von Penetrationstests sowie UnterstĂźtzung bei der Befundanalyse und Priorisierung
  • Analyse von Angriffsszenarien und Exploitation-Methoden zur Ableitung geeigneter Gegenmaßnahmen
  • Mitarbeit bei der Definition und Weiterentwicklung von Security-Guidelines und Best Practices
  • Beratung von Entwicklungsteams zu sicherheitsrelevanten Themen entlang des gesamten Software-Lifecycles
  • UnterstĂźtzung bei der Analyse und Behandlung von Security Incidents
  • Beitrag zur kontinuierlichen Verbesserung von Sicherheitsmaßnahmen und Abwehrstrategien, * Flexible Arbeitszeiten im Gleitzeitmodell und full remote / anlassbezogen im BĂźro
  • 30 Tage Urlaub pro Jahr
  • Kostenfreie Nutzung der LinkedIn Learning Plattform
  • Individuelle WeiterbildungsmĂśglichkeiten und regelmäßige Feedbackgespräch
  • Betriebliche Altersvorsorge
  • Fitnessbereich und Lounge mit Kicker und Spielekonsole im BĂźro
  • Teamevents und Firmenfeste
  • kostenlose Kalt- & Heißgetränke

Requirements

  • Verständnis gängiger Sicherheitsstandards und Best Practices (z. B. OWASP Top 10, internationale Security-Standards)
  • Erste oder fortgeschrittene Erfahrung in der DurchfĂźhrung von Security Reviews (Code und Architektur)
  • Kenntnisse im Bereich Threat Modeling und Risikoanalysen (oder Bereitschaft, sich diese anzueignen)
  • Verständnis von Schwachstellenmanagement und Umgang mit Security Advisories/CVEs
  • Erfahrung oder Interesse an DevSecOps sowie Integration von Security in CI/CD-Pipelines
  • Grundkenntnisse in Cloud-Technologien und/oder Kubernetes sowie deren Sicherheitsanforderungen
  • Kenntnisse im Bereich Authentifizierung, Autorisierung und API-Security von Vorteil
  • Erste Erfahrungen mit Penetration Testing oder ein grundlegendes Verständnis von Angriffsmethoden
  • Analytische Denkweise sowie strukturierte Herangehensweise an Sicherheitsprobleme
  • Kommunikationsstärke und Fähigkeit zur Zusammenarbeit mit Entwicklungsteams
  • Sehr gute Deutsch- und gute Englischkenntnisse
  • FĂźr Junior-Profile: hohe Lernbereitschaft und Interesse, sich im Bereich Application Security weiterzuentwickeln
  • FĂźr erfahrene Profile: Fähigkeit, Security strategisch weiterzuentwickeln und Verantwortung zu Ăźbernehmen

About the company

Health System Services (HSS) wurde 1990 gegrßndet und ist einer der fßhrenden Technologieanbieter und Dienstleister im deutschen Gesundheitsmarkt. Zu den Schwerpunkten unserer Tätigkeit gehÜren das Genehmigungs- und Abrechnungsmanagement, die Softwareentwicklung und -bereitstellung sowie Digitalisierungs- und Archivierungsleistungen fßr Krankenkassen. Wir suchen dich fßr unseren Geschäftsbereich in Dortmund mit rund 170 Mitarbeitenden. Fßr unsere Kunden aus dem Bereich Healthcare entwickeln wir Software zur Digitalisierung von Geschäftsprozessen von der Architektur bis zur Implementierung. Dabei setzen wir auf Standard-Technologien, verlieren aber auch neue Entwicklungen nicht aus dem Auge. Bei uns arbeitest du im dynamischen Umfeld eines IT-Unternehmens mit aktuellen Technologien und IT-Systemen.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on indeed.com

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder ¡ LIVE

2:27 min

Introduction to WebAssembly in a cloud computing context

Edo Edo ¡ WWC 2024

2:28 min

Understanding Kubernetes architecture and core cluster components

Marc Nimmerrichter ¡ WWC 2022

1:15 min

Key lessons learned from implementing automated mobile DevSecOps

Moataz Nabil Moataz Nabil ¡ LIVE

2:07 min

Integrating security practices for devsecops adoption

Nevelina Aleksandrova ¡ LIVE

2:51 min

Alibaba Cloud developer resources and cloud computing training

Cheng Zhang ¡ LIVE

Videos

See all

Related articles

See all