Tech stack
Java
Cloud Computing
Computer Security
Elasticsearch
PostgreSQL
Open Web Application Security
Prometheus
Web Applications
Information Security Management System
Google Cloud Platform
Grafana
Kubernetes
Information Technology
Kafka
Terraform
Requirements
Der ideale Kandidat für diese Position bringt fundierte Kenntnisse in der Web Application Security sowie Erfahrung im Cloud- und Netzwerk-Security Assessment mit. Sie sollten mit den OWASP Top 10 vertraut sein und bereits Erfahrung in der Erstellung von Guidelines und Architekturvorgaben haben, die den Anforderungen eines Informationssicherheitsmanagementsystems (ISMS) nach ISO 27001 entsprechen. Eine vorherige Tätigkeit als Security Champion oder Security Engineer in einem agilen Produktteam ist von Vorteil. Zudem erwarten wir erste praktische Erfahrungen im Aufbau von Security Communities und Security Champion Programmen. Technische Fähigkeiten in Tools wie Prometheus, Grafana, Terraform, Kubernetes und Google Cloud Platform (GCP) sind wünschenswert. Ein abgeschlossenes Studium der Informatik mit Schwerpunkt IT-Security oder eine vergleichbare Ausbildung wird vorausgesetzt. Alternativ sind auch Bewerbungen von Personen mit langjähriger Erfahrung ohne formale Ausbildung willkommen.
Persönliche Eigenschaften wie Teamfähigkeit, Kommunikationsstärke und ein analytisches Denkvermögen runden Ihr Profil ab.
Technologien
Java PostgreSQL Kubernetes GCP Terraform Elasticsearch Kafka
Soft Skills
Teamfähigkeit Kommunikation Analytisches Denken
About the company
Unser Kunde ist ein innovatives Unternehmen, das sich auf die digitale Transformation spezialisiert hat und ein inspirierendes Arbeitsumfeld für IT- und Non-IT-Spezialisten bietet. In der Rolle des Application Security Engineers sind Sie Teil eines dynamischen Teams, das sich der Verbesserung der Sicherheit von Anwendungen und Systemen widmet. Zu Ihren Hauptaufgaben gehört der Aufbau und die kontinuierliche Verbesserung eines Security Champion Programs sowie die Ausrichtung von Community Events, um das Bewusstsein für Sicherheitsfragen zu schärfen. Sie werden die Security-Kultur durch Schulungen und Coachings für Software Engineers, Führungskräfte und Product Owner stärken, indem Sie praktische Aufgaben in der offensiven Sicherheit und sichere Programmierung vermitteln. Darüber hinaus erstellen Sie Guidelines, die konkrete, praktikable Tätigkeiten und Werkzeuge im Software Development Life Cycle (SDLC) beschreiben. Ihre Expertise wird auch in der Entwicklung und Verbesserung von DevSecOps
Security- und Compliance-Tools gefragt sein, um Sicherheitsmaßnahmen frühzeitig im Entwicklungsprozess zu integrieren. Sie arbeiten in einem agilen Umfeld und nutzen dabei einen modernen Tech-Stack, der von Microservices in der Cloud bis hin zu traditionellen Systemen reicht. Ihr Engagement wird dazu beitragen, Anwendungen und Services für Millionen von Nutzern zu entwickeln und die Sicherheitsstandards kontinuierlich zu verbessern.