Security Architekt - Web Security / DevSecOps / Cloud & IAM - 80 % Remote

SimpleXX GmbH
Frankfurt am Main, Germany
3 months ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Working hours
Shift work
Languages
German
Job source

Tech stack

Agile Methodology Cloud Computing Cyber Security Continuous Integration Identity and Access Management OAuth OpenID Open Web Application Security Scrum Methodology Scaled Agile Framework Web Application Security Web Applications
+1 more
Devsecops

Job description

  • Betriebliche Weiterbildung
  • Betriebsarzt/Betriebsärztin
  • Pension plan
  • Flexible schedule, * Durchführung von Bedrohungsanalysen und Schwachstellenbewertungen
  • Unterstützung bei Web Application Scans und Penetration Tests
  • Integration von Security in DevSecOps-Pipelines und Entwicklungsprozesse
  • Beratung von Entwicklungsteams zu sicheren Software- und Infrastrukturarchitekturen
  • Erstellung und Weiterentwicklung von Security-Richtlinien und Sicherheitskonzepten
  • Unterstützung bei der Umsetzung von Sicherheitsmechanismen wie TLS, OAuth2/OIDC oder OWASP
  • Durchführung von Security Audits, Monitoring und Reporting
  • Ableitung und Umsetzung von Optimierungsmaßnahmen im Security-Umfeld

Requirements

  • Erfahrung im Bereich IT-Security, insbesondere Absicherung verteilter Webanwendungen
  • Kenntnisse in Web Application Security und sicheren Entwicklungsprozessen
  • Erfahrung mit Bedrohungsanalysen / Threat Modeling (z. B. STRIDE, MS SDL)
  • Kenntnisse im Bereich Identity & Access Management (IAM)
  • Erfahrung mit DevSecOps, CI/CD oder Security-Tools
  • Kenntnisse moderner Sicherheitsstandards und Best Practices
  • Idealerweise Zertifizierungen wie:
  • OSCP
  • CISSP
  • ISO 2700x
  • Erfahrung im agilen Umfeld (Scrum / SAFe), * Bachelor (Wünschenswert)

Sprache:

  • Deutsch , mindestens B2 - C1 (Wünschenswert)
  • Englisch, mindestens B2 - C1 (Wünschenswert)

Benefits & conditions

  • Moderne Technologien und sicherheitskritische Systeme
  • Mitarbeit in agilen Entwicklungsteams
  • Hybridmodell mit Remote-Anteil (80/20)
  • Spannende Aufgaben rund um Security, Cloud und moderne Softwarearchitekturen
  • Übertarifliche Vergütung mit attraktiven Zuschlägen und Zulagen
  • eine 39-Stunden-Woche und ein Arbeitszeitkonto zur freien Verfügung
  • Zusätzliche Boni: Erfolgreiche Mitarbeiterempfehlungen werden extra vergütet (Vermittlungsprämie)
  • Mitarbeiter-Support: Ein hervorragender Mitarbeitersupport, * Betriebliche Altersvorsorge
  • Betriebliche Weiterbildung
  • Betriebsarzt/Betriebsärztin
  • Flexible Arbeitszeiten

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on indeed.com

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

2:49 min

Adopting OAuth best practices and removing outdated grants

Alexander Schwartz Alexander Schwartz · WWC Europe 2026

1:15 min

Key lessons learned from implementing automated mobile DevSecOps

Moataz Nabil Moataz Nabil · LIVE

4:35 min

Setting up passwordless federated identity configuring OpenID Connect patterns

Marcel Lupo · LIVE

2:22 min

Adapting OpenID Connect for decentralized data sharing

Adam Larter Adam Larter · WWC 2024

1:34 min

Analyzing vulnerabilities in standard OAuth 2.0 authorization flows

Alexander Schwartz Alexander Schwartz · WWC Europe 2026

Videos

See all

Related articles

See all