Job
- Level
- Lead
- Ort
- Darmstadt
- Arbeitsmodell
- Onsite
- Job Feld
- IT, Security
- Anstellung
- Vollzeit
- Vertragsart
- Unbefristetes Dienstverhältnis
Job Zusammenfassung
In dieser Rolle fokussierst du dich auf Sicherheit im Entwicklungsprozess, führst Schulungen durch, implementierst Sicherheitsanforderungen, managst Schwachstellen und koordinierst externe Tests zur Gewährleistung der Anwendungssicherheit.
Job Technologien
Deine Rolle im Team
- Sicherheit im Entwicklungsprozess
- Bedrohungsmodellierung, Ableitung von Sicherheitsanforderungen und Leitlinien für Code-Prüfungen.
- Schulungen für Entwicklerinnen und Entwickler.
- Sicherheitsprüfungen während und nach der Entwicklung (statisch und dynamisch).
- Prüfung von Bibliotheken/Komponenten sowie Pflege einer Software Bill of Materials.
- Durchgängiges Schwachstellenmanagement: von der Meldung über die Behebung bis zur Veröffentlichung.
- Sicherheitsarchitektur des Produkts
- Auswahl und Einsatz kryptografischer Verfahren.
- Sicherer Umgang mit Secrets (z. B. Schlüsseln, Passwörtern) sowie Schlüsselverwaltung.
- Erstellung und Pflege von Härtungsleitfäden.
- Externe Sicherheitstests koordinieren und Befunde bis zur Verifizierung nachverfolgen.
- Vorbereitung auf Sicherheitsvorfälle
- Notfallpläne, Übungen und geregelte Kommunikation mit Kunden und Öffentlichkeit.
- Verantwortungsvolle Offenlegung von Schwachstellen (Disclosure-Prozess/VDP).
- Datenschutz von Beginn an
- Zusammenarbeit mit Recht/Datenschutz; Unterstützung bei Ausschreibungen und Sicherheitsfragebögen.
- Informationssicherheitsmanagement (praxisnah)
- Weiterentwicklung eines schlanken ISMS (z. B. entlang ISO/IEC 27001 oder mit Blick auf SOC-2-Prüfungen) mit Fokus auf praxisnahe und effiziente Prozesse.
- Rahmen & Ressourcen
- Ressourcen: Budget für Sicherheits-Tooling, externe Penetrationstests und ggf. ISO-Beratung.
- Einbindung: direkte Berichtslinie an die Geschäftsführung; enge Zusammenarbeit mit Entwicklung und Support.
Unsere Erwartungen an dich
Qualifikationen
- Praxis in Secure-SDLC-Maßnahmen und gängigen Sicherheitsprüfungen sowie Automatisierung.
- Fundierte Kenntnisse in Authentifizierung und Autorisierung sowie in sicheren Plattform-Schlüsselspeichern (Windows, macOS, Android, iOS).
- Risikobasierte Priorisierung und klare, adressatengerechte Kommunikation intern und gegenüber Unternehmenskunden.
- Sehr gutes Deutsch und Englisch in Wort und Schrift.
- Nice to have
Erfahrung
- Mehrjährige Erfahrung in Anwendungssicherheit bzw. Security Engineering (Desktop, Mobile oder Server).
- Erfahrung mit ISO/IEC 27001 und SOC 2 sowie koordinierter Offenlegung von Schwachstellen.
- Erfahrung mit CI/CD-Prozessen.
- Erfahrung mit der Pflege von Software-Stücklisten.
Unser Angebot
- Großer Gestaltungsspielraum bzw. Eigenverantwortung mit direktem Impact.
- Kurze Entscheidungswege und ein freundliches, wertschätzendes Miteinander im kleinen Team.
- Modern ausgestattete Arbeitsplätze mit höhenverstellbaren Tischen, ergonomischen Stühlen und modernster Hardware, inklusive Ruheraum, Billardraum und Küche mit Essbereich.
- Zentrale Lage in der Darmstädter Innenstadt - direkt am Herrngarten - mit exzellenter Verkehrsanbindung.
- Flexible Arbeitszeiten (Kernarbeitszeit 10:00-16:00 Uhr).
- 30 Tage Urlaub.
- Überdurchschnittliches Gehalt - abhängig von Erfahrung und Verantwortung.
Benefits
Work-Life-Integration
Themen mit denen du dich im Job beschäftigst
Job Standorte
Das ist dein Arbeitgeber
AceBIT GmbH
Die AceBIT GmbH mit Sitz in Darmstadt ist ein Softwareunternehmen, das sich auf die Verwaltung von Passwörtern und Zugangsdaten fokussiert. Ihr Hauptprodukt, Password Depot, ist auf unterschiedlichen Plattformen verfügbar und richtet sich sowohl an Unternehmen als auch an private Nutzer. Seit der Gründung im Jahr 1998 hat das Unternehmen einen ausgezeichneten Ruf in der IT-Sicherheitsbranche erlangt.
Description
- Unternehmenstyp
- Etablierte Firma
- Arbeitsmodell
- Onsite
- Branche
- Internet, IT, Telekom