Job
- Level
- Erfahren
- Job Feld
- IT, Security
- Anstellung
- Vollzeit
- Vertragsart
- Unbefristetes Dienstverhältnis
- Ort
- Berlin
- Arbeitsmodell
- Onsite
Job Zusammenfassung
In dieser Position integrierst du Sicherheitspraktiken in den gesamten Entwicklungsprozess, führst Sicherheitsanalysen durch und implementierst Sicherheitswerkzeuge in CI/CD-Pipelines, während du die Entwicklungsteams unterstützt und berätst.
Job Technologien
Deine Rolle im Team
- Integration von Sicherheit in den gesamten Entwicklungslebenszyklus (Secure SDLC) - von Design und Threat Modeling über sichere Implementierung bis Release und Betrieb
- Aufbau und Betrieb von SAST-, DAST-, SCA- und Secret-Scanning-Werkzeugen in CI/CD-Pipelines
- Durchführung von Code-Reviews, Schwachstellenanalysen und Threat Modeling gemeinsam mit den Entwicklungsteams
- Bewertung, Priorisierung und Nachverfolgung von Schwachstellen (Vulnerability Management) inkl. Remediation-Begleitung
- Unterstützung und Coaching der Security Champions in den Entwicklungsteams unter zentraler fachlicher Führung
- Mitwirkung an Quality Gates und der Definition sicherheitsrelevanter Abnahmekriterien
- Beratung der Fachbereiche zu sicheren Architektur- und Implementierungsentscheidungen
- Mitgestaltung von Standards, Richtlinien und tätigkeitsorientierten Vorgaben zur Code-Sicherheit
Unsere Erwartungen an dich
Ausbildung
- Abgeschlossenes Studium mit dem Schwerpunkt Informatik oder Informations- oder IT-Sicherheit oder eine Berufsausbildung mit mehrjähriger praktischer Erfahrung im Bereich Informations- und IT Sicherheit
Qualifikationen
- Fundiertes Verständnis gängiger Schwachstellenklassen, z. B. OWASP Top 10, sicherer Entwicklungspraktiken und sicherer Softwarearchitekturen
- Kenntnisse in mindestens einer relevanten Programmiersprache, z. B. Java, C#, Python oder JavaScript
- Wünschenswert: Kenntnisse des BSI IT-Grundschutzes, insbesondere BSI 200-2 und 200-3, relevanter Standards wie ISO 27001 sowie Zertifizierungen wie OSCP, OSWE oder GWAPT
- Analytisches Denken, Priorisierungsfähigkeit, Lernbereitschaft und Offenheit gegenüber neuen Sicherheitsbedrohungen und Technologien
- Moderations- und Beratungskompetenz, Team- und Kommunikationsfähigkeit sowie die Fähigkeit, Sicherheitsanforderungen adressatengerecht in deutscher und englischer Sprache auf C1-Niveau zu vermitteln
Erfahrung
- Mehrjährige Erfahrung in der Anwendungssicherheit oder Softwareentwicklung mit Security-Schwerpunkt
- Erfahrung mit Threat Modeling sowie AppSec-Tooling, insbesondere SAST, DAST und SCA, einschließlich der Integration in CI/CD
Unser Angebot
- Toller Teamspirit in einem kompetenten und zukunftssicheren Arbeitsumfeld mit einzigartigen Projekten
- Ausgewogene Balance zwischen Beruf und Privatleben dank flexibler Arbeitsmodelle und -zeiten und 30 Tagen Urlaub im Jahr
- Top Equipment, agile Entwicklungsmethoden mit modernem Tech Stack und innovativen Kollaborationstools
- Individuelle Weiterbildungsmöglichkeiten sowie Fach- und Führungskräfteprogramme
- Attraktiver Standort mit sehr guter Anbindung an den öffentlichen Nahverkehr
- Sportkooperationen, Präventionskurse und Laufevents
- Betriebliche Altersvorsorge, vermögenswirksame Leistungen, unterstützende Maßnahmen bei der Kinderbetreuung und der Pflege von Angehörigen
Benefits
Work-Life-Integration
Mehr Netto
Themen mit denen du dich im Job beschäftigst
Job Standorte
Das ist dein Arbeitgeber
Bundesdruckerei GmbH
Die Bundesdruckerei ist ein führendes Unternehmen der Hochsicherheitstechnologie. Wir entwickeln Lösungen rund um Sichere Identitäten und Datensicherheit für Bürger, Behörden und Unternehmen.
Description
- Unternehmenstyp
- Etablierte Firma
- Arbeitsmodell
- Hybrid, Onsite
- Branche
- Internet, IT, Telekom
Arbeitgeber-Reviews
von devworkplaces.com
Gesamt
(1 Bewertung)3.5
Engineering
3.3Career Growth
3.2Workingconditions
4.2Culture
3.5