Logo S&N Invent GmbH

Software Security Architekt/Engineer

Job

  • Level
    Erfahren
  • Job Feld
    IT, Application, Security
  • Anstellung
    Vollzeit
  • Vertragsart
    Unbefristetes Dienstverhältnis
  • Ort
    Eschborn, Paderborn
  • Arbeitsmodell
    Hybrid, Onsite
  • Job Zusammenfassung

    In dieser Rolle integrierst du Sicherheitsanforderungen in die Softwarearchitektur, führst Bedrohungsanalysen durch und etablierst Sicherheitspraktiken im gesamten Entwicklungsprozess.

    Job Technologien

    Deine Rolle im Team

    • Als Software Security Architekt/Engineer verankerst du Security in der Architektur: du leitest Sicherheitsanforderungen aus Business-Zielen ab, etablierst Security-by-Design-Prinzipien, dokumentierst und vertrittst Architektur-Entscheidungen.
    • Methodisches Threat Modeling: Systematisch Bedrohungen, Missbrauchs-/Missbrauchswege und Risiken identifizieren; Risk-Treatment ableiten und priorisieren.
    • Secure Software Development (SSDLC): Sicherheit entlang des Entwicklungszyklus integrieren - von Anforderung, Design und Implementierung über Test bis Betrieb (Shift-Left, automatisierte Checks, Definition of Done/Ready).
    • Kryptografie & Post-Quantum-Readiness: Kryptografische Entscheidungen bewerten, Krypto-Agilität sicherstellen, Roadmaps für Post-Quantum-Migration (z. B. hybride Verfahren, Schlüssel-/Zertifikats-Lebenszyklus) vorbereiten.
    • Architektur-Reviews & Guidance: Design- und Code-Reviews mit Security-Fokus, Pattern & Anti-Pattern kuratieren, Referenzarchitekturen und Guardrails entwickeln.
    • Business-Kontext & Governance: Sicherheitsanforderungen in geschäftlichen Mehrwert übersetzen (Risiko-/Kosten-Nutzen-Abwägung), KPIs/OKRs für Security definieren, mit Compliance/Datenschutz harmonisieren.
    • Enablement & Führung: Fachliche Führung in cross-funktionalen Teams, Coaching von Engineers/Architects, Wissensaufbereitung für die Projekte des Unternehmens.

    Unsere Erwartungen an dich

    Qualifikationen

    • Security-by-Design & SSDLC: Souverän in Prinzipien wie OWASP, Least Privilege, Defense-in-Depth, Fail-Secure, sichere Defaults; Erstellung von Security-Requirements, Policies und Akzeptanzkriterien.
    • Threat Modeling & Risikoanalyse: Routine mit strukturierten Ansätzen (z. B. szenario- oder komponentenbasiert), Ableitung technischer und organisatorischer Maßnahmen.
    • Secure Coding-Praktiken: Fundiertes Verständnis typischer Schwachstellenklassen und praktischer Gegenmaßnahmen.
    • Kryptografie-Kompetenz: Verständnis moderner Verfahren, Schlüssel-/Zertifikatsmanagement, PQ-Risiken/Migrationspfade; Fähigkeit, krypto-agnostische Schnittstellen und Services zu planen.
    • Leadership & Kommunikation: Fähigkeit, Entscheidungen zu moderieren, fachlich zu führen (auch ohne disziplinarische Linie), klare Entscheidungsvorlagen zu liefern - vom Engineering bis zum Management.

    Erfahrung

    • Mehrjährige Erfahrung in Software-/Lösungsarchitektur oder Application Security mit nachweisbarer Konzeptionstiefe.
    • Architektur-Patterns: Erfahrung mit service-orientierten und ereignisgesteuerten Architekturen, asynchroner Kommunikation, Robustheits-/Resilienz-Mustern und sicheren Integrationsszenarien.

    Unser Angebot

    • Wir bieten natürlich die Klassiker wie mobiles Arbeiten, Bonus, Prämien, Getränke, Obst, Snacks usw. ABER auch noch vieles mehr:
    • Der Lebenssituation angepasste Arbeitszeitmodelle, Sabbatical, Zeit statt Geld.
    • Kinderbetreuungszuschüsse, Jobrad, Work-Life-Balance Bus, Sonderzahlungen uvm.
    • Jede Menge individuelle, persönliche und aktuelle Weiterbildungsmaßnahmen über unsere S&N Academy. Neben Schulungen auch Zugänge zu entwickler.de und coursera.org, Red Hat Trainings etc.
    • Großes Augenmerk auf ein angepasstes Onboarding, inkl. persönlichen Mentor. Respektvolles Miteinander und Arbeiten auf Augenhöhe, natürlich bis zur Managementebene.
    • Wertschätzende Planung des persönlichen Karrierewegs durch regelmäßige Feedbackgespräche.
    • Interner Wissensaustausch durch Freitagsvorträge zu aktuellen Themen sowie Projekte im S&N Group Kompetenzmanagement zum Erkunden neuer Methoden und Technologien.

    Benefits

    Work-Life-Integration

    Gesundheit, Fitness & Fun

    Themen mit denen du dich im Job beschäftigst

    Job Standorte

    • Standort Eschborn

      65760 Hessen

      Deutschland

    • Standort Paderborn

      Nordrhein-Westfalen

      Deutschland

    Das ist dein Arbeitgeber

    S&N Invent GmbH

    S&N Invent GmbH

    Wir sind ein bundesweit tätiges IT-Unternehmen mit einem umfassenden Leistungsportfolio über die gesamte Wertschöpfungskette des IT-Lifecycles. Wir entwickeln gemeinsam mit unseren Kunden Lösungen, setzen Projekte um und schaffen damit digitale Mehrwerte.

    Description

  • Unternehmenstyp
    Etablierte Firma
  • Arbeitsmodell
    Hybrid, Onsite
  • Branche
    Internet, IT, Telekom
  • Arbeitgeber-Reviews

    von devworkplaces.com

    Gesamt

    (1 Bewertung)
    3.9
    • Career Growth

      4.2
    • Engineering

      3.6
    • Workingconditions

      4.0
    • Culture

      4.0
    Alle Reviews anzeigen
    Logo S&N Invent GmbH

    Software Security Architekt/Engineer

    Ort
    Eschborn, Paderborn
    Arbeitsmodell
    Hybrid, Onsite
    Diversität
    Für alle Personen geeignet (m/w/d)

    Weitere Jobs