Logo B. Braun Avitum AG

Security & DevSecOps Engineer

Neu

Job

  • Level
    Erfahren
  • Ort
    Melsungen
  • Arbeitsmodell
    Hybrid, Onsite
  • Job Feld
    IT, DevOps, Security
  • Anstellung
    Vollzeit
  • Vertragsart
    Unbefristetes Dienstverhältnis

Job Zusammenfassung

In dieser Rolle implementierst du Security-by-Design-Prinzipien, führst Bedrohungsanalysen durch und automatisierst Sicherheitszustände in der Softwareentwicklung mit modernen Technologien wie Java, Docker und Azure DevOps.

Job Technologien

Deine Rolle im Team

  • Innerhalb der B. Braun Avitum AG suchen wir für das Center of Excellence Aktive Medizinprodukte (CoE AMD) im Bereich Forschung und Entwicklung zum nächstmöglichen Zeitpunkt einen Security & DevSecOps Engineer.
  • In dieser Rolle schaffen Sie die Grundlage für sichere und regulatorisch konforme Softwarelösungen, indem Sie Security-by-Design-Prinzipien frühzeitig in Entwicklungs- und Betriebsprozesse integrieren und durch Automatisierung die Sicherheit, Stabilität und Nachvollziehbarkeit unserer Anwendungen nachhaltig stärken.
  • Als Teil der strategischen Initiative "B. Braun - The Next Decade" bietet das Smart Therapy Eco-System eine Vielzahl digitaler Dienste und Anwendungen, die den medizinischen Produkten unserer Kunden zusätzlichen Mehrwert verleihen.
  • Im Programm Digital Solutions entwickeln wir verteilte Client-/Server-Lösungen für lokale Serverumgebungen mit Technologien wie Java, Spring Boot, Angular, Docker und Kafka.
  • Für die Automatisierung unserer Softwarelieferprozesse setzen wir auf Jenkins und Azure DevOps.
  • Dabei gestalten und optimieren Sie Build-, Test-, Release- und Deployment-Prozesse, etablieren wiederholbare Abläufe und tragen zum Aufbau einer skalierbaren Software Factory für eine sichere und wartbare Produktentwicklung bei.
  • Entwicklung sicherer Architekturkonzepte für lokale Server-, Container- und Integrationslandschaften.
  • Durchführung strukturierter Bedrohungsanalysen, z. B. nach STRIDE, für neue Features und technische Konzepte.
  • Bewertung technischer Risiken und Ableitung konkreter Gegenmaßnahmen.
  • Bewertung von Schwachstellen anhand ihrer technischen und geschäftlichen Risiken und Ableitung gezielter Maßnahmen zur Reduzierung der Angriffsfläche.
  • Übersetzung regulatorischer und organisatorischer Anforderungen in technische Security Controls, z. B. ISO 27001, IEC 62304, ISO 14971, IEC 81001-5-1, FDA Cybersecurity Guidance, MDR Security-Anforderungen oder OWASP-Empfehlungen.
  • Integration automatisierter Sicherheitsprüfungen in Jenkins und Azure DevOps.
  • Einbindung von SAST, DAST, SCA, Secret Scanning, Container Scanning und Dependency Checks.
  • Mitgestaltung wiederverwendbarer Pipeline-Templates, Security Gates und Nachweisartefakte.
  • Absicherung Docker-basierter Build-, Release- und Deployment-Prozesse.
  • Unterstützung von Vulnerability Management, Security Monitoring und Incident-Response-Abläufen.
  • Weiterentwicklung von Sicherheitskonzepten für die Software-Lieferkette einschließlich SBOMs (Software Bill of Materials), Artifact Signing, Provenance-Nachweisen und Dependency Governance.
  • Sparringspartner für Development-, DevOps-, Test- und Architekturteams.
  • Unterstützung der Teams bei sicheren Implementierungen und praxisnaher Schwachstellenbehebung.
  • Aufbau einer Kultur, in der Sicherheit frühzeitig, verständlich und ohne unnötige Reibung integriert wird.

Unsere Erwartungen an dich

Ausbildung

  • Abgeschlossenes Studium der Informatik, Medizininformatik, Software Engineering, Elektrotechnik oder eine vergleichbare Qualifikation.

Qualifikationen

  • Gutes Verständnis moderner Softwareentwicklung mit Java, Spring Boot, Angular, REST APIs und Microservices.
  • Praxis mit CI/CD-Umgebungen, insbesondere Jenkins und Azure DevOps.
  • Kenntnisse in Secure Software Development Lifecycle, Vulnerability Management und Security Testing.
  • Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift.
  • Wünschenswerte zusätzliche Qualifikationen: Kenntnisse in Container Security, Kubernetes Security, SIEM, Policy as Code oder SBOM/Artifact Signing.
  • Zertifizierungen wie CISSP, CCSP, Azure Security Engineer, AWS Security Specialty oder Certified DevSecOps Professional.
  • Scripting-Kenntnisse in Python, Bash oder Go zur Automatisierung wiederkehrender Security-Aufgaben.

Erfahrung

  • Fundierte Erfahrung im Security Engineering, Application Security oder DevSecOps.
  • Erfahrung mit Sicherheitsarchitekturen, Threat Modeling und strukturierten Risikoanalysen.
  • Erfahrung mit Docker, Git sowie automatisierten Security-Checks in Build- und Release-Prozessen.
  • Erfahrung mit Azure oder AWS sowie Infrastructure as Code, wie Terraform.

Unser Angebot

  • Eine Schlüsselrolle beim Aufbau einer sicheren Software Factory im Digital-Health-Umfeld.
  • Direkter Einfluss auf Produktsecurity, Architektur und Entwicklungsprozesse.
  • Modernes Technologieumfeld mit Java, Spring Boot, Angular, Kafka, Docker, Jenkins und Azure DevOps.
  • Zusammenarbeit in agilen, interdisziplinären Teams mit hoher technischer Eigenverantwortung.
  • Flexible Arbeitsmodelle und hybrides Arbeiten.
  • Individuelle Weiterbildungs- und Entwicklungsmöglichkeiten.
  • Die Perspektive eines international tätigen Gesundheitsunternehmens.

Benefits

Mehr Netto

Themen mit denen du dich im Job beschäftigst

Job Standorte

  • Standort Melsungen

    34212 Hessen

    Deutschland

Das ist dein Arbeitgeber

B. Braun Avitum AG

B. Braun Avitum AG

Als eines der weltweit führenden Medizintechnikunternehmen hat B. Braun das Ziel, die Gesundheit von Menschen auf der ganzen Welt zu schützen und zu verbessern. Seit mehr als 180 Jahren prägen wir mit unserem Pioniergeist und unseren bahnbrechenden Beiträgen die Gesundheitsversorgung.

Description

  • Unternehmensgröße
    50-249 Employees
  • Unternehmenstyp
    Etablierte Firma
  • Arbeitsmodell
    Hybrid, Onsite
  • Branche
    Pharma, Chemie, Biotech
Logo B. Braun Avitum AG

Security & DevSecOps Engineer

Ort
Melsungen
Arbeitsmodell
Hybrid, Onsite
Diversität
Für alle Personen geeignet (m/w/d)

Weitere Jobs