Job
- Level
- Erfahren
- Job Feld
- IT, Security
- Anstellung
- Vollzeit
- Vertragsart
- Unbefristetes Dienstverhältnis
- Ort
- Nürnberg
- Arbeitsmodell
- Hybrid, Onsite
Job Zusammenfassung
In dieser Rolle berätst du Entwicklungsteams zur Umsetzung von Sicherheitsanforderungen für Cloud-Native-Anwendungen und führst Risikoanalysen sowie Penetrationstests durch, um die Anwendungssicherheit zu optimieren.
Deine Rolle im Team
- Beratung und Unterstützung von Entwicklungsteams bei der Umsetzung moderner Sicherheitsanforderungen für Cloud-Native-Anwendungen.
- Vermittlung von Fachwissen zu Sicherheitsarchitekturen, Security-Standards und sicheren Softwarearchitekturen.
- Analyse, Bewertung und Priorisierung identifizierter Schwachstellen mithilfe etablierter Security-Tools.
- Begleitung von Penetrationstests sowie Durchführung von Bedrohungs- und Risikoanalysen.
- Sicherstellung der Einhaltung aktueller Sicherheitsrichtlinien, Governance-Vorgaben und Compliance-Anforderungen.
- Unterstützung beim Aufbau, der Überwachung und Weiterentwicklung relevanter Security-Kennzahlen.
- Mitwirkung an der kontinuierlichen Optimierung des Secure Software Development Lifecycle (Secure SDLC).
- Enge Zusammenarbeit mit interdisziplinären Teams zur nachhaltigen Verbesserung der Anwendungssicherheit.
Unsere Erwartungen an dich
Qualifikationen
- Kenntnisse in der Umsetzung und Weiterentwicklung von Security-Prozessen.
- Kenntnisse im Umgang mit SAST- und SCA-Tools einschließlich Bewertung und Priorisierung von Sicherheitsbefunden.
- Fundiertes Verständnis von Webservices, APIs sowie typischen Schwachstellen und Angriffsszenarien verteilter Systeme.
- Fähigkeit zur Analyse, Bewertung und Priorisierung von Sicherheitsrisiken sowie Ableitung geeigneter Maßnahmen.
- Ausgeprägte Kommunikationsfähigkeit sowie sicheres Auftreten gegenüber technischen und nicht-technischen Ansprechpartnern.
- Strukturierte, eigenverantwortliche und lösungsorientierte Arbeitsweise mit hoher Eigeninitiative.
Erfahrung
- Berufserfahrung im Bereich Application Security, DevSecOps oder Secure Software Development Lifecycle (Secure SDLC).
- Erfahrung mit CI/CD-Pipelines sowie der Integration automatisierter Security-Checks und Quality Gates.
Unser Angebot
- Möglichkeit des hybriden Arbeitens.
- Arbeiten in einem technologisch attraktiven Arbeitsumfeld.
- Intensive Einarbeitung und attraktive Weiterbildungsangebote.
- Flexible Arbeitszeiten.
- Verschiedene Angebote an Gesundheitsmaßnahmen.
- Teilnahme an verschiedenen Aktionen, wie z. B. 'Nürnberger Firmenlauf' und 'Mit dem Rad zur Arbeit'.
- Firmeninterne Kantine (inkl. Zuschuss zum Essen).
- Sehr gute Anbindung an den öffentlichen Nahverkehr.
Benefits
Gesundheit, Fitness & Fun
Work-Life-Integration
Essen & Trinken
Mehr Netto
Themen mit denen du dich im Job beschäftigst
Job Standorte
Mehr zur Recruiting Agentur
Lorenz Personal GmbH & Co. KG
Mit über 30 Jahren Erfahrung ist Lorenz Personal GmbH & Co. KG ein vertrauenswürdiger Partner für Personaldienstleistungen in der Metropolregion Nürnberg.
Description
- Unternehmenstyp
- Recruiting Agentur
- Arbeitsmodell
- Hybrid, Onsite
- Branche
- Personaldienstleistung