Logo Keycon Informations GmbH

Software Security Architekt/Engineer

Neu

Job

  • Level
    Erfahren
  • Ort
    Paderborn
  • Arbeitsmodell
    Hybrid, Onsite
  • Job Feld
    IT, Software, Security
  • Anstellung
    Vollzeit
  • Vertragsart
    Unbefristetes Dienstverhältnis

Job Zusammenfassung

In dieser Rolle entwirfst du Sicherheitsarchitekturen, integrierst Sicherheit in den Softwareentwicklungsprozess und führst Threat Modeling durch, um Risiken systematisch zu identifizieren und zu managen.

Job Technologien

Deine Rolle im Team

  • Als Software Security Architekt/Engineer verankerst du Security in der Architektur: du leitest Sicherheitsanforderungen aus Business-Zielen ab, etablierst Security-by-Design-Prinzipien, dokumentierst und vertrittst Architektur-Entscheidungen.
  • Methodisches Threat Modeling: Systematisch Bedrohungen, Missbrauchswege und -risiken identifizieren; Risk-Treatment ableiten und priorisieren.
  • Secure Software Development (SSDLC): Sicherheit entlang des Entwicklungszyklus integrieren - von Anforderung, Design und Implementierung über Test bis Betrieb (Shift-Left, automatisierte Checks, Definition of Done/Ready).
  • Kryptografie & Post-Quantum-Readiness: Kryptografische Entscheidungen bewerten, Krypto-Agilität sicherstellen, Roadmaps für Post-Quantum-Migration (z. B. hybride Verfahren, Schlüssel-/Zertifikats-Lebenszyklus) vorbereiten.
  • Architektur-Reviews & Guidance: Design- und Code-Reviews mit Security-Fokus, Pattern & Anti-Pattern kuratieren, Referenzarchitekturen und Guardrails entwickeln.
  • Business-Kontext & Governance: Sicherheitsanforderungen in geschäftlichen Mehrwert übersetzen (Risiko-/Kosten-Nutzen-Abwägung), KPIs/OKRs für Security definieren, mit Compliance/Datenschutz harmonisieren.
  • Enablement & Führung: Fachliche Führung in cross-funktionalen Teams, Coaching von Engineers/Architects, Wissensaufbereitung für die Projekte des Unternehmens

Unsere Erwartungen an dich

Qualifikationen

  • Security-by-Design & SSDLC: Souverän in Prinzipien wie OWASP, Least Privilege, Defense-in-Depth, Fail-Secure, sichere Defaults; Erstellung von Security-Requirements, Policies und Akzeptanzkriterien.
  • Threat Modeling & Risikoanalyse: Routine mit strukturierten Ansätzen (z. B. szenario- oder komponentenbasiert), Ableitung technischer und organisatorischer Maßnahmen.
  • Secure Coding-Praktiken: Fundiertes Verständnis typischer Schwachstellenklassen und praktischer Gegenmaßnahmen.
  • Kryptografie-Kompetenz: Verständnis moderner Verfahren, Schlüssel-/Zertifikatsmanagement, PQ-Risiken/Migrationspfade; Fähigkeit, krypto-agnostische Schnittstellen und Services zu planen.
  • Leadership & Kommunikation: Fähigkeit, Entscheidungen zu moderieren, fachlich zu führen (auch ohne disziplinarische Linie), klare Entscheidungsvorlagen zu liefern - vom Engineering bis zum Management.

Erfahrung

  • Mehrjährige Erfahrung in Software-/Lösungsarchitektur oder Application Security mit nachweisbarer Konzeptionstiefe.
  • Architektur-Patterns: Erfahrung mit service-orientierten und ereignisgesteuerten Architekturen, asynchroner Kommunikation, Robustheits-/Resilienz-Mustern und sicheren Integrationsszenarien.

Unser Angebot

  • Wir bieten natürlich die Klassiker wie mobiles Arbeiten, Bonus, Prämien, Getränke, Obst, Snacks usw. ABER auch noch vieles mehr:
  • Der Lebenssituation angepasste Arbeitszeitmodelle, Sabbatical, Zeit statt Geld.
  • Kinderbetreuungszuschüsse, Jobrad, Work-Life-Balance Bus, Sonderzahlungen uvm.
  • Jede Menge individuelle, persönliche und aktuelle Weiterbildungsmaßnahmen über unsere S&N Academy. Neben Schulungen auch Zugänge zu entwickler.de und coursera.org, Red Hat Trainings etc.
  • Großes Augenmerk auf ein angepasstes Onboarding, inkl. persönlichen Mentor. Respektvolles Miteinander und Arbeiten auf Augenhöhe, natürlich bis zur Managementebene.
  • Wertschätzende Planung des persönlichen Karrierewegs durch regelmäßige Feedbackgespräche.
  • Interner Wissensaustausch durch Freitagsvorträge zu aktuellen Themen sowie Projekte im S&N Group Kompetenzmanagement zum Erkunden neuer Methoden und Technologien.

Benefits

Gesundheit, Fitness & Fun

Work-Life-Integration

Mehr Netto

Themen mit denen du dich im Job beschäftigst

Job Standorte

  • Standort Paderborn

    Nordrhein-Westfalen

    Deutschland

Das ist dein Arbeitgeber

Keycon Informations GmbH

Keycon Informations GmbH

Die Keycon Informations GmbH wurde 2001 von zwei ehemaligen Freiberuflern in Dresden gegründet. Unser Anspruch ist es, unseren Kunden eine ganzheitliche Betreuung zukommen zu lassen.

Description

  • Gründungsjahr
    2001
  • Unternehmenstyp
    Etablierte Firma
  • Arbeitsmodell
    Hybrid, Onsite
  • Branche
    Internet, IT, Telekom
Logo Keycon Informations GmbH

Software Security Architekt/Engineer

Ort
Paderborn
Arbeitsmodell
Hybrid, Onsite
Diversität
Für alle Personen geeignet (m/w/d)

Weitere Jobs