IT-Application Security Engineer (m/w/d)
IT-Application Security Engineer (m/w/d)
IT-Application Security Engineer (m/w/d)
IT-Application Security Engineer (m/w/d)
Michael Page
Telekommunikation
Hamburg
- Art der Beschäftigung: Vollzeit
- Hybrid
- Zu den Ersten gehören
IT-Application Security Engineer (m/w/d)
Über diesen Job
Intro
Spannende und herausfordernde TätigkeitSpezieller Partner der Branche
Firmenprofil
Mein Kunde ist eine expandierende mittelständische Unternehmensgruppe mit internationaler Präsenz, die sich auf Telekommunikation und IT-Dienstleistungen spezialisiert hat. Seit 25 Jahren ist mein Kunde als führender Anbieter in Europa tätig und bietet Kommunikationslösungen für die Branche weltweit an. Mit einem Team von über 270 Mitarbeiter*innen in 25 Ländern werden Kommunikations- und Mediensysteme entwickelt, installiert und betrieben.
Du möchtest ein Teil davon werden und die Zukunft des Unternehmens maßgeblich mit bestimmen? Dann bewirb dich jetzt als IT-Application Security Engineer (m/w/d)!
Aufgabengebiet
- Zentrale Rolle bei der Weiterentwicklung und Absicherung moderner Anwendungen und Plattformen
- Enge Zusammenarbeit mit Entwicklungs-, Plattform- und Security-Teams in einem innovativen Umfeld
- Förderung einer sicherheitsorientierten Unternehmenskultur und aktiver Beitrag zur Security-Strategie
- Möglichkeit, nachhaltigen Einfluss auf Produkte, Prozesse und Sicherheitsstandards zu nehmen
- Verantwortung für die Anwendungssicherheit über den gesamten Software Development Lifecycle (SDLC)
- Durchführung von Threat Modeling, Architektur-Reviews und Sicherheitsbewertungen für Anwendungen, APIs und verteilte Systeme
- Identifikation, Bewertung und Priorisierung von Sicherheitslücken sowie Begleitung der Behebung
- Integration, Betrieb und kontinuierliche Optimierung von Security-Tools innerhalb von CI/CD-Pipelines (z. B. SAST, DAST, SCA, Dependency- und Secret-Scanning)
- Definition und Förderung sicherer Entwicklungsstandards sowie Best Practices für Softwareentwicklung
- Beratung zu Authentifizierung, Autorisierung, Identity- und Secrets-Management sowie sicheren Service-Kommunikationskonzepten
- Unterstützung von Penetrationstests, Durchführung gezielter Sicherheitstests und Nachverfolgung von Maßnahmen
- Mitarbeit an Sicherheitsrichtlinien, Standards und Sensibilisierungsmaßnahmen im Bereich IT-Security
- Enge Zusammenarbeit mit Entwicklern, Architekten und Plattformteams zur Verankerung von Security und DevSecOps in allen Entwicklungsprozessen
Anforderungsprofil
- Mehrjährige Berufserfahrung im Bereich Product Security, Application Security, Software Security oder einer vergleichbaren Fachrichtung
- Fundierte Kenntnisse sicherer Softwareentwicklungsprozesse sowie gängiger Anwendungssicherheitsrisiken
- Praxiserfahrung in Threat Modeling, Architektur- und Code-Reviews sowie Sicherheitsanalysen von Anwendungen
- Sicherer Umgang mit Security-Tools wie SAST, DAST, SCA, Dependency- und Secret-Scanning-Lösungen
- Umfassendes Know-how in den Bereichen Applikations-, API- und Distributed-System-Security
- Erfahrung bei der Absicherung von Authentifizierungs-, Autorisierungs- und Identity-Management-Prozessen
- Gute Kenntnisse von OWASP, CWE, modernen Security-Testing-Methoden und Security-Engineering-Standards
- Erfahrung mit CI/CD-Pipelines sowie der Implementierung von DevSecOps-Prinzipien
- Ausgeprägte Fähigkeit zur Zusammenarbeit mit Entwicklungs-, Plattform- und DevOps-Teams
- Verhandlungssichere Englischkenntnisse; Deutschkenntnisse sind von Vorteil
- Idealerweise Erfahrung in der Softwareentwicklung mit C#, .NET, JavaScript/TypeScript, Python oder ähnlichen Technologien
- Kenntnisse in der Absicherung cloudnativer Anwendungen und Services in Azure- und/oder AWS-Umgebungen
- Relevante Zertifizierungen im Bereich IT-Sicherheit, z. B. OSCP, CSSLP, OSWE oder GIAC Secure Development
- Erfahrung in agilen Softwareentwicklungsprojekten und -methoden
Vergütungspaket
- Offene Unternehmenskultur fördert Ideen und Vielfalt.
- Kollegiale Arbeitsatmosphäre betont Zusammenarbeit und Hands-on-Mentalität.
- Hybrides Arbeitsmodell ermöglicht Flexibilität zwischen Büro und Home Office.
- 30 Tage Urlaub für mehr Erholung und Freizeit.
- Attraktives Vergütungspaket würdigt deine Leistung.
- Sodexo-Gutscheine für unbeschwerte Verpflegung während der Arbeit.
- HVV-Abo- oder Tiefgaragenstellplatz-Zuschuss für eine bequeme Anreise.
- JobRad-Leasing nach der Probezeit möglich.
- Betriebliche Altersvorsorge mit großzügigem Arbeitgeber-Zuschuss.
