Ähnliche Jobs

IT & Digital Transformation Management (m/w/d)

Mercuri Urval GmbH

Kassel + 0 weitere

IT & Digital Transformation Management (m/w/d)

Kassel + 0 weitere

Mercuri Urval GmbH

IT-Systemadministrator - Anwendungsbetreuung (m/w/d)

Römheld GmbH Friedrichshütte

Laubach + 0 weitere

Neu · 

IT-Systemadministrator - Anwendungsbetreuung (m/w/d)

Laubach + 0 weitere

Römheld GmbH Friedrichshütte

Neu · 

DevOps Engineer (w/m/d) - für klinische Applikationen und Cloud-Lösungen

B. Braun SE

Spangenberg + 0 weitere

DevOps Engineer (w/m/d) - für klinische Applikationen und Cloud-Lösungen

Spangenberg + 0 weitere

B. Braun SE

Security & DevSecOps Engineer (w/m/d) - für klinische Applikationen und Cloud-Lösungen

Security & DevSecOps Engineer (w/m/d) - für klinische Applikationen und Cloud-Lösungen

Security & DevSecOps Engineer (w/m/d) - für klinische Applikationen und Cloud-Lösungen

Security & DevSecOps Engineer (w/m/d) - für klinische Applikationen und Cloud-Lösungen

B. Braun SE

Pharma, Medizintechnik

Spangenberg

  • Art der Beschäftigung: Teilzeit
  • 81.000 € – 110.000 € (von XING geschätzt)
  • Vor Ort

Security & DevSecOps Engineer (w/m/d) - für klinische Applikationen und Cloud-Lösungen

Über diesen Job

Innerhalb der B. Braun Avitum AG suchen wir für das Center of Excellence Aktive Medizinprodukte (CoE AMD) im Bereich Forschung und Entwicklung zum nächstmöglichen Zeitpunkt einen Security & DevSecOps Engineer (w/m/d). In dieser Rolle schaffen Sie die Grundlage für sichere und regulatorisch konforme Softwarelösungen, indem Sie Security-by-Design-Prinzipien frühzeitig in Entwicklungs- und Betriebsprozesse integrieren und durch Automatisierung die Sicherheit, Stabilität und Nachvollziehbarkeit unserer Anwendungen nachhaltig stärken.

Als Teil der strategischen Initiative "B. Braun – The Next Decade" bietet das Smart Therapy Eco-System eine Vielzahl digitaler Dienste und Anwendungen, die den medizinischen Produkten unserer Kunden zusätzlichen Mehrwert verleihen.

Im Programm Digital Solutions entwickeln wir verteilte Client-/Server-Lösungen für lokale Serverumgebungen mit Technologien wie Java, Spring Boot, Angular, Docker und Kafka. Für die Automatisierung unserer Softwarelieferprozesse setzen wir auf Jenkins und Azure DevOps. Dabei gestalten und optimieren Sie Build-, Test-, Release- und Deployment-Prozesse, etablieren wiederholbare Abläufe und tragen zum Aufbau einer skalierbaren Software Factory für eine sichere und wartbare Produktentwicklung bei.

Aufgaben und Verantwortlichkeiten

1. Security Architecture & Security Risk Assessments

  • Sicherheitsarchitektur: Entwicklung sicherer Architekturkonzepte für lokale Server-, Container- und Integrationslandschaften.
  • Threat Modeling: Durchführung strukturierter Bedrohungsanalysen, z. B. nach STRIDE, für neue Features und technische Konzepte.
  • Security Risk Assessments: Bewertung technischer Risiken und Ableitung konkreter Gegenmaßnahmen.
  • Vulnerability Assessment: Bewertung von Schwachstellen anhand ihrer technischen und geschäftlichen Risiken und Ableitung gezielter Maßnahmen zur Reduzierung der Angriffsfläche
  • Compliance: Übersetzung regulatorischer und organisatorischer Anforderungen in technische Security Controls, z. B. ISO 27001, IEC 62304, ISO 14971, IEC 81001-5-1, FDA Cybersecurity Guidance, MDR Security-Anforderungen oder OWASP-Empfehlungen.

2. DevSecOps & Automation

  • Pipeline Security: Integration automatisierter Sicherheitsprüfungen in Jenkins und Azure DevOps.
  • Security Testing: Einbindung von SAST, DAST, SCA, Secret Scanning, Container Scanning und Dependency Checks.
  • Secure Delivery: Mitgestaltung wiederverwendbarer Pipeline-Templates, Security Gates und Nachweisartefakte.
  • Container Security: Absicherung Docker-basierter Build-, Release- und Deployment-Prozesse.
  • Monitoring & Response: Unterstützung von Vulnerability Management, Security Monitoring und Incident-Response-Abläufen.
  • Software Supply Chain Security: Weiterentwicklung von Sicherheitskonzepten für die Software-Lieferkette einschließlich SBOMs (Software Bill of Materials), Artifact Signing, Provenance-Nachweisen und Dependency Governance.

3. Culture & Enablement

  • Enablement: Sparringspartner für Development-, DevOps-, Test- und Architekturteams.
  • Secure Coding: Unterstützung der Teams bei sicheren Implementierungen und praxisnaher Schwachstellenbehebung.
  • Security First: Aufbau einer Kultur, in der Sicherheit frühzeitig, verständlich und ohne unnötige Reibung integriert wird.

Fachliche Kompetenzen

  • Abgeschlossenes Studium der Informatik, Medizininformatik, Software Engineering, Elektrotechnik oder eine vergleichbare Qualifikation.
  • Fundierte Erfahrung im Security Engineering, Application Security oder DevSecOps.
  • Erfahrung mit Sicherheitsarchitekturen, Threat Modeling und strukturierten Risikoanalysen.
  • Gutes Verständnis moderner Softwareentwicklung mit Java, Spring Boot, Angular, REST APIs und Microservices.
  • Praxis mit CI/CD-Umgebungen, insbesondere Jenkins und Azure DevOps.
  • Erfahrung mit Docker, Git sowie automatisierten Security-Checks in Build- und Release-Prozessen.
  • Kenntnisse in Secure Software Development Lifecycle, Vulnerability Management und Security Testing.
  • Erfahrung mit Azure oder AWS sowie Infrastructure as Code, wie Terraform.
  • Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift.
  • Wünschenswerte zusätzliche Qualifikationen:
    • Kenntnisse in Container Security, Kubernetes Security, SIEM, Policy as Code oder SBOM/Artifact Signing.
    • Zertifizierungen wie CISSP, CCSP, Azure Security Engineer, AWS Security Specialty oder Certified DevSecOps Professional.
    • Scripting-Kenntnisse in Python, Bash oder Go zur Automatisierung wiederkehrender Security-Aufgaben.

Persönliche Kompetenzen

  • Enabler-Mindset: Sie machen Security für Entwicklungsteams praktikabel und wirksam.
  • Kommunikationsstärke: Sie erklären Cyber-Risiken verständlich auf Management- und Entwickler-Ebene.
  • Analytisches Denken: Sie erkennen technische Risiken frühzeitig und bewerten sie pragmatisch.
  • Hands-on-Mentalität: Sie konzipieren nicht nur, sondern setzen Security-Automatisierung auch technisch um.
  • Teamorientierung: Sie arbeiten souverän in interdisziplinären und internationalen Umgebungen.

Was wir Ihnen bieten

  • Eine Schlüsselrolle beim Aufbau einer sicheren Software Factory im Digital-Health-Umfeld.
  • Direkter Einfluss auf Produktsecurity, Architektur und Entwicklungsprozesse.
  • Modernes Technologieumfeld mit Java, Spring Boot, Angular, Kafka, Docker, Jenkins und Azure DevOps
  • Zusammenarbeit in agilen, interdisziplinären Teams mit hoher technischer Eigenverantwortung.
  • Flexible Arbeitsmodelle und hybrides Arbeiten.
  • Individuelle Weiterbildungs- und Entwicklungsmöglichkeiten.
  • Die Perspektive eines international tätigen Gesundheitsunternehmens.

Benefits

  • Betriebliche Altersvorsorge
  • Mobilität, z. B. das B. Braun Job-Ticket oder Job-Bike
  • Mitarbeitervergünstigungen
  • Unterschiedliche Arbeitsmodelle, z. B. Jobsharing/Teilzeit

Vielfalt macht uns stärker! Deshalb ermutigen wir ausdrücklich Menschen aller Identitäten, Lebensentwürfe und Hintergründe, sich bei uns zu bewerben.

Gehalts-Prognose

Unternehmens-Details

company logo

B. Braun SE

Pharma, Medizintechnik

10.001 oder mehr Mitarbeitende

Deutschland

Ähnliche Jobs

System Engineer Cybersecurity (m/w/d)

Akkodis Germany Tech Experts GmbH

Kassel + 0 weitere

System Engineer Cybersecurity (m/w/d)

Kassel + 0 weitere

Akkodis Germany Tech Experts GmbH

Cybersecurity Engineer (m/w/d) Vehicle Systems

Akkodis Germany Tech Experts GmbH

Kassel + 0 weitere

Cybersecurity Engineer (m/w/d) Vehicle Systems

Kassel + 0 weitere

Akkodis Germany Tech Experts GmbH

System Architect Cloud Platforms & Integration (w/m/d)

B. Braun SE

Spangenberg + 0 weitere

System Architect Cloud Platforms & Integration (w/m/d)

Spangenberg + 0 weitere

B. Braun SE

System Engineer im Bereich Product Security (m/w/d)

Hays Professional Solutions GmbH Standort Frankfurt

Kassel + 0 weitere

System Engineer im Bereich Product Security (m/w/d)

Kassel + 0 weitere

Hays Professional Solutions GmbH Standort Frankfurt

Product Cybersecurity Engineer (m/w/d) Defence

Akkodis Germany Tech Experts GmbH

Kassel + 0 weitere

Product Cybersecurity Engineer (m/w/d) Defence

Kassel + 0 weitere

Akkodis Germany Tech Experts GmbH

IT Architect (m/w/d)

SMA Solar Technology AG

Kassel + 0 weitere

IT Architect (m/w/d)

Kassel + 0 weitere

SMA Solar Technology AG

System Security Ingenieur (m/w/d)

KNDS Deutschland

Kassel + 0 weitere

System Security Ingenieur (m/w/d)

Kassel + 0 weitere

KNDS Deutschland

DevSecOps Engineer Kubernetes & AI-Platform-Security (m/w/d)

Anstalt für Kommunale Datenverarbeitung in Bayern (AKDB)

München + 0 weitere

DevSecOps Engineer Kubernetes & AI-Platform-Security (m/w/d)

München + 0 weitere

Anstalt für Kommunale Datenverarbeitung in Bayern (AKDB)

Software Engineer Java Full Stack (w/m/d) - für klinische Applikationen und Cloud-Lösungen

B. Braun SE

Spangenberg + 0 weitere

Software Engineer Java Full Stack (w/m/d) - für klinische Applikationen und Cloud-Lösungen

Spangenberg + 0 weitere

B. Braun SE