Wir suchen einen Application Security Engineer (all genders), der dem Application Security Circle unserer IT-Security-Einheit beitritt, die sich dem Schutz unseres Onlineshops, unserer Unternehmenssysteme und unserer Kunden widmet. In dieser Rolle wirst du interne Systeme hacken sowie Sicherheitsmaßnahmen entwickeln und implementieren, um unsere Infrastruktur, Anwendungen und Daten zu schützen. Du wirst eng mit anderen Security Engineers, Entwicklern und IT-Teams zusammenarbeiten, um Best Practices der Sicherheit zu gewährleisten, Sicherheitsprozesse zu automatisieren und auf aufkommende Bedrohungen zu reagieren. Durchführung regelmäßiger Penetrationstests und Code-Reviews Beratung bei der Einrichtung und Wartung von Anwendungen und Infrastruktur (in der Regel gehostet in AWS/Kubernetes) Triagierung von und Reaktion auf Überwachungsereignisse (Monitoring Events) Optimierung und Automatisierung von Sicherheitsaudit-Prozessen. Dies könnte auch das Einrichten von Angriffsinfrastruktur, das Schreiben von Skripten in Python und die Implementierung von Security-Scanning in GitLab CI umfassen Teilnahme an einigen Incident-Response-Aktivitäten innerhalb des SOC, was gelegentlichen 24/7-Rufbereitschaftsdienst beinhaltet Mindestens 1+ Jahr Erfahrung in einer Junior-Position sowie insgesamt mindestens 2+ Jahre Berufserfahrung im Bereich Application Security Fundierte Kenntnisse in Threat Modeling, Penetration Testing und manuellen Secure Code Reviews Fließende Kenntnisse in Python zur Sicherheitsautomatisierung, Tool-Entwicklung und Code-Analyse Solide praktische Erfahrung bei der Absicherung moderner Cloud-Umgebungen (AWS oder GCP) Nachgewiesene Fähigkeit zur Steuerung komplexer technischer Sicherheitsprojekte, Abstimmung von Abhängigkeiten und Nachverfolgung von Ergebnissen über funktionsübergreifende Entwicklungsteams hinweg Nice to Have: Zertifikate: z. B. OSCP, OSWP, etc. Kenntnisse in Laravel / PHP Fähigkeit, JavaScript zu lesen und zu verstehen Fähigkeit, Go zu lesen und zu verstehen Erfahrung mit Incident-Response-Aktivitäten Erfahrung mit Web Application Firewalls, CDN-Anbietern, z. B. Cloudflare, Akamai Erfahrung mit GitLab CI/CD-Pipelines Deine Vorteile bei uns auf einen Blick: Besuche unsere Benefits-Seite . Bewirb dich einfach online über unsere Karriereseite - wir melden uns schnellstmöglich mit einem Feedback bei dir! Ein Ort, an dem Du Du sein kannst. Wir sehen es als unsere Verantwortung, ein Umfeld zu schaffen, in dem sich alle so willkommen fühlen können, wie sie sind. Unterschiedliche Hintergründe und Perspektiven machen uns stärker und prägen unsere Kultur. Wofür wir intern stehen, dafür stehen wir auch als Marke: Akzeptanz, Inklusion und ein fairerer Umgang mit Mode.
Lead Application Security Engineer (m/f/d)
EGYM
Application Security Engineer (Berlin/hybrid)
ETERNO
Senior Application Security Engineer
Candidate Experience site for interns
Application Security Engineer (m/f/d) in Konstanz or Berlin
Knime
Senior Application Security Engineer (f/m/d)
Jtl Software Gmbh
Senior Platform Security Engineer (d/f/m)
Taxfix