Application Security / DevSecOps Engineer (m/w/d) - 100% Remote innerhalb Deutschlands, Karlsruhe
Karlsruhe, Germany
Stellenbeschreibung
- Entwicklung und Etablierung eines sicheren Software Development Life Cycle (SDLC) für alle Entwicklungsteams – pragmatisch, automatisiert und in enger Abstimmung mit Engineering.
- Verantwortung für end-to-end Vulnerability Management: Identifikation, Kontextanalyse, Priorisierung, technische Bewertung und abgestimmte Remediation mit Engineering.
- Auswahl geeigneter Application Security Plattformen und effektive Integration in unsere CI/CD-Pipelines.
- Entwicklung und Pflege von Threat Models sowie Durchführung gezielter Workshops mit Entwicklerteams zur frühzeitigen Identifikation und Minderung von Sicherheitsrisiken.
- Etablierung und Überwachung von Coding Standards für sichere Entwicklung sowie deren Durchsetzung durch Enablement, Playbooks und Code-Reviews.
- Beratung des Engineering-Teams bei sicheren Architekturentscheidungen und Integration von Best Practices in bestehende Systeme und neue Projekte.
- Förderung der Security-Bewusstseins im Alltag der Dev-Teams durch technische Playbooks, Awareness Sessions, Trainings und Security-by-Design Workshops.
Qualifikationen
- Mehrjährige Erfahrung im Bereich Application Security oder DevSecOps.
- Fundiertes Know-how in der Analyse und Priorisierung von Schwachstellen (z.B. CVSS, OWASP Top 10, CWE, SAST/DAST/SCA).
- Erfahrung mit mindestens einer Programmiersprache (z.B. Java, Python).
- Vertraut mit modernen Toolchains & DevOps-Prozessen (CI/CD, IaC, Container).
- Vertraut mit Cloud-Umgebungen wie AWS oder Azure.
- Fließende Deutschkenntnisse in Wort und Schrift (mindestens C1).
Zusätzliche Informationen
- Flexible Arbeitszeitgestaltung und ausgeprägte Mobile-Office-Möglichkeiten für eine gute Work-Life-Balance.
- Möglichkeiten für Workation im europäischen Ausland.
- Weiterbildung & Entwicklung durch Seminare, Trainings, Konferenzen und fachlichen Austausch.
- Team-Events wie Grillen auf der Dachterrasse, Betriebsausflüge, Sommerfeste, Weihnachtsfeiern, Eiswagen und weitere interne Events.
- Gesundheitsangebote wie kostenloses Obst und Teilnahme am B2Run.
- Weitere Benefits: Betriebliche Altersvorsorge, vermögenswirksame Leistungen, Zuschüsse für den öffentlichen Nahverkehr, vergünstigte Parkplätze uvm.
- Dog-friendly workplace.