Application Security Engineer

STACKIT

Deutschland

Vor Ort

EUR 70.000 - 100.000

Vollzeit

14 Tage+

Erhalte mehr Antworten von Arbeitgebern

Versende in nur wenigen Minuten einen passgenauen Lebenslauf.

Benefits dieser Stelle

Weiterbildungsmöglichkeiten
Flexible Arbeitszeiten

Zusammenfassung

STACKIT sucht eine erfahrene Fachkraft im Web Application Pentesting zur Verstärkung unseres IT-Security-Teams. Sie verifizieren Schwachstellen, automatisieren Scan-Prozesse und prüfen Schnittstellen (REST/GraphQL/SOAP) tiefgehend. Zudem arbeiten Sie an KI-gestützten Analysen und unterstützen den Teamaufbau.

Sie verfügen über ein Informatik-Studium und mind. 3 Jahre Erfahrung, fließendes Deutsch (B2) und gutes Englisch.

Qualifikationen

  • Abgeschlossenes Informatik-Studium oder vergleichbarer Abschluss.
  • Mindestens 3 Jahre Berufserfahrung im Web Application Pentesting.
  • Sicheres Deutsch (B2) und gutes Englisch (B2/C1).
  • Tiefgehende Kenntnisse von Web-Apps und APIs, inklusive Automatisierung von Scans mit Logins.

Aufgaben

  • Verifizierst Schwachstellen aus automatisierten Web Application Scans und identifizierst False Positives.
  • Nutze KI-gestützte Tools und Automatisierungslösungen, um Analysen zu beschleunigen.
  • Prüfst REST, GraphQL und SOAP deepgehend und automatisiert auf Schwachstellen.
  • Sorge für stabilen Scan-Betrieb in hybriden Infrastrukturen (On-Prem/Cloud).
  • Werde Wissens-Multiplikator, dokumentierst Prozesse und unterstützt Team-Ausbau.
  • Priorisiere Aufgaben im Team basierend auf Wirkung für das Unternehmen.

Kenntnisse

Web Application Pentesting
Deutsch B2
Englisch B2/C1
API-Security
DAST-Tools

Ausbildung

Informatik-Studium

Tools

Burp Suite
OWASP ZAP

Jobbeschreibung

Schwarz Digits schafft das technologische Fundament für digitale Entscheidungsfreiheit in Europa. Als IT‑ und Digitalsparte der Schwarz Gruppe entwickeln und verantworten wir die IT‑Infrastrukturen für die Handelssparten Lidl und Kaufland sowie die Schwarz Produktion und PreZero. Gleichzeitig agieren wir als unabhängiger Anbieter am externen Markt und unterstützen Unternehmen in ganz Europa bei ihrer digitalen Transformation.

Unsere Kernleistungen bündeln wir in den Bereichen Cloud, Cyber Security, Data & AI, Communication und Workspace.

Deine Aufgaben
  • Du verifizierst Schwachstellen aus automatisierten Web Application Scans mit deinem tiefen Verständnis für Angriffsvektoren, identifizierst False Positives und optimierst kontinuierlich die Scan-Policies.
  • Du nutzt gezielt KI‑gestützte Tools sowie Automatisierungslösungen, um Analyseprozesse zu beschleunigen und die Service‑Qualität stetig zu verbessern.
  • Du stellst sicher, dass moderne Schnittstellen wie REST, GraphQL und SOAP nicht nur oberflächlich, sondern tiefgehend und automatisiert auf Schwachstellen geprüft werden.
  • Du gewährleistest den stabilen Betrieb von Scans in hybriden Netzwerken (On‑Prem & Cloud) ohne Impact auf das Core Business und löst technische Hürden bei Routing oder Firewalls souverän.
  • Du agierst als Wissens‑Multiplikator und Mentor für deine Kollegen, dokumentierst Prozesse nachhaltig und unterstützt so den perspektivischen Ausbau des Teams.
  • Du bewertest bestehende Systeme sowie Abläufe hinsichtlich ihrer Aktualität und priorisierst deine Aufgaben im Team flexibel nach ihrer Wirkung und Relevanz für das Unternehmen.
Dein Profil
  • Du hast ein erfolgreich abgeschlossenes Studium mit Informatik-Schwerpunkt und bringst mindestens 3 Jahre Berufserfahrung im Web Application Pentesting mit.
  • Du kommunizierst sicher auf Deutsch (B2‑Level) und Englisch (B2/C1‑Level).
  • Du überzeugst mit tiefem Web‑App‑Scanner & API‑Know‑how, bist Power‑User einschlägiger DAST‑Tools und verstehst genau, wie man komplexe Webanwendungen sowie APIs durchleuchtet – inklusive dem Setup von automatisierten Scans mit Logins/Credentials.
  • Du besitzt tiefgehendes Know‑how in der automatisierten Absicherung moderner Schnittstellen (REST, GraphQL, SOAP) und deren tiefgreifender Prüfung.
  • Du bringst idealerweise Programmier‑ und Script‑Kenntnisse mit, um manuelle Routinen zu automatisieren und effiziente KI‑Workflows zu entwickeln.
  • Du bringst ein grundlegendes Verständnis für (hybride) Infrastruktur, Cloud‑Technologien oder Kubernetes mit, um Scanner‑Anbindungen und Troubleshooting eigenständig im Team zu lösen.
  • Du zeichnest dich durch eine proaktive, serviceorientierte Arbeitsweise aus und hast den Anspruch, dich sowie den Service im Team kontinuierlich weiterzuentwickeln.
Unsere Benefits
  • Verantwortungsvolle Aufgaben mit Mehrwert heute vorantreiben sowie Risiken frühzeitig erkennen und minimieren.
  • Weiterbildungsmöglichkeiten zur kontinuierlichen fachlichen und persönlichen Entfaltung.
  • Eine wertschätzende, offene Unternehmenskultur mit flachen Hierarchien und Duz‑Kultur.
  • Flexibilität bei Arbeitszeiten, um eine gesunde Work‑Life‑Balance zu gestalten.
Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Application Security Engineer (m/w/d)
Application Security Engineer (m/w/d)

Schwarz Digits • Berlin

Vor Ort
EUR 50.000 - 70.000
Cyber Offensive Security Engineer / Red Team Engineer
Cyber Offensive Security Engineer / Red Team Engineer

STACKIT • Deutschland

Vor Ort
EUR 90.000 - 120.000
Cyber Security Manager / Technical Project Manager - Schwerpunkt Netzwerk & Krypto
Cyber Security Manager / Technical Project Manager - Schwerpunkt Netzwerk & Krypto

STACKIT • Deutschland

Vor Ort
EUR 90.000 - 140.000
Junior Professional Cyber Security Consulting (m/w/d)
Junior Professional Cyber Security Consulting (m/w/d)

Schwarz Digits • Neckarsulm

Vor Ort
EUR 45.000 - 65.000
Senior Professional Cyber Security Consulting (m/w/d)
Senior Professional Cyber Security Consulting (m/w/d)

Schwarz Digits • Neckarsulm

Vor Ort
EUR 60.000 - 80.000
Cyber Offensive Security Engineer / Red Team Engineer (m/w/d)
Cyber Offensive Security Engineer / Red Team Engineer (m/w/d)

Schwarz Digits • Berlin

Vor Ort
EUR 90.000 - 130.000
IT-Security Engineer - Endpoint Detection & Response (EDR)
IT-Security Engineer - Endpoint Detection & Response (EDR)

STACKIT • Deutschland

Vor Ort
EUR 70.000 - 110.000
Flexible Arbeitszeiten
Weiterbildungsmöglichkeiten
Offene Unternehmenskultur
+3
Experte Cyber Security Governance & ISO
Experte Cyber Security Governance & ISO

STACKIT • Deutschland

Vor Ort
EUR 90.000 - 120.000
Weiterbildungsmöglichkeiten
Offene Unternehmenskultur
Flexible Arbeitszeiten
Application Security Engineer (m/w/d)
Application Security Engineer (m/w/d)

Bundesdruckerei-Gruppe • Berlin

Hybrid
EUR 70.000 - 100.000
30 Tage Urlaub
Betriebliche Altersvorsorge
Flexible Arbeitszeiten
+1
(Senior-) Professional Cyber Security Consulting
(Senior-) Professional Cyber Security Consulting

STACKIT • Deutschland

Vor Ort
EUR 70.000 - 100.000
Dienstwagen bzw. Mobilitätsbudget
Fitnessstudio nutzen oder Vergünstig
Weiterbildungsmöglichkeiten
+1