Application Security Engineer (all genders)

JobCubby

Hamburg

Hybrid

EUR 65.000 - 75.000

Vollzeit

Vor 7 Tagen
Sei unter den ersten Bewerbenden
Bewerbungsgenerator

Eine komplette Bewerbung in einer Minute — maßgeschneiderter Lebenslauf und Anschreiben, versandbereit.

Schaffe es an den ATS-Filtern vorbei

Zusammenfassung

JobCubby sucht einen Application Security Engineer, der die Sicherheitsmaßnahmen unserer Systeme, Anwendungen und Daten vor Angriffe schützt. Sie arbeiten eng mit Security Engineers, Entwicklern und IT-Teams zusammen, um Sicherheitsprozesse zu optimieren und auf Bedrohungen zu reagieren.

Zu den Aufgaben gehören Penetrationstests, Code-Reviews, sowie die Automatisierung von Sicherheitsprozessen in einer AWS/Kubernetes-Umgebung. Erfahrung mit Incident-Response-Aktivitäten ist von Vorteil.

Qualifikationen

  • Mindestens 2 Jahre Berufserfahrung im Bereich Application Security.
  • Fundierte Kenntnisse in Threat Modeling, Penetration Testing und manuellen Secure Code Reviews.
  • Fließende Kenntnisse in Python zur Sicherheitsautomatisierung, Tool-Entwicklung und Code-Analyse.
  • Solide praktische Erfahrung bei der Absicherung moderner Cloud-Umgebungen (AWS oder GCP).
  • Nachgewiesene Fähigkeit zur Steuerung komplexer technischer Sicherheitsprojekte über funktionsübergreifende Teams hinweg.

Aufgaben

  • Durchführung regelmäßiger Penetrationstests und Code-Reviews.
  • Beratung bei der Einrichtung und Wartung von Anwendungen/Infrastruktur (AWS/Kubernetes).
  • Triagierung von Sicherheitsüberwachungs-Ereignissen (Monitoring Events).
  • Automatisierung von Sicherheitsaudit-Prozessen, z. B. Skripte in Python und Security-Scanning in GitLab CI/CD.
  • Teilnahme an Incident-Response-Aktivitäten im SOC, inklusive gelegentlicher 24/7-Rufbereitschaft.

Kenntnisse

Threat Modeling
Penetration Testing
Secure Code Reviews
Python automation
Cloud Security (AWS/GCP)
Security project management
JavaScript lesen
Go lesen
Incident response

Tools

Laravel
PHP
GitLab CI/CD

Jobbeschreibung

Unternehmensbeschreibung

Stellenbeschreibung

Wir suchen einen Application Security Engineer (all genders), der dem Application Security Circle unserer IT-Security-Einheit beitritt, die sich dem Schutz unseres Onlineshops, unserer Unternehmenssysteme und unserer Kunden widmet.

In dieser Rolle wirst du interne Systeme hacken sowie Sicherheitsmaßnahmen entwickeln und implementieren, um unsere Infrastruktur, Anwendungen und Daten zu schützen. Du wirst eng mit anderen Security Engineers, Entwicklern und IT-Teams zusammenarbeiten, um Best Practices der Sicherheit zu gewährleisten, Sicherheitsprozesse zu automatisieren und auf aufkommende Bedrohungen zu reagieren.

  • Durchführung regelmäßiger Penetrationstests und Code-Reviews
  • Beratung bei der Einrichtung und Wartung von Anwendungen und Infrastruktur (in der Regel gehostet in AWS/Kubernetes)
  • Triagierung von und Reaktion auf Überwachungsereignisse (Monitoring Events)
  • Optimierung und Automatisierung von Sicherheitsaudit-Prozessen. Dies könnte auch das Einrichten von Angriffsinfrastruktur, das Schreiben von Skripten in Python und die Implementierung von Security-Scanning in GitLab CI umfassen
  • Teilnahme an einigen Incident-Response-Aktivitäten innerhalb des SOC, was gelegentlichen 24/7-Rufbereitschaftsdienst beinhaltet
Qualifikationen
  • Mindesten 1+ Jahr Erfahrung in einer Junior-Position sowie insgesamt mindestens 2+ Jahre Berufserfahrung im Bereich Application Security
  • Fundierte Kenntnisse in Threat Modeling, Penetration Testing und manuellen Secure Code Reviews
  • Fließende Kenntnisse in Python zur Sicherheitsautomatisierung, Tool-Entwicklung und Code-Analyse
  • Solide praktische Erfahrung bei der Absicherung moderner Cloud-Umgebungen (AWS oder GCP)
  • Nachgewiesene Fähigkeit zur Steuerung komplexer technischer Sicherheitsprojekte, Abstimmung von Abhängigkeiten und Nachverfolgung von Ergebnissen über funktionsübergreifende Entwicklungsteams hinweg
Nice to Have:
  • Zertifikate: z. B. OSCP, OSWP, etc.
  • Kenntnisse in Laravel / PHP
  • Fähigkeit, JavaScript zu lesen und zu verstehen
  • Fähigkeit, Go zu lesen und zu verstehen
  • Erfahrung mit Incident-Response-Aktivitäten
  • Erfahrung mit Web Application Firewalls, CDN-Anbietern, z. B. Cloudflare, Akamai
  • Erfahrung mit GitLab CI/CD-Pipelines
  • Vergütung: EUR 65000 - EUR 75000 - jährlich
Zusätzliche Informationen

Deine Vorteile bei uns auf einen Blick: Besuche unsere Benefits-Seite.

Ein Ort, an dem Du Du sein kannst.

Wir sehen es als unsere Verantwortung, ein Umfeld zu schaffen, in dem sich alle so willkommen fühlen können, wie sie sind.

Unterschiedliche Hintergründe und Perspektiven machen uns stärker und prägen unsere Kultur.

Wofür wir intern stehen, dafür stehen wir auch als Marke: Akzeptanz, Inklusion und ein fairerer Umgang mit Mode.

Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Application Security Engineer (all genders)
Application Security Engineer (all genders)

ABOUT YOU • Hamburg

Vor Ort
EUR 75.000 - 110.000
Benefits page
Security Analyst - Incident Response (all genders)
Security Analyst - Incident Response (all genders)

ABOUT YOU SE & Co. KG • Hamburg

Vor Ort
EUR 63.000 - 75.000
Teamlead - Security Incident Response (all genders)
Teamlead - Security Incident Response (all genders)

About You • Hamburg

Vor Ort
EUR 77.000 - 94.000
Security Engineer (all genders)
Security Engineer (all genders)

XITASO • Berlin

Hybrid
EUR 58.000 - 68.000
JobRad
30 Tage Urlaub
Teilzeitoption
+4
Application Security Engineer (all genders)
Application Security Engineer (all genders)

ABOUT YOU SE & Co. KG • Berlin

Vor Ort
EUR 65.000 - 75.000
Application Security Engineer (m/w/d)
Application Security Engineer (m/w/d)

Bundesdruckerei-Gruppe • Berlin

Hybrid
EUR 70.000 - 100.000
30 Tage Urlaub
Betriebliche Altersvorsorge
Flexible Arbeitszeiten
+1
Security Engineer (m/w/d)
Security Engineer (m/w/d)

SYRACOM AG • Erbenheim

Hybrid
EUR 60.000 - 70.000
Flexible Arbeitszeiten
Variabler Gehaltsanteil
Karriereplanung und Weiterbildung
+3
Security Engineer (all genders)
Security Engineer (all genders)

Meyandy LLC • Bayern

Hybrid
EUR 58.000 - 70.000
Hybrid-Work
Weiterbildung
Senior Security Engineer (m/w/d) – Application, Cloud & AI Security
Senior Security Engineer (m/w/d) – Application, Cloud & AI Security

Sirato • München

Hybrid
EUR 75.000 - 110.000
30 Urlaubstage
Zusätzliche freie Tage an Weihnachten/
EU-Ausland Einsatzmöglichkeiten
+5
Security Engineer (all genders)
Security Engineer (all genders)

United States Digital Space LLC • Bayern

Hybrid
EUR 58.000 - 70.000