Application Security Engineer (m/w/d)

United States Digital Space LLC

Berlin

Vor Ort

EUR 70.000 - 100.000

Vollzeit

14 Tage+

Erhalte mehr Antworten von Arbeitgebern

Versende in nur wenigen Minuten einen passgenauen Lebenslauf.

Benefits dieser Stelle

30 Tage Urlaub
flexible Arbeitszeiten
Moderne Ausstattung
Weiterbildung

Zusammenfassung

United States Digital Space LLC in Berlin sucht zum nächstmöglichen Zeitpunkt einen Application Security Engineer. Sie integrieren Sicherheit in den gesamten Entwicklungslebenszyklus und betreiben SAST-/DAST-/SCA-Tools in CI/CD.

Sie verfügen über ein solides IT-Sicherheits- oder Informatik-Studium bzw. Berufsausbildung, Mehrjahre-Erfahrung in der Anwendungssicherheit, sowie fundierte OWASP-Kenntnisse und Team-Kommunikation auf Deutsch/Englisch (C1).

Qualifikationen

  • Nachweis über einschlägige Informatik-/IT-Sicherheitsausbildung oder Studium.
  • Mehrjährige Erfahrung in Anwendungssicherheit oder Security-Engineering.
  • Fundierte Kenntnisse OWASP Top 10 und sicherer Softwareentwicklung.
  • Erfahrung mit Threat Modeling und AppSec-Tools in CI/CD.

Aufgaben

  • Integration von Sicherheit in den gesamten Entwicklungszyklus.
  • Aufbau und Betrieb von SAST-, DAST-, SCA- und Secret-Scanning in CI/CD.
  • Code-Reviews, Schwachstellenanalysen und Threat Modeling mit Entwicklungsteams.
  • Vulnerability Management inkl. Remediation-Unterstützung
  • Coaching der Security Champions in den Teams
  • Mitwirkung an Quality Gates und sicherheitsrelevanten Abnahmekriterien
  • Beratung zu sicheren Architektur- und Implementierungsentscheidungen

Kenntnisse

Analytisches Denken
Priorisierungsfähigkeit
Lernbereitschaft
Offenheit gegenüber neuen Bedrohungen
Moderations- und Beratungskompetenz
Team- und Kommunikationsfähigkeit
Deutsch/Englisch Kommunikation (C1)

Ausbildung

Abgeschlossenes Studium Informatik / IT-Sicherheit

Tools

SAST
DAST
SCA
CI/CD-Integration

Jobbeschreibung

Zum nächstmöglichen Zeitpunkt suchen wir Sie als Application Security Engineer für den Standort Berlin.

Ihr Aufgabenbereich
  • Integration von Sicherheit in den gesamten Entwicklungslebenszyklus (Secure SDLC) – von Design und Threat Modeling über sichere Implementierung bis Release und Betrieb
  • Aufbau und Betrieb von SAST-, DAST-, SCA- und Secret-Scanning-Werkzeugen in CI/CD-Pipelines
  • Durchführung von Code-Reviews, Schwachstellenanalysen und Threat Modeling gemeinsam mit den Entwicklungsteams
  • Bewertung, Priorisierung und Nachverfolgung von Schwachstellen (Vulnerability Management) inkl. Remediation-Begleitung
  • Unterstützung und Coaching der Security Champions in den Entwicklungsteams unter zentraler fachlicher Führung
  • Mitwirkung an Quality Gates und der Definition sicherheitsrelevanter Abnahmekriterien
  • Beratung der Fachbereiche zu sicheren Architektur- und Implementierungsentscheidungen
  • Mitgestaltung von Standards, Richtlinien und tätigkeitsorientierten Vorgaben zur Code-Sicherheit
Ihr Profil
  • Abgeschlossenes Studium mit dem Schwerpunkt Informatik oder Informations- oder IT-Sicherheit oder eine Berufsausbildung mit mehrjähriger praktischer Erfahrung im Bereich Informations- und IT Sicherheit
  • Mehrjährige Erfahrung in der Anwendungssicherheit oder Softwareentwicklung mit Security-Schwerpunkt
  • Fundiertes Verständnis gängiger Schwachstellenklassen, z. B. OWASP Top 10, sicherer Entwicklungspraktiken und sicherer Softwarearchitekturen
  • Erfahrung mit Threat Modeling sowie AppSec-Tooling, insbesondere SAST, DAST und SCA, einschließlich der Integration in CI/CD
  • Kenntnisse in mindestens einer relevanten Programmiersprache, z. B. Java, C#, Python oder JavaScript
  • Wünschenswert: Kenntnisse des BSI IT-Grundschutzes, insbesondere BSI 200-2 und 200-3, relevanter Standards wie ISO 27001 sowie Zertifizierungen wie OSCP, OSWE oder GWAPT
  • Analytisches Denken, Priorisierungsfähigkeit, Lernbereitschaft und Offenheit gegenüber neuen Sicherheitsbedrohungen und Technologien
  • Moderations- und Beratungskompetenz, Team- und Kommunikationsfähigkeit sowie die Fähigkeit, Sicherheitsanforderungen adressatengerecht in deutscher und englischer Sprache auf C1-Niveau zu vermitteln
Ihre Vorteile
  • Gemeinsam mehr erreichen: toller Teamspirit in einem kompetenten und zukunftssicheren Arbeitsumfeld mit einzigartigen Projekten
  • Attraktive Arbeitsbedingungen: ausgewogene Balance zwischen Beruf und Privatleben dank flexibler Arbeitsmodelle und -zeiten und 30 Tagen Urlaub im Jahr
  • Moderne Arbeitsausstattung: top Equipment, agile Entwicklungsmethoden mit modernem Tech Stack und innovativen Kollaborationstools
  • Persönliche Entwicklung: individuelle Weiterbildungsmöglichkeiten sowie Fach- und Führungskräfteprogramme
  • Optimale Verkehrsanbindung: attraktiver Standort mit sehr guter Anbindung an den öffentlichen Nahverkehr
  • Angebote zum Gesundbleiben: Sportkooperationen, Präventionskurse und Laufevents
  • Weitere Extras: betriebliche Altersvorsorge, vermögenswirksame Leistungen, unterstützende Maßnahmen bei der Kinderbetreuung und der Pflege von Angehörigen
Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Application Security Engineer (m/w/d)
Application Security Engineer (m/w/d)

Bundesdruckerei-Gruppe • Berlin

Hybrid
EUR 70.000 - 100.000
30 Tage Urlaub
Betriebliche Altersvorsorge
Flexible Arbeitszeiten
+1
Application Security Engineer (m/w/d)
Application Security Engineer (m/w/d)

Bundesdruckerei Gruppe GmbH • Berlin

Vor Ort
EUR 70.000 - 100.000
Security Engineer (m/w/d)
Security Engineer (m/w/d)

SYRACOM AG • Erbenheim

Hybrid
EUR 60.000 - 70.000
Flexible Arbeitszeiten
Variabler Gehaltsanteil
Karriereplanung und Weiterbildung
+3
Software Security Engineer (m/w/d)
Software Security Engineer (m/w/d)

IT-Systemhaus der Bundesagentur für Arbeit • Meppen

Hybrid
EUR 50.000 - 70.000
Kinderbetreuung
Flexible Arbeitszeiten
Homeoffice / Mobiles Arbeiten
+10
Platform Security Engineer (m/w/d) - J38216
Platform Security Engineer (m/w/d) - J38216

Exclusive Associates • Köln

Hybrid
EUR 70.000 - 95.000
Attraktive Vergütung
Hybrides Arbeitsmodell
Flexible Arbeitszeiten
+2
DevSecOps Engineer im Bereich Digitale Identitäten (m/w/d)
DevSecOps Engineer im Bereich Digitale Identitäten (m/w/d)

Bundesdruckerei-Gruppe • Deutschland

Vor Ort
EUR 60.000 - 80.000
Flexibles Arbeitsmodell
30 Tage Urlaub im Jahr
Betriebliche Altersvorsorge
+2
Cybersecurity (Senior) Software Engineer (m/w/d)
Cybersecurity (Senior) Software Engineer (m/w/d)

United States Digital Space LLC • München

Vor Ort
EUR 70.000 - 110.000
Teamkultur
Verantwortung ab Tag 1
Klare Karrieremöglichkeiten
+3
Security Engineer for Application and Hardware (m/w/d) - J19450
Security Engineer for Application and Hardware (m/w/d) - J19450

Exclusive Associates • Köln

Hybrid
EUR 65.000 - 90.000
Flexible Arbeitszeiten
Hybrides Arbeiten
Umfangreiche Weiterbildung
Information Security Consultant für hochsichere Informationssysteme (m/w/d)
Information Security Consultant für hochsichere Informationssysteme (m/w/d)

Xecuro • Bonn

Vor Ort
EUR 60.000 - 80.000
Toller Teamspirit
Flexible Arbeitsmodelle
30 Tage Urlaub pro Jahr
+3
Security Engineer (all genders)
Security Engineer (all genders)

XITASO • Bayern

Hybrid
EUR 58.000 - 68.000
Selbstorganisierte Teams
Flexible Arbeitszeiten
30 Tage Urlaub
+3