Application Security Engineer (m/w/d)

Bundesdruckerei-Gruppe

Berlin

Hybrid

EUR 70.000 - 100.000

Vollzeit

14 Tage+

Erhalte mehr Antworten von Arbeitgebern

Versende in nur wenigen Minuten einen passgenauen Lebenslauf.

Benefits dieser Stelle

30 Tage Urlaub
Betriebliche Altersvorsorge
Flexible Arbeitszeiten
Moderne Tech-Stack

Zusammenfassung

Die Bundesdruckerei-Gruppe in Berlin sucht eine erfahrene Sicherheitsexpertin oder einen Sicherheitsexperten, der Security in den Entwicklungszyklus integriert, Threat Modeling betreibt und robuste Architekturen mitgestaltet.

Sie arbeiten mit SAST/DAST/SCA in CI/CD, führen Code-Reviews durch, unterstützen Security Champions und definieren Sicherheitskriterien. Gute Deutsch- und Englischkenntnisse werden erwartet.

Qualifikationen

  • Abgeschlossenes Studium im Bereich Informatik, IT-Sicherheit oder vergleichbare Berufsausbildung mit mehrjähriger Praxis im Security-Bereich.
  • Mehrjährige Erfahrung in der Anwendungssicherheit oder Softwareentwicklung mit Security-Fokus.
  • Fundiertes Verständnis gängiger Schwachstellenklassen (z. B. OWASP Top 10) und sicherer Entwicklungspraktiken.
  • Erfahrung mit Threat Modeling sowie AppSec-Tooling inkl. Integration in CI/CD.

Aufgaben

  • Integration von Sicherheit in den gesamten Entwicklungslebenszyklus (Secure SDLC).
  • Aufbau und Betrieb von SAST-, DAST-, SCA- und Secret-Scanning-Werkzeugen in CI/CD-Pipelines.
  • Durchführung von Code-Reviews, Schwachstellenanalysen und Threat Modeling mit Entwicklungsteams.
  • Veringung von Schwachstellen inkl. Remediation-Begleitung und nachverfolgung.

Kenntnisse

Threat Modeling
AppSec Tooling
CI/CD Integration
Programming Languages
OWASP Top 10
Security Architecture

Ausbildung

Informatik-/IT-Sicherheit Studium

Tools

SAST
DAST
SCA

Jobbeschreibung

Gestalten Sie mit uns die digitale Zukunft! Wir suchen Persönlichkeiten mit Teamgeist, die unsere Leidenschaft für den Schutz von Identitäten und Daten teilen, vorausschauend denken und gemeinsam mit uns an sicheren Digitalisierungslösungen arbeiten wollen. Wir sind überzeugt, dass Veränderungen neue Chancen für Entwicklung und Innovation mit sich bringen. Wir bieten Ihnen ein attraktives Arbeitsumfeld mit vielfältigen Karrieremöglichkeiten und eine sichere berufliche Zukunft.

Ihr Aufgabenbereich
  • Integration von Sicherheit in den gesamten Entwicklungslebenszyklus (Secure SDLC) – von Design und Threat Modeling über sichere Implementierung bis Release und Betrieb
  • Aufbau und Betrieb von SAST-, DAST-, SCA- und Secret-Scanning-Werkzeugen in CI/CD-Pipelines
  • Durchführung von Code-Reviews, Schwachstellenanalysen und Threat Modeling gemeinsam mit den Entwicklungsteams
  • Bewertung, Priorisierung und Nachverfolgung von Schwachstellen (Vulnerability Management) inkl. Remediation-Begleitung
  • Unterstützung und Coaching der Security Champions in den Entwicklungsteams unter zentraler fachlicher Führung
  • Mitwirkung an Quality Gates und der Definition sicherheitsrelevanter Abnahmekriterien
  • Beratung der Fachbereiche zu sicheren Architektur- und Implementierungsentscheidungen
  • Mitgestaltung von Standards, Richtlinien und tätigkeitsorientierten Vorgaben zur Code‑Sicherheit
Ihr Profil
  • Abgeschlossenes Studium mit dem Schwerpunkt Informatik oder Informations- oder IT-Sicherheit oder eine Berufsausbildung mit mehrjähriger praktischer Erfahrung im Bereich Informations- und IT Sicherheit
  • Mehrjährige Erfahrung in der Anwendungssicherheit oder Softwareentwicklung mit Security-Schwerpunkt
  • Fundiertes Verständnis gängiger Schwachstellenklassen, z. B. OWASP Top 10, sicherer Entwicklungspraktiken und sicherer Softwarearchitekturen
  • Erfahrung mit Threat Modeling sowie AppSec-Tooling, insbesondere SAST, DAST und SCA, einschließlich der Integration in CI/CD
  • Kenntnisse in mindestens einer relevanten Programmiersprache, z. B. Java, C#, Python oder JavaScript
  • Wünschenswert: Kenntnisse des BSI IT‑Grundschutzes, insbesondere BSI 200‑2 und 200‑3, relevanter Standards wie ISO 27001 sowie Zertifizierungen wie OSCP, OSWE oder GWAPT
  • Analytisches Denken, Priorisierungsfähigkeit, Lernbereitschaft und Offenheit gegenüber neuen Sicherheitsbedrohungen und Technologien
  • Moderations‑ und Beratungskompetenz, Team- und Kommunikationsfähigkeit sowie die Fähigkeit, Sicherheitsanforderungen adressatengerecht in deutscher und englischer Sprache auf C1‑Niveau zu vermitteln
Ihre Vorteile
  • Gemeinsam mehr erreichen: toller Teamspirit in einem kompetenten und zukunftssicheren Arbeitsumfeld mit einzigartigen Projekten
  • Attraktive Arbeitsbedingungen: ausgewogene Balance zwischen Beruf und Privatleben dank flexibler Arbeitsmodelle und -zeiten und 30 Tagen Urlaub im Jahr
  • Moderne Arbeitsausstattung: top Equipment, agile Entwicklungsmethoden mit modernem Tech Stack und innovativen Kollaborationstools
  • Persönliche Entwicklung: individuelle Weiterbildungsmöglichkeiten sowie Fach‑ und Führungskräfteprogramme
  • Optimale Verkehrsanbindung: attraktiver Standort mit sehr guter Anbindung an den öffentlichen Nahverkehr
  • Angebote zum Gesundbleiben: Sportkooperationen, Präventionskurse und Laufevents
  • Weitere Extras: betriebliche Altersvorsorge, vermögenswirksame Leistungen, unterstützende Maßnahmen bei der Kinderbetreuung und der Pflege von Angehörigen
Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Application Security Engineer (m/w/d)
Application Security Engineer (m/w/d)

United States Digital Space LLC • Berlin

Vor Ort
EUR 70.000 - 100.000
30 Tage Urlaub
flexible Arbeitszeiten
Moderne Ausstattung
+1
Security Engineer (m/w/d)
Security Engineer (m/w/d)

SYRACOM AG • Erbenheim

Hybrid
EUR 60.000 - 70.000
Flexible Arbeitszeiten
Variabler Gehaltsanteil
Karriereplanung und Weiterbildung
+3
Information Security Consultant für hochsichere Informationssysteme (m/w/d)
Information Security Consultant für hochsichere Informationssysteme (m/w/d)

Xecuro • Bonn

Vor Ort
EUR 60.000 - 80.000
Toller Teamspirit
Flexible Arbeitsmodelle
30 Tage Urlaub pro Jahr
+3
Software Security Engineer (m/w/d)
Software Security Engineer (m/w/d)

IT-Systemhaus der Bundesagentur für Arbeit • Meppen

Hybrid
EUR 50.000 - 70.000
Kinderbetreuung
Flexible Arbeitszeiten
Homeoffice / Mobiles Arbeiten
+10
Application Security Engineer (m/w/d)
Application Security Engineer (m/w/d)

Bundesdruckerei Gruppe GmbH • Berlin

Vor Ort
EUR 70.000 - 100.000
Information Security Consultant (m/w/d)
Information Security Consultant (m/w/d)

Schönbrunn TASC GmbH • Leonberg

Vor Ort
EUR 50.000 - 70.000
30 Tage Urlaub
Flexible Arbeitszeitmodelle
Fortbildungsmöglichkeiten
+1
Cybersecurity (Senior) Software Engineer (m/w/d)
Cybersecurity (Senior) Software Engineer (m/w/d)

United States Digital Space LLC • München

Vor Ort
EUR 70.000 - 110.000
Teamkultur
Verantwortung ab Tag 1
Klare Karrieremöglichkeiten
+3
Security Engineer (all genders)
Security Engineer (all genders)

XITASO • Bayern

Hybrid
EUR 58.000 - 68.000
Selbstorganisierte Teams
Flexible Arbeitszeiten
30 Tage Urlaub
+3
IT Security Consultant (m/w/d)
IT Security Consultant (m/w/d)

beON consult • Düsseldorf

Hybrid
EUR 60.000 - 80.000
Platform Security Engineer (m/w/d) - J38216
Platform Security Engineer (m/w/d) - J38216

Exclusive Associates • Köln

Hybrid
EUR 70.000 - 95.000
Attraktive Vergütung
Hybrides Arbeitsmodell
Flexible Arbeitszeiten
+2