Erhalte mehr Antworten von Arbeitgebern
Versende in nur wenigen Minuten einen passgenauen Lebenslauf.
Diamant Software GmbH & Co. KG sucht eine erfahrene Fachkraft für Application Security, die das Security-Programm im SDLC unseres SaaS-Produkts verankert und die AppSec-Toolchain in CI/CD-Pipelines betreibt.
Sie bewerten Schwachstellen, führen Security Reviews und Threat Modeling durch und gestalten Security-Trainings für Entwickler:innen. Gute Deutsch- und Englischkenntnisse runden das Profil ab.
Du verankerst Application Security im SDLC unseres SaaS-Produkts.
Du betreibst und erweiterst unsere AppSec-Toolchain (SAST, DAST, SCA, Secret Scanning) in den CI/CD-Pipelines.
Du bewertest und priorisierst Schwachstellen und begleitest die Entwicklungsteams bei der Behebung.
Du führst Security Reviews und Threat Modeling für neue Features durch.
Du gestaltest gemeinsam im Team Security-Trainings für unsere Entwickler:innen.
Du pflegst die Audit-Evidenz im Bereich Application Security (u.a. BSI C5).
Du hast mehrjährige Erfahrung in Application Security oder Softwareentwicklung mit Security-Fokus.
Du kennst dich mit SAST/DAST/SCA-Tooling und CI/CD-Integration aus.
Du hast fundiertes Wissen zu OWASP Top 10, ASVS und Threat Modeling (z. B. STRIDE).
Du liest und bewertest Code sicher, idealerweise im .NET-Umfeld.
Du berätst gerne und verstehst dich als Enabler für die Entwicklung.
Du sprichst verhandlungssicher Deutsch und Englisch; CSSLP oder OSWE sind von Vorteil.