Aktiviere Job-Benachrichtigungen per E-Mail!

Cyber Security Engineer - Secure Development (all genders) Münster, Düsseldorf, Kiel, Hamburg

Provinzial Rheinland Versicherung AG

Düsseldorf, Hamburg, Münster, Kiel

Hybrid

EUR 60.000 - 80.000

Vollzeit

Heute
Sei unter den ersten Bewerbenden

Zusammenfassung

Ein führendes Versicherungsunternehmen in Deutschland sucht einen Cyber Security Engineer mit Expertise in DevSecOps. Sie sind verantwortlich für die Integration von Cyber Security in den Software-Entwicklungszyklus und arbeiten eng mit verschiedenen Teams. Gute Kenntnisse in Application Security, Cloud-Architekturen und Programmierung sind erforderlich. Flexible Arbeitszeiten, mobiles Arbeiten und zahlreiche Weiterbildungsmöglichkeiten werden geboten.

Leistungen

Flexible Arbeitszeiten
Kostenloses Mittagessen
Mobiles Arbeiten bis zu 60%
Vielfältige Weiterbildungsmöglichkeiten
Betriebliche Altersvorsorge

Qualifikationen

  • Praxiserfahrung in Application Security, DevSecOps und sicherer Softwareentwicklung.
  • Erfahrung mit Sicherheitsarchitekturen in Cloud-Umgebungen.
  • Fundierte Programmierkenntnisse sowie Entwicklung von Security-Tools.

Aufgaben

  • Integration von Cyber Security Best Practices in den Software-Entwicklungszyklus.
  • Zusammenarbeit mit Entwicklern, Architekten zur Umsetzung von 'Security by Design'.
  • Etablierung von Threat-Modeling-Prozessen.

Kenntnisse

Application Security
DevSecOps
Sichere Softwareentwicklung
Cloud-Sicherheitsarchitekturen
Programmieren
CI/CD-Pipelines
Teamfähigkeit
Deutsch
Englisch

Ausbildung

Abgeschlossenes Studium in Informatik/IT-Sicherheit

Tools

SonarQube
Snyk
Nessus
Docker
Kubernetes
AWS
Azure
Jobbeschreibung

Tab drücken, um zum Link "Weiter zu Inhalt" zu gelangen

Cyber Security Engineer - Secure Development (all genders) Münster, Düsseldorf, Kiel, Hamburg

Als Provinzial Konzern sind wir Versicherer und Arbeitgeber der Region mit gesellschaftlicher Verantwortung. Mit 12.000 Mitarbeiter:innen in verschiedenen Berufsgruppen begeistern wir unsere Kund:innen mit Sicherheit und Verlässlichkeit. Ob in unseren Direktionen in Münster, Düsseldorf, Hamburg, Kiel und Detmold oder vor Ort in den 1.300 Agenturen: wir haben unendlich viele Perspektiven - auch für Dich! Erfahre mehr über uns und finde auch Deine berufliche Heimat im Provinzial Konzern.

Der Provinzial Konzern beschäftigt aktuell ca. 850 Mitarbeiter:innen im IT-Bereich mit dem Betrieb und der Weiterentwicklung einer heterogenen Anwendungslandschaft, bestehend aus Eigenentwicklungen und Standardsoftware. Wir bieten die Mitarbeit in einem exzellenten Team mit herausfordernden Aufgabenstellungen und einem erheblichen Lernpotenzial.

Über das Cyber Defense Center

  • Als Security Engineer mit dem Fokus auf DevSecOps bist du Teil unseres internen Cyber Defense Center und bildest in der 1st Line of Defense die Speerspitze unserer operativen Resilienz.
  • Das Cyber Defense Center des Provinzial Konzerns ist die zentrale Security Einheit und konzentriert sich auf die 3 Bereiche:
  • Cyber Threat Intelligence

Das werdenDeine Aufgaben sein

  • Definition und Integration von Cyber Security Best Practices in den gesamten Software-Entwicklungszyklus (SSDLC)
  • Enge Zusammenarbeit mit Entwicklern, Architekten und Produktmanagern zur Umsetzung von "Security by Design"
  • Durchführung und Etablierung von Threat-Modeling-Prozessen
  • Aufbau und Betreuung eines Security-Champion-Programms zur Skalierung von Security-Wissen
  • Ownership, Management und Weiterentwicklung der Security-Tool-Landschaft (SAST, DAST, SCA)
  • Entwicklung eigener Tools und Automatisierung von Sicherheitsprozessen
  • Aktive Unterstützung bei der Verbesserung der Präventions- und Detektionsmaßnahmen
  • Unterstützung und proaktive Mitarbeit bei Incident Response Tätigkeiten als Teil des CSIRTs

Das bringst Du mit

  • Abgeschlossenes Studium in Informatik/IT-Sicherheit oder vergleichbare mehrjährige Berufserfahrung
  • Praxiserfahrung in Application Security, DevSecOps und sicherer Softwareentwicklung (SSDLC, Threat Modeling, Angriffsmuster wie OWASP Top 10)
  • Fundierte Programmierkenntnisse sowie Entwicklung und Konfiguration von Security-Tools (z. B. SonarQube, Snyk, Nessus: SAST, DAST, SCA)
  • Erfahrung mit Sicherheitsarchitekturen in Cloud-Umgebungen (AWS, Azure) und Containern (OpenShift, Docker, Kubernetes)
  • Integration von Security-Automatisierung in CI/CD-Pipelines
  • Ausgeprägte Eigenverantwortung, Proaktivität, Lösungsorientierung und Eigeninitiative
  • Kommunikations- und Teamfähigkeit, Umgang mit verschiedenen Teams, Brückenbauer zwischen Entwicklung und Betrieb
  • Sehr gute Deutsch- und Englischkenntnisse sowie einschlägige Schulungen/Zertifizierungen

Das bieten wir Dir

  • Flexible Arbeitszeiten und aktiv gelebte Work-Life-Balance
  • Zeiterfassung und die Möglichkeit, Entgelt in Freizeit umzuwandeln
  • Kostenloses Mittagessen in den eigenen Betriebsrestaurants und Coffee Lounges
  • Mobiles Arbeiten bis zu 60%
  • Kinderbetreuung
  • Innovatives Gesundheitsmanagement
  • Verschiedene Sportangebote
  • Vielfältige Weiterbildungsmöglichkeiten
  • Betriebliche Altersvorsorge und attraktive Sonderzahlungen
  • Kostenlose Parkmöglichkeiten

Haben wir Dein Interesse geweckt? Dann freuen wir uns auf Deine Bewerbung.
Wir haben eine Vielzahl verschiedener Perspektiven bei uns im Konzern. Auch wenn Du nicht alle Anforderungen erfüllst, bist Du vielleicht genau richtig für diese oder eine andere Aufgabe.
Bitte klickauf "Jetzt bewerben" und sende unsDeine Unterlagen zu.

Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
eine PDF-, DOC-, DOCX-, ODT- oder PAGES-Datei bis zu 5 MB per Drag & Drop ablegen.