Consultant Cyber Security: DevSecOps & Technical Application Security, deutschland
deutschland, Germany
Deine Aufgaben
- Du unterstützt unsere Kunden bei der Gewährleistung einer angemessenen IT-Sicherheit in den Bereichen DevSecOps, Application Security & Penetration Testing
- Du berätst unsere Kunden zu DevSecOps und der Einführung sicherer Entwicklungsprozesse
- Du analysierst Sicherheitskonzepte und implementierst diese
- Du verantwortest die Bedrohungsmodellierung für Softwarekomponenten und leitest Sicherheitsanforderungen ab
- Du übernimmst die Durchführung von Quellcodeanalysen, Schwachstellenanalysen und Penetrationstests
- Du führst ganzheitliche Sicherheitsuntersuchungen bei Kunden inkl. Red Teaming und Tabletop Exercises durch
- Du berätst und unterstützt verschiedene Projektteams zu technischen Aspekten der Informationssicherheit
- Du bist Teil der Planung und Umsetzung von ganzheitlichen IT-Sicherheitsarchitekturen
- Du übernimmst die Begleitung und Durchführung von Cyber Security Assessments und Awareness-Kampagnen
Dein Profil
- Du hast nachweisliche Berufserfahrung in der Beratung mit Fokus DevSecOps, Application Security oder Penetration Testing
- Dein Umgang mit Betriebssystemen und Netzwerken (Windows/Linux und Nutzung des TCP/IP Stacks) ist sehr sicher
- Du hast einschlägige Erfahrung in (Web-)Entwicklung sowie mit Datenbanken und typischen Schwachstellen (z.B. OWASP)
- Gute Kenntnisse der Sicherheit in der Softwareentwicklung sind uns wichtig, z.B. CI/CD-Pipelines, Software-Testing, statische und dynamische Codeanalysen sowie entsprechende Tools, typische Programmierfehler und Skriptsprachen wie Python, Bash und Powershell
- Das Arbeiten nach agilen Methoden wie z.B. SCRUM und SAFe fällt dir leicht
- Du bist umsetzungsstark, hast eine hohe Eigenmotivation und die Fähigkeit, auch in hektischen Zeiten den Überblick zu behalten, ohne den Humor zu verlieren