IT-Application Security Engineer (m/w/d)

Michael Page

Hamburg

Hybrid

EUR 90.000 - 130.000

Vollzeit

vor 42 Stunden
Sei unter den ersten Bewerbenden
Bewerbungsgenerator

Eine vollständige Bewerbung in einer Minute — Lebenslauf und Anschreiben, maßgeschneidert und versandbereit.

Schaffe es an den ATS-Filtern vorbei

Benefits dieser Stelle

Offene Unternehmenskultur
Hybrides Arbeitsmodell
30 Tage Urlaub
Attraktives Vergütungspaket
HVV-Abo/Zuschuss
JobRad-Leasing
Betriebliche Altersvorsorge

Zusammenfassung

Michael Page sucht für einen expandierenden IT-Dienstleister eine erfahrene Person im Bereich Product Security/Applications Security. Sie arbeiten an Sicherheitsarchitektur, Threat Modeling und der Absicherung von Anwendungen über den gesamten SDLC.

Sie beraten zu Authentifizierung, Identity-Management und sicherer Service-Kommunikation, arbeiten eng mit Entwicklern, Architekten und DevOps-Teams zusammen und tragen zur Weiterentwicklung von Sicherheitsstandards bei.

Qualifikationen

  • Mehrjährige Berufserfahrung im Bereich Product Security, Application Security oder Software Security.
  • Fundierte Kenntnisse sicherer Softwareentwicklungsprozesse und gängiger Sicherheitsrisiken.
  • Praxis in Threat Modeling, Architektur- & Code-Reviews sowie Sicherheitsaudits.
  • Sicherer Umgang mit SAST, DAST, SCA, Dependency- und Secret-Scanning-Lösungen.
  • Know-how in Applikations-, API- und Distributed-System-Security; CI/CD/DevSecOps.
  • Zusammenarbeit mit Entwicklungs-, Plattform- und DevOps-Teams; Englisch fließend.

Aufgaben

  • Zentrale Rolle bei Weiterentwicklung und Absicherung moderner Anwendungen und Plattformen.
  • Enge Zusammenarbeit mit Entwicklungs-, Plattform- und Security-Teams.
  • Förderung sicherheitsorientierter Unternehmenskultur und Mitwirkung an Security-Strategie.
  • Beitrag zu Produkten, Prozessen und Sicherheitsstandards.
  • Verantwortung für Application Security über den gesamten SDLC.
  • Durchführung von Threat Modeling, Architektur-Reviews und Sicherheitsbewertungen.
  • Identifikation, Bewertung und Behebung von Sicherheitslücken.
  • Integration von Security-Tools in CI/CD-Pipelines (SAST/DAST/SCA...).
  • Beratung zu Authentifizierung, Identity-Management & sicheren Service-Konzepten.
  • Unterstützung von Penetrationstests und gezielten Sicherheitstests.

Kenntnisse

Product Security
Threat Modeling
Architecture Review
SAST/DAST/SCA
CI/CD DevSecOps
Security Testing
Cloud Security
OWASP
Englisch

Tools

CI/CD Tools
Security Tools

Jobbeschreibung

Firmenprofil

Mein Kunde ist eine expandierende mittelständische Unternehmensgruppe mit internationaler Präsenz, die sich auf Telekommunikation und IT-Dienstleistungen spezialisiert hat. Seit 25 Jahren ist mein Kunde als führender Anbieter in Europa tätig und bietet Kommunikationslösungen für die Branche weltweit an. Mit einem Team von über 270 Mitarbeiter*innen in 25 Ländern werden Kommunikations- und Mediensysteme entwickelt, installiert und betrieben.

  • Spannende und herausfordernde Tätigkeit
  • Spezieller Partner der Branche
Firmenprofil

Mein Kunde ist eine expandierende mittelständische Unternehmensgruppe mit internationaler Präsenz, die sich auf Telekommunikation und IT-Dienstleistungen spezialisiert hat. Seit 25 Jahren ist mein Kunde als führender Anbieter in Europa tätig und bietet Kommunikationslösungen für die Branche weltweit an. Mit einem Team von über 270 Mitarbeiter*innen in 25 Ländern werden Kommunikations- und Mediensysteme entwickelt, installiert und betrieben.

Aufgabengebiet
  • Zentrale Rolle bei der Weiterentwicklung und Absicherung moderner Anwendungen und Plattformen
  • Enge Zusammenarbeit mit Entwicklungs-, Plattform- und Security-Teams in einem innovativen Umfeld
  • Förderung einer sicherheitsorientierten Unternehmenskultur und aktiver Beitrag zur Security-Strategie
  • Möglichkeit, nachhaltigen Einfluss auf Produkte, Prozesse und Sicherheitsstandards zu nehmen
  • Verantwortung für die Anwendungssicherheit über den gesamten Software Development Lifecycle (SDLC)
  • Durchführung von Threat Modeling, Architektur-Reviews und Sicherheitsbewertungen für Anwendungen, APIs und verteilte Systeme
  • Identifikation, Bewertung und Priorisierung von Sicherheitslücken sowie Begleitung der Behebung
  • Integration, Betrieb und kontinuierliche Optimierung von Security-Tools innerhalb von CI/CD-Pipelines (z. B. SAST, DAST, SCA, Dependency- und Secret-Scanning)
  • Definition und Förderung sicherer Entwicklungsstandards sowie Best Practices für Softwareentwicklung
  • Beratung zu Authentifizierung, Autorisierung, Identity- und Secrets-Management sowie sicheren Service-Kommunikationskonzepten
  • Unterstützung von Penetrationstests, Durchführung gezielter Sicherheitstests und Nachverfolgung von Maßnahmen
  • Mitarbeit an Sicherheitsrichtlinien, Standards und Sensibilisierungsmaßnahmen im Bereich IT-Security
  • Enge Zusammenarbeit mit Entwicklern, Architekten und Plattformteams zur Verankerung von Security und DevSecOps in allen Entwicklungsprozessen
Anforderungsprofil
  • Mehrjährige Berufserfahrung im Bereich Product Security, Application Security, Software Security oder einer vergleichbaren Fachrichtung
  • Fundierte Kenntnisse sicherer Softwareentwicklungsprozesse sowie gängiger Anwendungssicherheitsrisiken
  • Praxiserfahrung in Threat Modeling, Architektur- und Code-Reviews sowie Sicherheitsanalysen von Anwendungen
  • Sicherer Umgang mit Security-Tools wie SAST, DAST, SCA, Dependency- und Secret-Scanning-Lösungen
  • Umfassendes Know-how in den Bereichen Applikations-, API- und Distributed-System-Security
  • Erfahrung bei der Absicherung von Authentifizierungs-, Autorisierungs- und Identity-Management-Prozessen
  • Gute Kenntnisse von OWASP, CWE, modernen Security-Testing-Methoden und Security-Engineering-Standards
  • Erfahrung mit CI/CD-Pipelines sowie der Implementierung von DevSecOps-Prinzipien
  • Ausgeprägte Fähigkeit zur Zusammenarbeit mit Entwicklungs-, Plattform- und DevOps-Teams
  • Verhandlungssichere Englischkenntnisse; Deutschkenntnisse sind von Vorteil
  • Idealerweise Erfahrung in der Softwareentwicklung mit C#, .NET, JavaScript/TypeScript, Python oder ähnlichen Technologien
  • Kenntnisse in der Absicherung cloudnativer Anwendungen und Services in Azure- und/oder AWS-Umgebungen
  • Relevante Zertifizierungen im Bereich IT-Sicherheit, z. B. OSCP, CSSLP, OSWE oder GIAC Secure Development
  • Erfahrung in agilen Softwareentwicklungsprojekten und -methoden
What's On Offer
  • Offene Unternehmenskultur fördert Ideen und Vielfalt.
  • Kollegiale Arbeitsatmosphäre betont Zusammenarbeit und Hands-on-Mentalität.
  • Hybrides Arbeitsmodell ermöglicht Flexibilität zwischen Büro und Home Office.
  • 30 Tage Urlaub für mehr Erholung und Freizeit.
  • Attraktives Vergütungspaket würdigt deine Leistung.
  • Sodexo-Gutscheine für unbeschwerte Verpflegung während der Arbeit.
  • HVV-Abo- oder Tiefgaragenstellplatz-Zuschuss für eine bequeme Anreise.
  • JobRad-Leasing nach der Probezeit möglich.
  • Betriebliche Altersvorsorge mit großzügigem Arbeitgeber-Zuschuss.

Quote job ref: JN-092026-7112111

Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.

oder ziehe deine Datei hierhin.

Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

IT Security Engineer (m/w/d)
IT Security Engineer (m/w/d)

Michael Page • Hamburg

Hybrid
EUR 70.000 - 90.000
30 Tage Urlaub
HVV-Abo- oder Tiefgaragenstellplatz-Zz
JobRad-Leasing nach der Probezeit
+2
Application Security Engineer (m/w/d)
Application Security Engineer (m/w/d)

Bundesdruckerei-Gruppe • Berlin

Hybrid
EUR 70.000 - 100.000
30 Tage Urlaub
Betriebliche Altersvorsorge
Flexible Arbeitszeiten
+1
Application Security Engineer
Application Security Engineer

Telio Management GmbH. • Hamburg

Vor Ort
EUR 90.000 - 140.000
Zentrales Büro in Hamburg
Hybrides Arbeiten
30 Tage Urlaub
+5
Application Security Engineer
Application Security Engineer

Teliogroup • Hamburg

Hybrid
EUR 70.000 - 110.000
Hybrides Arbeitsmodell
30 Tage Urlaub
Betriebliche Altersvorsorge
+4
Application Security Engineer arbeitnow Teliogroup Hamburg · 9/27/2026
Application Security Engineer arbeitnow Teliogroup Hamburg · 9/27/2026

Primetime • Hamburg

Vor Ort
EUR 70.000 - 110.000
30 Tage Urlaub
Betriebliche Altersvorsorge
Pluxee-Gutscheine
+3
IT-Security Architect (gn)
IT-Security Architect (gn)

workidentity • Hamburg

Hybrid
EUR 85.000 - 105.000
Gestaltungsspielraum
Remote-Arbeit 4 Tage/Woche
30 Urlaubstage
+2
Security Engineer (m/w/d)
Security Engineer (m/w/d)

SYRACOM AG • Erbenheim

Vor Ort
EUR 60.000 - 70.000
Flexible Arbeitszeiten
Variabler Gehaltsanteil
Karriereplanung und Weiterbildung
+3
IT Security Engineer (gn)
IT Security Engineer (gn)

workidentity • Deutschland

Vor Ort
EUR 60.000 - 80.000
Flexible Arbeitszeiten
30 Urlaubstage
Attraktive Bonusregelungen
+2
IT-Security Architect (gn)
IT-Security Architect (gn)

workidentity • Deutschland

Vor Ort
EUR 60.000 - 80.000
30 Urlaubstage
Attraktive Zusatzleistungen
Individuelle Weiterbildungs- und Entwicklungsmöglichkeiten
Consultant Netzwerksicherheit (w/m/d)
Consultant Netzwerksicherheit (w/m/d)

HiSolutions AG • Frankfurt

Vor Ort
EUR 60.000 - 80.000
Jobrad
ÖPNV-Ticket
Fitness-Mitgliedschaft
+2