Aktiviere Job-Benachrichtigungen per E-Mail!

IT Security Engineer - Schwerpunkt API (m/w/d)

DATEV eG

Nürnberg

Hybrid

EUR 50.000 - 80.000

Vollzeit

Vor 4 Tagen
Sei unter den ersten Bewerbenden

Erhöhe deine Chancen auf ein Interview

Erstelle einen auf die Position zugeschnittenen Lebenslauf, um deine Erfolgsquote zu erhöhen.

Zusammenfassung

DATEV eG sucht einen IT Security Engineer mit Schwerpunkt auf API-Security. In dieser Rolle beraten Sie DevOps-Teams, entwickeln Sicherheitsrichtlinien für Web-APIs und erstellen Schulungsunterlagen. Flexible Arbeitszeiten, Homeoffice und zahlreiche Weiterbildungsmöglichkeiten sind Teil des Angebots in einem innovativen Arbeitsumfeld.

Leistungen

Homeoffice
Flexible Arbeitszeiten
Weiterbildungsangebote

Qualifikationen

  • Erfolgreich abgeschlossenes Studium der Informatik oder vergleichbare Ausbildung.
  • Mehrjährige Erfahrung in API Security und Open API Spezifikationen.
  • Kenntnisse in CI/CD und Programmiersprachen wie Java.

Aufgaben

  • Beratung von DevOps-Teams zu Web-API-Security.
  • Erstellung und Weiterentwicklung der Security Gates Regeln.
  • Dokumentation und Schulungen zum Thema API-Security.

Kenntnisse

Open API Spezifikationen
API-Angriffsvektoren
API Security-relevante Infrastrukturkomponenten
CI/CD-Pipelines
Programmierkenntnisse in cloud-native Programmiersprachen
Fachkundige englische Sprachkenntnisse

Ausbildung

Studium der Informatik oder vergleichbare Studienrichtung

Tools

API-Gateway
Web Application Firewall

Jobbeschreibung

für Berufserfahrene

Vollzeit

unbefristet

Das ist das Arbeitsumfeld:
Das sind die Aufgaben:
  • Beratung von DevOps-Teams bzgl. Web-API-Security und dem Umgang mit dem API-Security Tool
  • Erstellen und kontinuierliche Weiterentwicklung der Security Gates Regeln für Web-APIs
  • Erstellung von Dokumentation und Schulungen zum Thema API-Security. Perspektiv Selbstlernmittel für Software-Engineers
  • Onboarding von Teams in das Thema API-Security
  • Bereitstellen und Warten vom API-Security-Tool
  • Kontakt zur Herstellerfirma halten
  • Perspektivisch: Die Firma in Bezug auf API-Security weiterentwickeln ausgehend von der API-Design-Phase
Das suchen wir:
Erforderliche Skills:
  • Ein Studium der Informatik bzw. eine vergleichbare Studienrichtung oder Ausbildung erfolgreich abgeschlossen
  • Mehrjährige Erfahrung mit Open API Spezifikationen
  • Kenntnisse über API-Angriffsvektoren (bsp: OWASP API Top 10) und deren Gegenmaßnahmen
  • Kenntnisse über API Security-relevante Infrastrukturkomponenten (API-Gateway, Web Application Firewall, Cloud Native Protection Platform)
  • Kenntnisse über CI/CD-Pipelines (bspw. Jenkins, GitHub Actions)
  • Fachkundige englische Sprachkenntnisse
  • Offenheit Kolleg:innen das Thema API-Security in unterschiedlichen Formaten beizubringen
  • Perspektivischer Umgang mit API-Gateway und Web Application Firewall
  • Enge Zusammenarbeit mit Zulieferer auch im internationalen Bereich
Das bieten wir:
  • "Homeoffice" im Sinne einer mobilen, ortsunabhängigen Arbeit innerhalb Deutschlands inkl. der dazugehörigen technischen Ausstattung
  • Flexible Arbeitszeit inkl. der Möglichkeit zum Freizeitausgleich für eine gute Work-Life-Balance
  • Großes Angebot an fachlichen und persönlichen Weiterbildungen innerhalb und außerhalb der Arbeitszeit sowie zahlreiche interne Communities zum Vernetzen und gegenseitigen Lernen
  • Und vieles mehr…
Das sind wir:

DATEV ist mehr als ein grünes Rechteck. Wir sind einer der größten Software- und IT-Dienstleister Europas mit Hauptsitz in Nürnberg. Mehr als 9.000 Mitarbeitende geben alles, um die Digitalisierung der Geschäftsprozesse unserer über 800.000 Kund:innen voranzutreiben. Diese vertrauen auf unsere PC- und Cloud-Lösungen sowie mobilen Apps und rechnen damit beispielsweise monatlich rund 14 Millionen Lohnabrechnungen ab. Wir sind eine starke und offene Community, in der die Menschen nicht nur schnell ankommen, sondern auch gerne bleiben. Dafür sorgt unsere Kultur von Sicherheit und Offenheit, die auf eine technologisch fortschrittliche Arbeitsumgebung trifft. Diversity, Equity und Inclusion sind für uns die essenzielle Grundlage, damit alle gleichberechtigt am Arbeitsleben teilhaben können. Dafür steht DATEV jeden Tag ein. Die beste Zukunft entsteht in starker Gemeinschaft. #WirsindDATEV!

Wir freuen uns auf die Bewerbung über unser Karriereportal und auf ein Kennenlernen. Um einen sicheren und effizienten Bewerbungsprozess zu gewährleisten, bitten wir auf der nächsten Seite um die Anlage eines Bewerbungsaccounts.

Stellenausschreibung ID12850

IT Security Engineer - Schwerpunkt API (m/w/d)
für Berufserfahrene IT Vollzeit unbefristet
Das ist das Arbeitsumfeld:
Das sind die Aufgaben:
  • Beratung von DevOps-Teams bzgl. Web-API-Security und dem Umgang mit dem API-Security Tool
  • Erstellen und kontinuierliche Weiterentwicklung der Security Gates Regeln für Web-APIs
  • Erstellung von Dokumentation und Schulungen zum Thema API-Security. Perspektiv Selbstlernmittel für Software-Engineers
  • Onboarding von Teams in das Thema API-Security
  • Bereitstellen und Warten vom API-Security-Tool
  • Kontakt zur Herstellerfirma halten
  • Perspektivisch: Die Firma in Bezug auf API-Security weiterentwickeln ausgehend von der API-Design-Phase
Das suchen wir:
Erforderliche Skills:
  • Ein Studium der Informatik bzw. eine vergleichbare Studienrichtung oder Ausbildung erfolgreich abgeschlossen
  • Mehrjährige Erfahrung mit Open API Spezifikationen
  • Kenntnisse über API-Angriffsvektoren (bsp: OWASP API Top 10) und deren Gegenmaßnahmen
  • Kenntnisse über API Security-relevante Infrastrukturkomponenten (API-Gateway, Web Application Firewall, Cloud Native Protection Platform)
  • Programmierkenntnisse in cloud-native Programmiersprachen (bspw. Java) und/oder Script Sprachen (bsp: JavaScript, Phyton)
  • Kenntnisse über CI/CD-Pipelines (bspw. Jenkins, GitHub Actions)
  • Fachkundige englische Sprachkenntnisse
  • Offenheit Kolleg:innen das Thema API-Security in unterschiedlichen Formaten beizubringen
Erlernbare Skills:
  • Perspektivischer Umgang mit API-Gateway und Web Application Firewall
  • Enge Zusammenarbeit mit Zulieferer auch im internationalen Bereich
Das bieten wir:
  • "Homeoffice" im Sinne einer mobilen, ortsunabhängigen Arbeit innerhalb Deutschlands inkl. der dazugehörigen technischen Ausstattung
  • Flexible Arbeitszeit inkl. der Möglichkeit zum Freizeitausgleich für eine gute Work-Life-Balance
  • Großes Angebot an fachlichen und persönlichen Weiterbildungen innerhalb und außerhalb der Arbeitszeit sowie zahlreiche interne Communities zum Vernetzen und gegenseitigen Lernen
  • Und vieles mehr…
Das sind wir:

DATEV ist mehr als ein grünes Rechteck. Wir sind einer der größten Software- und IT-Dienstleister Europas mit Hauptsitz in Nürnberg. Mehr als 9.000 Mitarbeitende geben alles, um die Digitalisierung der Geschäftsprozesse unserer über 800.000 Kund:innen voranzutreiben. Diese vertrauen auf unsere PC- und Cloud-Lösungen sowie mobilen Apps und rechnen damit beispielsweise monatlich rund 14 Millionen Lohnabrechnungen ab. Wir sind eine starke und offene Community, in der die Menschen nicht nur schnell ankommen, sondern auch gerne bleiben. Dafür sorgt unsere Kultur von Sicherheit und Offenheit, die auf eine technologisch fortschrittliche Arbeitsumgebung trifft. Diversity, Equity und Inclusion sind für uns die essenzielle Grundlage, damit alle gleichberechtigt am Arbeitsleben teilhaben können. Dafür steht DATEV jeden Tag ein. Die beste Zukunft entsteht in starker Gemeinschaft. #WirsindDATEV!

Wir freuen uns auf die Bewerbung über unser Karriereportal und auf ein Kennenlernen. Um einen sicheren und effizienten Bewerbungsprozess zu gewährleisten, bitten wir auf der nächsten Seite um die Anlage eines Bewerbungsaccounts. Auf diese Stelle im DATEV Karriereportal bewerben

Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
eine PDF-, DOC-, DOCX-, ODT- oder PAGES-Datei bis zu 5 MB per Drag & Drop ablegen.