Security & DevSecOps Engineer (w/m/d) - für klinische Applikationen und Cloud-Lösungen

B. Braun Group

Spangenberg

Hybrid

EUR 90.000 - 115.000

Vollzeit

Vor 2 Tagen
Sei unter den ersten Bewerbenden
Bewerbungsgenerator

Mach aus dieser Rolle ein Bewerbungsgespräch — ein Lebenslauf und ein Anschreiben, die genau auf das zugeschnitten sind, was dieser Arbeitgeber sucht.

Schaffe es an den ATS-Filtern vorbei

Benefits dieser Stelle

Betriebliche Altersvorsorge
Mobilität (Job-Ticket/Job-Bike)
Mitarbeitervergünstigungen
Arbeitsmodelle (Jobsharing/Teilzeit)

Zusammenfassung

B. Braun Avitum AG sucht einen Security & DevSecOps Engineer (w/m/d) für klinische Applikationen und Cloud-Lösungen. Sie gestalten sichere Architekturen, integrieren Sicherheitsprüfungen in DevOps, und stärken Prozesse für Compliance und Nachvollziehbarkeit.

Sie arbeiten hybrid in einem internationalen Umfeld, bringen Erfahrung in Java/Spring Boot/Angular, CI/CD (Jenkins, Azure DevOps) sowie Docker/Kubernetes mit und fördern Security First in der Softwareentwicklung.

Qualifikationen

  • Abgeschlossenes Studium der Informatik, Medizininformatik, Software Engineering, Elektrotechnik oder ähnliche Qualifikation.

Aufgaben

  • Sicherheitsarchitektur und Risikoanalysen für lokale Server-, Container- und Integrationslandschaften.
  • Integration automatisierter Sicherheitsprüfungen in CI/CD-Pipelines (SAST/DAST/SCA) und Container-Security.
  • Enabling von Development-, DevOps-, Test- und Architekturteams in sicherem Coding und Secure by Design.

Kenntnisse

Security Architecture
Threat Modeling
Risk Assessments
Vulnerability Management
CI/CD & Automation
Jenkins & Azure DevOps
Docker & Kubernetes
Secure SDLC
AWS/Azure & IAC (Terraform)
Deutsch & Englisch
Zertifizierungen (CISSP/CCSP)
Scripting (Python/Bash/Go)
Security Testing (SAST/DAST/SCA)

Ausbildung

Abgeschlossenes Studium der Informatik, Medizininformatik, Software Engineering, Elektrotechnik

Tools

Docker
Git
Terraform
Kubernetes
Jenkins
Azure DevOps

Jobbeschreibung

Security & DevSecOps Engineer (w/m/d) - für klinische Applikationen und Cloud-Lösungen Job Description

You’re an important part of our future. Hopefully, we're also a part of your future! At B. Braun, we protect and improve the health of people worldwide. You support this vision, bringing expertise and sharing innovation, efficiency and sustainability as values. That’s why we would like to keep developing our company with you. Keeping your future in mind, we’re making a joint contribution to health care worldwide, with trust, transparency and appreciation. That's Sharing Expertise.

Security & DevSecOps Engineer (w/m/d) - für klinische Applikationen und Cloud-Lösungen Company: B. Braun Avitum AG Job Posting Location: Spangenberg, Hessen, Germany Functional Area: Research and Development Working Model: Hybrid Requisition ID: 13290

Innerhalb der B. Braun Avitum AG suchen wir für das Center of Excellence Aktive Medizinprodukte (CoE AMD) im Bereich Forschung und Entwicklung zum nächstmöglichen Zeitpunkt einen Security & DevSecOps Engineer (w/m/d). In dieser Rolle schaffen Sie die Grundlage für sichere und regulatorisch konforme Softwarelösungen, indem Sie Security-by-Design-Prinzipien frühzeitig in Entwicklungs- und Betriebsprozesse integrieren und durch Automatisierung die Sicherheit, Stabilität und Nachvollziehbarkeit unserer Anwendungen nachhaltig stärken.

Aufgaben und Verantwortlichkeiten
1. Security Architecture & Security Risk Assessments
  • Sicherheitsarchitektur: Entwicklung sicherer Architekturkonzepte für lokale Server-, Container- und Integrationslandschaften.
  • Threat Modeling: Durchführung strukturierter Bedrohungsanalysen, z. B. nach STRIDE, für neue Features und technische Konzepte.
  • Security Risk Assessments: Bewertung technischer Risiken und Ableitung konkreter Gegenmaßnahmen.
  • Vulnerability Assessment: Bewertung von Schwachstellen anhand ihrer technischen und geschäftlichen Risiken und Ableitung gezielter Maßnahmen zur Reduzierung der Angriffsfläche
  • Compliance: Übersetzung regulatorischer und organisatorischer Anforderungen in technische Security Controls, z. B. ISO 27001, IEC 62304, ISO 14971, IEC 81001-5-1, FDA Cybersecurity Guidance, MDR Security-Anforderungen oder OWASP-Empfehlungen.
2. DevSecOps & Automation
  • Pipeline Security: Integration automatisierter Sicherheitsprüfungen in Jenkins und Azure DevOps.
  • Security Testing: Einbindung von SAST, DAST, SCA, Secret Scanning, Container Scanning und Dependency Checks.
  • Secure Delivery: Mitgestaltung wiederverwendbarer Pipeline-Templates, Security Gates und Nachweisartefakte.
  • Container Security: Absicherung Docker-basierter Build-, Release- und Deployment-Prozesse.
  • Monitoring & Response: Unterstützung von Vulnerability Management, Security Monitoring und Incident-Response-Abläufen.
  • Software Supply Chain Security: Weiterentwicklung von Sicherheitskonzepten für die Software-Lieferkette einschließlich SBOMs (Software Bill of Materials), Artifact Signing, Provenance-Nachweisen und Dependency Governance.
3. Culture & Enablement
  • Enablement: Sparringspartner für Development-, DevOps-, Test- und Architekturteams.
  • Secure Coding: Unterstützung der Teams bei sicheren Implementierungen und praxisnaher Schwachstellenbehebung.
  • Security First: Aufbau einer Kultur, in der Sicherheit frühzeitig, verständlich und ohne unnötige Reibung integriert wird.
Fachliche Kompetenzen
  • Abgeschlossenes Studium der Informatik, Medizininformatik, Software Engineering, Elektrotechnik oder eine vergleichbare Qualifikation.
  • Fundierte Erfahrung im Security Engineering, Application Security oder DevSecOps.
  • Erfahrung mit Sicherheitsarchitekturen, Threat Modeling und strukturierten Risikoanalysen.
  • Gutes Verständnis moderner Softwareentwicklung mit Java, Spring Boot, Angular, REST APIs und Microservices.
  • Praxis mit CI/CD-Umgebungen, insbesondere Jenkins und Azure DevOps.
  • Erfahrung mit Docker, Git sowie automatisierten Security-Checks in Build- und Release-Prozessen.
  • Kenntnisse in Secure Software Development Lifecycle, Vulnerability Management und Security Testing.
  • Erfahrung mit Azure oder AWS sowie Infrastructure as Code, wie Terraform.
  • Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift.
  • Wünschenswerte zusätzliche Qualifikationen:
    • Kenntnisse in Container Security, Kubernetes Security, SIEM, Policy as Code oder SBOM/Artifact Signing.
    • Zertifizierungen wie CISSP, CCSP, Azure Security Engineer, AWS Security Specialty oder Certified DevSecOps Professional.
    • Scripting-Kenntnisse in Python, Bash oder Go zur Automatisierung wiederkehrender Security-Aufgaben.
Persönliche Kompetenzen
  • Enabler-Mindset: Sie machen Security für Entwicklungsteams praktikabel und wirksam.
  • Kommunikationsstärke: Sie erklären Cyber-Risiken verständlich auf Management- und Entwickler-Ebene.
  • Analytisches Denken: Sie erkennen technische Risiken frühzeitig und bewerten sie pragmatisch.
  • Hands-on-Mentalität: Sie konzipieren nicht nur, sondern setzen Security-Automatisierung auch technisch um.
  • Teamorientierung: Sie arbeiten souverän in interdisziplinären und internationalen Umgebungen.
Was wir Ihnen bieten
  • Eine Schlüsselrolle beim Aufbau einer sicheren Software Factory im Digital-Health-Umfeld.
  • Direkter Einfluss auf Produktsecurity, Architektur und Entwicklungsprozesse.
  • Modernes Technologieumfeld mit Java, Spring Boot, Angular, Kafka, Docker, Jenkins und Azure DevOps
  • Zusammenarbeit in agilen, interdisziplinären Teams mit hoher technischer Eigenverantwortung.
  • Flexible Arbeitsmodelle und hybrides Arbeiten.
  • Individuelle Weiterbildungs- und Entwicklungsmöglichkeiten.
  • Die Perspektive eines international tätigen Gesundheitsunternehmens.
Benefits
  • Betriebliche Altersvorsorge
  • Mobilität, z. B. das B. Braun Job-Ticket oder Job-Bike
  • Mitarbeitervergünstigungen
  • Unterschiedliche Arbeitsmodelle, z. B. Jobsharing/Teilzeit

Vielfalt macht uns stärker! Deshalb ermutigen wir ausdrücklich Menschen aller Identitäten, Lebensentwürfe und Hintergründe, sich bei uns zu bewerben.

Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.

oder ziehe deine Datei hierhin.

Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Security & DevSecOps Engineer (w/m/d) - für klinische Applikationen und Cloud-Lösungen
Security & DevSecOps Engineer (w/m/d) - für klinische Applikationen und Cloud-Lösungen

B. Braun Melsungen AG • Spangenberg

Vor Ort
EUR 90.000 - 120.000
Betriebliche Altersvorsorge
Job-Ticket / Job-Bike Mobilität
Mitarbeitervergünstigungen
+1
DevOps Engineer (w/m/d) - für klinische Applikationen und Cloud-Lösungen
DevOps Engineer (w/m/d) - für klinische Applikationen und Cloud-Lösungen

B. Braun Group • Spangenberg

Hybrid
EUR 70.000 - 100.000
Betriebliche Altersvorsorge
Mobilität (Job-Ticket/Job-Bike)
Mitarbeitervergünstigungen
+1
System Architect Cloud Platforms & Integration (w/m/d)
System Architect Cloud Platforms & Integration (w/m/d)

B. Braun Group • Spangenberg

Vor Ort
EUR 90.000 - 130.000
Betriebliche Altersvorsorge
Mobilität: Job-Ticket/Job-Bike
Mitarbeitervergünstigungen
+1
Product Owner & Projektmanager (w/m/d) - für klinische Applikationen und Cloud-Lösungen
Product Owner & Projektmanager (w/m/d) - für klinische Applikationen und Cloud-Lösungen

B. Braun Group • Spangenberg

Hybrid
EUR 90.000 - 120.000
Betriebliche Altersvorsorge
Job-Ticket / Job-Bike
Mitarbeitervergünstigungen
+1
Mechanical Engineer (w/m/d)
Mechanical Engineer (w/m/d)

B. Braun Group • Melsungen

Hybrid
EUR 45.000 - 60.000
Betriebliche Altersvorsorge
Mobilität, Job-Ticket oder Job-Bike
Beruf & Familie Angebote, z. B. Ferien
+4
DevSecOps Engineer (m/w/d)
DevSecOps Engineer (m/w/d)

zollsoft GmbH • Deutschland

Remote
EUR 85.000 - 110.000
Home Office/Mobiles Arbeiten
Betriebliche Altersvorsorge
Flexible Arbeitszeiten
+3
Product Security Implementation Engineer (w/m/d)
Product Security Implementation Engineer (w/m/d)

B. Braun Group • Tuttlingen

Hybrid
EUR 90.000 - 140.000
ERA Tarif Baden-Württemberg
Betriebliche Altersvorsorge
Eigenes Betriebsrestaurant
+1
DevSecOps Engineer Healthcare (m/w/d)
DevSecOps Engineer Healthcare (m/w/d)

MEIERHOFER • Dornach

Vor Ort
EUR 70.000 - 110.000
Mobiles Arbeiten
Sabbaticals
Fahrradleasing
+5
(Senior) DevSecOps Engineer (m/w/i) - Digital Health
(Senior) DevSecOps Engineer (m/w/i) - Digital Health

MEDICE Arzneimittel Pütter GmbH & Co. KG • Deutschland

Vor Ort
EUR 65.000 - 85.000
Flexible Arbeitszeitmodelle
Events für Teamzusammenhalt
Zahlreiche Sozialleistungen
+3
Application Manager Medizinische Portale & Cloud-Systeme (m/w/d)
Application Manager Medizinische Portale & Cloud-Systeme (m/w/d)

Robert-Bosch-Krankenhaus GmbH • Stuttgart

Vor Ort
EUR 55.000 - 75.000
Altersversorgung
Jobticket
Fort- und Weiterbildungsmöglichkeiten
+1