Aktiviere Job-Benachrichtigungen per E-Mail!

Security Engineer (d/w/m)

paymenttools

Köln

Vor Ort

EUR 50.000 - 80.000

Vollzeit

Vor 30+ Tagen

Erhöhe deine Chancen auf ein Interview

Erstelle einen auf die Position zugeschnittenen Lebenslauf, um deine Erfolgsquote zu erhöhen.

Zusammenfassung

Ein innovatives Unternehmen sucht einen Security Engineer, der sich leidenschaftlich für sichere Coding-Praktiken einsetzt. In dieser spannenden Rolle arbeitest du eng mit Software-Ingenieuren zusammen, um bewährte Sicherheitsverfahren in den gesamten Entwicklungszyklus zu integrieren. Du wirst die Möglichkeit haben, moderne Technologien zu nutzen und an der Entwicklung von Tools zur Automatisierung von Sicherheitsprozessen zu arbeiten. Zudem bietet das Unternehmen eine hybride Arbeitsumgebung mit flexiblen Arbeitszeiten und einem umfangreichen Weiterbildungsbudget. Wenn du ein Teil dieser zukunftsorientierten Firma werden möchtest, freuen wir uns auf deine Bewerbung!

Leistungen

Deutschland-Ticket, subventioniertes Abonnement
1.000 Euro jährliches Entwicklungs- und Weiterbildungsbudget
Rabatte auf Reisen, Mode, Technik und mehr
REWE Rabattkarte
JobRad, günstiges Fahrrad-Leasing
Betriebliche Altersvorsorge
Versicherungsdienstleistungen
Flexible Arbeitszeiten
Language courses (English and German)
Firmenevents wie Hackathons

Qualifikationen

  • Erfahrung in Security-Engineering mit Fokus auf Anwendungen und Cloud-nativen Umgebungen.
  • Kenntnisse in Compliance-Frameworks wie ISO27001 oder PCI-DSS sind von Vorteil.

Aufgaben

  • Integration von Sicherheitskontrollen in CI/CD-Pipelines.
  • Entwicklung von Tools zur Automatisierung von Schwachstellen-Scans.
  • Durchführung von Workshops zur Bedrohungsmodellierung.

Kenntnisse

Security Engineering
Application Security
DevSecOps
Threat Modeling
Infrastructure as Code
Communication Skills

Ausbildung

Bachelor in Informatik oder vergleichbare Qualifikation

Tools

Terraform
CI/CD Tools
Google Workspace
Jira
Slack

Jobbeschreibung

Paymenttools hat es sich zur Aufgabe gemacht, die Zahlungslandschaft für Händler in Europa zu verändern. Mit mehr als 4,4 Milliarden Besuchern pro Jahr in unseren mehr als 15.000 REWE Group Märkten und Reisebüros in 21 Ländern wissen wir genau, was Verbraucher und Händler brauchen, wenn es ums Bezahlen geht. Wir glauben fest daran, Zahlungen nahtlos und unsichtbar zu machen und sie mit Value Added Services im Rahmen eines zuverlässigen Identitätsdienstes zu verknüpfen. Unser Mantra: #wesolvepayn. Wir verbinden modernste Technologie mit strenger Sicherheit, um sensible Zahlungsdaten zu schützen und gleichzeitig Innovationen in einer Cloud-nativen Technologieumgebung zu fördern.

Als Security Engineer spielst Du eine entscheidende Rolle bei der Einführung Secure Coding Practices in verschiedenen Entwicklungsumgebungen. In enger Zusammenarbeit mit Software-Ingenieuren aus dem gesamten Unternehmen besteht deine Aufgabe darin, bewährte Sicherheitsverfahren in den gesamten Entwicklungszyklus einzubinden. Du setzt dich für sicheres Coding ein, berätst Teams zu sicherer Architektur und Thread Modeling und hilfst dabei, sichere DevOps-Automatisierung und Tooling-Initiativen voranzutreiben.

Deine Aufgaben
  1. Du fungierst als Fachexperte für die Sicherheit von Anwendungen und verbreitest bewährte Verfahren in den technischen Teams.
  2. Entwurf, Überprüfung und Durchsetzung sicherer Coding Practices über verschiedene Technologiestapel hinweg.
  3. Integration von Sicherheitskontrollen in CI/CD-Pipelines, Unterstützung einer ausgereiften DevSecOps-Kultur.
  4. Durchführung von Workshops zur Bedrohungsmodellierung und Unterstützung von Teams bei risikobasierten Architekturentscheidungen.
  5. Entwicklung von Tools und Skripten zur Automatisierung von Schwachstellen-Scans und statischen Analysen.
  6. Unterstützung von Teams bei sicheren Infrastructure as Code (IaC)-Praktiken, einschließlich Bedrohungsabwehr in Terraform oder ähnlichen Frameworks.
  7. Mitarbeit bei der Konzeption und Implementierung von IAM, um eine angemessene Identitäts- und Zugriffsverwaltung in verteilten Systemen zu gewährleisten.
Deine Erfahrungen
  • Ausgeprägte Erfahrung in Security-Engineering, mit Schwerpunkt auf Anwendungen und Cloud-nativen Umgebungen
  • Fundierte Kenntnisse der Anwendungssicherheit, einschließlich sicherer Frameworks, Libraries und bekannter Angriffsvektoren
  • Praktische Erfahrung mit sicheren DevOps (DevSecOps) Tools und Praktiken
  • Vertrautheit mit Infrastructure as Code unter Verwendung von Terraform
  • Klare, prägnante Kommunikation in englischer Sprache mit der Fähigkeit, sowohl technische als auch nicht-technische Interessengruppen zu beeinflussen und zu coachen
  • Erfahrung in der Arbeit mit Compliance-Frameworks wie ISO27001, PCI-DSS oder KRITIS ist ein Vorteil
  • Erfahrung im IAM-Design, einschließlich rollenbasierter Zugriffskontrolle und OAuth2/OIDC-Integrationen, ist von Vorteil
Benefits
  • Deutschland-Ticket, subventioniertes Abonnement
  • 1.000 Euro jährliches Entwicklungs- und Weiterbildungsbudget + interne Schulungsplattformen
  • Rabatte auf Reisen, Mode, Technik und mehr durch unsere Corporate Benefits
  • REWE Rabattkarte für Preisnachlässe bei Einzelhändlern der REWE-Gruppe
  • JobRad, günstiges Fahrrad-Leasing
  • Betriebliche Altersvorsorge
  • Versicherungsdienstleistungen
Vorteile, wenn Du mit uns arbeitest
  • Wir sind hybrid
  • Flexible Arbeitszeiten, die zu Deinem Arbeitsablauf passen, Deine Zeit ist wichtig
  • Verantwortung vom ersten Tag an
  • Language courses (English and German)
  • Arbeite mit moderner und agiler Software wie Google Workspace, Slack, Asana, Jira, Lattice, Miro und Confluence
  • Firmenevents wie Hackathons und Company Days
  • Frag uns bei Interesse dazu!

Wir freuen uns darauf, Dich kennenzulernen. Auch wenn Du das Gefühl hast, dass Du nicht alle Anforderungen erfüllst, die Stelle Dich aber dennoch reizt und Du gerne mit uns zusammenarbeiten würdest, melde Dich bitte! Wir würden uns freuen, von Dir zu hören. Wir ermutigen ausdrücklich Bewerber aus Gruppen, die in der Tech-Branche derzeit unterrepräsentiert sind. Wir schätzen alle Arten von Hintergründen und Lebensläufen.

Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
eine PDF-, DOC-, DOCX-, ODT- oder PAGES-Datei bis zu 5 MB per Drag & Drop ablegen.