Security & QA Engineer (m/w/d)

Join

Garching bei München

Hybrid

EUR 70.000 - 110.000

Vollzeit

Vor 6 Tagen
Sei unter den ersten Bewerbenden
Bewerbungsgenerator

Verschicke keinen 08/15-Lebenslauf — erstelle einen Lebenslauf und ein Anschreiben, die genau auf diese Rolle zugeschnitten sind.

Schaffe es an den ATS-Filtern vorbei

Benefits dieser Stelle

Onboarding
Weiterentwicklung
Work-Life-Balance
Mitarbeiterangebote
Kulturelle Werte
Great Place to Work

Zusammenfassung

Join sucht eine engagierte Fachkraft für Security Testing und QA, die automatisierte Testumgebungen aufbauen und Sicherheitslücken in Open-Source-Software analysieren kann.

Sie arbeiten eng mit der Softwareentwicklung zusammen, verbessern Linux-Systeme, Web- und API-Sicherheit und implementieren sichere Testprozesse in GitLab-CI/CD.

Qualifikationen

  • Studium, Ausbildung oder vergleichbare Praxis in Informatik, IT-Sicherheit oder Softwareentwicklung.
  • Erfahrung im Penetration Testing, Security Testing oder Schwachstellenanalyse.
  • Erfahrung mit Vulnerability Scanning, Dependency Scanning, SAST/DAST oder Fuzzing.
  • Sehr gute Linux-Kenntnisse.
  • Kenntnisse in Web-, API-, Netzwerk- und Serversicherheit.
  • Erfahrung mit Testautomatisierung und Qualitätssicherung.
  • Erfahrung mit Container-Technologien wie Podman oder Docker.
  • Kenntnisse in Python und Shell-Scripting.
  • Erfahrung mit Ansible sowie OpenTofu oder Terraform.
  • Sicherer Umgang mit Git, GitLab und CI/CD-Pipelines.
  • Analytische, strukturierte und selbstständige Arbeitsweise.
  • Gute Deutsch- und Englischkenntnisse.

Aufgaben

  • Planung und Durchführung von White-Box- und Grey-Box- Penetrationstests
  • Sicherheitsanalyse von Linux-Systemen, Webanwendungen, APIs, Netzwerkdiensten und Konfigurationen
  • Identifikation, Bewertung und Dokumentation von Schwachstellen und Angriffsszenarien
  • Durchführung und Weiterentwicklung von Vulnerability Scanning, Dependency Scanning, SAST/DAST und Fuzzing
  • Ableitung konkreter Handlungsempfehlungen sowie Überprüfung umgesetzter Fehlerkorrekturen
  • Durchführung manueller, explorativer und automatisierter Funktions-, Integrations- und Regressionstests
  • Entwicklung und Pflege von Teststrategien, Testfällen sowie automatisierten Security- und QA-Tests
  • Aufbau und Pflege reproduzierbarer Testinfrastrukturen mit Ansible und OpenTofu
  • Integration von Tests und Security-Prüfungen in GitLab-CI/CD-Pipelines
  • Enge Zusammenarbeit mit der Softwareentwicklung

Kenntnisse

Penetration Testing
Security Testing
Linux
Web Security
API Security
Network Security
Testautomatisierung
Ansible
OpenTofu

Ausbildung

Informatik/IT-Sicherheit
Ausbildung/vergleichbare Praxis

Tools

Burp Suite
OWASP ZAP
Nmap
Trivy
Grype
Kubernetes
Puppet
Foreman
Katello

Jobbeschreibung

Du möchtest Sicherheitslücken finden, die Qualität komplexer Open-Source-Software verbessern und dafür automatisierte Testumgebungen aufbauen? Dann unterstütze uns bei Security Testing, Qualitätssicherung und Testautomatisierung für unsere Linux-basierten Softwarelösungen.

Aufgaben
  • Planung Planung und Durchführung von White-Box- und Grey-Box- Penetrationstests
  • Sicherheitsanalyse von Linux-Systemen, Webanwendungen, APIs, Netzwerkdiensten und Konfigurationen
  • Identifikation, Bewertung und Dokumentation von Schwachstellen und Angriffsszenarien
  • Durchführung und Weiterentwicklung von Vulnerability Scanning, Dependency Scanning, Static Application Security Testing, Dynamic Application Security Testing und Fuzzing
  • Ableitung konkreter Handlungsempfehlungen sowie Überprüfung umgesetzter Fehlerkorrekturen
  • Durchführung manueller, explorativer und automatisierter Funktions-, Integrations- und Regressionstests
  • Entwicklung und Pflege von Teststrategien, Testfällen sowie automatisierten Security- und QA-Tests
  • Aufbau und Pflege reproduzierbarer Testinfrastrukturen mit Ansible und OpenTofu
  • Integration von Tests und Security-Prüfungen in GitLab-CI/CD-Pipelines
  • Enge Zusammenarbeit mit der Softwareentwicklung
Qualifikation
  • Studium, Ausbildung oder vergleichbare praktische Erfahrung in Informatik, IT-Sicherheit oder Softwareentwicklung
  • Erfahrung im Penetration Testing, Security Testing oder in der Analyse technischer Schwachstellen
  • Erfahrung mit Tools und Methoden wie Vulnerability Scanning, Dependency Scanning, Static Application Security Testing, Dynamic Application Security Testing oder Fuzzing
  • Sehr gute Kenntnisse im Umgang mit Linux-Systemen
  • Kenntnisse in den Bereichen Web-, API-, Netzwerk- und Serversicherheit
  • Erfahrung mit Testautomatisierung und Qualitätssicherung
  • Erfahrung mit Container-Technologien wie Podman oder Docker
  • Kenntnisse in Python und Shell-Scripting
  • Erfahrung mit Ansible sowie OpenTofu oder Terraform
  • Sicherer Umgang mit Git, GitLab und CI/CD-Pipelines
  • Analytische, strukturierte und selbstständige Arbeitsweise
  • Gute Deutsch- und Englischkenntnisse
Benefits

Darauf kannst du dich freuen

Onboarding: sorgfältige und individuelle Einarbeitung

  • Weiterentwicklung: abwechslungsreiche Aufgaben sowie interne und externe Schulungs- und Fortbildungsangebote
  • Work-Life-Balance: flexible Arbeitszeiten und Homeoffice möglich
  • Mitarbeiterangebote: Fitness, Jobrad, Obst, Beitrag zur Altersversorgung, kostenlose Parkmöglichkeit und U-Bahn-Nähe
  • Unternehmenskultur: sympathisches, offenes und motiviertes Team mit flachen Hierarchien und kurzen Entscheidungswegen, in dem eigene Ideen und Mitgestaltung gewünscht sind
  • Prämierter Arbeitgeber "Great Place to Work"

Von Vorteil

Besonders freuen wir uns, wenn du bereits mit Security-Tools wie Burp Suite, OWASP ZAP, Nmap, Trivy oder Grype gearbeitet hast. Zusätzliche Erfahrungen mit Kubernetes, Virtualisierungs- oder Cloud-Plattformen sowie Puppet sind ebenfalls willkommen. Kenntnisse in Ruby on Rails, React, Foreman oder Katello helfen dir beim Einstieg, sind aber keine Voraussetzung. Auch über bisherige Beiträge zu Open-Source-Projekten freuen wir uns.

Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.

oder ziehe deine Datei hierhin.

Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Security & QA Engineer (m/w/d) arbeitnow ATIX AG Garching · 9/30/2026
Security & QA Engineer (m/w/d) arbeitnow ATIX AG Garching · 9/30/2026

Primetime • Garching bei München

Remote
EUR 55.000 - 75.000
Onboarding
Weiterentwicklung
Work-Life-Balance
+3
Test Engineer (m/w/d)
Test Engineer (m/w/d)

SOMI Solutions GmbH • Saarbrücken

Vor Ort
EUR 60.000 - 85.000
Hybrides Arbeiten
Flexible Arbeitszeiten
Workation innerhalb der EU
+6
Security Engineer (m/w/d)
Security Engineer (m/w/d)

SYRACOM AG • Erbenheim

Vor Ort
EUR 60.000 - 70.000
Flexible Arbeitszeiten
Variabler Gehaltsanteil
Karriereplanung und Weiterbildung
+3
Sr. Python Test Automation Engineer (w/m/d) bei einem etablierten IT-Security Unternehmen
Sr. Python Test Automation Engineer (w/m/d) bei einem etablierten IT-Security Unternehmen

Zertificon Solutions GmbH • Berlin

Vor Ort
EUR 60.000 - 80.000
Flexible Arbeitszeiten
Home-Office Möglichkeit
Kostenloses Deutschlandticket
+6
Junior Application Security Engineer (all genders)
Junior Application Security Engineer (all genders)

ABOUT YOU SE & Co. KG • Hamburg

Vor Ort
EUR 45.000 - 65.000
Senior Consultant Penetration Testing (w/m/d)
Senior Consultant Penetration Testing (w/m/d)

HiSolutions AG • Frankfurt

Vor Ort
EUR 60.000 - 80.000
Jobrad
ÖPNV-Ticket
Fitness-Mitgliedschaft
+3
IT-Application Security Engineer (m/w/d)
IT-Application Security Engineer (m/w/d)

Michael Page • Hamburg

Hybrid
EUR 90.000 - 130.000
Offene Unternehmenskultur
Hybrides Arbeitsmodell
30 Tage Urlaub
+4
Security Engineer (m/w/x)
Security Engineer (m/w/x)

K-tronik GmbH • Kiel

Vor Ort
EUR 55.000 - 85.000
Kununu TOP Company
Corporate Benefits
Kostenlose Getränke
+5
QA Engineer Software (m/w/d)
QA Engineer Software (m/w/d)

secunet Security Networks AG • Dresden

Vor Ort
EUR 36.000 - 44.000
Echter Teamgeist
Gesellschaftliche Relevanz
Individuelle Weiterentwicklung
+7
Security & QA Engineer (m/w/d)
Security & QA Engineer (m/w/d)

Atix Ag • München

Hybrid
EUR 70.000 - 100.000
Onboarding & Einarbeitung
Weiterentwicklung & Schulungen
Work-Life-Balance: Homeoffice möglich
+4