Security & QA Engineer (m/w/d)

Atix Ag

München

Hybrid

EUR 70.000 - 100.000

Vollzeit

Vor 5 Tagen
Sei unter den ersten Bewerbenden
Bewerbungsgenerator

Hebe dich für diese Rolle von der Masse ab — erstelle in etwa einer Minute einen maßgeschneiderten Lebenslauf und ein Anschreiben.

Schaffe es an den ATS-Filtern vorbei

Benefits dieser Stelle

Onboarding & Einarbeitung
Weiterentwicklung & Schulungen
Work-Life-Balance: Homeoffice möglich
Mitarbeiterangebote: Fitness, Jobrad,Ö
Obst
Beiträge Altersversorgung
Kostenlose Parkmöglichkeit und U-Bahn‑

Zusammenfassung

ATIX AG in München sucht dich als Security-Testing-Spezialist zur Verbesserung der Qualität komplexer Open-Source-Lösungen. Du planst und führst White-Box-/Grey-Box-Tests durch, analysierst Linux-Systeme, Web-APIs, Netzwerke und Konfigurationen; Identifikationen von Schwachstellen und Angriffsvektoren gehört zu deinem Alltag.

Du entwickelst Teststrategien, automatisierst Tests (GitLab CI/CD) und baust reproduzierbare Testinfrastrukturen mit Ansible/OpenTofu auf.

Qualifikationen

  • Abgeschlossenes Studium, Ausbildung oder vergleichbare praktische Erfahrung in Informatik, IT-Sicherheit oder Softwareentwicklung.
  • Erfahrung mit Penetration Testing, Security Testing oder Analyse technischer Schwachstellen.
  • Kenntnisse mit Vulnerability Scanning, Dependency Scanning, SAST, DAST oder Fuzzing.
  • Sehr gute Linux-Kenntnisse.
  • Web-, API-, Netz- und Serversicherheit.
  • Erfahrung mit Testautomatisierung und QA.
  • Erfahrung mit Container-Technologien wie Podman oder Docker.
  • Kenntnisse in Python und Shell-Scripting.
  • Erfahrung mit Ansible sowie OpenTofu oder Terraform.
  • Sicherer Umgang mit Git, GitLab und CI/CD-Pipelines.
  • Analytische, strukturierte und selbstständige Arbeitsweise.
  • Gute Deutsch- und Englischkenntnisse.

Aufgaben

  • Planung und Durchführung von White-Box- und Grey-Box-Penetrationstests
  • Sicherheitsanalyse von Linux-Systemen, Webanwendungen, APIs, Netzwerkdiensten und Konfigurationen
  • Identifikation, Bewertung und Dokumentation von Schwachstellen und Angriffsszenarien
  • Durchführung und Weiterentwicklung von Vulnerability Scanning, Dependency Scanning, Static Application Security Testing, Dynamic Application Security Testing und Fuzzing
  • Ableitung konkreter Handlungsempfehlungen sowie Überprüfung umgesetzter Fehlerkorrekturen
  • Durchführung manueller, explorativer und automatisierter Funktions-, Integrations- und Regressionstests
  • Entwicklung und Pflege von Teststrategien, Testfällen sowie automatisierten Security- und QA-Tests
  • Aufbau und Pflege reproduzierbarer Testinfrastrukturen mit Ansible und OpenTofu
  • Integration von Tests und Security-Prüfungen in GitLab-CI/CD-Pipelines
  • Enge Zusammenarbeit mit der Softwareentwicklung

Kenntnisse

Linuxkenntnisse
Penetration Testing
Security Testing
Testautomatisierung
Python & Shell-Scripting
Git & CI/CD (GitLab)
Analytisches Denken

Ausbildung

Studium, Ausbildung oder vergleichbare praktische Erfahrung in Informatik, IT-Sicherheit oder Softwareentwicklung

Tools

Burp Suite
OWASP ZAP
Nmap
Trivy
Grype
Kubernetes
Docker/Podman
Ansible
OpenTofu
Terraform

Jobbeschreibung

Du möchtest Sicherheitslücken finden, die Qualität komplexer Open-Source-Software verbessern und dafür automatisierte Testumgebungen aufbauen? Dann unterstütze uns bei Security Testing, Qualitätssicherung und Testautomatisierung für unsere Linux-basierten Softwarelösungen.



  • Planung und Durchführung von White-Box- und Grey-Box-Penetrationstests

  • Sicherheitsanalyse von Linux-Systemen, Webanwendungen, APIs, Netzwerkdiensten und Konfigurationen

  • Identifikation, Bewertung und Dokumentation von Schwachstellen und Angriffsszenarien

  • Durchführung und Weiterentwicklung von Vulnerability Scanning, Dependency Scanning, Static Application Security Testing, Dynamic Application Security Testing und Fuzzing

  • Ableitung konkreter Handlungsempfehlungen sowie Überprüfung umgesetzter Fehlerkorrekturen

  • Durchführung manueller, explorativer und automatisierter Funktions-, Integrations- und Regressionstests

  • Entwicklung und Pflege von Teststrategien, Testfällen sowie automatisierten Security- und QA-Tests

  • Aufbau und Pflege reproduzierbarer Testinfrastrukturen mit Ansible und OpenTofu

  • Integration von Tests und Security-Prüfungen in GitLab-CI/CD-Pipelines

  • Enge Zusammenarbeit mit der Softwareentwicklung


Anforderungen


  • Studium, Ausbildung oder vergleichbare praktische Erfahrung in Informatik, IT-Sicherheit oder Softwareentwicklung

  • Erfahrung im Penetration Testing, Security Testing oder in der Analyse technischer Schwachstellen

  • Erfahrung mit Tools und Methoden wie Vulnerability Scanning, Dependency Scanning, Static Application Security Testing, Dynamic Application Security Testing oder Fuzzing

  • Sehr gute Kenntnisse im Umgang mit Linux-Systemen

  • Kenntnisse in den Bereichen Web-, API-, Netzwerk- und Serversicherheit

  • Erfahrung mit Testautomatisierung und Qualitätssicherung

  • Erfahrung mit Container-Technologien wie Podman oder Docker

  • Kenntnisse in Python und Shell-Scripting

  • Erfahrung mit Ansible sowie OpenTofu oder Terraform

  • Sicherer Umgang mit Git, GitLab und CI/CD-Pipelines

  • Analytische, strukturierte und selbstständige Arbeitsweise

  • Gute Deutsch- und Englischkenntnisse


Von Vorteil

Besonders freuen wir uns, wenn du bereits mit Security-Tools wie Burp Suite, OWASP ZAP, Nmap, Trivy oder Grype gearbeitet hast. Zusätzliche Erfahrungen mit Kubernetes, Virtualisierungs- oder Cloud-Plattformen sowie Puppet sind ebenfalls willkommen. Kenntnisse in Ruby on Rails, React, Foreman oder Katello helfen dir beim Einstieg, sind aber keine Voraussetzung. Auch über bisherige Beiträge zu Open-Source-Projekten freuen wir uns.


Darauf kannst du dich freuen


  • Onboarding: sorgfältige und individuelle Einarbeitung

  • Weiterentwicklung: abwechslungsreiche Aufgaben sowie interne und externe Schulungs- und Fortbildungsangebote

  • Work-Life-Balance: flexible Arbeitszeiten und Homeoffice möglich

  • Mitarbeiterangebote: Fitness, Jobrad, Obst, Beitrag zur Altersversorgung, kostenlose Parkmöglichkeit und U-Bahn-Nähe

  • Unternehmenskultur: sympathisches, offenes und motiviertes Team mit flachen Hierarchien und kurzen Entscheidungswegen, in dem eigene Ideen und Mitgestaltung gewünscht sind


Von der Datenschutzerklärung der ATIX AG hast du Kenntnis genommen und mit der Verarbeitung der eingesendeten Daten bist du einverstanden. Dies bestätigst du mit Absendung deiner E-Mail.


NewsletterNichts mehr verpassen. Melden Sie sich für den ATIX Newsletter an!
Jetzt anmelden

Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.

oder ziehe deine Datei hierhin.

Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Security & QA Engineer (m/w/d) arbeitnow ATIX AG Garching · 9/30/2026
Security & QA Engineer (m/w/d) arbeitnow ATIX AG Garching · 9/30/2026

Primetime • Garching bei München

Remote
EUR 55.000 - 75.000
Onboarding
Weiterentwicklung
Work-Life-Balance
+3
Security & QA Engineer (m/w/d)
Security & QA Engineer (m/w/d)

Join • Garching bei München

Hybrid
EUR 70.000 - 110.000
Onboarding
Weiterentwicklung
Work-Life-Balance
+3
Senior Consultant Penetration Testing (w/m/d)
Senior Consultant Penetration Testing (w/m/d)

HiSolutions AG • Frankfurt

Vor Ort
EUR 60.000 - 80.000
Jobrad
ÖPNV-Ticket
Fitness-Mitgliedschaft
+3
Agile QA Tester – Remote EU, Scrum & Automation
Agile QA Tester – Remote EU, Scrum & Automation

secunet Security Networks AG • Deutschland

Remote
USD 69.000 - 104.000
Teamgeist
Jobticket
Firmenfitness
+2
Senior Consultant Penetration Testing (w/m/d)
Senior Consultant Penetration Testing (w/m/d)

HiSolutions AG • Nürnberg

Vor Ort
EUR 50.000 - 70.000
Jobrad-Zuschuss
Fitness-Mitgliedschaft
30 Tage Urlaub
+2
Senior Consultant Penetration Testing (w/m/d)
Senior Consultant Penetration Testing (w/m/d)

HiSolutions AG • Berlin

Vor Ort
EUR 60.000 - 80.000
Jobrad-Zuschuss
ÖPNV-Ticket-Zuschuss
Fitness-Mitgliedschaft
+2
IT-Security Spezialist (m/w/d) Operative IT-Security & DevSecOps
IT-Security Spezialist (m/w/d) Operative IT-Security & DevSecOps

Remotely • München

Vor Ort
EUR 90.000 - 115.000
Hybrides Arbeitsmodell
Betriebliche Altersvorsorge
Jobrad
+3
Softwaretester Testautomatisierung (all genders)
Softwaretester Testautomatisierung (all genders)

DATAGROUP Consulting Services • Deutschland

Vor Ort
EUR 55.000 - 90.000
Flexibles Arbeiten / mobiles Arbeiten
Unbefristete Vollzeitbeschäftigung
Individuelle Weiterbildung
+4
Cyber Security Engineer (all genders)
Cyber Security Engineer (all genders)

XITASO • Karlsruhe

Vor Ort
EUR 68.000 - 112.000
Flexible Arbeitszeiten
30 Tage Urlaub
Mentoring ab Tag 1
+1
Test Engineer (m/w/d)
Test Engineer (m/w/d)

SOMI Solutions GmbH • Saarbrücken

Vor Ort
EUR 60.000 - 85.000
Hybrides Arbeiten
Flexible Arbeitszeiten
Workation innerhalb der EU
+6