Security & QA Engineer (m/w/d) arbeitnow ATIX AG Garching · 9/30/2026

Primetime

Garching bei München

Remote

EUR 55.000 - 75.000

Vollzeit

Vor 5 Tagen
Sei unter den ersten Bewerbenden
Bewerbungsgenerator

Eine vollständige Bewerbung in einer Minute — Lebenslauf und Anschreiben, maßgeschneidert und versandbereit.

Schaffe es an den ATS-Filtern vorbei

Benefits dieser Stelle

Onboarding
Weiterentwicklung
Work-Life-Balance
Mitarbeiterangebote
Unternehmenskultur
Great Place to Work

Zusammenfassung

Primetime sucht eine/n erfahrene/n Security-Tester/in zur Planung und Durchführung von White- und Grey-Box- Penetrationstests.

Sie analysieren Linux-Systeme, Webanwendungen, APIs und Netzwerkinfrastrukturen und entwickeln Sicherheitsmaßnahmen sowie testgetriebene Qualitätsnachweise weiter.

Das Team arbeitet eng mit der Entwicklung zusammen; vorzugsweise bringen Sie Erfahrung mit Open-Source-Tools, Ansible und GitLab-CI/CD mit. Deutsch- und Englischkenntnisse sind erforderlich.

Qualifikationen

  • Abgeschlossenes Studium, Ausbildung oder vergleichbare praktische Erfahrung in Informatik/IT-Sicherheit.
  • Erfahrung im Penetration Testing, Security Testing oder Schwachstellenanalyse.
  • Kenntnisse in Linux-Systemen, Web-, API-, Netzwerk- und Serversicherheit.

Aufgaben

  • Planung und Durchführung von White-Box- und Grey-Box-Penetrationstests.
  • Sicherheitsanalyse von Linux-Systemen, Webanwendungen, APIs, Netzwerken und Konfigurationen.
  • Durchführung und Weiterentwicklung von Vulnerability Scanning, SAST/DAST, Fuzzing.
  • Erstellung von Handlungsempfehlungen und Nachverfolgung von Fehlerkorrekturen.
  • Aufbau reproduzierbarer Testinfrastrukturen mit Ansible/OpenTofu/ Terraform.
  • Integration von Tests in GitLab-CI/CD-Pipelines und enge Zusammenarbeit mit der Entwicklung.

Kenntnisse

White-Box-Testing
Grey-Box-Testing
Linux-Systeme
Web/API/Security
CI/CD-Pipeline
Python/Shell-Scripting
Ansible/OpenTofu/Terraform
GitLab/Git
Teamarbeit

Ausbildung

Studium/Ausbildung in Informatik oder IT-Sicherheit

Tools

Burp Suite
OWASP ZAP
Nmap
Trivy/Grype
Kubernetes
Docker/Podman

Jobbeschreibung

Du möchtest Sicherheitslücken finden, die Qualität komplexer Open-Source-Software verbessern und dafür automatisierte Testumgebungen aufbauen? Dann unterstütze uns bei Security Testing, Qualitätssicherung und Testautomatisierung für unsere Linux-basierten Softwarelösungen.

Aufgaben
  • Planung Planung und Durchführung von White-Box- und Grey-Box- Penetrationstests
  • Sicherheitsanalyse von Linux-Systemen, Webanwendungen, APIs, Netzwerkdiensten und Konfigurationen
  • Identifikation, Bewertung und Dokumentation von Schwachstellen und Angriffsszenarien
  • Durchführung und Weiterentwicklung von Vulnerability Scanning, Dependency Scanning, Static Application Security Testing, Dynamic Application Security Testing und Fuzzing
  • Ableitung konkreter Handlungsempfehlungen sowie Überprüfung umgesetzter Fehlerkorrekturen
  • Durchführung manueller, explorativer und automatisierter Funktions-, Integrations- und Regressionstests
  • Entwicklung und Pflege von Teststrategien, Testfällen sowie automatisierten Security- und QA-Tests
  • Aufbau und Pflege reproduzierbarer Testinfrastrukturen mit Ansible und OpenTofu
  • Integration von Tests und Security-Prüfungen in GitLab-CI/CD-Pipelines
  • Enge Zusammenarbeit mit der Softwareentwicklung
  • Studium, Ausbildung oder vergleichbare praktische Erfahrung in Informatik, IT-Sicherheit oder Softwareentwicklung
  • Erfahrung im Penetration Testing, Security Testing oder in der Analyse technischer Schwachstellen
  • Erfahrung mit Tools und Methoden wie Vulnerability Scanning, Dependency Scanning, Static Application Security Testing, Dynamic Application Security Testing oder Fuzzing
  • Sehr gute Kenntnisse im Umgang mit Linux-Systemen
  • Kenntnisse in den Bereichen Web-, API-, Netzwerk- und Serversicherheit
  • Erfahrung mit Testautomatisierung und Qualitätssicherung
  • Erfahrung mit Container-Technologien wie Podman oder Docker
  • Kenntnisse in Python und Shell-Scripting
  • Erfahrung mit Ansible sowie OpenTofu oder Terraform
  • Sicherer Umgang mit Git, GitLab und CI/CD-Pipelines
  • Analytische, strukturierte und selbstständige Arbeitsweise
  • Gute Deutsch- und Englischkenntnisse
Benefits

Darauf kannst du dich freuen

Onboarding: sorgfältige und individuelle Einarbeitung

  • Weiterentwicklung: abwechslungsreiche Aufgaben sowie interne und externe Schulungs- und Fortbildungsangebote
  • Work-Life-Balance: flexible Arbeitszeiten und Homeoffice möglich
  • Mitarbeiterangebote: Fitness, Jobrad, Obst, Beitrag zur Altersversorgung, kostenlose Parkmöglichkeit und U-Bahn-Nähe
  • Unternehmenskultur: sympathisches, offenes und motiviertes Team mit flachen Hierarchien und kurzen Entscheidungswegen, in dem eigene Ideen und Mitgestaltung gewünscht sind
  • Prämierter Arbeitgeber „Great Place to Work“

Von Vorteil

Besonders freuen wir uns, wenn du bereits mit Security-Tools wie Burp Suite, OWASP ZAP, Nmap, Trivy oder Grype gearbeitet hast. Zusätzliche Erfahrungen mit Kubernetes, Virtualisierungs- oder Cloud-Plattformen sowie Puppet sind ebenfalls willkommen. Kenntnisse in Ruby on Rails, React, Foreman oder Katello helfen dir beim Einstieg, sind aber keine Voraussetzung. Auch über bisherige Beiträge zu Open-Source-Projekten freuen wir uns.

Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.

oder ziehe deine Datei hierhin.

Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Security & QA Engineer (m/w/d)
Security & QA Engineer (m/w/d)

Join • Garching bei München

Hybrid
EUR 70.000 - 110.000
Onboarding
Weiterentwicklung
Work-Life-Balance
+3
Security & QA Engineer (m/w/d)
Security & QA Engineer (m/w/d)

Atix Ag • München

Hybrid
EUR 70.000 - 100.000
Onboarding & Einarbeitung
Weiterentwicklung & Schulungen
Work-Life-Balance: Homeoffice möglich
+4
Test Engineer (m/w/d)
Test Engineer (m/w/d)

SOMI Solutions GmbH • Saarbrücken

Vor Ort
EUR 60.000 - 85.000
Hybrides Arbeiten
Flexible Arbeitszeiten
Workation innerhalb der EU
+6
Sr. Python Test Automation Engineer (w/m/d) bei einem etablierten IT-Security Unternehmen
Sr. Python Test Automation Engineer (w/m/d) bei einem etablierten IT-Security Unternehmen

Zertificon Solutions GmbH • Berlin

Vor Ort
EUR 60.000 - 80.000
Flexible Arbeitszeiten
Home-Office Möglichkeit
Kostenloses Deutschlandticket
+6
Senior Consultant Penetration Testing (w/m/d) (Vollzeit | Bonn)
Senior Consultant Penetration Testing (w/m/d) (Vollzeit | Bonn)

Nrw Regional Jobs • Bonn

Vor Ort
EUR 80.000 - 120.000
Jobrad
ÖPNV-Ticket
Fitness-Mitgliedschaft
+5
Senior Consultant Penetration Testing (w/m/d) (Vollzeit | Nürnberg)
Senior Consultant Penetration Testing (w/m/d) (Vollzeit | Nürnberg)

Bayern Regional Jobs • Nürnberg

Vor Ort
EUR 70.000 - 110.000
Jobrad
ÖPNV-Ticket
Fitness-Mitgliedschaft
+4
Senior Consultant Penetration Testing (w/m/d)
Senior Consultant Penetration Testing (w/m/d)

HiSolutions AG • Frankfurt

Vor Ort
EUR 60.000 - 80.000
Jobrad
ÖPNV-Ticket
Fitness-Mitgliedschaft
+3
Security Engineer (m/w/d)
Security Engineer (m/w/d)

SYRACOM AG • Erbenheim

Vor Ort
EUR 60.000 - 70.000
Flexible Arbeitszeiten
Variabler Gehaltsanteil
Karriereplanung und Weiterbildung
+3
Senior Consultant Penetration Testing (w/m/d) (Vollzeit | Frankfurt am Main)
Senior Consultant Penetration Testing (w/m/d) (Vollzeit | Frankfurt am Main)

Hessen Regional Jobs • Frankfurt

Hybrid
EUR 90.000 - 130.000
Jobrad Zuschuss
ÖPNV-Ticket Zuschuss
Fitness-Mitgliedschaft
+3
QA Engineer Software (m/w/d)
QA Engineer Software (m/w/d)

secunet Security Networks AG • Dresden

Vor Ort
EUR 36.000 - 44.000
Echter Teamgeist
Gesellschaftliche Relevanz
Individuelle Weiterentwicklung
+7