Software Security Architekt/Engineer (w/m/d)

S&N Invent

Paderborn

Vor Ort

EUR 90.000 - 130.000

Vollzeit

Vor 7 Tagen
Sei unter den ersten Bewerbenden

Erhalte mehr Antworten von Arbeitgebern

Versende in nur wenigen Minuten einen passgenauen Lebenslauf.

Benefits dieser Stelle

Mobiles Arbeiten
Bonus & Prämien
Getränke & Obst
Weiterbildung (S&N Academy)
Kinderbetreuungszuschüsse
Jobrad
Mentor Onboarding
Feedback & Karriereweg

Zusammenfassung

S&N Invent sucht eine/n Software Security Architekt/Engineer, der Security in der Architektur verankert und Sicherheitsanforderungen aus Business-Zielen ableitet. Du leitest Threat Modeling, integrierst SSDLC in den Entwicklungszyklus und bewertest kryptografische Entscheidungen inklusive PQ-Migration.

Darüber hinaus strategische Architektur-Reviews, Governance-Übereinstimmung mit Compliance und eine fachliche Führung für Cross-Functional-Teams gehören zu Deinem Verantwortungsbereich.

Qualifikationen

  • Mehrjährige Erfahrung in Software-/Lösungsarchitektur oder Application Security
  • Security-by-Design & SSDLC: Prinzipien wie OWASP, Least Privilege, Defense-in-Depth
  • Threat Modeling & Risikoanalyse: strukturierte Ansätze zur Ableitung technischer/organisatorischer Maßnahmen
  • Secure Coding-Praktiken: Verständnis von Schwachstellenklassen und Gegenmaßnahmen
  • Kryptografie-Kompetenz: Moderne Verfahren, Schlüssel-/Zertifikatsmanagement, PQ-Risiken/Migrationspfade
  • Architektur-Patterns: Service-orientierte und ereignisgesteuerte Architekturen, robuste Integrationsszenarien
  • Leadership & Kommunikation: fachliche Führung und klare Entscheidungsvorlagen

Aufgaben

  • Architektur- und Security-Verankerung in der Software-Architektur
  • Threat Modeling: Bedrohungen identifizieren, Risiken ableiten, Priorisieren
  • SSDLC-Integration: Sicherheitsaspekte im gesamten Entwicklungszyklus integrieren
  • Kryptografie-Entscheidungen bewerten, PQ-Roadmaps vorbereiten
  • Architektur-Reviews & Guidance: Design- und Code-Reviews mit Security-Fokus
  • Governance: Sicherheitsanforderungen in Geschäftsziele übersetzen, KPIs/OKRs definieren
  • Enablement & Führung: fachliche Führung in cross-funktionalen Teams, Mentoring

Kenntnisse

Security-Architektur
Threat Modeling
SSDLC
Kryptografie
Architektur-Patterns
Leadership & Kommunikation

Jobbeschreibung

Deine Aufgaben


  • Als Software Security Architekt/Engineer verankerst du Security in der Architektur: du leitest Sicherheitsanforderungen aus Business-Zielen ab, etablierst Security-by-Design-Prinzipien, dokumentierst und vertrittst Architektur-Entscheidungen.

  • Methodisches Threat Modeling: Systematisch Bedrohungen, Missbrauchs-/Missbrauchswege und Risiken identifizieren; Risk-Treatment ableiten und priorisieren.

  • Secure Software Development (SSDLC): Sicherheit entlang des Entwicklungszyklus integrieren – von Anforderung, Design und Implementierung über Test bis Betrieb (Shift-Left, automatisierte Checks, Definition of Done/Ready).

  • Kryptografie & Post-Quantum-Readiness: Kryptografische Entscheidungen bewerten, Krypto-Agilität sicherstellen, Roadmaps für Post-Quantum-Migration (z. B. hybride Verfahren, Schlüssel-/Zertifikats-Lebenszyklus) vorbereiten.

  • Architektur-Reviews & Guidance: Design- und Code-Reviews mit Security-Fokus, Pattern & Anti-Pattern kuratieren, Referenzarchitekturen und Guardrails entwickeln.

  • Business-Kontext & Governance: Sicherheitsanforderungen in geschäftlichen Mehrwert übersetzen (Risiko-/Kosten-Nutzen-Abwägung), KPIs/OKRs für Security definieren, mit Compliance/Datenschutz harmonisieren.

  • Enablement & Führung: Fachliche Führung in cross-funktionalen Teams, Coaching von Engineers/Architects, Wissensaufbereitung für die Projekte des Unternehmens


Dein Profil


  • Mehrjährige Erfahrung in Software-/Lösungsarchitektur oder Application Security mit nachweisbarer Konzeptionstiefe.

  • Security-by-Design & SSDLC: Souverän in Prinzipien wie OWASP, Least Privilege, Defense-in-Depth, Fail-Secure, sichere Defaults; Erstellung von Security-Requirements, Policies und Akzeptanzkriterien.

  • Threat Modeling & Risikoanalyse: Routine mit strukturierten Ansätzen (z. B. szenario- oder komponentenbasert), Ableitung technischer und organisatorischer Maßnahmen.

  • Secure Coding-Praktiken: Fundiertes Verständnis typischer Schwachstellenklassen und praktischer Gegenmaßnahmen.

  • Kryptografie-Kompetenz: Verständnis moderner Verfahren, Schlüssel-/Zertifikatsmanagement, PQ-Risiken/Migrationspfade; Fähigkeit, krypto-agnostische Schnittstellen und Services zu planen.

  • Architektur-Patterns: Erfahrung mit service-orientierten und ereignisgesteuerten Architekturen, asynchroner Kommunikation, Robustheits-/Resilienz-Mustern und sicheren Integrationsszenarien.

  • Leadership & Kommunikation: Fähigkeit, Entscheidungen zu moderieren, fachlich zu führen (auch ohne disziplinarische Linie), klare Entscheidungsvorlagen zu liefern – vom Engineering bis zum Management.


Das bieten wir Dir


  • Wir bieten natürlich die Klassiker wie mobiles Arbeiten, Bonus, Prämien, Getränke, Obst, Snacks usw. ABER auch noch vieles mehr:

  • Der Lebenssituation angepasste Arbeitszeitmodelle, Sabbatical, Zeit statt Geld

  • Kinderbetreuungszuschüsse, Jobrad, Work-Life-Balance Bus, Sonderzahlungen uvm.

  • Jede Menge individuelle, persönliche und aktuelle Weiterbildungsmaßnahmen über unsere S&N Academy. Neben Schulungen auch Zugänge zu entwickler.de und coursera.org, Red Hat Trainings etc.

  • Großes Augenmerk auf ein angepasstes Onboarding, inkl. persönlichen Mentor. Respektvolles Miteinander und Arbeiten auf Augenhöhe, natürlich bis zur Managementebene

  • Wertschätzende Planung des persönlichen Karrierewegs durch regelmäßige Feedbackgespräche

  • Interner Wissensaustausch durch Freitagsvorträge zu aktuellen Themen sowie Projekte im S&N Group Kompetenzmanagement zum Erkunden neuer Methoden und Technologien

Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Software Security Architekt/Engineer (w/m/d)
Software Security Architekt/Engineer (w/m/d)

S&N Abiscon GmbH • Eschborn

Hybrid
EUR 90.000 - 140.000
mobiles Arbeiten
Bonus
Prämien
+3
Software Security Architekt/Engineer (w/m/d)
Software Security Architekt/Engineer (w/m/d)

S&N Invent GmbH • Paderborn

Hybrid
EUR 90.000 - 120.000
Mobiles Arbeiten
Bonus & Prämien
Kinderbetreuungszuschüsse
+3
Software Security Engineer (m/w/d)
Software Security Engineer (m/w/d)

S&N Invent GmbH • Frankfurt

Hybrid
EUR 90.000 - 130.000
Mobiles Arbeiten
Bonus/Prämien
Weiterbildung über S&N Academy
+1
Software Architekt (m/w/d)
Software Architekt (m/w/d)

S&N Invent GmbH • Hessen

Hybrid
EUR 90.000 - 130.000
Mobiles Arbeiten
Bonuszahlung
Prämien
+4
Software Entwickler (m/w/d)
Software Entwickler (m/w/d)

S&N Invent GmbH • Frankfurt

Vor Ort
EUR 60.000 - 90.000
mobiles Arbeiten
Bonus und Prämien
Getränke, Obst, Snacks
+1
Software Security Architekt/Engineer (m/w/d) – Eschborn
Software Security Architekt/Engineer (m/w/d) – Eschborn

S&N Group AG • Eschborn

Vor Ort
EUR 70.000 - 90.000
Flexible Arbeitszeitmodelle
Weiterbildungsmöglichkeiten
Onboarding mit persönlichem Mentor
+2
Software Architekt (w/m/d)
Software Architekt (w/m/d)

S&N Abiscon GmbH • Eschborn

Hybrid
EUR 90.000 - 120.000
Mobiles Arbeiten
Bonus
Prämien
+6
Senior Software Engineer (human) - Platform & Cross-Functional Services
Senior Software Engineer (human) - Platform & Cross-Functional Services

CDE - Communications Data Engineering GmbH • Rosenheim

Hybrid
EUR 90.000 - 120.000
Flexible Arbeitszeiten
Mobiles Arbeiten
One Academy Lernplattform
+2
Senior Java Entwickler (w/m/d)
Senior Java Entwickler (w/m/d)

S&N Abiscon GmbH • Eschborn

Vor Ort
EUR 70.000 - 110.000
Mobiles Arbeiten
Bonuszahlungen
Getränke, Obst & Snacks
+1
Senior Agentic AI Consultant (w/m/d)
Senior Agentic AI Consultant (w/m/d)

S&N Abiscon GmbH • Eschborn

Hybrid
EUR 90.000 - 130.000
Mobiles Arbeiten
Bonus & Prämien
Getränke & Obst & Snacks
+1