Auf einen Blick
- Aufgaben: Leite das Programm zur Anwendungssicherheit und führe Sicherheitsbewertungen durch.
- Arbeitgeber: DHL Group ist ein globaler Logistikdienstleister mit 590.000 Mitarbeitern in über 220 Ländern.
- Mitarbeitervorteile: Flexible Arbeitszeiten, Homeoffice-Optionen und ein attraktives Vergütungspaket.
- Warum dieser Job: Gestalte die Sicherheitskultur und arbeite in einem dynamischen, internationalen Umfeld.
- Gewünschte Qualifikationen: Mindestens 8 Jahre Erfahrung in der Informationssicherheit, insbesondere in der Anwendungssicherheit.
- Andere Informationen: Relevante Zertifizierungen wie OSCP oder CISSP sind von Vorteil.
Das voraussichtliche Gehalt liegt zwischen 54000 - 84000 € pro Jahr.
DHL Group, der Logistikdienstleister der Welt mit 590.000 Mitarbeitern in mehr als 220 Ländern und Gebieten. In einem globalen Geschäft wie unserem sind die Möglichkeiten endlos. Schließen Sie sich uns an, arbeiten Sie mit uns, wachsen Sie mit uns und bleiben Sie bei uns. Entdecken Sie die positive Auswirkung, die Sie machen können, und bauen Sie eine erstaunliche Karriere mit uns. Wir sind eine Organisation, die nicht nur Waren bewegt, wir haben einen sehr klaren Zweck: Menschen verbinden. Leben verbessern.
Über die Rolle: Wir suchen einen hochqualifizierten und erfahrenen Application Security Manager, um unser Programm zur Anwendungssicherheit zu leiten und zu verbessern. Dies ist eine entscheidende Rolle zum Schutz unserer schnell wachsenden digitalen Vermögenswerte und zur Gewährleistung der Sicherheit unserer Anwendungen und Daten. Sie werden eine Schlüsselrolle dabei spielen, unsere Sicherheitskultur zu gestalten und die Einführung von Best Practices voranzutreiben.
Verantwortlichkeiten:
- Leitung aller Aspekte der Anwendungssicherheitsbewertungen, einschließlich Schwachstellenbewertungen, Penetrationstests und Quellcodeüberprüfungen für Web-, Mobile- und Thick-Client-Anwendungen.
- Entwicklung und Implementierung von Richtlinien und Verfahren zur Anwendungssicherheit, die an den besten Praktiken der Branche und den regulatorischen Anforderungen ausgerichtet sind.
- Mentoring und Anleitung von Entwicklungsteams zu sicheren Codierungspraktiken und DevSecOps-Prinzipien.
- Aktualisierung über aufkommende Bedrohungen und Schwachstellen, Beratung zu Minderungstrategien.
- Enge Zusammenarbeit mit Entwicklungsteams zur Integration von Sicherheitstests in den SDLC (Software Development Lifecycle) und CI/CD-Pipelines.
- Durchführung von Sicherheitsarchitekturüberprüfungen und Bereitstellung von Expertenrat zu sicheren Designprinzipien.
- Erfahrung mit dynamischen Anwendungssicherheitstests (DAST) und relevanten Sicherheitsmethoden (z.B. OWASP Top 10, ASVS), sowie Vertrautheit mit SANS-Methoden wird bevorzugt.
- Zusammenarbeit mit Cloud-Sicherheitsteams zur Gewährleistung einer sicheren Bereitstellung und Betrieb von Anwendungen in Cloud-Umgebungen.
- Berichterstattung über Sicherheitslage, Schwachstellen und Abhilfemaßnahmen an das obere Management.
- Beitrag zur Entwicklung und Verbesserung unserer gesamten Sicherheitsstrategie.
Qualifikationen:
- Mindestens 8 Jahre Erfahrung in der Informations- oder Cybersicherheit, mit starker Präferenz für Erfahrungen in der Anwendungssicherheitsbewertung.
- Mindestens 4 Jahre praktische Erfahrung in Schwachstellenbewertungen, Penetrationstests und Quellcodeüberprüfungen, einschließlich SCA von Web-, Mobile- und Thick-Client-Anwendungen.
- Nachgewiesene Erfahrung mit Sicherheitstestwerkzeugen und -methoden (OSSTMM, OWASP Top 10, OWASP ASVS und SANS-Methoden).
- Starkes Verständnis von Cloud-Sicherheitskonzepten und -tools (CSPM, IAM, Verschlüsselung).
- Ausgezeichnete Kommunikations-, Kooperations- und Präsentationsfähigkeiten; Fähigkeit, technische Konzepte sowohl technischen als auch nicht-technischen Zielgruppen klar zu vermitteln.
- Erfahrung in einem Agile/DevOps-Umfeld ist von Vorteil.
- Relevante Zertifizierungen (z.B. OSCP, CEH, CISSP, GWAPT) sind sehr geschätzt.
Was wir Ihnen bieten:
- Die Möglichkeit, einem führenden globalen Unternehmen beizutreten und Teil eines dynamischen Teams zu sein.
- Flexible Arbeitszeiten und Optionen für Remote-Arbeit.
- Ein florierendes internationales Umfeld.
- Ein attraktives Vergütungs- und Leistungspaket.
Wenn Sie glauben, dass Sie die richtige Person für diese Rolle sind, senden Sie bitte Ihren Lebenslauf und lassen Sie uns diese Gelegenheit gemeinsam erkunden. Wir freuen uns darauf, von Ihnen zu hören.
Application Security Manager Arbeitgeber: DHL Germany

Kontaktperson:
DHL Germany HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Application Security Manager
✨Netzwerken ist der Schlüssel
Nutze Plattformen wie LinkedIn, um mit Fachleuten aus der Sicherheitsbranche in Kontakt zu treten. Suche nach Gruppen oder Foren, die sich auf Anwendungssicherheit konzentrieren, und beteilige dich aktiv an Diskussionen.
✨Bleibe über Trends informiert
Halte dich über die neuesten Entwicklungen in der Anwendungssicherheit auf dem Laufenden. Abonniere relevante Blogs, Podcasts oder Newsletter, um dein Wissen zu erweitern und aktuelle Themen in Gesprächen anzusprechen.
✨Praktische Erfahrungen sammeln
Engagiere dich in Open-Source-Projekten oder nimm an Capture-the-Flag-Wettbewerben teil, um deine Fähigkeiten in der Anwendungssicherheit zu demonstrieren. Diese praktischen Erfahrungen können dir helfen, dich von anderen Bewerbern abzuheben.
✨Bereite dich auf technische Interviews vor
Übe technische Fragen und Szenarien, die häufig in Vorstellungsgesprächen für Anwendungssicherheitsmanager gestellt werden. Sei bereit, deine Problemlösungsfähigkeiten und dein technisches Wissen unter Beweis zu stellen.
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Application Security Manager
Tipps für deine Bewerbung 🫡
Verstehe die Rolle: Lies die Stellenbeschreibung sorgfältig durch und achte auf die spezifischen Anforderungen und Verantwortlichkeiten des Application Security Managers. Dies hilft dir, deine Bewerbung gezielt zu gestalten.
Hebe relevante Erfahrungen hervor: Betone in deinem Lebenslauf und Anschreiben deine Erfahrungen in der Anwendungssicherheit, insbesondere in den Bereichen Schwachstellenbewertung, Penetrationstests und Quellcode-Überprüfungen. Zeige, wie du diese Fähigkeiten in früheren Positionen angewendet hast.
Zeige deine Kommunikationsfähigkeiten: Da die Rolle auch die Zusammenarbeit mit Entwicklungsteams erfordert, solltest du Beispiele für deine Kommunikations- und Präsentationsfähigkeiten anführen. Beschreibe Situationen, in denen du technische Konzepte erfolgreich vermittelt hast.
Füge relevante Zertifikate hinzu: Wenn du über relevante Zertifikate wie OSCP, CEH oder CISSP verfügst, stelle sicher, dass diese in deinem Lebenslauf gut sichtbar sind. Diese Qualifikationen können deine Bewerbung erheblich stärken.
Wie du dich auf ein Vorstellungsgespräch bei DHL Germany vorbereitest
✨Verstehe die Sicherheitsanforderungen
Informiere dich gründlich über die spezifischen Sicherheitsanforderungen und Best Practices, die DHL Group in Bezug auf Anwendungssicherheit anwendet. Zeige im Interview, dass du mit den gängigen Standards wie OWASP Top 10 und SANS-Methoden vertraut bist.
✨Bereite Beispiele vor
Sei bereit, konkrete Beispiele aus deiner bisherigen Berufserfahrung zu nennen, die deine Fähigkeiten in der Durchführung von Sicherheitsbewertungen, Penetrationstests und Quellcode-Überprüfungen demonstrieren. Dies zeigt deine praktische Erfahrung und dein Fachwissen.
✨Kommunikationsfähigkeiten betonen
Da die Rolle auch die Zusammenarbeit mit Entwicklungsteams erfordert, ist es wichtig, deine Kommunikationsfähigkeiten zu betonen. Bereite dich darauf vor, zu erklären, wie du technische Konzepte sowohl technischen als auch nicht-technischen Zielgruppen vermitteln kannst.
✨Fragen zur Unternehmenskultur stellen
Zeige Interesse an der Unternehmenskultur von DHL Group, indem du Fragen stellst, die sich auf deren Sicherheitskultur und die Integration von Sicherheit in den Softwareentwicklungszyklus beziehen. Dies zeigt dein Engagement für die Rolle und das Unternehmen.