Auf einen Blick
- Aufgaben: Analysiere und behebe Sicherheitsanfälligkeiten in Java-Technologien über 30+ Microservices.
- Unternehmen: Innovatives Softwareunternehmen in Aachen mit einem wertschätzenden Arbeitsumfeld.
- Vorteile: Flexible Arbeitsmodelle, unbegrenzte Verträge, Entwicklungsmöglichkeiten und zahlreiche Mitarbeiterangebote.
- Weitere Informationen: Familienfreundliche Atmosphäre mit kreativen Freiräumen und modernen Arbeitsplätzen.
- Warum dieser Job: Gestalte sichere Softwarelösungen und arbeite mit den besten Kollegen der Branche.
- Qualifikationen: Mindestens 3 Jahre Erfahrung in Java und Maven-Management.
Das prognostizierte Gehalt liegt zwischen 45000 - 65000 € pro Jahr.
Do you want to systematically analyze and remediate security vulnerabilities, dive deep into Java technology, and make our products measurably more secure? Then we're looking for you in a hybrid model for the location Aachen.
Ihr Job – Ihre Leidenschaft
- Triage und Remediation kritischer und hoher CVEs in Java-Abhängigkeitsketten über 30+ Microservices
- Durchführung von Ursachenanalysen für Sicherheitsfehler; Implementierung gut getesteter, minimaler Lösungen
- Identifizierung und Härtung anfälliger Code-Pfade: Injektionspunkte, gebrochene Authentifizierung, Abhängigkeits-Hygiene, Geheimnisverwaltung
- Upgrade von Drittanbieter-Bibliotheken in Maven-Multi-Modul-Projekten unter Wahrung der funktionalen Korrektheit
- Überprüfung sicherheitsrelevanter Änderungen in Zusammenarbeit mit dem technischen Leiter und den Servicebesitzern
- Dokumentation der Unterdrückungsbegründung für CVEs, die nicht sofort behoben werden können; Pflege des Unterdrückungsregisters
- Beitrag zu Sicherheitsvorfällen und Erfassung von Erkenntnissen als wiederverwendbare Muster
Ihr Profil – Ihre Stärken
- 3+ Jahre Erfahrung mit Java (17+), Maven-Abhängigkeitsmanagement in Multi-Modul-Projekten
- Erfahrung in der Lösung von transitive Abhängigkeitskonflikten: Mediationsregeln, Ausschlüsse, BOMs
- Fähigkeit, CVE-Beratungen zu lesen und die tatsächliche Ausnutzbarkeit im Kontext zu bewerten — nicht nur den CVSS-Score
- Praktisches Verständnis der OWASP Top 10, angewendet auf Java-Backend-Services
- Komfortables Arbeiten über viele Codebasen mit unterschiedlichen Konfigurationen
- Grundkenntnisse in GitLab CI/CD: Lesen von Pipelines, Verständnis von Scan-Job-Ausgaben, Handeln nach Ergebnissen
- Bonus: JAX-RS/Jersey oder Quarkus-Vertrautheit, JPA/Hibernate-Upgrade-Erfahrung, Grundlagen der Containersicherheit, SAST-Tools (SonarQube, SpotBugs) oder GitLab Dependency Scanning
Unser Angebot an Sie
- Große kreative Freiheit und eine Vielzahl von Möglichkeiten zur Weiterentwicklung in einem sehr vertrauensvollen und wertschätzenden Umfeld
- Die Wahl zwischen verschiedenen Arbeitsmodellen (Büro oder hybrid) mit flexiblen Arbeitszeiten, einem Arbeitszeitkonto, Überstundenregelungen und modernen, ergonomisch ausgestatteten Arbeitsplätzen
- Modernste Kollaborationstools für effizientes hybrides Arbeiten (z. B. Stackoverflow for Teams)
- Eine familienfreundliche und entspannte Atmosphäre, in der Ideen gemeinsam mit den besten Kollegen der Welt entwickelt werden!
- Unbefristete Arbeitsverträge, betriebliche Altersvorsorge, Bonuszahlungen, ein zukünftiges Führungsprogramm, Entwicklungsbudgets und LinkedIn Learning, Sportevents, Kinderbetreuung, Cafeteria, Gesundheitskampagnen, Hunde mit zur Arbeit bringen, ausreichende und kostenlose Parkplätze, Fahrradleasing, IT-Hardware-Leasing, Reifenwechselservice, Unternehmens- und Sportevents, Teamausflüge und Teamherausforderungen, Paketdienst, Getränke, frisches Obst und Gemüse, Kekse und vieles mehr
Über uns
Karriere bei aixigo – Das innovativste Softwareunternehmen in Aachen. Begleiten Sie uns bei der Gestaltung innovativer Softwarelösungen mit und für unsere Kunden. Wir setzen seit 25 Jahren Maßstäbe in der digitalen Anlageberatung und Vermögensverwaltung – in Deutschland, Europa und der Welt. Bei aixigo finden Sie kluge Köpfe, eine freundliche Belegschaft und vielfältige Verantwortungsbereiche. Kurze Kommunikationswege und langfristige Zusammenarbeit sind uns wichtig – sowohl untereinander als auch in unseren Kundenprojekten. Ein ausgeprägter Geist, Wertschätzung und Kommunikation auf Augenhöhe prägen unser Handeln – jede Stimme wird gehört. Werden Sie Teil von aixigo!
Backend CVE Remediation Engineer (external) (m/f/d) Arbeitgeber: aixigo
Aixigo ist ein hervorragender Arbeitgeber, der Ihnen als Backend CVE Remediation Engineer (m/w/d) in Aachen eine kreative Freiheit und zahlreiche Entwicklungsmöglichkeiten in einem vertrauensvollen Umfeld bietet. Mit flexiblen Arbeitsmodellen, einer familienfreundlichen Atmosphäre und zahlreichen Zusatzleistungen wie einem betrieblichen Altersvorsorgeprogramm, Sportevents und der Möglichkeit, Ihren Hund mit zur Arbeit zu bringen, schaffen wir ein Arbeitsumfeld, in dem Ideen gemeinsam entwickelt werden können und jeder Mitarbeiter geschätzt wird.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass Sie so Backend CVE Remediation Engineer (external) (m/f/d) erhalten könnten
✨Netzwerken, Netzwerken, Netzwerken!
Nutze LinkedIn und andere Plattformen, um mit Leuten aus der Branche in Kontakt zu treten. Lass uns nicht nur Bewerbungen verschicken, sondern auch aktiv Gespräche führen und Beziehungen aufbauen!
✨Sei bereit für technische Interviews!
Mach dich fit für technische Fragen und Coding-Challenges. Übe mit Online-Plattformen oder in Gruppen, um dein Wissen über Java und Sicherheitsanforderungen aufzufrischen. Wir wollen, dass du glänzt!
✨Präsentiere deine Projekte!
Habe eine Auswahl deiner besten Projekte parat, die deine Fähigkeiten zeigen. Zeige, wie du Sicherheitsanfälligkeiten behoben hast oder wie du mit komplexen Abhängigkeiten umgegangen bist. Lass uns deine Erfolge sehen!
✨Bewirb dich direkt über unsere Website!
Wir empfehlen dir, dich direkt über unsere Karriereseite zu bewerben. So kannst du sicherstellen, dass deine Bewerbung die richtigen Leute erreicht und du die besten Chancen hast, Teil unseres Teams zu werden!
Wir glauben, dass du diese Fähigkeiten brauchst, um Backend CVE Remediation Engineer (external) (m/f/d) mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Sei präzise und klar:Wenn du deine Bewerbung schreibst, achte darauf, dass sie kurz und prägnant ist. Wir lieben es, wenn du direkt auf den Punkt kommst und deine relevanten Erfahrungen und Fähigkeiten klar darstellst.
Zeige deine Leidenschaft für Sicherheit:Erkläre in deiner Bewerbung, warum du dich für die Rolle des Backend CVE Remediation Engineer interessierst. Teile uns mit, was dich an der Arbeit mit Sicherheitsanfälligkeiten und Java-Technologien begeistert!
Beziehe dich auf unsere Anforderungen:Schau dir die Stellenbeschreibung genau an und stelle sicher, dass du auf die geforderten Fähigkeiten und Erfahrungen eingehst. Zeige uns, wie du die Herausforderungen meistern kannst, die wir in der Beschreibung genannt haben.
Bewirb dich über unsere Website:Wir empfehlen dir, deine Bewerbung direkt über unsere Website einzureichen. So stellst du sicher, dass sie schnell bei uns ankommt und du alle notwendigen Informationen bereitstellst.
Wie man sich auf ein Vorstellungsgespräch bei aixigo vorbereitet
✨Verstehe die Anforderungen
Mach dich mit den spezifischen Anforderungen der Stelle als Backend CVE Remediation Engineer vertraut. Lies die Stellenbeschreibung gründlich durch und notiere dir, welche Fähigkeiten und Erfahrungen besonders betont werden. So kannst du gezielt auf diese Punkte eingehen.
✨Bereite konkrete Beispiele vor
Überlege dir konkrete Beispiele aus deiner bisherigen Berufserfahrung, die deine Fähigkeiten in Java, Maven und der Sicherheitsanalyse demonstrieren. Sei bereit, diese Beispiele während des Interviews zu erläutern und zu zeigen, wie du Probleme gelöst hast.
✨Fragen vorbereiten
Bereite einige Fragen vor, die du dem Interviewer stellen möchtest. Das zeigt dein Interesse an der Position und hilft dir, mehr über die Unternehmenskultur und die Teamdynamik zu erfahren. Fragen zu den aktuellen Herausforderungen im Bereich Sicherheit sind besonders relevant.
✨Technische Kenntnisse auffrischen
Stelle sicher, dass du deine technischen Kenntnisse, insbesondere in Bezug auf OWASP Top 10 und GitLab CI/CD, auffrischst. Du könntest auch aktuelle Trends in der Sicherheitslandschaft recherchieren, um im Gespräch kompetent wirken zu können.