Full-Stack Security Developer (external) (m/f/d)

Full-Stack Security Developer (external) (m/f/d)

Aachen Vollzeit 45000 - 65000 € / Jahr (geschätzt) Homeoffice (teilweise)
A

Auf einen Blick

  • Aufgaben: Sichere den gesamten Stack, arbeite an Frontend und Backend für innovative Softwarelösungen.
  • Unternehmen: Aixigo – das innovativste Softwareunternehmen in Aachen.
  • Vorteile: Flexible Arbeitsmodelle, unbefristete Verträge, Entwicklungsmöglichkeiten und ein familiäres Arbeitsumfeld.
  • Weitere Informationen: Tolle Karrierechancen, kreative Freiheit und ein unterstützendes Team.
  • Warum dieser Job: Gestalte die Sicherheit unserer Produkte und arbeite mit den besten Kollegen zusammen.
  • Qualifikationen: Erfahrung mit TypeScript/JavaScript, Java und modernen Frontend-Frameworks wie Vue 3.

Das prognostizierte Gehalt liegt zwischen 45000 - 65000 € pro Jahr.

Do you want to own security across the entire stack, flexibly switch between frontend and backend, and make our product end-to-end more secure? Then we're looking for you in a hybrid model for the location Aachen.

Ihr Job – Ihre Leidenschaft

  • Triage und Behebung von CVEs über Frontend (pnpm/npm) und Backend (Java/Maven) Abhängigkeiten auf kontinuierlicher Basis
  • Durchführung von Ursachenanalysen für Sicherheitsfehler über den gesamten Stack; Implementierung gut getesteter Lösungen
  • Identifizierung und Härtung anfälliger Code-Pfade: XSS, CSRF, Injektionsangriffe, Geheimnisexposition, gebrochene Authentifizierung, unsichere direkte Objektverweise
  • Erweiterung der GitLab-Scanning-Abdeckung auf Frontend-Bauartefakte neben der bestehenden Backend-Pipeline
  • Überprüfung sicherheitsrelevanter Änderungen in Zusammenarbeit mit technischen Leitern und anderen Entwicklern
  • Bearbeitung kleinerer Fehlerbehebungen über den gesamten Stack zur Aufrechterhaltung der Teamgeschwindigkeit
  • Beitrag zu Sicherheitsvorfällen nach dem Vorfall; Dokumentation von Erkenntnissen und Minderung

Ihr Profil – Ihre Stärken

  • Solide Erfahrung mit TypeScript/JavaScript und Java
  • Praktische Erfahrung mit Vue 3 oder einem vergleichbaren modernen Frontend-Framework; Vue 3 / Nuxt Kenntnisse stark bevorzugt
  • Praktisches Verständnis der Grundlagen der Websicherheit: XSS, CSRF, Injektionsangriffe, Abhängigkeitsanfälligkeiten, gebrochene Authentifizierung, Geheimnisverwaltung
  • Fähigkeit, CVE-Beratungen zu lesen und in konkrete Code- oder Abhängigkeitsänderungen zu übersetzen
  • Solides Wissen über Containersicherheit: Docker-Image-Härtung, Kubernetes-Sicherheitskontexte
  • Erfahrung mit Git-Workflows, GitLab CI/CD-Pipelines und Paketmanagern (Maven und pnpm beide aktiv im Einsatz)
  • Strukturierter Ansatz zur Problemlösung mit der Gewohnheit, Erkenntnisse zu dokumentieren
  • Bonus: Erfahrung mit Vuetify-Komponentenbibliothek, SAST/DAST-Tools (Snyk, SonarQube, OWASP ZAP), Konfiguration der Content Security Policy oder pnpm-Workspace-Erfahrung

Unser Angebot an Sie

  • Große kreative Freiheit und eine Vielzahl von Möglichkeiten zur Weiterentwicklung in einem sehr vertrauensvollen und wertschätzenden Umfeld
  • Die Wahl zwischen verschiedenen Arbeitsmodellen (Büro oder hybrid) mit flexiblen Arbeitszeiten, einem Arbeitszeitkonto, Überstundenregelungen und modernen, ergonomisch ausgestatteten Arbeitsplätzen
  • Modernste Kollaborationstools für effizientes hybrides Arbeiten (z. B. Stackoverflow for Teams)
  • Eine familienfreundliche und entspannte Atmosphäre, in der Ideen gemeinsam mit den besten Kollegen der Welt entstehen!
  • Unbefristete Arbeitsverträge, betriebliche Altersvorsorge, Bonuszahlungen, ein zukünftiges Führungsprogramm, Entwicklungsbudgets und LinkedIn Learning, Sportveranstaltungen, Kinderbetreuung, Cafeteria, Gesundheitskampagnen, Hunde mit zur Arbeit bringen, ausreichende und kostenlose Parkplätze, Fahrradleasing, IT-Hardware-Leasing, Reifenwechselservice, Unternehmens- und Sportveranstaltungen, Teamausflüge und Teamherausforderungen, Paketdienst, Getränke, frisches Obst und Gemüse, Kekse und vieles mehr

Über uns

Karriere bei aixigo – Das innovativste Softwareunternehmen in Aachen. Begleiten Sie uns bei der Gestaltung innovativer Softwarelösungen mit und für unsere Kunden. Wir setzen seit 25 Jahren Maßstäbe in der digitalen Anlageberatung und Vermögensverwaltung – in Deutschland, Europa und der Welt. Bei aixigo finden Sie kluge Köpfe, eine freundliche Belegschaft und vielfältige Verantwortungsbereiche. Kurze Kommunikationswege und langfristige Zusammenarbeit sind uns wichtig – sowohl untereinander als auch in unseren Kundenprojekten. Ein ausgeprägter Geist, Wertschätzung und Kommunikation auf Augenhöhe prägen unser Handeln – jede Stimme wird gehört. Werden Sie Teil von aixigo!

Full-Stack Security Developer (external) (m/f/d) Arbeitgeber: aixigo

Aixigo ist ein hervorragender Arbeitgeber, der kreative Freiheit und vielfältige Entwicklungsmöglichkeiten in einem vertrauensvollen und wertschätzenden Umfeld bietet. Mit flexiblen Arbeitsmodellen, modernen Arbeitsplätzen und einer familienfreundlichen Atmosphäre fördert aixigo nicht nur die berufliche, sondern auch die persönliche Entfaltung seiner Mitarbeiter. Hier arbeiten Sie mit den besten Kollegen zusammen und profitieren von zahlreichen Zusatzleistungen wie einem betrieblichen Altersvorsorgeprogramm, Sportevents und einer offenen Unternehmenskultur.

A

Kontaktdaten:

aixigo Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass Sie so Full-Stack Security Developer (external) (m/f/d) erhalten könnten

Tip Nummer 1

Sei proaktiv! Nutze LinkedIn, um mit Leuten aus der Branche in Kontakt zu treten. Frag nach Tipps oder sogar nach einem kurzen Gespräch über ihre Erfahrungen bei aixigo.

Tip Nummer 2

Bereite dich auf technische Interviews vor, indem du deine Kenntnisse in TypeScript, Java und Web-Sicherheit auffrischst. Mach ein paar Coding-Challenges, um dein Wissen zu testen und zu zeigen, dass du bereit bist!

Tip Nummer 3

Zeig deine Leidenschaft für Sicherheit! Teile Beispiele von Projekten, an denen du gearbeitet hast, und erkläre, wie du Sicherheitslücken identifiziert und behoben hast. Das wird uns beeindrucken!

Tip Nummer 4

Bewirb dich direkt über unsere Website! So kannst du sicherstellen, dass deine Bewerbung die richtigen Leute erreicht und du die besten Chancen hast, Teil unseres Teams zu werden.

Wir glauben, dass du diese Fähigkeiten brauchst, um Full-Stack Security Developer (external) (m/f/d) mit Bravour zu bestehen

TypeScript
JavaScript
Java
Vue 3
Web Security Fundamentals
CVE Advisories
Container Security

Einige Tipps für deine Bewerbung 🫡

Sei du selbst!:Wenn du dich bewirbst, zeig uns, wer du wirklich bist. Lass deine Persönlichkeit durchscheinen und erzähl uns von deinen Erfahrungen und Leidenschaften im Bereich Sicherheit und Entwicklung.

Mach es konkret!:Verwende konkrete Beispiele aus deiner bisherigen Arbeit, um deine Fähigkeiten zu untermauern. Zeig uns, wie du Sicherheitsprobleme gelöst hast oder welche Technologien du erfolgreich eingesetzt hast.

Achte auf die Details!:Stell sicher, dass deine Bewerbung gut strukturiert und fehlerfrei ist. Ein klarer und präziser Schreibstil zeigt uns, dass du Wert auf Qualität legst – genau wie wir bei StudySmarter!

Bewirb dich über unsere Website!:Wir empfehlen dir, deine Bewerbung direkt über unsere Website einzureichen. So kannst du sicherstellen, dass sie schnell und unkompliziert bei uns ankommt. Wir freuen uns darauf, von dir zu hören!

Wie man sich auf ein Vorstellungsgespräch bei aixigo vorbereitet

Verstehe die Sicherheitsgrundlagen

Mach dich mit den grundlegenden Sicherheitskonzepten wie XSS, CSRF und Injection-Angriffen vertraut. Sei bereit, konkrete Beispiele zu nennen, wie du diese in der Vergangenheit angegangen bist oder wie du sie in deinem zukünftigen Job verhindern würdest.

Zeige deine technischen Fähigkeiten

Bereite dich darauf vor, über deine Erfahrungen mit TypeScript, JavaScript und Java zu sprechen. Zeige, dass du praktische Kenntnisse in modernen Frontend-Frameworks wie Vue 3 hast und erkläre, wie du diese Technologien in Projekten eingesetzt hast.

Dokumentation ist der Schlüssel

Betone deine Fähigkeit zur strukturierten Problemlösung und Dokumentation. Bereite Beispiele vor, in denen du Sicherheitsvorfälle analysiert und dokumentiert hast, um zu zeigen, dass du die Wichtigkeit von klaren Aufzeichnungen verstehst.

Sei bereit für technische Fragen

Erwarte technische Fragen zu Git-Workflows, CI/CD-Pipelines und Container-Sicherheit. Übe, wie du deine Antworten klar und präzise formulierst, um dein technisches Wissen und deine Problemlösungsfähigkeiten zu demonstrieren.