Backend CVE Remediation Engineer (external) (m/f/d)

Backend CVE Remediation Engineer (external) (m/f/d)

Aachen Vollzeit 60000 - 75000 € / Jahr (geschätzt) Homeoffice (teilweise)
A

Auf einen Blick

  • Aufgaben: Analysiere und behebe Sicherheitsanfälligkeiten in Java-Technologien über 30+ Microservices.
  • Unternehmen: Innovatives Softwareunternehmen in Aachen mit einem wertschätzenden Arbeitsumfeld.
  • Vorteile: Flexible Arbeitsmodelle, unbefristete Verträge, Entwicklungsmöglichkeiten und zahlreiche Mitarbeiterangebote.
  • Weitere Informationen: Familienfreundliche Atmosphäre mit kreativen Freiräumen und modernen Arbeitsplätzen.
  • Warum dieser Job: Gestalte die Sicherheit unserer Produkte und arbeite mit den besten Köpfen der Branche.
  • Qualifikationen: Mindestens 3 Jahre Erfahrung in Java und Maven-Management.

Das prognostizierte Gehalt liegt zwischen 60000 - 75000 € pro Jahr.

Do you want to systematically analyze and remediate security vulnerabilities, dive deep into Java technology, and make our products measurably more secure? Then we're looking for you in a hybrid model for the location Aachen.

Ihr Job – Ihre Leidenschaft

  • Triage und Remediation kritischer und hoher CVEs in Java-Abhängigkeitsketten über 30+ Microservices
  • Durchführung von Ursachenanalysen für Sicherheitsfehler; Implementierung gut getesteter, minimaler Lösungen
  • Identifizierung und Härtung anfälliger Code-Pfade: Injektionspunkte, gebrochene Authentifizierung, Abhängigkeits-Hygiene, Geheimnisverwaltung
  • Upgrade von Drittanbieter-Bibliotheken in Maven-Multi-Modul-Projekten unter Wahrung der funktionalen Korrektheit
  • Überprüfung sicherheitsrelevanter Änderungen in Zusammenarbeit mit dem technischen Leiter und den Servicebesitzern
  • Dokumentation der Unterdrückungsbegründung für CVEs, die nicht sofort behoben werden können; Pflege des Unterdrückungsregisters
  • Beitrag zu Sicherheitsvorfällen und Erfassung von Erkenntnissen als wiederverwendbare Muster

Ihr Profil – Ihre Stärken

  • 3+ Jahre Erfahrung mit Java (17+), Maven-Abhängigkeitsmanagement in Multi-Modul-Projekten
  • Erfahrung in der Lösung von transitive Abhängigkeitskonflikten: Mediationsregeln, Ausschlüsse, BOMs
  • Fähigkeit, CVE-Beratungen zu lesen und die tatsächliche Ausnutzbarkeit im Kontext zu bewerten — nicht nur den CVSS-Score
  • Praktisches Verständnis der OWASP Top 10, angewendet auf Java-Backend-Services
  • Komfortables Arbeiten über viele Codebasen mit unterschiedlichen Konfigurationen
  • Grundkenntnisse in GitLab CI/CD: Lesen von Pipelines, Verständnis von Scan-Job-Ausgaben, Handeln auf Ergebnisse
  • Bonus: JAX-RS/Jersey oder Quarkus-Vertrautheit, JPA/Hibernate-Upgrade-Erfahrung, Grundlagen der Containersicherheit, SAST-Tools (SonarQube, SpotBugs) oder GitLab Dependency Scanning

Unser Angebot an Sie

  • Große kreative Freiheit und eine Vielzahl von Möglichkeiten zur Weiterentwicklung in einem sehr vertrauensvollen und wertschätzenden Umfeld
  • Die Wahl zwischen verschiedenen Arbeitsmodellen (Büro oder hybrid) mit flexiblen Arbeitszeiten, einem Arbeitszeitkonto, Überstundenregelungen und modernen, ergonomisch ausgestatteten Arbeitsplätzen
  • Modernste Kollaborationstools für effizientes hybrides Arbeiten
  • Eine familienfreundliche und entspannte Atmosphäre, in der Ideen gemeinsam mit den besten Kollegen der Welt entwickelt werden!
  • Unbefristete Arbeitsverträge, betriebliche Altersvorsorge, Bonuszahlungen, ein zukünftiges Führungsprogramm, Entwicklungsbudgets und LinkedIn Learning, Sportevents, Kinderbetreuung, Cafeteria, Gesundheitskampagnen, Hunde mit zur Arbeit bringen, ausreichend und kostenlose Parkplätze, Fahrradleasing, IT-Hardware-Leasing, Reifenwechselservice, Unternehmens- und Sportevents, Teamausflüge und Teamherausforderungen, Paketdienst, Getränke, frisches Obst und Gemüse, Kekse und vieles mehr

Über uns

Karriere bei aixigo – Das innovativste Softwareunternehmen in Aachen. Begleiten Sie uns bei der Gestaltung innovativer Softwarelösungen mit und für unsere Kunden. Wir setzen seit 25 Jahren Maßstäbe in der digitalen Anlageberatung und Vermögensverwaltung – in Deutschland, Europa und der Welt. Bei aixigo finden Sie kluge Köpfe, eine freundliche Belegschaft und vielfältige Verantwortungsbereiche. Kurze Kommunikationswege und langfristige Zusammenarbeit sind uns wichtig – sowohl untereinander als auch in unseren Kundenprojekten. Ein ausgeprägter Geist, Wertschätzung und Kommunikation auf Augenhöhe prägen unser Handeln – jede Stimme wird gehört. Werden Sie Teil von aixigo!

Backend CVE Remediation Engineer (external) (m/f/d) Arbeitgeber: ALTO Wealth (aixigo AG)

Aixigo ist ein hervorragender Arbeitgeber, der kreative Freiheit und vielfältige Entwicklungsmöglichkeiten in einem vertrauensvollen und wertschätzenden Umfeld bietet. Mit flexiblen Arbeitsmodellen, modernen Arbeitsplätzen und einer familienfreundlichen Atmosphäre fördert aixigo nicht nur die berufliche, sondern auch die persönliche Entfaltung seiner Mitarbeiter. Hier arbeiten Sie mit den besten Kollegen zusammen und profitieren von zahlreichen Zusatzleistungen wie einem betrieblichen Altersvorsorgeprogramm, Sportevents und einem inspirierenden Teamgeist.

A

Kontaktdaten:

ALTO Wealth (aixigo AG) Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass Sie so Backend CVE Remediation Engineer (external) (m/f/d) erhalten könnten

Netzwerken, Netzwerken, Netzwerken!

Nutze LinkedIn und andere Plattformen, um mit Leuten aus der Branche in Kontakt zu treten. Lass uns nicht nur Bewerbungen verschicken, sondern auch aktiv Gespräche führen und Beziehungen aufbauen!

Sei bereit für technische Interviews!

Mach dich mit typischen Fragen zu Java und Sicherheitsanforderungen vertraut. Wir sollten unsere Fähigkeiten in der Problemlösung und im Umgang mit CVEs unter Beweis stellen – das kann den Unterschied machen!

Präsentiere deine Projekte!

Hast du an spannenden Projekten gearbeitet? Zeig sie! Erstelle ein Portfolio oder eine GitHub-Seite, um deine Erfahrungen und Lösungen zu präsentieren. Das gibt uns einen Vorteil gegenüber anderen Bewerbern.

Bewirb dich direkt über unsere Website!

Wir bei aixigo lieben es, wenn du dich direkt über unsere Karriereseite bewirbst. So können wir sicherstellen, dass deine Bewerbung die richtige Aufmerksamkeit bekommt und du schnell in den Auswahlprozess kommst!

Wir glauben, dass du diese Fähigkeiten brauchst, um Backend CVE Remediation Engineer (external) (m/f/d) mit Bravour zu bestehen

Java (17+)
Maven Dependency Management
Root-Cause Analysis
Security Vulnerability Remediation
OWASP Top 10
GitLab CI/CD
Transitive Dependency Conflict Resolution

Einige Tipps für deine Bewerbung 🫡

Sei präzise und klar:Wenn du deine Bewerbung schreibst, achte darauf, dass sie kurz und prägnant ist. Wir lieben es, wenn du direkt auf den Punkt kommst und deine relevanten Erfahrungen und Fähigkeiten klar darstellst.

Zeige deine Leidenschaft für Sicherheit:Erkläre in deiner Bewerbung, warum du dich für die Rolle des Backend CVE Remediation Engineer interessierst. Teile uns mit, was dich an der Arbeit mit Sicherheitsanfälligkeiten und Java-Technologien begeistert!

Beziehe dich auf unsere Anforderungen:Schau dir die Stellenbeschreibung genau an und stelle sicher, dass du auf die geforderten Fähigkeiten und Erfahrungen eingehst. Zeige uns, wie du die Herausforderungen meistern kannst, die wir in der Beschreibung genannt haben.

Bewirb dich über unsere Website:Wir empfehlen dir, deine Bewerbung direkt über unsere Website einzureichen. So stellst du sicher, dass sie schnell und unkompliziert bei uns ankommt. Wir freuen uns darauf, von dir zu hören!

Wie man sich auf ein Vorstellungsgespräch bei ALTO Wealth (aixigo AG) vorbereitet

Verstehe die Sicherheitsanforderungen

Mach dich mit den spezifischen Sicherheitsanforderungen und den gängigen Schwachstellen im Java-Umfeld vertraut. Lies die OWASP Top 10 und überlege, wie du diese in deinen bisherigen Projekten adressiert hast.

Bereite konkrete Beispiele vor

Überlege dir konkrete Beispiele aus deiner Berufserfahrung, in denen du erfolgreich Sicherheitsanfälligkeiten identifiziert und behoben hast. Zeige, wie du bei der Analyse von CVEs vorgegangen bist und welche Lösungen du implementiert hast.

Kenntnisse zu Tools demonstrieren

Sei bereit, deine Kenntnisse in GitLab CI/CD und anderen relevanten Tools wie SonarQube oder SpotBugs zu demonstrieren. Erkläre, wie du diese Tools genutzt hast, um Sicherheitsprobleme zu erkennen und zu beheben.

Fragen stellen

Bereite einige Fragen vor, die du dem Interviewer stellen kannst. Das zeigt dein Interesse an der Position und hilft dir, mehr über die Unternehmenskultur und die Erwartungen an die Rolle zu erfahren.