Auf einen Blick
- Aufgaben: Sichere den gesamten Stack, arbeite an Frontend und Backend für innovative Softwarelösungen.
- Unternehmen: Aixigo – das innovativste Softwareunternehmen in Aachen.
- Vorteile: Flexible Arbeitsmodelle, unbefristete Verträge, Entwicklungsmöglichkeiten und ein familiäres Arbeitsumfeld.
- Weitere Informationen: Tolle Karrierechancen, kreative Freiheit und ein unterstützendes Team.
- Warum dieser Job: Gestalte die Sicherheit unserer Produkte und arbeite mit den besten Kollegen zusammen.
- Qualifikationen: Erfahrung mit TypeScript/JavaScript, Java und modernen Frontend-Frameworks wie Vue 3.
Das prognostizierte Gehalt liegt zwischen 55000 - 70000 € pro Jahr.
Do you want to own security across the entire stack, flexibly switch between frontend and backend, and make our product end-to-end more secure? Then we're looking for you in a hybrid model for the location Aachen.
Ihr Job – Ihre Leidenschaft
- Triage und Behebung von CVEs über Frontend (pnpm/npm) und Backend (Java/Maven) Abhängigkeiten auf kontinuierlicher Basis
- Durchführung von Ursachenanalysen für Sicherheitsfehler über den gesamten Stack; Implementierung gut getesteter Lösungen
- Identifizierung und Härtung anfälliger Code-Pfade: XSS, CSRF, Injektionsangriffe, Geheimnisexposition, gebrochene Authentifizierung, unsichere direkte Objektverweise
- Erweiterung der GitLab-Scanning-Abdeckung auf Frontend-Bauartefakte neben der bestehenden Backend-Pipeline
- Überprüfung sicherheitsrelevanter Änderungen in Zusammenarbeit mit technischen Leitern und anderen Entwicklern
- Bearbeitung kleinerer Bugfixes über den gesamten Stack zur Aufrechterhaltung der Teamgeschwindigkeit
- Beitrag zu Sicherheitsvorfällen nach dem Vorfall; Dokumentation von Erkenntnissen und Minderung
Ihr Profil – Ihre Stärken
- Solide Erfahrung mit TypeScript/JavaScript und Java
- Praktische Erfahrung mit Vue 3 oder einem vergleichbaren modernen Frontend-Framework; Vue 3 / Nuxt Kenntnisse stark bevorzugt
- Praktisches Verständnis der Grundlagen der Websicherheit: XSS, CSRF, Injektionsangriffe, Abhängigkeitsanfälligkeiten, gebrochene Authentifizierung, Geheimnisverwaltung
- Fähigkeit, CVE-Beratungen zu lesen und in konkrete Code- oder Abhängigkeitsänderungen zu übersetzen
- Solides Wissen über Containersicherheit: Docker-Image-Härtung, Kubernetes-Sicherheitskontexte
- Erfahrung mit Git-Workflows, GitLab CI/CD-Pipelines und Paketmanagern (Maven und pnpm beide aktiv im Einsatz)
- Strukturierter Ansatz zur Problemlösung mit der Gewohnheit, Erkenntnisse zu dokumentieren
- Bonus: Erfahrung mit Vuetify-Komponentenbibliothek, SAST/DAST-Tools (Snyk, SonarQube, OWASP ZAP), Konfiguration der Content Security Policy oder pnpm-Workspace-Erfahrung
Unser Angebot an Sie
- Große kreative Freiheit und eine Vielzahl von Möglichkeiten zur Weiterentwicklung in einem sehr vertrauensvollen und wertschätzenden Umfeld
- Die Wahl zwischen verschiedenen Arbeitsmodellen (Büro oder hybrid) mit flexiblen Arbeitszeiten, einem Arbeitszeitkonto, Überstundenregelungen und modern und ergonomisch ausgestatteten Arbeitsplätzen
- Modernste Kollaborationstools für effizientes hybrides Arbeiten (z. B. Stackoverflow for Teams)
- Eine familienfreundliche und entspannte Atmosphäre, in der Ideen gemeinsam mit den besten Kollegen der Welt entstehen!
- Unbefristete Arbeitsverträge, betriebliche Altersvorsorge, Bonuszahlungen, ein zukünftiges Führungsprogramm, Entwicklungsbudgets und LinkedIn Learning, Sportveranstaltungen, Kinderbetreuung, Cafeteria, Gesundheitskampagnen, Hunde mit zur Arbeit bringen, ausreichende und kostenlose Parkplätze, Fahrradleasing, IT-Hardware-Leasing, Reifenwechselservice, Unternehmens- und Sportveranstaltungen, Teamausflüge und Teamherausforderungen, Paketdienst, Getränke, frisches Obst und Gemüse, Kekse und vieles mehr
Über uns
Karriere bei aixigo – Das innovativste Softwareunternehmen in Aachen. Begleiten Sie uns bei der Gestaltung innovativer Softwarelösungen mit und für unsere Kunden. Wir setzen seit 25 Jahren Maßstäbe in der digitalen Anlageberatung und Vermögensverwaltung – in Deutschland, Europa und der Welt. Bei aixigo finden Sie kluge Köpfe, eine freundliche Belegschaft und vielfältige Verantwortungsbereiche. Kurze Kommunikationswege und langfristige Zusammenarbeit sind uns wichtig – sowohl untereinander als auch in unseren Kundenprojekten. Ein ausgeprägter Geist, Wertschätzung und Kommunikation auf Augenhöhe prägen unser Handeln – jede Stimme wird gehört. Werden Sie Teil von aixigo!
Full-Stack Security Developer (external) (m/f/d) Arbeitgeber: ALTO Wealth (aixigo AG)
Aixigo ist ein hervorragender Arbeitgeber, der kreative Freiheit und vielfältige Entwicklungsmöglichkeiten in einem vertrauensvollen und wertschätzenden Umfeld bietet. Mit flexiblen Arbeitsmodellen, modernen Arbeitsplätzen und einer familienfreundlichen Atmosphäre fördert aixigo nicht nur die berufliche, sondern auch die persönliche Entfaltung seiner Mitarbeiter. Hier arbeiten Sie mit den besten Kollegen zusammen und profitieren von zahlreichen Zusatzleistungen wie einem betrieblichen Altersvorsorgeprogramm, Sportevents und einer offenen Kommunikationskultur.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass Sie so Full-Stack Security Developer (external) (m/f/d) erhalten könnten
✨Tip Nummer 1
Sei proaktiv! Wenn du dich für die Stelle als Full-Stack Security Developer interessierst, zögere nicht, direkt mit dem Team in Kontakt zu treten. Frag nach, wie der Bewerbungsprozess aussieht und zeig dein Interesse an der Position.
✨Tip Nummer 2
Nutze Networking! Verbinde dich mit aktuellen Mitarbeitern von aixigo auf LinkedIn oder besuche lokale Tech-Events. So kannst du wertvolle Einblicke in die Unternehmenskultur gewinnen und vielleicht sogar eine persönliche Empfehlung erhalten.
✨Tip Nummer 3
Bereite dich auf technische Interviews vor! Da du als Full-Stack Security Developer arbeiten möchtest, solltest du deine Kenntnisse in TypeScript, Java und Web-Sicherheit auffrischen. Mach ein paar Coding-Challenges, um sicherzustellen, dass du bereit bist, dein Wissen zu demonstrieren.
✨Tip Nummer 4
Bewirb dich über unsere Website! Das ist der beste Weg, um sicherzustellen, dass deine Bewerbung direkt im richtigen Team landet. Und vergiss nicht, deine Leidenschaft für Sicherheit und innovative Softwarelösungen zu betonen!
Wir glauben, dass du diese Fähigkeiten brauchst, um Full-Stack Security Developer (external) (m/f/d) mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Sei du selbst!:Wenn du deine Bewerbung schreibst, sei authentisch und zeig uns, wer du wirklich bist. Wir suchen nach Menschen, die Leidenschaft für Sicherheit und Entwicklung haben, also lass das in deinen Worten durchscheinen!
Mach es konkret!:Verwende spezifische Beispiele aus deiner bisherigen Erfahrung, um zu zeigen, wie du mit Sicherheitsproblemen umgegangen bist. Das hilft uns, deine Fähigkeiten besser zu verstehen und zu sehen, wie du ins Team passt.
Achte auf die Details!:Überprüfe deine Bewerbung auf Rechtschreib- und Grammatikfehler. Ein sauberer und professioneller Auftritt ist wichtig, um einen guten ersten Eindruck zu hinterlassen. Wir lieben es, wenn alles gut strukturiert ist!
Bewirb dich über unsere Website!:Um sicherzustellen, dass deine Bewerbung direkt bei uns landet, bewirb dich bitte über unsere Website. So können wir deine Unterlagen schnell und unkompliziert bearbeiten und dich besser kennenlernen.
Wie man sich auf ein Vorstellungsgespräch bei ALTO Wealth (aixigo AG) vorbereitet
✨Verstehe die Sicherheitsgrundlagen
Mach dich mit den grundlegenden Sicherheitskonzepten wie XSS, CSRF und Injection-Angriffen vertraut. Sei bereit, konkrete Beispiele zu nennen, wie du in der Vergangenheit Sicherheitslücken identifiziert und behoben hast.
✨Zeige deine technischen Fähigkeiten
Bereite dich darauf vor, über deine Erfahrungen mit TypeScript, JavaScript und Java zu sprechen. Wenn du mit Vue 3 oder ähnlichen Frameworks gearbeitet hast, bringe spezifische Projekte oder Herausforderungen zur Sprache, die du gemeistert hast.
✨Dokumentation ist der Schlüssel
Betone deine Fähigkeit, Probleme strukturiert zu lösen und deine Ergebnisse zu dokumentieren. Zeige, dass du nicht nur Lösungen implementierst, sondern auch den Prozess und die Erkenntnisse festhältst, um zukünftige Sicherheitsvorfälle zu vermeiden.
✨Sei bereit für technische Fragen
Erwarte technische Fragen zu Git-Workflows, CI/CD-Pipelines und Container-Sicherheit. Übe, wie du diese Konzepte erklärst und wie du sie in deinen bisherigen Projekten angewendet hast, um deine Eignung für die Rolle zu demonstrieren.