Application Security Engineer (m/w/d)

Application Security Engineer (m/w/d)

Karlsruhe Vollzeit 60000 - 80000 € / Jahr (geschätzt) Homeoffice (teilweise)
A

Auf einen Blick

  • Aufgaben: Stärke die Sicherheit unserer Softwareprodukte durch technische Expertise und praktische Analysen.
  • Unternehmen: Dynamisches Unternehmen mit offener, kollaborativer Kultur.
  • Vorteile: Attraktives Gehalt, flexible Arbeitszeiten, Mobile Office und Weiterbildungsmöglichkeiten.
  • Weitere Informationen: Vielfältige Entwicklungsmöglichkeiten in einem unterstützenden Umfeld.
  • Warum dieser Job: Gestalte die Zukunft der Software-Sicherheit und arbeite an innovativen Projekten.
  • Qualifikationen: Erfahrung in Softwareentwicklung und Sicherheitsanalysen erforderlich.

Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.

Wir suchen einen Senior Application Security Engineer, um die Sicherheit unserer Softwareprodukte in einer hybriden On-Premise- und SaaS-Umgebung zu stärken. In dieser Rolle werden Sie durch tiefgehende technische Expertise und praktische Beteiligung an der Analyse, dem Design und der Verbesserung der Anwendungssicherheit in unserer Produktlandschaft beitragen.

Sie arbeiten eng mit den Teams für Softwareentwicklung und Architektur zusammen und beschäftigen sich direkt mit Quellcode, Systemen und technischen Designs, um Sicherheitsrisiken zu identifizieren und zu mindern. Die Position betont technische Beiträge, sichere Ingenieurpraktiken und die kontinuierliche Verbesserung der Sicherheitsstandards innerhalb der Organisation.

Ihre Verantwortlichkeiten umfassen:

  • Identifizierung von Sicherheitsanfälligkeiten durch Code-Reviews, dynamisches Testen und Penetrationstests
  • Analyse und Erklärung von Sicherheitsrisiken in komplexen Softwaresystemen und Vorschlag praktischer, organisationsgerechter Lösungen
  • Praktische Arbeit mit einem sich entwickelnden Legacy-Produkt in einer hybriden On-Premise- und Cloud-Umgebung
  • Beratung der Entwicklungsteams zu sicheren Codierungspraktiken und architektonischen Sicherheitsaspekten
  • Unterstützung der Einhaltung relevanter Sicherheitsstandards und -vorschriften
  • Verwendung und Pflege gängiger Sicherheitswerkzeuge zur Analyse und zum Testen
  • Schulung von Softwareentwicklern in sicherer Codierung und Förderung des Sicherheitsbewusstseins innerhalb der Engineering-Teams
  • Aktualität in modernen Sicherheitsthemen, einschließlich KI-unterstützter Entwicklung und Sicherheitstools

Ihr Profil:

Um in dieser Rolle erfolgreich zu sein, sind Sie ein selbstmotivierter Sicherheitsspezialist, der es genießt, sich intensiv mit technischen Herausforderungen auseinanderzusetzen und Verantwortung von der Problemanalyse bis zur Lösungsbereitstellung zu übernehmen.

Sie bringen folgende Fähigkeiten und Erfahrungen mit:

  • Solide Erfahrung in der Softwareentwicklung
  • Nachgewiesene Erfahrung in der Identifizierung von Sicherheitsproblemen durch Code-Reviews und dynamisches Testen (z.B. Penetrationstests)
  • Ausgezeichnete Kommunikationsfähigkeiten, um komplexe Sicherheitsthemen klar und prägnant zu erklären
  • Hohe Unabhängigkeit und strukturierte Arbeitsweise in einem komplexen Unternehmensumfeld
  • Gutes Verständnis gängiger Sicherheitsanfälligkeiten und Minderungstrategien (z.B. OWASP Top 10)
  • Kenntnisse über Sicherheitsstandards und -vorschriften wie GDPR, NIST und OWASP ASVS
  • Praktische Erfahrung mit objektorientierten und Skriptsprachen wie Java, C#, JavaScript, Python und Bash
  • Verständnis von Netzwerk- und Webprotokollen (TCP/IP, HTTP/1–3, HTTPS, TLS)
  • Solides Verständnis der Grundlagen der SaaS-Sicherheit (Datenbanken, Web-APIs, Containerisierung)
  • Praktische Erfahrung mit Sicherheitstools wie statischen Analysetools, Burp Suite, OWASP ZAP, NMAP, Wireshark, SonarQube, Kali oder Parrot Linux
  • Verständnis moderner Kryptografie-Konzepte, einschließlich Verschlüsselung, Authentifizierung, Schlüsselmanagement und Hashing
  • Bereitschaft, mit LLM-basierten Code-Generierungs- und generativen KI-Tools im täglichen Arbeitsablauf zu arbeiten und diese verantwortungsvoll zu nutzen

Nice to have:

  • Erfahrung im Entwerfen oder Verwenden von Multi-Agenten-KI-Systemen für die Softwareentwicklung
  • Erfahrung in der Anwendung von Multi-Agenten-KI-Systemen für Sicherheitsanalysen oder Bedrohungsmodellierung
  • Relevante Zertifizierungen wie OSWE, CISSP, CEH oder vergleichbare Qualifikationen

Warum wir?

  • Ein vielfältiges Arbeitsumfeld, in dem Sie langfristig Ihr Fachwissen einbringen können
  • Zielgerichtete berufliche und persönliche Entwicklungsmöglichkeiten, unterstützt durch Schulungen und Mentoring
  • Flache Hierarchien und eine offene, kollaborative Unternehmenskultur
  • Flexible, vertrauensbasierte Arbeitszeiten mit mobilen Bürooptionen und einem attraktiven Vergütungspaket
  • Zusätzliche Vorteile wie MultiSport und Luxmed

Application Security Engineer (m/w/d) Arbeitgeber: Applus Erp

Als Arbeitgeber bieten wir Ihnen ein vielfältiges Arbeitsumfeld, in dem Sie Ihre Expertise langfristig einbringen können. Wir fördern gezielte berufliche und persönliche Entwicklungsmöglichkeiten durch Schulungen und Mentoring, während flache Hierarchien und eine offene, kollaborative Unternehmenskultur den Austausch und die Zusammenarbeit erleichtern. Flexible, vertrauensbasierte Arbeitszeiten mit Optionen für mobiles Arbeiten sowie ein attraktives Vergütungspaket und zusätzliche Vorteile wie MultiSport und Luxmed machen uns zu einem hervorragenden Arbeitgeber.

A

Kontaktdaten:

Applus Erp Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass Sie so Application Security Engineer (m/w/d) erhalten könnten

Tipp Nummer 1

Nutze dein Netzwerk! Sprich mit Leuten, die in der Branche arbeiten oder bei dem Unternehmen, bei dem du dich bewirbst. Oft gibt es interne Empfehlungen, die dir einen Vorteil verschaffen können.

Tipp Nummer 2

Bereite dich auf technische Interviews vor! Übe, wie du deine Erfahrungen und Fähigkeiten im Bereich Anwendungssicherheit klar und präzise präsentieren kannst. Zeige, dass du nicht nur die Theorie kennst, sondern auch praktische Lösungen anbieten kannst.

Tipp Nummer 3

Sei proaktiv! Wenn du eine Stelle gefunden hast, die dir gefällt, zögere nicht, direkt über unsere Website zu bewerben. Zeige dein Interesse und deine Motivation, indem du dich schnell und gezielt bewirbst.

Tipp Nummer 4

Bleib am Ball! Auch wenn du nach einem Interview kein Feedback bekommst, schicke eine kurze Dankesnachricht. Das zeigt Professionalität und kann dir helfen, im Gedächtnis zu bleiben.

Wir glauben, dass du diese Fähigkeiten brauchst, um Application Security Engineer (m/w/d) mit Bravour zu bestehen

Sicherheitsanfälligkeiten identifizieren
Code-Reviews durchführen
Dynamisches Testen
Penetrationstests
Sichere Programmierpraktiken
Architektonische Sicherheitsaspekte
Kenntnis von Sicherheitsstandards (z.B. GDPR, NIST, OWASP ASVS)

Einige Tipps für deine Bewerbung 🫡

Sei du selbst!:Wir wollen dich kennenlernen, also zeig uns, wer du wirklich bist! Verwende eine authentische Sprache und lass deine Persönlichkeit durchscheinen. Das macht deine Bewerbung einzigartig und unvergesslich.

Betone deine technischen Skills:Da wir einen Application Security Engineer suchen, ist es wichtig, dass du deine technischen Fähigkeiten klar und präzise darstellst. Erkläre, wie du Sicherheitsanfälligkeiten identifizieren und beheben kannst und welche Tools du dafür nutzt.

Verlinke relevante Projekte:Wenn du an Projekten gearbeitet hast, die deine Fähigkeiten im Bereich Sicherheit zeigen, vergiss nicht, diese zu verlinken oder zu erwähnen. Das gibt uns einen besseren Einblick in deine praktische Erfahrung und deinen Arbeitsstil.

Bewirb dich über unsere Website:Um sicherzustellen, dass deine Bewerbung direkt bei uns landet, bewirb dich bitte über unsere Website. So können wir deine Unterlagen schnell und unkompliziert bearbeiten und dich besser kennenlernen!

Wie man sich auf ein Vorstellungsgespräch bei Applus Erp vorbereitet

Verstehe die Sicherheitsstandards

Mach dich mit den gängigen Sicherheitsstandards wie GDPR, NIST und OWASP ASVS vertraut. Zeige im Interview, dass du nicht nur die Theorie kennst, sondern auch praktische Erfahrungen in der Anwendung dieser Standards hast.

Bereite dich auf technische Fragen vor

Erwarte technische Fragen zu Code-Reviews, dynamischen Tests und Penetrationstests. Übe, komplexe Sicherheitsrisiken klar und präzise zu erklären, damit du deine Expertise überzeugend präsentieren kannst.

Zeige deine Kommunikationsfähigkeiten

Da du eng mit Entwicklungsteams zusammenarbeiten wirst, ist es wichtig, dass du deine Kommunikationsfähigkeiten unter Beweis stellst. Bereite Beispiele vor, in denen du komplexe Themen einfach erklärt hast, um deine Fähigkeit zur Zusammenarbeit zu demonstrieren.

Bleib auf dem neuesten Stand

Informiere dich über aktuelle Trends in der Sicherheit, insbesondere über KI-gestützte Entwicklung und Sicherheitstools. Im Interview kannst du zeigen, dass du proaktiv bist und bereit, neue Technologien in deine Arbeit zu integrieren.