Auf einen Blick
- Aufgaben: Leite die Anwendungssicherheit und verbessere kontinuierlich die Sicherheitslage von Armis.
- Unternehmen: Innovatives Unternehmen im Bereich Cybersicherheit mit einem dynamischen Team.
- Vorteile: Attraktives Gehalt, Gesundheitsleistungen und Möglichkeiten zur beruflichen Weiterentwicklung.
- Weitere Informationen: Tolle Karrierechancen in einem schnelllebigen Umfeld.
- Warum dieser Job: Gestalte die Sicherheit von Anwendungen und mache einen echten Unterschied in der Cyberwelt.
- Qualifikationen: 7-10 Jahre Erfahrung in Anwendungssicherheit und sichere Softwareentwicklung erforderlich.
Das prognostizierte Gehalt liegt zwischen 63000 - 77000 € pro Jahr.
The Expert, Application Security & VIPR is a hands-on technical leader responsible for architecting, automating, and continuously improving Armis’ application security posture—while ensuring application vulnerabilities are fully integrated into Armis’ VIPR framework.
This role bridges engineering, product security, and vulnerability management, defining how application risks are identified, prioritized, contextualized, and remediated across Armis’ Saa S and on-prem platforms.
You will ensure that App Sec findings are not siloed, but instead correlated with asset intelligence, exploitability, exposure, and business impact.
Key Responsibilities
- Application Security Leadership
- Lead the Application Security program across all Armis products, embedding security throughout the SDLC.
- Perform secure design and architecture reviews, partnering with engineering teams to identify and mitigate risk early.
- Conduct and lead threat modeling sessions using STRIDE, DREAD, or PASTA methodologies.
- VMDR Integration & Vulnerability Lifecycle
- Own application-layer vulnerability management as part of Armis’ VIPR strategy, from detection through remediation and validation.
- Integrate App Sec findings (SAST, DAST, SCA, API testing) into centralized vulnerability workflows, risk scoring, and prioritization models.
- Correlate application vulnerabilities with asset context, exploit intelligence, and business criticality to drive risk-based remediation.
- Track and report VMDR metrics such as MTTD, MTTR, exposure windows, and remediation effectiveness for application vulnerabilities.
- Automation & Tooling
- Build and maintain automated App Sec pipelines for SAST, DAST, SCA, and API security testing.
- Collaborate with Dev Ops to integrate security scanning into CI/CD pipelines (Git Hub Actions, Jenkins, Buildkite).
- Partner with Cloud and Infrastructure Security to secure APIs, microservices, and containerized workloads (Docker, Kubernetes).
- Develop and maintain secure coding standards and security baselines for React, Node. js, Python, Java, and Go.
- Mentor engineers and security champions; deliver secure coding training and threat modeling workshops.
- Act as a trusted advisor to engineering leadership, translating vulnerabilities into clear risk and remediation guidance.
- Compliance & Assurance
- Support compliance and audit readiness including SOC 2, ISO 27001, Fed RAMP, and HIPAA, ensuring application risks are documented and managed within VIPR /App Sec processes.
Qualifications
- Required Qualifications
- 7–10+ years of experience in Application Security, Product Security, or Secure Software Engineering.
- Proven expertise in SAST, DAST, SCA, and dependency management tools (e. g., Veracode, Checkmarx, Fortify, Snyk, Sonar Qube, OWASP Dependency-Check).
- Preferred Skills
- Experience in a Saa S, cloud-native, or cybersecurity product company.
- Hands-on experience integrating App Sec into broader VIPR or exposure management programs.
- Familiarity with cloud and container security platforms (Prisma Cloud, Wiz, Orca).
- Experience with Ia C security (Terraform, Cloud Formation).
- Exposure to API Gateway security, OAuth2, token-based auth, and zero-trust architectures.
- Relevant certifications such as OSWE, CSSLP, GWAPT, GWEB, CEH.
- Strong experience managing vulnerabilities end-to-end, including triage, prioritization, remediation tracking, and validation.
- Deep understanding of OWASP Top 10, CWE, CVE, and exploitability concepts.
- Strong knowledge of CI/CD pipelines, Git-based workflows, and secure build automation.
- Experience with threat modeling, secure architecture reviews, and microservices/API security.
- Ability to clearly communicate technical risk to both engineering teams and business stakeholders.
- #J-18808-Ljbffr
Application Security & VIPR Expert Arbeitgeber: Armis
Armis ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern eine umfassende Gesundheitsversorgung, flexible Freizeitgestaltung und bezahlte Feiertage, einschließlich monatlicher Me-Tage, bietet. Unsere inklusive und vielfältige Arbeitskultur fördert das persönliche Wachstum und die berufliche Entwicklung, während wir gleichzeitig innovative Lösungen im Bereich Cyber-Sicherheit für Unternehmen aller Größen anbieten. Mit der Möglichkeit, regional zu reisen und in einem dynamischen Umfeld zu arbeiten, ist Armis der ideale Ort für Fachkräfte, die eine sinnvolle und erfüllende Karriere anstreben.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Application Security & VIPR Expert erhalten könntest
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Armis kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Armis zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Armis.
Wir glauben, dass du diese Fähigkeiten brauchst, um Application Security & VIPR Expert mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei Armis vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Armis könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Armis sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird Armis auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!