Du möchtest Sicherheitslücken finden, die Qualität komplexer Open-Source-Software verbessern und dafür automatisierte Testumgebungen aufbauen? Dann unterstütze uns bei Security Testing, Qualitätssicherung und Testautomatisierung für unsere Linux-basierten Softwarelösungen.
- Planung und Durchführung von White-Box- und Grey-Box-Penetrationstests
- Sicherheitsanalyse von Linux-Systemen, Webanwendungen, APIs, Netzwerkdiensten und Konfigurationen
- Identifikation, Bewertung und Dokumentation von Schwachstellen und Angriffsszenarien
- Durchführung und Weiterentwicklung von Vulnerability Scanning, Dependency Scanning, Static Application Security Testing, Dynamic Application Security Testing und Fuzzing
- Ableitung konkreter Handlungsempfehlungen sowie Überprüfung umgesetzter Fehlerkorrekturen
- Durchführung manueller, explorativer und automatisierter Funktions-, Integrations- und Regressionstests
- Entwicklung und Pflege von Teststrategien, Testfällen sowie automatisierten Security- und QA-Tests
- Aufbau und Pflege reproduzierbarer Testinfrastrukturen mit Ansible und OpenTofu
- Integration von Tests und Security-Prüfungen in GitLab-CI/CD-Pipelines
- Enge Zusammenarbeit mit der Softwareentwicklung
Anforderungen
- Studium, Ausbildung oder vergleichbare praktische Erfahrung in Informatik, IT-Sicherheit oder Softwareentwicklung
- Erfahrung im Penetration Testing, Security Testing oder in der Analyse technischer Schwachstellen
- Erfahrung mit Tools und Methoden wie Vulnerability Scanning, Dependency Scanning, Static Application Security Testing, Dynamic Application Security Testing oder Fuzzing
- Sehr gute Kenntnisse im Umgang mit Linux-Systemen
- Kenntnisse in den Bereichen Web-, API-, Netzwerk- und Serversicherheit
- Erfahrung mit Testautomatisierung und Qualitätssicherung
- Erfahrung mit Container-Technologien wie Podman oder Docker
- Kenntnisse in Python und Shell-Scripting
- Erfahrung mit Ansible sowie OpenTofu oder Terraform
- Sicherer Umgang mit Git, GitLab und CI/CD-Pipelines
- Analytische, strukturierte und selbstständige Arbeitsweise
- Gute Deutsch- und Englischkenntnisse
Von Vorteil
Besonders freuen wir uns, wenn du bereits mit Security-Tools wie Burp Suite, OWASP ZAP, Nmap, Trivy oder Grype gearbeitet hast. Zusätzliche Erfahrungen mit Kubernetes, Virtualisierungs- oder Cloud-Plattformen sowie Puppet sind ebenfalls willkommen. Kenntnisse in Ruby on Rails, React, Foreman oder Katello helfen dir beim Einstieg, sind aber keine Voraussetzung. Auch über bisherige Beiträge zu Open-Source-Projekten freuen wir uns.
Darauf kannst du dich freuen
- Onboarding: sorgfältige und individuelle Einarbeitung
- Weiterentwicklung: abwechslungsreiche Aufgaben sowie interne und externe Schulungs- und Fortbildungsangebote
- Work-Life-Balance: flexible Arbeitszeiten und Homeoffice möglich
- Mitarbeiterangebote: Fitness, Jobrad, Obst, Beitrag zur Altersversorgung, kostenlose Parkmöglichkeit und U-Bahn-Nähe
- Unternehmenskultur: sympathisches, offenes und motiviertes Team mit flachen Hierarchien und kurzen Entscheidungswegen, in dem eigene Ideen und Mitgestaltung gewünscht sind
Von der Datenschutzerklärung der ATIX AG hast du Kenntnis genommen und mit der Verarbeitung der eingesendeten Daten bist du einverstanden. Dies bestätigst du mit Absendung deiner E-Mail.
NewsletterNichts mehr verpassen. Melden Sie sich für den ATIX Newsletter an!
Jetzt anmelden
#J-18808-Ljbffr
Security & QA Engineer (m/w/d) in München Arbeitgeber: ATIX AG
Als Support- und Operations-Engineer (m/w/d) in unserem dynamischen Team profitieren Sie von einer sorgfältigen Einarbeitung und vielfältigen Weiterentwicklungsmöglichkeiten. Unsere Unternehmenskultur fördert offene Kommunikation und kreative Ideen, während flexible Arbeitszeiten und zahlreiche Mitarbeiterangebote wie Fitness und Jobrad eine ausgewogene Work-Life-Balance unterstützen. Zudem sind wir stolz darauf, als 'Great Place to Work' ausgezeichnet worden zu sein, was unser Engagement für ein motivierendes Arbeitsumfeld unterstreicht.