Auf einen Blick
- Aufgaben: Leite ein AppSec-Programm und sichere die Softwareentwicklung mit innovativen Sicherheitslösungen.
- Unternehmen: Dynamisches Unternehmen mit einer inklusiven und sozialen Kultur.
- Vorteile: Flexi-Week, hybrides Arbeiten, Gesundheitsangebote und umfangreiche Weiterbildungsmöglichkeiten.
- Weitere Informationen: Vielfältige Teamkultur und Unterstützung für persönliche sowie berufliche Entwicklung.
- Warum dieser Job: Gestalte die Zukunft der Anwendungssicherheit und arbeite an spannenden Projekten mit modernster Technologie.
- Qualifikationen: Mindestens 5 Jahre Erfahrung in der Anwendungssicherheit und gute Kommunikationsfähigkeiten.
Das prognostizierte Gehalt liegt zwischen 61650 - 75350 € pro Jahr.
Ihr Ziel ist es, ein AppSec-Programm innerhalb der Abteilung Produkt und Technologie zu etablieren und zu leiten, als Evangelist für AppSec, dem sowohl Ingenieure als auch Manager vertrauen. Als Mitglied des Kern-Sicherheitsteams werden Sie an der Bewertung von Anwendungsdesignvorschlägen teilnehmen, um Verbesserungen zu identifizieren, die es unseren Ingenieuren ermöglichen, sichere Produkte zu erstellen. Sie werden das bestehende Schulungsprogramm übernehmen, es neu gestalten, um Ingenieure besser mit dem Wissen auszustatten, das sie benötigen, um sichere Anwendungen zu entwickeln, und ein Programm für Sicherheitschampions erstellen, um eine DevSecOps-Mentalität in der gesamten Abteilung P&T zu skalieren und zu verankern.
Verantwortlichkeiten:
- Sichern des SDLC: Integration von Sicherheitstools (z.B. SAST, DAST, Abhängigkeitsprüfung) in CI/CD-Pipelines und IDEs. Automatisierung und Optimierung von Prüfungen, damit Teams Probleme frühzeitig und effizient identifizieren und beheben können.
- Bedrohungsmodellierung & sicheres Design: Zusammenarbeit mit Produkt- und Engineering-Teams während der Entwurfsphase zur Durchführung von Bedrohungsmodellierungssitzungen und Sicherheitsüberprüfungen vor der Implementierung.
- Code- & Architekturüberprüfungen: Anleitung von Entwicklern zu sicheren Codierungspraktiken, Durchführung gezielter Codeüberprüfungen und Unterstützung bei der Behebung von Schwachstellen mit umsetzbaren Maßnahmen.
- Schwachstellenlebenszyklusmanagement: Identifizierung, Triage, Verfolgung und Berichterstattung über Schwachstellen in internen und externen Anwendungen und Systemen. Zusammenarbeit mit Ingenieuren, um Lücken effizient zu schließen.
- AI/ML & LLM-Sicherheit: Bereitstellung von Leitlinien zur sicheren Entwicklung von AI/LLM-gesteuerten Funktionen. Unterstützung der Teams beim Management von Risiken wie Eingabeaufforderken-Injektion, Missbrauch von Modellen und Datenleckagen.
- Zusammenarbeit bei der Vorfallreaktion: Unterstützung bei der Untersuchung und Ursachenanalyse von Vorfällen auf Anwendungsebene. Beitrag zu Nachbesprechungen nach Vorfällen und langfristigen Milderungsstrategien.
- Sicherheitskultur & Befähigung: Als Sicherheitschampion für Entwicklungsteams fungieren. Begeisterter und lautstarker Befürworter der Anwendungssicherheit in allen Ingenieur- und Produktteams sein. Pflege und Berichterstattung über unser Schulungsprogramm zur Anwendungssicherheit für unsere Codebeiträger.
- Forschung & Innovation: Immer einen Schritt voraus sein bei branchenspezifischen Bedrohungen und Angriffstrends. Vorschläge und Tests innovativer Ideen zur Risikominderung in unserer Software-Lieferkette und auf unseren Plattformen.
Ihre Fähigkeiten:
- 5+ Jahre Erfahrung in der Anwendungssicherheit, Produktsicherheit oder verwandten technischen Rollen.
- Erfahrung in der direkten Zusammenarbeit mit Softwareingenieuren und Produktmanagern zur Sicherung von Webanwendungen.
- Erfahrung in einem agilen Umfeld.
- Gute Kenntnisse in gesprochenem und geschriebenem Englisch.
- Ausgezeichnete zwischenmenschliche Fähigkeiten und die Fähigkeit, auf allen Ebenen der Organisation klar zu kommunizieren.
- Mentoring- und Schulungsfähigkeiten.
- Fähigkeit, über zwei verschiedene Abteilungen hinweg mit mehreren Berührungspunkten zu arbeiten.
- Programmierkenntnisse in Sprachen wie JS, PHP, Python.
- Erfahrung mit Cloud-nativen Umgebungen (AWS), Containern und Terraform.
- Praktische Erfahrung mit DAST, SAST, SCA-Tools, Reporting- und Dashboarding-Plattformen.
Unser Angebot:
- Flexi-Week: Wir priorisieren Ihre psychische Gesundheit und Ihr Wohlbefinden, indem wir Ihnen eine vier Tage lange Flexi-Week (mit einem leichteren oder vollständig abgekoppelten Tag pro Woche) bei vollem Gehalt anbieten, ohne dass sich dies auf Ihren jährlichen Urlaubsanspruch auswirkt.
- Flexi-Office: Wir bieten eine internationale Kultur und Flexibilität durch unser hybrides/remote Arbeitsmodell, das darauf ausgelegt ist, eine Kultur des gegenseitigen Vertrauens und der Arbeitsflexibilität zu fördern.
- Arbeitskostenbeitrag & Möbel für das Homeoffice: Sie erhalten eine monatliche Zulage zur Deckung eines Teils Ihrer laufenden Kosten sowie ein Möbelpaket, um Ihnen bei der Einrichtung eines komfortablen Arbeitsplatzes im Homeoffice zu helfen.
- Gesundheit und Wohlbefinden: Mit unserer Unterstützung und dem Zugang zu verschiedenen Initiativen und Sportangeboten können Sie sich auf Ihr psychisches und physisches Wohlbefinden konzentrieren.
- Entwicklung: Wir haben unsere umfangreiche Schulungsreihe, die Awin Academy, aufgebaut, um eine breite Palette von Fähigkeiten abzudecken, die Ihr berufliches und persönliches Wachstum unterstützen, mit Schulungen, die bequem verpackt sind, um Ihre Gesamtentwicklung zu fördern.
- Wertschätzung: Danken und belohnen Sie Kollegen, indem Sie ihnen einen Gutschein über unser Peer-to-Peer-Anerkennungsprogramm senden.
Wir stellen für diese Rolle in mehreren Ländern ein. Zusätzliche Vorteile, einschließlich Gesundheits- und Wellnessangebote, werden im ersten Interview besprochen.
Wir sind stolz auf unsere dynamische, soziale und inklusive Kultur. Wie alle Unternehmen mussten wir unsere Kultur in einer virtuellen Umgebung anpassen und pflegen. Unser virtuelles 'Life @ Awin'-Hub bringt unsere Kollegen aus der ganzen Welt für verschiedene soziale Aktivitäten zusammen. Vielfalt und Inklusion sind uns wichtig, und wir setzen uns stolz dafür ein, vielfältige Teammitglieder zu gewinnen. Wir fördern Einzigartigkeit und Authentizität; das ist, wer wir im Kern sind.
Wenn Sie Unterstützung im Bewerbungs- oder Interviewprozess benötigen, lassen Sie es uns bitte wissen. Awin ist Teil der Axel Springer Gruppe.
Bewerben Sie sich jetzt, um die nächste Phase Ihrer Karriere in einem fortschrittlichen Unternehmen zu beginnen, das sowohl Ihre berufliche als auch persönliche Entwicklung unterstützt.
Application Security Engineer (f/m/d) Arbeitgeber: Awin
Als Junior Sales Manager im DACH-Raum bieten wir Ihnen die Möglichkeit, in einem dynamischen und unterstützenden Umfeld zu arbeiten, das Ihre berufliche Entwicklung fördert. Unsere Flexi-Week und Flexi-Office Modelle sorgen für eine ausgewogene Work-Life-Balance, während unser umfangreiches Angebot an Benefits, einschließlich einer betrieblichen Altersvorsorge und einem Fahrrad-Leasing-Programm, Ihre Lebensqualität verbessert. Wir legen großen Wert auf Vielfalt und Inklusion und schaffen eine Kultur, in der jeder Mitarbeiter geschätzt wird und seine Einzigartigkeit einbringen kann.