Auf einen Blick
- Aufgaben: Sichere Coding-Praktiken etablieren und Engineering-Teams unterstützen.
- Arbeitgeber: Innovatives Unternehmen, das die Zahlungslandschaft in Europa revolutioniert.
- Mitarbeitervorteile: Deutschland-Ticket, 1.000 Euro Weiterbildungsbudget und Rabatte auf Reisen und Technik.
- Andere Informationen: Flexible Arbeitszeiten und Verantwortung vom ersten Tag an.
- Warum dieser Job: Gestalte die Zukunft der Zahlungen mit modernster Technologie und strenger Sicherheit.
- Gewünschte Qualifikationen: Erfahrung im Security Engineering und sichere Programmierkenntnisse in Python oder Golang.
Das voraussichtliche Gehalt liegt zwischen 60000 - 80000 € pro Jahr.
Paymenttools hat es sich zur Aufgabe gemacht, die Zahlungslandschaft für Händler in Europa zu verändern. Mit mehr als 4,4 Milliarden Besuchern pro Jahr in unseren mehr als 15.000 REWE Group Märkten und Reisebüros in 21 Ländern wissen wir genau, was Verbraucher und Händler brauchen, wenn es ums Bezahlen geht. Wir glauben fest daran, Zahlungen nahtlos und unsichtbar zu machen und sie mit Value Added Services im Rahmen eines zuverlässigen Identitätsdienstes zu verknüpfen. Unser Mantra: #wesolvepayn. Wir verbinden modernste Technologie mit strenger Sicherheit, um sensible Zahlungsdaten zu schützen und gleichzeitig Innovationen in einer Cloud-nativen Technologieumgebung zu fördern.
Als (Senior) Security Engineer spielst Du eine zentrale Rolle dabei, sichere Coding-Praktiken in unterschiedlichen Entwicklungsumgebungen zu etablieren. In enger Zusammenarbeit mit Software Engineers im gesamten Unternehmen ist es Deine Aufgabe, Security Best Practices über den gesamten Entwicklungslebenszyklus hinweg zu verankern. Du fungierst als Fürsprecher für sicheres Coding, berätst Teams zu sicherer Architektur und Threat Modeling und treibst Initiativen rund um sichere DevOps-Automatisierung und Tooling voran.
Deine Aufgaben:
- Du agierst als Experte für Application Security und unterstützt Engineering-Teams bei der Umsetzung sicherer Softwarelösungen.
- Du leitest die Einführung und Weiterentwicklung von Security-Plattformen.
- Du entwickelst unsere DevSecOps-Praktiken kontinuierlich weiter.
- Du integrierst Security-Kontrollen in bestehende CI/CD-Pipelines.
- Du arbeitest an der Konzeption und Umsetzung von Identity & Access Management (IAM) in verteilten Systemen.
- Du entwickelst automatisierte Prozesse für das Vulnerability Management.
- Du führst Threat-Modeling-Workshops durch und unterstützt bei risikobasierten Architekturentscheidungen.
- Du dokumentierst Sicherheitslösungen und entwickelst bestehende Standards weiter.
Deine Erfahrungen:
- Du verfügst über mehrjährige, fundierte Erfahrung im Security Engineering mit Fokus auf Application Security und cloud-native Technologien (z. B. Kubernetes, Postgres).
- Du hast tiefgehende Kenntnisse in sicheren Frameworks, Libraries und typischen Angriffsvektoren.
- Du bringst praktische Erfahrung mit DevSecOps und der Integration von Security in CI/CD (z. B. GitHub Actions) mit.
- Du hast Erfahrung mit Infrastructure as Code (z. B. Terraform oder OpenTofu).
- Du programmierst sicher in Python oder Golang zur Automatisierung von Security-Prozessen.
- Du kommunizierst klar und überzeugend - auch gegenüber nicht-technischen Stakeholdern.
- Du sprichst fließend Englisch, Deutschkenntnisse sind ein Plus.
Optimalerweise bringst Du zusätzlich folgende Kenntnisse und Erfahrungen mit:
- Erfahrung mit GCP und CNAPP-Plattformen (z. B. Wiz).
- Kenntnisse in Compliance-Standards (ISO 27001, PCI-DSS, KRITIS).
- Erfahrung im IAM-Design (z. B. rollenbasierte Zugriffskontrolle, OAuth2/OIDC).
- Erfahrung im Penetration Testing oder Red Teaming, idealerweise in regulierten Umfeldern (z. B. FinTech).
Benefits:
- Deutschland-Ticket, subventioniertes Abonnement.
- 1.000 Euro jährliches Entwicklungs- und Weiterbildungsbudget + interne Schulungsplattformen.
- Rabatte auf Reisen, Mode, Technik und mehr durch unsere Corporate Benefits.
- REWE Rabattkarte für Preisnachlässe bei Einzelhändlern der REWE-Gruppe.
- JobRad, günstiges Fahrrad Leasing.
- Betriebliche Altersvorsorge.
- Versicherungsdienstleistungen.
Vorteile, wenn Du mit uns arbeitest:
- Wir sind hybrid.
- Flexible Arbeitszeiten, die zu Deinem Arbeitsablauf passen, Deine Zeit ist wichtig.
- Verantwortung vom ersten Tag an.
- Language courses (English and German).
- Arbeite mit moderner und agiler Software wie Google Workspace, Slack, Asana, Jira, Lattice, Miro und Confluence.
- Firmenevents wie Hackathons und Company Days.
Wir freuen uns darauf, Dich kennenzulernen. Auch wenn Du das Gefühl hast, dass Du nicht alle Anforderungen erfüllst, die Stelle Dich aber dennoch reizt und Du gerne mit uns zusammenarbeiten würdest, melde Dich bitte! Wir würden uns freuen, von Dir zu hören. Wir ermutigen ausdrücklich Bewerber aus Gruppen, die in der Tech-Branche derzeit unterrepräsentiert sind. Wir schätzen alle Arten von Hintergründen und Lebensläufen.
(Senior) Security Engineer (d/w/m) Arbeitgeber: Bewerbung als
Kontaktperson:
Bewerbung als HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: (Senior) Security Engineer (d/w/m)
✨Netzwerken, Netzwerken, Netzwerken!
Nutze LinkedIn und andere Plattformen, um mit Leuten aus der Branche in Kontakt zu treten. Frag nach Empfehlungen oder Tipps – oft sind es persönliche Kontakte, die dir den Fuß in die Tür bringen!
✨Sei proaktiv!
Warte nicht darauf, dass Stellen ausgeschrieben werden. Recherchiere Unternehmen, die dich interessieren, und kontaktiere sie direkt. Zeig dein Interesse und frage nach möglichen Möglichkeiten – das kann einen großen Unterschied machen!
✨Bereite dich auf technische Interviews vor!
Mach dich mit typischen Fragen und Szenarien im Bereich Security Engineering vertraut. Übe Coding-Challenges und sei bereit, deine Lösungen zu erklären. Das zeigt, dass du nicht nur die Theorie beherrschst, sondern auch praktisch anwenden kannst.
✨Bewirb dich über unsere Website!
Wenn du denkst, dass du gut zu uns passt, bewirb dich direkt über unsere Website. So hast du die besten Chancen, gesehen zu werden, und wir freuen uns darauf, von dir zu hören!
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: (Senior) Security Engineer (d/w/m)
Tipps für deine Bewerbung 🫡
Sei authentisch!: Zeig uns, wer du wirklich bist! Deine Persönlichkeit und deine Erfahrungen sind wichtig. Lass uns wissen, was dich motiviert und warum du Teil unseres Teams werden möchtest.
Pass deine Bewerbung an!: Schau dir die Stellenbeschreibung genau an und passe dein Anschreiben sowie deinen Lebenslauf an die Anforderungen an. Zeig uns, wie deine Skills und Erfahrungen perfekt zu der Rolle als (Senior) Security Engineer passen.
Hebe deine Erfolge hervor!: Erzähl uns von konkreten Projekten oder Herausforderungen, die du gemeistert hast. Zahlen und Ergebnisse sprechen oft lauter als Worte – also zögere nicht, deine Erfolge zu teilen!
Bewirb dich über unsere Website!: Der einfachste Weg, um Teil unseres Teams zu werden, ist die Bewerbung über unsere Website. So stellst du sicher, dass deine Unterlagen direkt bei uns landen und wir dich schnellstmöglich kontaktieren können.
Wie du dich auf ein Vorstellungsgespräch bei Bewerbung als vorbereitest
✨Verstehe die Sicherheitslandschaft
Mach dich mit den aktuellen Trends und Herausforderungen im Bereich Application Security vertraut. Lies über gängige Angriffsvektoren und sichere Coding-Praktiken, um während des Interviews fundierte Gespräche führen zu können.
✨Bereite konkrete Beispiele vor
Denke an spezifische Projekte oder Situationen, in denen du deine Fähigkeiten im Security Engineering unter Beweis gestellt hast. Sei bereit, diese Erfahrungen zu teilen und zu erklären, wie du Sicherheitslösungen implementiert hast.
✨Zeige deine Teamfähigkeit
Da die Rolle enge Zusammenarbeit mit Software Engineers erfordert, solltest du Beispiele für erfolgreiche Teamprojekte parat haben. Betone, wie du als Fürsprecher für sicheres Coding agiert hast und wie du Teams bei der Umsetzung von Best Practices unterstützt hast.
✨Frage nach der Unternehmenskultur
Nutze die Gelegenheit, um mehr über die Unternehmenskultur und die Werte von Paymenttools zu erfahren. Stelle Fragen zu den aktuellen Sicherheitsinitiativen und wie das Unternehmen Innovationen in einer Cloud-nativen Umgebung fördert.