Application Security Engineer

Application Security Engineer

Basel Vollzeit 49500 - 60500 € / Jahr (geschätzt) Homeoffice (teilweise)
Cleeven

Auf einen Blick

  • Aufgaben: Analysiere und verbessere die Sicherheit von Anwendungen im Bankenumfeld.
  • Unternehmen: CLEEVEN, ein innovatives Beratungsunternehmen mit Fokus auf europäische Ingenieurskunst.
  • Vorteile: Attraktives Gehalt, Weiterbildungsmöglichkeiten und ein dynamisches Arbeitsumfeld.
  • Weitere Informationen: Wachstumschancen in einem internationalen Team mit modernsten Technologien.
  • Warum dieser Job: Gestalte die Zukunft der Anwendungssicherheit und arbeite an spannenden Projekten.
  • Qualifikationen: Erfahrung in Softwareentwicklung und Application Security, besonders in Java.

Das prognostizierte Gehalt liegt zwischen 49500 - 60500 € pro Jahr.

CLEEVEN ist ein europäisches Beratungsunternehmen, das auf zwei grundlegenden Überzeugungen aufbaut:

  • Die Exzellenz europäischer Ingenieurinnen und Ingenieure soll ein Motor der globalen Wettbewerbsfähigkeit sein
  • Unsere menschliche Mission besteht darin, unsere Consultants in ihrer persönlichen und beruflichen Entwicklung zu begleiten

Für den Ausbau unserer Aktivitäten in der Schweiz suchen wir einen Application Security Engineer mit Entwicklungshintergrund für ein strategisches Modernisierungsprogramm im Bankenumfeld.

Im Rahmen eines mehrjährigen Transformationsprogramms werden bestehende Anwendungen modernisiert, technisch weiterentwickelt und schrittweise an externe Systeme und Netzwerke angebunden.

Mehrere Anwendungen, die bisher vor allem innerhalb geschützter interner Umgebungen genutzt wurden, sollen künftig auch über externe Netzwerkverbindungen erreichbar sein.

Die Aufgabe besteht darin, den bestehenden Code und die Anwendungsarchitektur aus Sicherheitsperspektive zu analysieren, Schwachstellen zu identifizieren und konkrete technische Empfehlungen für deren Behebung zu formulieren.

Der Schwerpunkt liegt klar auf Application Security, Secure Code Review und der engen Zusammenarbeit mit den Entwicklungsteams.

Ziele der Mission

  • Durchführung von Sicherheitsanalysen bestehender Anwendungen
  • Analyse von Java-, C#- und Web-Code auf mögliche Schwachstellen
  • Bewertung der Risiken im Zusammenhang mit extern zugänglichen Anwendungen
  • Prüfung von Authentifizierungs- und Autorisierungsmechanismen
  • Analyse der Sicherheit von APIs, Datenflüssen und externen Schnittstellen
  • Identifikation von Risiken in Libraries und Drittanbieter-Komponenten
  • Dokumentation technischer Schwachstellen
  • Erarbeitung konkreter und umsetzbarer Empfehlungen
  • Unterstützung der Entwickler bei der Behebung identifizierter Schwachstellen
  • Mitwirkung bei Architektur- und Design-Reviews
  • Definition und Weiterentwicklung von Secure-Coding-Standards
  • Integration von Security Controls in CI/CD-Pipelines
  • Sensibilisierung der Entwicklungsteams für sichere Softwareentwicklung
  • Unterstützung bei Threat Modeling und Security Testing

Schlüsselkompetenzen

  • Mehrjährige Erfahrung in der Softwareentwicklung
  • Sehr gute Kenntnisse in Java
  • Fähigkeit, bestehenden Code zu lesen, zu verstehen und sicherheitstechnisch zu bewerten
  • Erfahrung mit Secure Code Reviews
  • Erfahrung mit Web- und API-Sicherheit
  • Gute Kenntnisse in Authentifizierung, Autorisierung und Session Management
  • Erfahrung mit SAST-, DAST- oder Software-Composition-Analysis-Tools
  • Verständnis für Dev Sec Ops und CI/CD
  • Fähigkeit, Sicherheitsrisiken in konkrete technische Massnahmen zu übersetzen
  • Gute Kenntnisse des Software Development Life Cycle

Von Vorteil sind

  • Kenntnisse in C# und . NET
  • Erfahrung im Banken- oder Finanzumfeld
  • Erfahrung mit Threat Modeling
  • Kenntnisse in Kubernetes und Container Security
  • Kenntnisse im Bereich IAM
  • Erfahrung mit Sonar Qube, Checkmarx, Fortify, Snyk, Veracode oder vergleichbaren Tools
  • Kenntnisse von OWASP ASVS, NIST oder ISO 27001
  • Erfahrung mit Application Penetration Testing

Gesuchtes Profil

  • Hochschulabschluss in Informatik, Cybersecurity oder vergleichbare praktische Erfahrung
  • Drei bis fünf Jahre Erfahrung in Softwareentwicklung und Application Security
  • Technischer Entwicklungshintergrund
  • Pragmatische und lösungsorientierte Arbeitsweise
  • Fähigkeit, Schwachstellen nicht nur zu identifizieren, sondern auch konkrete technische Lösungen vorzuschlagen
  • #J-18808-Ljbffr

Application Security Engineer Arbeitgeber: Cleeven

ppCLEEVEN ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern in der Schweiz nicht nur ein dynamisches Arbeitsumfeld im Bankensektor bietet, sondern auch eine Kultur der kontinuierlichen persönlichen und beruflichen Entwicklung fördert. Mit einem starken Fokus auf die Exzellenz europäischer Ingenieure und einer engagierten Unterstützung für transformative Projekte, ermöglicht ppCLEEVEN seinen Beratern, ihre Fähigkeiten zu erweitern und an bedeutenden Initiativen teilzunehmen, die die Zukunft des Bankings gestalten.

Cleeven

Kontaktdaten:

Cleeven Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Application Security Engineer erhalten könntest

Netzwerken in der IT-Community

In der IT-Consulting-Welt sollten wir regelmäßig auf Veranstaltungen wie Tech-Meetups oder Konferenzen gehen. Hier können wir nicht nur unser Netzwerk erweitern, sondern auch direkt mit potenziellen Arbeitgebern ins Gespräch kommen und unser Interesse an einer Vollzeitstelle zeigen.

Online-Foren und Gruppen nutzen

Sich in Online-Foren und Communities wie Stack Overflow oder LinkedIn-Gruppen umzusehen, kann uns helfen, Insider-Tipps zu erhalten und Informationen über offene Stellen in der IT-Beratung zu sammeln. Vergiss nicht, aktiv zu werden und Fragen zu stellen oder dein Wissen zu teilen – das erhöht unsere Sichtbarkeit!

Direkt bei Cleeven bewerben

Viele Unternehmen, wie Cleeven, stemmen ihre Vollzeitstellen bevorzugt über ihre eigenen Karriere-Webseiten. Also, lass uns regelmäßig auf deren Seite vorbeischauen und uns direkt bewerben, statt nur die üblichen Jobportale zu nutzen.

Überzeugende Projekte zeigen

Wir sollten unser Portfolio oder relevante Projekte gut sichtbar machen, egal ob das auf Github, persönlich oder auf LinkedIn ist. Bei IT-Consulting-Stellen kommt es oft auf praktische Erfahrungen an, also lass uns zeigen, was wir können!

Wir glauben, dass du diese Fähigkeiten brauchst, um Application Security Engineer mit Bravour zu bestehen

Application Security
Secure Code Review
Java
C#
Web-Sicherheit
API-Sicherheit
Authentifizierung

Einige Tipps für deine Bewerbung 🫡

Zeige deine technischen Skills!:In der IT-Beratung zählen deine technischen Kenntnisse und Fähigkeiten. Achte darauf, relevante Programmiersprachen, Tools und Systeme in deinem Lebenslauf aufzulisten. Zeig auch, wenn du Zertifikate hast, die deine Kompetenz unterstützen – das könnte dir einen echten Vorteil verschaffen!

Verstehe die Branche!:Unterstreiche in deinem Anschreiben, dass du ein gutes Verständnis für aktuelle Trends und Herausforderungen in der IT-Branche hast. Zeig, dass du nicht nur die technischen Aspekte beherrschst, sondern auch die Bedürfnisse der Kunden erkennen und lösen kannst!

Deine Projekte zählen!:Falls du bereits an IT-Projekten gearbeitet hast, verlinke diese oder beschreibe sie in deinem Lebenslauf. Praktische Erfahrungen – sei es in Form von Praktika oder privaten Projekten – sind besonders wertvoll in der IT-Beratung. Zeige uns, was du kannst!

Individuelle Bewerbung ist der Schlüssel!:Jede Bewerbung sollte individuell auf Cleeven und die ausgeschriebene Position Application Security Engineer zugeschnitten sein. Teile uns mit, warum gerade du eine gute Wahl für unser Team bist. Das zeigt dein Engagement und deine Motivation, die über eine Standardbewerbung hinausgeht.

Wie man sich auf ein Vorstellungsgespräch bei Cleeven vorbereitet

Technische Vorbereitung ist alles!

Da du dich auf eine Vollzeitstelle in der IT-Beratung bewirbst, solltest du dir wirklich einen Überblick über die wichtigsten Tools und Technologien verschaffen, die in der Branche verwendet werden. Sei bereit, technische Fragen zu beantworten, die sich auf Software-Architektur oder Systemintegration beziehen könnten.

Praxisbeispiele parat haben

In der IT-Beratung ist es wichtig, konkrete Beispiele aus deiner bisherigen Erfahrung zu bringen. Überlege dir Projekte, bei denen du erfolgreich einen Kunden beraten hast oder Herausforderungen gelöst hast. Das zeigt, dass du nicht nur theoretisches Wissen hast, sondern auch in der Praxis erfolgreich sein kannst.

Soft Skills betonen

Ein großer Teil der IT-Beratung ist die Kommunikation mit Kunden und das Verständnis ihrer Bedürfnisse. Bereite dich darauf vor, über deine zwischenmenschlichen Fähigkeiten zu sprechen, wie du mit herausfordernden Kunden umgehst oder wie du in Teams arbeitest. Das wird den Interviewern zeigen, dass du mehr als nur technisches Wissen mitbringst!

Fragen zum Unternehmen vorbereiten

Schau dir spezifisch die Projekte von Cleeven an und überlege dir, welche Fragen du dazu stellen möchtest. Zeig Interesse an den aktuellen Herausforderungen, vor denen das Unternehmen steht, und wie du dazu beitragen könntest. Das hebt dich von anderen Bewerbern ab und zeigt, dass du wirklich motiviert bist.