Application Security Architect (m/w/d)

Application Security Architect (m/w/d)

Köln Vollzeit 63000 - 77000 € / Jahr (geschätzt) Homeoffice (teilweise)
Cologne Intelligence

Auf einen Blick

  • Aufgaben: Berate Kunden zu Application Security und entwickle Sicherheitskonzepte.
  • Unternehmen: Innovatives IT-Beratungsunternehmen mit offener, agiler Kultur.
  • Vorteile: Flexible Arbeitszeiten, Remote-Optionen und ein Fortbildungsbudget.
  • Weitere Informationen: Tolle Events und die Möglichkeit, aktiv das Unternehmen mitzugestalten.
  • Warum dieser Job: Gestalte die digitale Sicherheit und arbeite an spannenden Projekten.
  • Qualifikationen: Erfahrung in sicherer Softwareentwicklung und tiefes Sicherheitswissen.

Das prognostizierte Gehalt liegt zwischen 63000 - 77000 € pro Jahr.

Als Software Solutions Provider entwickeln wir Web Anwendungen u.a. für die Finanz- und eHealth Branche. Der Umgang mit sensiblen und vertraulichen Daten ist somit unser Tagesgeschäft. Auf dieser Basis wollen wir mit dir als Application Security Architect (w/m/d) den Geschäftsbereich IT Security weiter verstärken. Wir befähigen Entwicklungsteams, eine angemessene IT Security in allen Schritten des Software Lebenszyklus zu erreichen und bieten Prüfungen von Web Anwendungen als auch die konzeptionelle Beratung an.

Das werden deine Aufgaben sein:

  • Du berätst unsere Kunden zu Application Security Themen durch z.B. Threat Modeling Workshops, Bedrohungsanalysen oder Schwachstellenmanagement.
  • Du erarbeitest anwendungsbezogene Sicherheitskonzepte.
  • Du befähigst als Security Champion Entwicklungs-Teams auf Augenhöhe, sichere Software zu entwickeln.
  • Du bewertest die Software- und Systemarchitektur und prüfst bestehende Lösungen.
  • Du verfolgst die Entwicklung der Branche und entwickelst unser Portfolio in Zusammenarbeit mit uns weiter.

Das haben wir zu bieten:

  • Ein aufgeschlossenes Team, das dir den Einstieg in die Welt von Cologne Intelligence erleichtert.
  • Den Grundsatz, dass uns deine Zeit kostbar ist: Wir arbeiten zu vernünftigen Zeiten, Meetups sind Arbeitszeit und mit einem Sabbatical nimmst du dir bei Bedarf eine Auszeit.
  • Viel Remote-Flexibilität statt klassisches Beratungsleben aus dem Koffer: Arbeite im Homeoffice oder in unseren Büros in Köln oder Frankfurt mit gelegentlichen Einsätzen deutschlandweit.
  • Unsere Überzeugung, dass dein Wissenshunger gestillt werden sollte! Daher geben wir dir volle Flexibilität durch ein frei planbares Fortbildungsbudget für die persönliche Weiterbildung. Und einen Udemy Business-Account bekommst du noch obendrauf!
  • Modernes Equipment mit freier Wahl zwischen macOS, Windows und Ubuntu.
  • Tolle Events mit deinen Kolleg*innen: Hackathons, Open Fridays, Sport Events und unseren Social Day.
  • Die Möglichkeit, als Mitglied unserer CI One Mitarbeitergenossenschaft aktiv das Unternehmen mitzugestalten.

Darauf freuen wir uns bei dir:

  • Leidenschaft, die Welt ein bisschen sicherer zu machen.
  • Eigeninitiative – hier bestimmst du, was du tun wirst.
  • Du kannst folgende Begriffe erklären, ohne den Telefonjoker zu bemühen: X.509, OAuth, Transport Layer Security, CVE, Diffie-Hellmann, SQL Injection, JWT, Supply Chain Attacks, Kubernetes.
  • Praktische Erfahrung in der Entwicklung sicherer Software.
  • Tiefes Wissen um die Schwächen und Stärken verschiedener Protokolle.
  • Wissen worin die Unterschiede zwischen Authentifizierung und Autorisierung liegen.
  • Fließende Deutschkenntnisse (C1) für unsere auf Deutsch stattfindenden Kundensituationen und Englisch kommt dir zumindest nicht spanisch vor.
  • Ein Plus aber kein Muss: Zertifizierung aus dem Bereich der IT Security wie z.B. TISP, CISSP, CISM sowie Erfahrung in der Absicherung von Cloud Anwendungen (hands on).

Wir sind #Digitalisierungsverwirklicher. Mit über 20 Jahren Erfahrung als IT-Beratungshaus blicken wir auf ein großartiges, stetig wachsendes Team, ein spannendes Portfolio und namhafte Referenzen. Besonders stolz sind wir auf unsere offene, agile Unternehmenskultur mit viel Gestaltungsspielraum für alle Mitarbeiter*innen.

Das klingt nach dem richtigen Job in der richtigen Company für dich? Großartig, dann freuen wir uns, etwas mehr von dir zu erfahren. Du kannst uns deine Unterlagen entweder klassisch per E-Mail zukommen lassen oder du nutzt die komfortable Variante mit Lebenslauf-Upload über den "Jetzt bewerben"-Button. Bei Fragen kannst du dich auch gerne anwenden oder du schaust bei unserem nächsten Open Friday vorbei.

Übrigens, passend zu unserer Unternehmenskultur sind wir direkt ins „Du“ geswitcht. Also darfst auch du gerne alle Ansprechpartner*innen bei uns im Unternehmen duzen. It's up to you :)

* Über Geld spricht man nicht? Wir schon! Transparenz ist ein wesentlicher Grundsatz für eine offene, mitbestimmte Unternehmenskultur. Das gilt auch für Gehälter. Wir zahlen fair, marktgerecht und nach transparenten Kriterien. Die in dieser Stellenanzeige angegebene Gehaltsspanne bezieht sich auf die oben genannten Anforderungen mit einem Erfahrungsschatz von etwa fünf bis zehn Jahren. Die Anforderungen passen, deine Berufsjahre nicht ganz? Dann kann es sein, dass die hier angegebene Gehaltsspanne ein wenig abweicht. Lass uns gerne dennoch sprechen.

Application Security Architect (m/w/d) Arbeitgeber: Cologne Intelligence

Als Arbeitgeber bieten wir ein inspirierendes und dynamisches Arbeitsumfeld, in dem Teamarbeit und individuelle Entwicklung großgeschrieben werden. Unsere Mitarbeiter*innen profitieren von flexiblen Arbeitszeiten, kontinuierlichen Weiterbildungsmöglichkeiten und einer offenen Unternehmenskultur, die Kreativität und Innovation fördert. In unseren Büros in Köln und Frankfurt a.M. erwartet dich ein modernes Arbeitsumfeld, das den Austausch und die Zusammenarbeit im Team unterstützt.

Cologne Intelligence

Kontaktdaten:

Cologne Intelligence Recruiting-Team

Wir glauben, dass du diese Fähigkeiten brauchst, um Application Security Architect (m/w/d) mit Bravour zu bestehen

Application Security
Threat Modeling
Vulnerability Management
Security Architecture
Secure Software Development
X.509
OAuth