Auf einen Blick
- Aufgaben: Gestalte die Anwendungssicherheit in einem modernen, cloud-nativen Produktumfeld.
- Unternehmen: Werde Teil von EGYM, einem globalen Fitness-Technologieführer.
- Vorteile: Flexibles Arbeiten, 30 Tage Urlaub und ein modernes Tech-Setup.
- Weitere Informationen: Lerne 10% deiner Zeit und profitiere von einem internationalen Team.
- Warum dieser Job: Arbeite an innovativen Sicherheitsprojekten und mache einen echten Unterschied.
- Qualifikationen: Erfahrung in Anwendungssicherheit und Kenntnisse in modernen Software-Stacks.
Das prognostizierte Gehalt liegt zwischen 43200 - 84000 € pro Jahr.
Sind Sie begeistert, die Anwendungssicherheit in einer modernen, cloud-nativen Produktumgebung zu gestalten? Arbeiten Sie gerne eng mit Software-Ingenieuren zusammen und ermöglichen Sie Teams, sichere Produkte von Anfang an zu entwickeln? Dann bewerben Sie sich jetzt als Application Security Engineer (m/w/d) für unser Team in Berlin oder München!
- Sichere-by-Design Enablement: Sie arbeiten eng mit Software-Engineering-Teams zusammen, um die Anwendungssicherheit in Design-, Entwicklungs- und Bereitstellungsprozesse zu integrieren.
- Sicherheitsüberprüfungen: Sie führen Sicherheitsüberprüfungen für wichtige Funktionen, Dienste, APIs und kritische Anwendungen durch und verwalten diese.
- Tooling & Automatisierung: Sie entwerfen, führen ein und verbessern kontinuierlich Tools zur Anwendungssicherheit wie SAST und DAST, einschließlich CI/CD-Integration.
- Schwachstellenmanagement: Sie identifizieren, validieren und helfen, Schwachstellen in Anwendungen, APIs und cloud-nativen Umgebungen zu priorisieren, und unterstützen Teams mit pragmatischen Lösungshinweisen.
- Beratungs- und Consulting-Rolle: Sie agieren als vertrauenswürdiger Sicherheitsberater und übersetzen Sicherheitsanforderungen und -ergebnisse in praktische, entwicklerfreundliche Lösungen.
- Cloud- und Plattform-Sicherheit: Sie arbeiten mit SRE-, DevOps- und Plattformteams zusammen, um die Sicherheit in containerisierten und cloud-nativen Setups (z.B. Kubernetes, Docker, GCP/AWS) zu verbessern.
- Sicherheitsbewusstsein: Sie tragen zur Verbesserung des Sicherheitsbewusstseins und -wissens in den Engineering-Teams durch Dokumentation, Anleitung und praktische Unterstützung bei.
- Kontinuierliche Verbesserung: Sie bleiben über aufkommende Bedrohungen, Trends in der Anwendungssicherheit und Best Practices in DevSecOps informiert.
Ihr Fitnesslevel
- Berufserfahrung: Sie haben mehrere Jahre Erfahrung in der Anwendungssicherheit, Software-Sicherheitsengineering oder einer verwandten Rolle.
- Anwendungssicherheits-Know-how: Sie verfügen über fundierte Kenntnisse der OWASP Top 10, sicherer Programmierprinzipien, Bedrohungsmodellierung und Sicherheitsprüfungsansätze wie SAST und DAST.
- Technische Fähigkeiten: Sie sind vertraut mit modernen Software-Stacks und können Code lesen oder schreiben (z.B. Go, Java, Python oder ähnlich), um Überprüfungen, PoCs oder Tools zu unterstützen.
- Cloud- und DevSecOps-Verständnis: Sie sind mit cloud-nativen Architekturen, APIs, CI/CD-Pipelines und containerisierten Umgebungen vertraut.
- Denkweise: Sie arbeiten gerne mit Ingenieuren zusammen, anstatt als Torwächter zu agieren.
- Arbeitsstil: Sie arbeiten strukturiert, pragmatisch und kollaborativ und fühlen sich wohl dabei, Prozesse in einer Greenfield-Umgebung zu gestalten.
- Sprachkenntnisse: Sie haben professionelle Englischkenntnisse.
Ihr Trainingsziel für die ersten 6 Monate
- Verständnis: Sie erlangen ein tiefes Verständnis für unseren Tech-Stack, unsere Entwicklungsprozesse und Teams.
- Planung: Sie erstellen und stimmen einen Plan ab, um die Anwendungssicherheitslage in der gesamten Organisation kontinuierlich zu verbessern.
- Ausführung: Sie arbeiten mit Engineering-Teams an konkreten AppSec-Initiativen wie der Einführung von Sicherheitstools und Prozessverbesserungen zusammen.
- Auswirkungen: Sie treiben und liefern individuelle Projekte zur Anwendungssicherheit, die aus dem abgestimmten Plan abgeleitet sind.
Die Ausstattung, die wir bereitstellen
- Lernzeit: Verwenden Sie 10% Ihrer Zeit für Lerninhalte Ihrer Wahl (Konferenzen, Hackathons, interne und externe Veranstaltungen, Videos, Bücher oder Innovationsprojekte).
- Moderne Tech-Stack-Engagement: Interessiert daran, auch mit anderen Technologien zu arbeiten? Schauen Sie sich unser Tech-Radar an.
- Wählen Sie Ihre Ausstattung: Verwenden Sie hochmoderne Laptops (MacOS, Linux, Windows? Wählen Sie Ihre Waffe! Wählen Sie auch Ihre Distro!).
- Internationales Team: Treten Sie unserem vielfältigen und internationalen Team bei, um mit talentierten Fachleuten aus der ganzen Welt zusammenzuarbeiten.
- Work-Life-Balance: Profitieren Sie von flexiblen Arbeitszeiten, Homeoffice-Möglichkeiten und 30 Tagen Urlaub pro Jahr.
- Fit & Gesund: Trainieren Sie kostenlos mit EGYM Wellpass in mehreren tausend Sport- und Gesundheitseinrichtungen in ganz Deutschland oder nutzen Sie alternativ unser hauseigenes Fitnessstudio mit EGYM-Produkten.
- Flex-Budget: Nutzen Sie 60 € pro Monat flexibel für öffentliche Verkehrsmittel und einen Essenszuschuss.
- Rabatte: Erhalten Sie eine Vielzahl großartiger Rabattangebote, von Mode bis Freizeit, über unser Mitarbeiterbenefits-Portal.
Kontaktinformationen
Laden Sie Ihre Unterlagen (Lebenslauf, Gehaltsvorstellungen und frühestmöglicher Starttermin) hoch und geben Sie die Job-ID #1860 an.
Kontakt: Sven Bunkus
Für weitere Informationen:
Über uns
Werden Sie Teil von EGYM! EGYM ist ein globaler Marktführer im Bereich Fitness-Technologie, der Fitness- und Gesundheitseinrichtungen intelligente Trainingslösungen bietet. EGYM macht das Training intelligenter und effizienter mit seiner umfassenden Suite von vernetzten Fitnessgeräten und digitalen Produkten, die nahtlos mit Hardware und Software von Drittanbietern integriert werden. Das Ergebnis ist ein vollständig vernetztes Trainingserlebnis, das messbare Geschäftsergebnisse und gesundheitliche Ergebnisse sowohl auf als auch außerhalb des Trainingsbodens fördert. EGYM bietet auch abonnementbasierte Unternehmensfitness- und Wellnesslösungen an, die auf einer Kombination aus Fitnesszugang und EGYM-Fitnessprogrammen basieren, die direkt auf kostspielige chronische Erkrankungen abzielen und die Gesundheit der Mitarbeiter fördern, was zu höherer Produktivität und Wohlbefinden führt. EGYM hat seinen Hauptsitz in München, Deutschland, mit Büros in Nordamerika in Denver, Colorado.
EGYM ist ein Arbeitgeber, der Chancengleichheit bietet. Alle Aspekte der Beschäftigung, einschließlich der Entscheidung über Einstellung, Beförderung, Disziplin oder Entlassung, basieren auf Verdienst, Kompetenz, Leistung und geschäftlichen Bedürfnissen, unabhängig von Rasse, Geschlecht, Religion, sexueller Orientierung, Alter oder einem anderen Aspekt der Identität einer Person.
Application Security Engineer (m/f/d) Arbeitgeber: EGYM GmbH
EGYM Wellpass ist ein hervorragender Arbeitgeber, der eine dynamische Start-up-Kultur mit einem hochmotivierten Team verbindet. Mit flexiblen Arbeitszeiten, der Möglichkeit, 100% remote zu arbeiten, und attraktiven Benefits wie einem Firmenwagen, betrieblicher Altersvorsorge und einem umfangreichen Fitnessangebot bietet EGYM Wellpass nicht nur eine sinnstiftende Tätigkeit im Bereich der betrieblichen Gesundheitsförderung, sondern auch zahlreiche Möglichkeiten zur persönlichen und beruflichen Weiterentwicklung.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Application Security Engineer (m/f/d) erhalten könntest
✨Netzwerken, Netzwerken, Netzwerken!
Nutze Plattformen wie LinkedIn, um mit Leuten aus der Branche in Kontakt zu treten. Lass uns nicht vergessen, dass viele Jobs über persönliche Empfehlungen vergeben werden – also sei aktiv und knüpfe Kontakte!
✨Sei proaktiv!
Warte nicht darauf, dass die Stellenanzeigen auf dich zukommen. Recherchiere Unternehmen, die dich interessieren, und kontaktiere sie direkt. Zeig dein Interesse und frage nach möglichen offenen Positionen.
✨Bereite dich auf technische Interviews vor!
Mach dich mit typischen Fragen und Szenarien im Bereich Application Security vertraut. Übe das Lösen von Problemen und das Erklären deiner Lösungsansätze – das zeigt, dass du nicht nur theoretisches Wissen hast, sondern auch praktisch anwenden kannst.
✨Bewirb dich über unsere Website!
Wenn du dich für die Stelle als Application Security Engineer interessierst, bewirb dich direkt über unsere Website. So stellst du sicher, dass deine Bewerbung schnell und direkt bei uns landet!
Wir glauben, dass du diese Fähigkeiten brauchst, um Application Security Engineer (m/f/d) mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Mach es persönlich!:Zeig uns, wer du bist! Verwende deinen eigenen Stil und bring deine Persönlichkeit in dein Anschreiben ein. Wir wollen sehen, dass du wirklich an der Position interessiert bist und nicht nur eine Standardbewerbung abschickst.
Betone deine Erfahrungen:Erzähl uns von deinen bisherigen Erfahrungen im Bereich Application Security. Welche Tools hast du verwendet? Welche Herausforderungen hast du gemeistert? Das hilft uns, deine Eignung für die Rolle besser zu verstehen.
Sei konkret:Vermeide vage Aussagen und sei so konkret wie möglich. Wenn du über deine Fähigkeiten sprichst, nenne Beispiele, die zeigen, wie du diese in der Praxis angewendet hast. Das macht deine Bewerbung viel überzeugender!
Bewirb dich über unsere Website:Wir empfehlen dir, dich direkt über unsere Website zu bewerben. So stellst du sicher, dass deine Bewerbung schnell und unkompliziert bei uns ankommt. Wir freuen uns darauf, von dir zu hören!
Wie man sich auf ein Vorstellungsgespräch bei EGYM GmbH vorbereitet
✨Verstehe die Sicherheitsanforderungen
Mach dich mit den spezifischen Sicherheitsanforderungen und -standards vertraut, die für die Rolle des Application Security Engineer relevant sind. Zeige im Interview, dass du die OWASP Top 10 kennst und wie du diese in der Praxis anwenden würdest.
✨Praktische Beispiele vorbereiten
Bereite konkrete Beispiele aus deiner bisherigen Berufserfahrung vor, in denen du erfolgreich Sicherheitsüberprüfungen durchgeführt oder Sicherheitswerkzeuge implementiert hast. Das zeigt, dass du nicht nur theoretisches Wissen hast, sondern auch praktische Fähigkeiten.
✨Teamarbeit betonen
Da die Rolle viel Zusammenarbeit mit Software-Engineering-Teams erfordert, solltest du betonen, wie wichtig dir Teamarbeit ist. Bereite Beispiele vor, in denen du als Berater aufgetreten bist und wie du Teams geholfen hast, Sicherheitsanforderungen zu verstehen und umzusetzen.
✨Aktuelle Trends im Blick behalten
Informiere dich über die neuesten Trends und Bedrohungen im Bereich der Anwendungssicherheit. Im Interview kannst du zeigen, dass du proaktiv bist und bereit, kontinuierlich zu lernen und dich weiterzuentwickeln, um die Sicherheitslage des Unternehmens zu verbessern.