Application Security Engineer (m/f/d)

Application Security Engineer (m/f/d)

München Vollzeit 55000 - 70000 € / Jahr (geschätzt) Homeoffice (teilweise)
E

Auf einen Blick

  • Aufgaben: Gestalte die Anwendungssicherheit in einem modernen, cloud-nativen Produktumfeld.
  • Unternehmen: EGYM, ein globaler Fitness-Technologie-Leader mit innovativer Kultur.
  • Vorteile: Flexibles Arbeiten, 30 Tage Urlaub, und ein monatliches Budget für öffentliche Verkehrsmittel.
  • Weitere Informationen: Dynamisches internationales Team mit hervorragenden Wachstumschancen.
  • Warum dieser Job: Arbeite an spannenden Sicherheitsprojekten und mache einen echten Unterschied im Team.
  • Qualifikationen: Erfahrung in Anwendungssicherheit und Kenntnisse in modernen Software-Stacks.

Das prognostizierte Gehalt liegt zwischen 55000 - 70000 € pro Jahr.

Ihr tägliches Workout

Sind Sie begeistert, die Anwendungssicherheit in einer modernen, cloud-nativen Produktumgebung zu gestalten? Arbeiten Sie gerne eng mit Software-Ingenieuren zusammen und ermöglichen Sie Teams, sichere Produkte von Anfang an zu entwickeln? Dann bewerben Sie sich jetzt als Application Security Engineer (m/w/d) für unser Team in Berlin oder München!

  • Secure-by-Design Enablement: Sie arbeiten eng mit Software-Engineering-Teams zusammen, um die Anwendungssicherheit in Design-, Entwicklungs- und Bereitstellungsprozesse zu integrieren.
  • Sicherheitsüberprüfungen: Sie führen Sicherheitsüberprüfungen für wichtige Funktionen, Dienste, APIs und kritische Anwendungen durch und verwalten diese.
  • Tooling & Automatisierung: Sie entwerfen, führen ein und verbessern kontinuierlich Tools zur Anwendungssicherheit wie SAST und DAST, einschließlich CI/CD-Integration.
  • Schwachstellenmanagement: Sie identifizieren, validieren und helfen, Schwachstellen in Anwendungen, APIs und cloud-nativen Umgebungen zu priorisieren und unterstützen Teams mit pragmatischen Lösungshinweisen.
  • Beratungs- und Consulting-Rolle: Sie agieren als vertrauenswürdiger Sicherheitsberater und übersetzen Sicherheitsanforderungen und -ergebnisse in praktische, entwicklerfreundliche Lösungen.
  • Cloud- und Plattform-Sicherheit: Sie arbeiten mit SRE-, DevOps- und Plattformteams zusammen, um die Sicherheit in containerisierten und cloud-nativen Setups (z. B. Kubernetes, Docker, GCP/AWS) zu verbessern.
  • Sicherheitsbewusstsein: Sie tragen zur Verbesserung des Sicherheitsbewusstseins und des Wissens in den Engineering-Teams durch Dokumentation, Anleitung und praktische Unterstützung bei.
  • Kontinuierliche Verbesserung: Sie bleiben über aufkommende Bedrohungen, Trends in der Anwendungssicherheit und Best Practices in DevSecOps informiert.
  • Compliance- und Zertifizierungsführung: Sie leiten die technische Bereitschaft und die Beweissammlung für Sicherheitszertifizierungen (z. B. SOC 2, ISO 27001) und aufkommende regulatorische Anforderungen und stellen sicher, dass das Produktökosystem den globalen Sicherheitsstandards entspricht.
  • Vertrauen & Vertriebsunterstützung: Sie fungieren als technische Autorität für Sicherheitsfragen und geben genaue und zeitnahe Antworten an Interessenten und Kunden, um den Verkaufsprozess zu optimieren und die Einhaltung der Sicherheitsanforderungen der Kunden zu demonstrieren.

Ihr Fitnesslevel

  • Berufserfahrung: Sie haben mehrere Jahre Erfahrung in der Anwendungssicherheit, Software-Sicherheitsengineering oder einer verwandten Rolle.
  • Know-how in der Anwendungssicherheit: Sie haben fundierte Kenntnisse der OWASP Top 10, sicherer Programmierprinzipien, Bedrohungsmodellierung und Sicherheitsprüfungsansätze wie SAST und DAST.
  • Technische Fähigkeiten: Sie sind vertraut mit modernen Software-Stacks und können Code lesen oder schreiben (z. B. Go, Java, Python oder ähnlich), um Überprüfungen, PoCs oder Tools zu unterstützen.
  • Cloud- und DevSecOps-Verständnis: Sie sind mit cloud-nativen Architekturen, APIs, CI/CD-Pipelines und containerisierten Umgebungen vertraut.
  • Mindset: Sie arbeiten gerne mit Ingenieuren zusammen, anstatt als Torwächter zu agieren.
  • Arbeitsstil: Sie arbeiten strukturiert, pragmatisch und kollaborativ und fühlen sich wohl dabei, Prozesse in einer Greenfield-Umgebung zu gestalten.
  • Sprachkenntnisse: Sie haben professionelle Englischkenntnisse.

Ihr Trainingsziel für die ersten 6 Monate

  • Verständnis: Sie gewinnen ein tiefes Verständnis für unseren Tech-Stack, die Entwicklungsprozesse und die Teams.
  • Planung: Sie erstellen und stimmen einen Plan ab, um die Anwendungssicherheitslage in der gesamten Organisation kontinuierlich zu verbessern.
  • Ausführung: Sie arbeiten mit Engineering-Teams an konkreten AppSec-Initiativen wie der Einführung von Sicherheitstools und Prozessverbesserungen zusammen.
  • Impact: Sie treiben und liefern individuelle Projekte zur Anwendungssicherheit, die aus dem abgestimmten Plan abgeleitet sind.

Die Ausstattung, die wir bereitstellen

  • Moderner Tech-Stack & KI-Evolution: Wir warten nicht nur, wir entwickeln uns weiter. Erkunden Sie unser Tech Radar, um unseren Stack zu sehen, und schließen Sie sich uns an, um eine AI-agentische, iterative und inkrementelle Produktkultur aufzubauen, in der KI ein zentraler Beschleuniger unseres Entwicklungszyklus ist.
  • Lernzeit: Verwenden Sie 10% Ihrer Zeit für Lerninhalte Ihrer Wahl (Konferenzen, Hackathons, interne und externe Veranstaltungen, Videos, Bücher oder Innovationsprojekte).
  • Internationales Team: Schließen Sie sich unserem vielfältigen und internationalen Team an, um mit talentierten Fachleuten aus der ganzen Welt zusammenzuarbeiten.
  • Work-Life-Balance: Profitieren Sie von flexiblen Arbeitszeiten, Homeoffice-Möglichkeiten und 30 Tagen Urlaub pro Jahr.
  • Fit & Gesund: Trainieren Sie kostenlos mit EGYM Wellpass in mehreren tausend Sport- und Gesundheitseinrichtungen in Deutschland und/oder nutzen Sie alternativ unser hauseigenes Fitnessstudio mit EGYM-Produkten.
  • Flex Budget: Nutzen Sie 60 € pro Monat flexibel für öffentliche Verkehrsmittel und einen Essenszuschuss.
  • Mentoring-Programm: Tauschen Sie Wissen aus und wachsen Sie gemeinsam über Teams und Standorte hinweg durch unsere selbstorganisierte Mentoring-Plattform.
  • Rabatte: Erhalten Sie eine Vielzahl großartiger Rabattangebote, von Mode bis Freizeit, über unser Mitarbeiterbenefits-Portal.
  • Fahrradleasing: Bleiben Sie aktiv und nutzen Sie unser Leasingangebot für Fahrräder für Ihren Weg zur Arbeit oder in Ihrer Freizeit.

Kontaktinformationen

Laden Sie Ihre Unterlagen (Lebenslauf, Gehaltsvorstellungen und frühestmöglicher Starttermin) hoch und geben Sie die Stellen-ID #1860 an. Kontakt: Sven Bunkus

Für weitere Informationen: https://career.egym.com

EGYM ist ein globaler Marktführer im Bereich Fitness-Technologie, der Fitness- und Gesundheitseinrichtungen intelligente Trainingslösungen bietet. EGYM macht das Training intelligenter und effizienter mit seiner umfassenden Suite von vernetzten Fitnessgeräten und digitalen Produkten, die nahtlos mit Hardware und Software von Drittanbietern integriert werden. Das Ergebnis ist ein vollständig vernetztes Trainingserlebnis, das messbare Geschäftsergebnisse und gesundheitliche Ergebnisse sowohl auf als auch außerhalb des Trainingsbodens liefert.

EGYM bietet auch abonnementbasierte Unternehmensfitness- und Wellnesslösungen an, die auf einer Kombination aus Fitnesszugang und EGYM-Fitnessprogrammen basieren, die direkt auf kostspielige chronische Erkrankungen abzielen und die Gesundheit der Mitarbeiter fördern, was zu höherer Produktivität und Wohlbefinden führt. EGYMs Hauptsitz befindet sich in München, Deutschland, mit Büros in Nordamerika in Denver, Colorado.

EGYM ist ein Arbeitgeber, der Chancengleichheit bietet. Alle Aspekte der Beschäftigung, einschließlich der Entscheidung über Einstellung, Beförderung, Disziplin oder Entlassung, basieren auf Verdienst, Kompetenz, Leistung und geschäftlichen Bedürfnissen, unabhängig von Rasse, Geschlecht, Religion, sexueller Orientierung, Alter oder einem anderen Aspekt der Identität einer Person.

Application Security Engineer (m/f/d) Arbeitgeber: EGYM

Als Arbeitgeber in der Fitnessbranche bieten wir Ihnen die Möglichkeit, in einem kreativen und dynamischen Umfeld zu arbeiten, das Ihre berufliche Entwicklung fördert. Unsere Unternehmenskultur legt Wert auf Zusammenarbeit und Innovation, während wir gleichzeitig ein ausgewogenes Arbeitsleben unterstützen. In Berlin oder München profitieren Sie von einem inspirierenden Arbeitsumfeld, das Ihnen die Freiheit gibt, Ihre Ideen einzubringen und echte Veränderungen zu bewirken.

E

Kontaktdaten:

EGYM Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Application Security Engineer (m/f/d) erhalten könntest

Netzwerken, Netzwerken, Netzwerken!

Nutze LinkedIn und andere Plattformen, um mit Leuten aus der Branche in Kontakt zu treten. Frag nach Insights über die Firma oder die Rolle, die dich interessiert. Oft sind es persönliche Empfehlungen, die den Unterschied machen!

Sei proaktiv!

Warte nicht darauf, dass die Stellenanzeigen auf dich zukommen. Gehe aktiv auf Unternehmen zu, die dich interessieren, und zeige dein Interesse an ihrer Arbeit. Ein gut formuliertes Anschreiben kann Türen öffnen!

Bereite dich auf Interviews vor!

Mach dir Gedanken über typische Fragen, die in deinem Bereich gestellt werden könnten, und übe deine Antworten. Zeige, dass du nicht nur die technischen Skills hast, sondern auch die Soft Skills, die für die Zusammenarbeit im Team wichtig sind.

Bewirb dich direkt über unsere Website!

Wenn du dich für die Stelle als Application Security Engineer interessierst, bewirb dich direkt über unsere Website. So zeigst du, dass du wirklich an uns interessiert bist und erhöhst deine Chancen, gesehen zu werden!

Wir glauben, dass du diese Fähigkeiten brauchst, um Application Security Engineer (m/f/d) mit Bravour zu bestehen

Anwendungs- und Software-Sicherheit
OWASP Top 10
Sichere Programmierprinzipien
Bedrohungsmodellierung
Sicherheitsprüfungen (SAST, DAST)
Cloud-native Architekturen
APIs

Einige Tipps für deine Bewerbung 🫡

Mach deine Bewerbung persönlich:Zeig uns, wer du wirklich bist! Verwende eine freundliche und authentische Sprache in deinem Anschreiben. Erzähl uns, warum du dich für die Stelle als Application Security Engineer interessierst und was dich an unserem Team begeistert.

Betone deine Erfahrungen:Hebe deine relevanten Erfahrungen im Bereich Application Security hervor. Zeig uns, wie du in der Vergangenheit mit Software-Engineering-Teams zusammengearbeitet hast und welche Sicherheitsprojekte du erfolgreich umgesetzt hast. Das macht einen großen Unterschied!

Sei konkret bei deinen Fähigkeiten:Gib uns konkrete Beispiele für deine technischen Fähigkeiten. Wenn du mit SAST, DAST oder Cloud-Technologien gearbeitet hast, erzähl uns davon! Je mehr Details du gibst, desto besser können wir einschätzen, wie du ins Team passt.

Bewirb dich über unsere Website:Wir freuen uns darauf, deine Bewerbung zu sehen! Bewirb dich direkt über unsere Website, um sicherzustellen, dass wir alle Informationen schnell und einfach erhalten. Vergiss nicht, deine Gehaltsvorstellungen und den frühestmöglichen Starttermin anzugeben!

Wie man sich auf ein Vorstellungsgespräch bei EGYM vorbereitet

Verstehe die Sicherheitsanforderungen

Mach dich mit den spezifischen Sicherheitsanforderungen und Best Practices vertraut, die für die Rolle des Application Security Engineer relevant sind. Zeige im Interview, dass du die OWASP Top 10 und sichere Programmierprinzipien nicht nur kennst, sondern auch anwenden kannst.

Praktische Beispiele bereitstellen

Bereite konkrete Beispiele aus deiner bisherigen Berufserfahrung vor, in denen du erfolgreich Sicherheitsüberprüfungen durchgeführt oder Sicherheitswerkzeuge implementiert hast. Das zeigt, dass du nicht nur theoretisches Wissen hast, sondern auch praktische Fähigkeiten.

Teamarbeit betonen

Da die Rolle viel Zusammenarbeit mit Software-Engineering-Teams erfordert, solltest du betonen, wie wichtig dir Teamarbeit ist. Teile Erfahrungen, in denen du als Berater aufgetreten bist und wie du Teams geholfen hast, Sicherheitsanforderungen in ihre Prozesse zu integrieren.

Aktuelle Trends im Blick behalten

Informiere dich über aktuelle Bedrohungen und Trends im Bereich Anwendungssicherheit. Im Interview kannst du zeigen, dass du proaktiv bleibst und bereit bist, dein Wissen kontinuierlich zu erweitern, um die Sicherheitslage des Unternehmens zu verbessern.