Auf einen Blick
- Aufgaben: Gestalte die Anwendungssicherheit in einem modernen, cloud-nativen Produktumfeld.
- Unternehmen: EGYM, ein globaler Fitness-Technologie-Leader mit innovativer Kultur.
- Vorteile: Flexibles Arbeiten, 30 Tage Urlaub, und ein Mentoring-Programm.
- Weitere Informationen: Dynamisches internationales Team mit exzellenten Wachstumschancen.
- Warum dieser Job: Arbeite an spannenden Sicherheitsprojekten und forme die Zukunft der Softwareentwicklung.
- Qualifikationen: Mindestens 5 Jahre Erfahrung in Anwendungssicherheit und starke technische Fähigkeiten.
Das prognostizierte Gehalt liegt zwischen 64350 - 78650 € pro Jahr.
Sind Sie begeistert, die Anwendungssicherheit in einer modernen, cloud-nativen Produktumgebung zu gestalten? Arbeiten Sie gerne eng mit Software-Ingenieuren zusammen und ermöglichen Sie Teams, sichere Produkte von Anfang an zu entwickeln? Dann bewerben Sie sich jetzt als Application Security Engineer (m/w/d) für unser Team in Berlin oder München!
Ihr tägliches Workout
- Secure-by-Design Enablement: Sie arbeiten eng mit Software-Engineering-Teams zusammen, um die Anwendungssicherheit in Design-, Entwicklungs- und Bereitstellungsprozesse zu integrieren.
- Sicherheitsüberprüfungen: Sie führen Sicherheitsüberprüfungen für wichtige Funktionen, Dienste, APIs und kritische Anwendungen durch und verwalten diese.
- Tooling & Automatisierung: Sie entwerfen, führen ein und verbessern kontinuierlich Tools zur Anwendungssicherheit wie SAST und DAST, einschließlich CI/CD-Integration.
- Schwachstellenmanagement: Sie identifizieren, validieren und helfen, Schwachstellen in Anwendungen, APIs und cloud-nativen Umgebungen zu priorisieren und unterstützen Teams mit pragmatischen Lösungshinweisen.
- Beratungs- und Consulting-Rolle: Sie agieren als vertrauenswürdiger Sicherheitsberater und übersetzen Sicherheitsanforderungen und -ergebnisse in praktische, entwicklerfreundliche Lösungen.
- Cloud- & Plattform-Sicherheit: Sie arbeiten mit SRE-, DevOps- und Plattformteams zusammen, um die Sicherheit in containerisierten und cloud-nativen Setups (z.B. Kubernetes, Docker, GCP/AWS) zu verbessern.
- Sicherheitsbewusstsein: Sie tragen zur Verbesserung des Sicherheitsbewusstseins und -wissens in den Engineering-Teams durch Dokumentation, Anleitung und praktische Unterstützung bei.
- Kontinuierliche Verbesserung: Sie bleiben über aufkommende Bedrohungen, Trends in der Anwendungssicherheit und Best Practices in DevSecOps informiert.
- Compliance- & Zertifizierungsführung: Sie leiten die technische Bereitschaft und die Sammlung von Nachweisen für Sicherheitszertifizierungen (z.B. SOC 2, ISO 27001) und aufkommende regulatorische Anforderungen und stellen sicher, dass das Produktökosystem globalen Sicherheitsstandards entspricht.
- Vertrauen & Vertriebsunterstützung: Sie fungieren als technische Autorität für Sicherheitsfragen und geben genaue und zeitnahe Antworten an Interessenten und Kunden, um den Verkaufsprozess zu optimieren und die Einhaltung der Sicherheitsanforderungen der Kunden zu demonstrieren.
Ihr Fitnesslevel
- Berufserfahrung: Sie haben mehr als 5 Jahre Erfahrung in der Anwendungssicherheit, Software-Sicherheitsengineering oder einer verwandten Rolle.
- Anwendungssicherheits-Know-how: Sie haben fundierte Kenntnisse der OWASP Top 10, sicherer Programmierprinzipien, Bedrohungsmodellierung und Sicherheitsprüfungsansätze wie SAST und DAST.
- Technische Fähigkeiten: Sie sind vertraut mit modernen Software-Stacks und können Code lesen oder schreiben (z.B. Go, Java, Python oder ähnlich), um Überprüfungen, PoCs oder Tools zu unterstützen.
- Cloud- & DevSecOps-Verständnis: Sie sind mit cloud-nativen Architekturen, APIs, CI/CD-Pipelines und containerisierten Umgebungen vertraut.
- Denkweise: Sie arbeiten gerne mit Ingenieuren zusammen, anstatt als Torwächter zu agieren.
- Arbeitsstil: Sie arbeiten strukturiert, pragmatisch und kollaborativ und fühlen sich wohl dabei, Prozesse in einer Greenfield-Umgebung zu gestalten.
- Sprachkenntnisse: Sie haben professionelle Englischkenntnisse.
Ihr Trainingsziel für die ersten 6 Monate
- Verständnis: Sie erlangen ein tiefes Verständnis für unseren Tech-Stack, unsere Entwicklungsprozesse und Teams.
- Planung: Sie erstellen und stimmen einen Plan ab, um die Anwendungssicherheitslage in der gesamten Organisation kontinuierlich zu verbessern.
- Ausführung: Sie arbeiten mit Engineering-Teams an konkreten AppSec-Initiativen wie der Einführung von Sicherheitstools und Prozessverbesserungen zusammen.
- Einfluss: Sie treiben und liefern individuelle Projekte zur Anwendungssicherheit, die aus dem abgestimmten Plan abgeleitet sind.
Die Ausstattung, die wir bereitstellen
- Moderne Tech-Stack & KI-Evolution: Wir warten nicht nur, wir entwickeln uns weiter. Erkunden Sie unser Tech Radar, um unseren Stack zu sehen, und schließen Sie sich uns an, um eine AI-agentische, iterative und inkrementelle Produktkultur aufzubauen, in der KI ein zentraler Beschleuniger unseres Entwicklungszyklus ist.
- Lernzeit: Verwenden Sie 10% Ihrer Zeit für Lerninhalte Ihrer Wahl (Konferenzen, Hackathons, interne und externe Veranstaltungen, Videos, Bücher oder Innovationsprojekte).
- Internationales Team: Schließen Sie sich unserem vielfältigen und internationalen Team an, um mit talentierten Fachleuten aus der ganzen Welt zusammenzuarbeiten.
- Work-Life-Balance: Profitieren Sie von flexiblen Arbeitszeiten, Homeoffice-Möglichkeiten und 30 Tagen Urlaub pro Jahr.
- Fit & Gesund: Trainieren Sie kostenlos mit EGYM Wellpass in mehreren tausend Sport- und Gesundheitseinrichtungen in Deutschland und/oder nutzen Sie alternativ unser hauseigenes Fitnessstudio mit EGYM-Produkten.
- Flex Budget: Nutzen Sie 60 Euro pro Monat flexibel für öffentliche Verkehrsmittel und einen Essenszuschuss.
- Mentoring-Programm: Tauschen Sie Wissen aus und wachsen Sie gemeinsam über Teams und Standorte hinweg durch unsere selbstorganisierte Mentoring-Plattform.
- Rabatte: Erhalten Sie eine Vielzahl großartiger Rabattangebote, von Mode bis Freizeit, über unser Mitarbeiterbenefits-Portal.
- Fahrradleasing: Bleiben Sie aktiv und nutzen Sie unser Leasingangebot für Fahrräder für Ihren Weg zur Arbeit oder in Ihrer Freizeit.
Kontaktinformationen
Laden Sie Ihre Unterlagen (Lebenslauf, Gehaltsvorstellungen und frühestmöglicher Starttermin) hoch und geben Sie die Job-ID #1860 an.
Kontakt: Sven Bunkus
Für weitere Informationen: #LI-DNI
Über EGYM
EGYM ist ein globaler Marktführer im Bereich Fitness-Technologie, der Fitness- und Gesundheitseinrichtungen intelligente Trainingslösungen bietet. EGYM macht das Training intelligenter und effizienter mit seiner umfassenden Suite von vernetzten Fitnessgeräten und digitalen Produkten, die nahtlos mit Hardware und Software von Drittanbietern integriert werden. Das Ergebnis ist ein vollständig vernetztes Trainingserlebnis, das messbare Geschäftsergebnisse und gesundheitliche Ergebnisse sowohl auf als auch außerhalb des Trainingsbodens liefert.
EGYM bietet auch abonnementbasierte Unternehmensfitness- und Wellnesslösungen an, die auf einer Kombination aus Fitnesszugang und EGYM-Fitnessprogrammen basieren, die direkt auf kostspielige chronische Erkrankungen abzielen und die Gesundheit der Mitarbeiter fördern, was zu höherer Produktivität und Wohlbefinden führt. Der Hauptsitz von EGYM befindet sich in München, Deutschland, mit Büros in Nordamerika in Denver, Colorado.
EGYM ist ein Arbeitgeber, der Chancengleichheit bietet. Alle Aspekte der Beschäftigung, einschließlich der Entscheidung über Einstellung, Beförderung, Disziplin oder Entlassung, basieren auf Verdienst, Kompetenz, Leistung und geschäftlichen Bedürfnissen, unabhängig von Rasse, Geschlecht, Religion, sexueller Orientierung, Alter oder einem anderen Aspekt der Identität einer Person.
Standort: München; Berlin
Beschäftigungsart: Vollzeit
Standorttyp: Hybrid
Abteilung: Software Engineering
Lead Application Security Engineer (m/f/d) Arbeitgeber: EGYM
EGYM ist ein hervorragender Arbeitgeber, der eine moderne und internationale Unternehmenskultur bietet, in der Talente und Leidenschaft geschätzt werden. Mit flexiblen Arbeitszeiten, einem hybriden Arbeitsmodell und 30 Urlaubstagen pro Jahr fördert EGYM eine ausgewogene Work-Life-Balance. Zudem profitieren Mitarbeiter von kontinuierlichen Entwicklungsmöglichkeiten, einem umfangreichen Benefit-Budget sowie einem Mentoring-Programm, das den Austausch von Wissen und Wachstum über Teams und Standorte hinweg unterstützt.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Lead Application Security Engineer (m/f/d) erhalten könntest
✨Engagier dich in Entwickler-Communities!
Lass uns mal ehrlich sein: In der Software-Entwicklung sind Netzwerke Gold wert! Tummel dich in GitHub-Projekten, nehme an lokalen Meetups oder Hackathons teil und vernetze dich mit anderen Entwicklern. So steigerst du nicht nur deine Sichtbarkeit, sondern lernst auch die neuesten Trends und Technologien kennen.
✨Zeig deine Fähigkeiten!
Erstelle ein Portfolio, das deine besten Projekte und Code-Examples zeigt. Nichts überzeugt mehr als ein praktischer Beweis deiner Skills. Das kann auch helfen, bei EGYM anzuklopfen, wenn du dich auf die Stelle als Lead Application Security Engineer (m/f/d) bewirbst – so wissen sie gleich, was sie von dir erwarten können!
✨Nutze Jobplattformen speziell für Tech-Jobs!
Plattformen wie Stack Overflow Jobs oder AngelsList sind perfekte Orte, um Vollzeitstellen in der Software-Entwicklung zu finden. Hier sind viele tolle Unternehmen auf der Suche nach Talenten wie uns, also schau regelmäßig vorbei und bewirb dich direkt über die Website.
✨Such dir Mentoren und Feedback!
Hol dir Feedback von erfahrenen Entwicklern, die dir Tipps geben können, was Recruiter wirklich suchen. Ob über LinkedIn oder persönliche Kontakte: Menschen, die sich in der Branche auskennen, können enorm wertvoll sein, um dir zu helfen, dich optimal auf deine Bewerbung bei EGYM vorzubereiten!
Wir glauben, dass du diese Fähigkeiten brauchst, um Lead Application Security Engineer (m/f/d) mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Highlights deiner Coding-Skills:In der Software-Entwicklung kommt es auf konkrete Fähigkeiten an. Vergiss nicht, relevante Programmiersprachen und Frameworks in deinen Lebenslauf aufzunehmen. Zeig uns, was du kannst – vielleicht mit einem Link zu deinem GitHub-Profil oder einer Übersicht deiner Side Projects, die deine Programmierkenntnisse illustrieren.
Dokumentation deiner Erfolge:Gerade bei einer Vollzeitstelle in der Software-Entwicklung sind konkrete Ergebnisse Gold wert. Nenn uns Zahlen und Ergebnisse aus deinen vorherigen Projekten. Hast du den Code optimiert oder Systemfehler behoben? Solche Erfolge zeigen, dass du die Sprache der Entwickler sprichst und einen echten Mehrwert bringst.
Attraktive Projektbeschreibungen:Wenn du an Projekten gearbeitet hast, die hervorstechen, beschreibe sie ausführlich in deinem Lebenslauf. Was war das Problem, das du gelöst hast? Welche Technologien hast du eingesetzt? Das gibt uns einen klaren Einblick in deine Herangehensweise und Problemlösungsfähigkeiten.
Motivation zeigen:In deinem Anschreiben solltest du deine Motivation für die Stelle im Bereich Software-Entwicklung bei EGYM klar herausstellen. Warum sprichst gerade du die Anforderungen für diese Vollzeitrolle an? Mach deutlich, was dich an der Arbeit bei uns reizt und wie du über das rein Technische hinaus wachsen möchtest.
Wie man sich auf ein Vorstellungsgespräch bei EGYM vorbereitet
✨Technische Vorbereitung auf die Coding-Challenges
In der Software-Entwicklung sind technische Fragen oft ein zentraler Teil des Interviews. Macht euch mit Plattformen wie LeetCode oder HackerRank vertraut, um eure Problemlösungsfähigkeiten zu trainieren. Zeigt im Interview viel Selbstbewusstsein beim Erklären eurer Ansätze!
✨Das eigene Portfolio im besten Licht präsentieren
Stellt sicher, dass ihr ein aussagekräftiges Portfolio habt, das einige eurer besten Projekte zeigt. Seid bereit, darüber zu sprechen, was eure Rolle war, welche Technologien ihr verwendet habt und welche Herausforderungen es gab. Das gibt den Interviewern einen Einblick in eure praktische Erfahrung.
✨Teamfähigkeit und Kommunikation betonen
In einer Vollzeit-Position wird Kommunikation im Team sehr wichtig sein. Seid bereit, Beispiele aus der Vergangenheit zu teilen, in denen ihr effektiv im Team gearbeitet habt. Dies zeigt, dass ihr nicht nur technische Fähigkeiten habt, sondern auch gut ins Team passt.
✨Vorbereitung auf Fragen zur Software-Architektur
Bereitet euch darauf vor, Fragen zur Software-Architektur zu beantworten. Themen wie RESTful APIs, Microservices und Cloud-Architekturen können Teil eures Interviews sein. Zeigt euer Verständnis durch Diskussionen und Beispiele aus eurer bisherigen Arbeit oder Projekte.