Auf einen Blick
- Aufgaben: Überwache Systeme, analysiere Sicherheitsvorfälle und schütze vor Bedrohungen.
- Unternehmen: EPG, führender Anbieter von Logistiklösungen mit über 1.600 Kunden.
- Vorteile: Flexibles Arbeiten, Homeoffice, individuelle Personalentwicklung und betriebliche Altersvorsorge.
- Weitere Informationen: Dynamisches Team mit regelmäßigen Teamevents und einem positiven Arbeitsumfeld.
- Warum dieser Job: Stärke die Cyber-Resilienz und arbeite an innovativen Sicherheitslösungen.
- Qualifikationen: Abschluss in Informatik oder Software-Sicherheit und Erfahrung in Cloud-Sicherheit.
Das prognostizierte Gehalt liegt zwischen 55000 - 70000 € pro Jahr.
Mit mehr als 1.600 Kunden ist EPG einer der international führenden Anbieter einer umfassenden Supply-Chain-Execution-Suite (EPG ONE) und bietet WMS, WCS, WFM, TMS und Sprachlösungen zur Optimierung von Logistikprozessen an. Die Logistikberatung, Cloud-Dienste, Managed Services und Logistikschulungen an der hauseigenen Akademie runden das umfassende Portfolio von EPG ab.
Die Position - Worauf es ankommt
Als Software Security Specialist (m/w/d) überwachen Sie unsere Systeme, analysieren Sicherheitsvorfälle und koordinieren Maßnahmen zum Schutz vor Bedrohungen. Sie verwalten Schwachstellen, optimieren Sicherheitstechnologien und fördern das Sicherheitsbewusstsein in der gesamten Organisation. Mit Ihrem Fachwissen und analytischen Denken stärken Sie unsere Cyber-Resilienz gemäß internationalen Standards.
Aufgaben
- Sie führen gründliche Code-Reviews durch und nutzen Tools wie Sonarqube und JFrog XRay, um Sicherheitsanfälligkeiten in den Produktteams zu identifizieren und zu beheben.
- Sie bewerten und priorisieren kontinuierlich potenzielle Bedrohungen, führen regelmäßige Systemtests auf Sicherheitsverletzungen durch und halten einen aktuellen Notfallplan bereit.
- Sie definieren und treiben eine strategische Sicherheits-Roadmap voran, einschließlich klarer Ziele und wichtiger Kennzahlen zur Messung der Effektivität von Sicherheitsinitiativen.
- Sie fördern das Sicherheitsbewusstsein in der gesamten Organisation und stellen sicher, dass sichere Praktiken im gesamten DevOps-Pipeline verankert sind.
- Sie gewährleisten die konsistente Anwendung fortschrittlicher Datenschutzmethoden wie Verschlüsselung und Tokenisierung und bleiben durch aktive Branchenengagements über Trends informiert.
Profil
- Sie haben ein Studium der Informatik, Software-Sicherheit oder eine vergleichbare Qualifikation abgeschlossen, zusammen mit relevanter Berufserfahrung.
- Sie haben nachweisliche Erfahrungen mit SOC 2 Type II und Vertrautheit mit verwandten Standards (SSAE 18 / ISAE 3405) und können Kontrollen zur Einhaltung in einer SaaS-Umgebung implementieren und aufrechterhalten.
- Sie verfügen über praktische Erfahrung in der Sicherung cloud-nativer, hoch skalierbarer Kubernetes-Umgebungen (z.B. Google Cloud / GKE) und können Infrastruktur sowie DevOps/CI-Pipelines für Produktions-SaaS absichern.
- Es ist von Vorteil, wenn Sie über starke API- und Schnittstellensicherheitskenntnisse (REST APIs, JSON, OpenAPI/Swagger) verfügen und Authentifizierung, Autorisierung und Überwachung für cloud-basierte SaaS-APIs entwerfen und überprüfen können.
- Zusätzlich zur deutschen Sprache beherrschen Sie auch Englisch in Wort und Schrift.
Wir bieten
- Onboarding zum Ankommen: Onboardingplan vorab, damit Sie wissen, was auf Sie zukommt. Onboardingtag, um uns besser kennenzulernen. Und die Onboardingphase im Fachbereich; so gestaltet, dass Sie bestmöglich ankommen, verstehen und loslegen können.
- Aufgaben zum Weiterkommen: Verantwortung geben und bekommen. Ideen nicht nur äußern können, sondern umsetzen dürfen. Und ein Personalentwicklungskonzept, das individuell passt - egal, ob Richtung Führungskraft oder Fachexperte.
- Arbeitszeit und -ort? Flexibel. Unser Gleitzeitmodell bietet die Flexibilität, die zu Ihrer Arbeit und Ihrem Leben passt. Dazu gehört natürlich auch die Möglichkeit, aus dem Homeoffice heraus zu arbeiten.
- Miteinander und Kultur? Auf Augenhöhe. Offenes Feedback. Regelmäßige Updates durch unsere Geschäftsführung. Lösungsorientiertes An-einem-Strang-Ziehen. Und natürlich auch Get-together-Events wie das Kartfahren, die EPG-Weihnachtsfeier oder unsere LAN-Party - um uns und unsere Erfolge zu feiern.
- Jetzt. Für später. Die betriebliche Altersvorsorge (bAV) bietet eine gute Möglichkeit, für das Alter vorzusorgen. Dafür gibt es von uns im Heute einen starken Arbeitgeberzuschuss, damit Ihr Morgen so entspannt wie möglich wird.
- Bewegung. Um lange bewegen zu können. Jeder hat die Möglichkeit, ein JobRad zu leasen. Oder in unserem Sportraum zu trainieren. Lieber was im Team? Dann bietet sich der Firmenlauf oder ein Nachmittag im Kletterwald an.
- Branche der Gegenwart. Und Zukunft. Die Welt der Logistik begleitet nicht nur unser aller Alltag. Sie ist auch essenziell für eine nachhaltige, lebenswerte Zukunft. Was das bedeutet? Viel, was wir gemeinsam bewegen können. Die Möglichkeit, Dinge besser zu machen. Und einen sicheren, auch für die Zukunft relevanten, Arbeitsplatz.
- Und klar, Obstkorb und Getränke haben wir natürlich auch.
Bitte bewerben Sie sich aus Datenschutzgründen ausschließlich über Stepstone.de.
Standorte
Software Security Specialist (m/w/d)- Bewerben über Stepstone Arbeitgeber: Ehrhardt Partner Group
EPG ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern nicht nur ein spannendes und dynamisches Arbeitsumfeld bietet, sondern auch individuelle Entwicklungsmöglichkeiten und flexible Arbeitszeiten. Mit einem starken Fokus auf Teamarbeit und offenes Feedback fördert EPG eine positive Unternehmenskultur, in der Ideen geschätzt und umgesetzt werden können. Zudem profitieren Mitarbeiter von attraktiven Zusatzleistungen wie betrieblicher Altersvorsorge, Sportmöglichkeiten und einem umfassenden Onboarding-Prozess, der den Einstieg erleichtert.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass Sie so Software Security Specialist (m/w/d)- Bewerben über Stepstone erhalten könnten
✨Tipp Nummer 1
Netzwerken ist der Schlüssel! Nutze Plattformen wie LinkedIn, um mit Fachleuten aus der Branche in Kontakt zu treten. Teile deine Erfahrungen und zeige dein Interesse an Software-Sicherheit – das kann Türen öffnen!
✨Tipp Nummer 2
Bereite dich auf Vorstellungsgespräche vor, indem du häufige Fragen zur Software-Sicherheit durchgehst. Überlege dir konkrete Beispiele aus deiner bisherigen Arbeit, die deine Fähigkeiten unter Beweis stellen – das macht einen bleibenden Eindruck!
✨Tipp Nummer 3
Zeige deine Leidenschaft für das Thema! Sprich über aktuelle Trends in der Cyber-Sicherheit und wie du diese in deiner Arbeit umsetzen würdest. Das zeigt, dass du nicht nur die Grundlagen beherrschst, sondern auch bereit bist, dich weiterzuentwickeln.
✨Tipp Nummer 4
Bewirb dich direkt über unsere Website! So kannst du sicherstellen, dass deine Bewerbung die richtige Anlaufstelle erreicht und du alle Vorteile unserer Unternehmenskultur und Angebote nutzen kannst. Lass uns gemeinsam die Zukunft der Logistik gestalten!
Wir glauben, dass du diese Fähigkeiten brauchst, um Software Security Specialist (m/w/d)- Bewerben über Stepstone mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Mach es persönlich!:Zeig uns, wer du bist! Verwende in deinem Anschreiben eine persönliche Ansprache und erzähle uns, warum du dich für die Position als Software Security Specialist interessierst. Das macht einen großen Unterschied!
Betone deine Erfahrungen:Hebe deine relevanten Erfahrungen hervor, besonders im Bereich Software-Sicherheit und Cloud-Umgebungen. Zeig uns, wie du mit Tools wie Sonarqube oder JFrog XRay gearbeitet hast und welche Erfolge du erzielt hast.
Sei klar und strukturiert:Achte darauf, dass dein Lebenslauf und dein Anschreiben klar strukturiert sind. Verwende Absätze und Aufzählungen, um wichtige Informationen hervorzuheben. So können wir schnell erkennen, was du zu bieten hast!
Bewirb dich über unsere Website:Vergiss nicht, dich über Stepstone.de zu bewerben! Das ist der sicherste Weg, um deine Bewerbung bei uns einzureichen und sicherzustellen, dass sie an die richtige Stelle gelangt.
Wie man sich auf ein Vorstellungsgespräch bei Ehrhardt Partner Group vorbereitet
✨Verstehe die Sicherheitsstandards
Mach dich mit SOC 2 Type II und verwandten Standards vertraut. Zeige im Interview, dass du die Bedeutung dieser Standards verstehst und wie du sie in einer SaaS-Umgebung umsetzen kannst.
✨Praktische Erfahrung betonen
Erzähle von konkreten Projekten, bei denen du Sicherheitsanfälligkeiten identifiziert und behoben hast. Nutze Beispiele aus deiner Arbeit mit Tools wie Sonarqube oder JFrog XRay, um deine Fähigkeiten zu untermauern.
✨Analytisches Denken demonstrieren
Bereite dich darauf vor, Fragen zu beantworten, die dein analytisches Denken testen. Du könntest gebeten werden, potenzielle Bedrohungen zu priorisieren oder einen Vorfall zu analysieren. Übe, deine Gedanken klar und strukturiert zu präsentieren.
✨Sicherheitsbewusstsein fördern
Diskutiere, wie du Sicherheitsbewusstsein im Team fördern würdest. Überlege dir Strategien, um sichere Praktiken in den DevOps-Pipeline zu integrieren, und sei bereit, diese Ideen im Interview zu teilen.