Auf einen Blick
- Aufgaben: Entwickle Sicherheitslösungen für Open-Source-Software und verbessere deren Sicherheitslage.
- Unternehmen: Innovatives Unternehmen mit Fokus auf Sicherheit und Zusammenarbeit.
- Vorteile: Hybrides Arbeiten, wettbewerbsfähiges Gehalt und kontinuierliche Weiterbildung.
- Weitere Informationen: Dynamisches Umfeld mit großartigen Entwicklungsmöglichkeiten.
- Warum dieser Job: Gestalte die Zukunft der Sicherheit in der Softwareentwicklung und mache einen echten Unterschied.
- Qualifikationen: Erfahrung in Sicherheitsengineering und DevSecOps sowie gute Kommunikationsfähigkeiten.
Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.
Deutschland, hybrider Arbeitsmodus. In dieser Rolle werden Sie Sicherheitslösungen entwickeln, die Organisationen dabei helfen, die Sicherheitslage von Open-Source-Software zu überwachen, zu bewerten und zu verbessern. Sie arbeiten an einer Plattform, die eine einheitliche Sicht auf Open-Source-Sicherheitsanfälligkeiten bietet und Sicherheitsbewertungen für Open-Source-Bibliotheken liefert, um risikobasierte Entscheidungen für Entwicklungsteams zu ermöglichen. Die Rolle kombiniert Fachwissen in DevSecOps, Schwachstellenmanagement und Automatisierung, um Sicherheitslösungen zu entwerfen, umzusetzen und zu iterieren, die in moderne Entwicklungsabläufe integriert sind. Sie werden mit Ingenieuren aus verschiedenen Disziplinen zusammenarbeiten, um skalierbare, sichere und effiziente Sicherheitsprodukte zu liefern.
Verantwortlichkeiten
- Beitrag zum Design und zur Verbesserung von Lösungen für die Überwachung von Open-Source-Sicherheitsanfälligkeiten und Sicherheitsbewertungen.
- Integration und Verbesserung von Sicherheitskontrollen in CI/CD-Pipelines unter Verwendung von GitHub Actions und anderen Automatisierungstools.
- Anwendung von DevSecOps-Prinzipien und sicheren Softwareentwicklungspraktiken über den gesamten Engineering-Lebenszyklus.
- Zusammenarbeit mit funktionsübergreifenden Teams, um Stabilität, Skalierbarkeit und Compliance der gelieferten Lösungen sicherzustellen.
- Wissen teilen, kontinuierliche Verbesserung vorantreiben und die Effektivität der sicheren Ingenieurskunst im Team aufrechterhalten.
Anforderungen
- Starker Hintergrund in der Sicherheitsingenieurtechnik, DevSecOps-Orchestrierung und Sicherheit als Code.
- Kenntnisse über Open-Source-Sicherheitskonzepte, einschließlich Softwarezusammensetzungsanalyse und Lizenzkonformität.
- Verständnis der Prozesse des Schwachstellenmanagements, CVSS-Bewertung und Strategien zur Behebung.
- Praktische Erfahrung in der Sicherung von CI/CD-Pipelines mit GitHub Actions oder ähnlichen Tools.
- Vertrautheit mit gängigen Sicherheitsstandards, sicherem SDLC und Open-Source-Sicherheitsrahmen.
- Ausgezeichnete Zusammenarbeit, Kommunikations- und Problemlösungsfähigkeiten.
Nice to Have
- Kenntnisse über OSS-Sicherheitsüberwachungsplattformen und Compliance-Tools.
- Erfahrung in der Erstellung von Sicherheitsautomatisierungsskripten und -workflows.
- Vertrautheit mit der Integration von Sicherheitsprüfungen in Build-/Test-Pipelines.
- Hintergrund in kontinuierlichen Verbesserungspraktiken für Sicherheit, Risikominderung und Compliance-Audits.
Senior Security Engineer (m/f/d) Arbeitgeber: EPAM
EPAM ist ein hervorragender Arbeitgeber, der eine dynamische und inklusive Kultur fördert, in der Mitarbeiter in einem internationalen Team an innovativen Projekten arbeiten können. Mit unbegrenztem Zugang zu LinkedIn-Lernlösungen, regelmäßigen Unternehmens- und sozialen Veranstaltungen sowie klaren Karrierewachstums- und Leistungsbewertungsmöglichkeiten bietet EPAM seinen Mitarbeitern die Möglichkeit, sich kontinuierlich weiterzuentwickeln und ihr volles Potenzial auszuschöpfen. Zudem wurde EPAM Schweiz für seine mitarbeiterzentrierte Kultur ausgezeichnet, die auf lebenslangem Lernen basiert.