Auf einen Blick
- Aufgaben: Definiere globale Sicherheitsanforderungen für die Entwicklung und Wartung von Anwendungen.
- Arbeitgeber: Innovatives Unternehmen im Bereich Cybersicherheit mit einem starken Fokus auf Teamarbeit.
- Mitarbeitervorteile: Attraktives Gehalt, Gesundheitsleistungen und Möglichkeiten zur beruflichen Weiterentwicklung.
- Andere Informationen: Starke Karrierechancen in einem sich ständig weiterentwickelnden Umfeld.
- Warum dieser Job: Werde Teil eines dynamischen Teams und forme die Zukunft der Anwendungssicherheit.
- Gewünschte Qualifikationen: Abschluss in IT oder verwandten Bereichen und Erfahrung in Softwareentwicklung.
Das voraussichtliche Gehalt liegt zwischen 60000 - 80000 € pro Jahr.
Der Application Security Expert (DevSecOps) definiert die globalen Sicherheitsanforderungen für die Entwicklung, den Betrieb und die Wartung von Anwendungen, die entweder Teil eines GEA-Standardprodukts sind, spezifisch für ein individuelles Kundenprojekt oder als Dienstleistung für unsere Kunden angeboten werden. Der Application Security Expert (DevSecOps) ist Teil des Product and Operational Technology Security Teams innerhalb der CISO-Organisation und der erste Ansprechpartner für Anwendungsteams zu allen Themen der sicheren Entwicklung.
Verantwortlichkeiten / Aufgaben
- Definiert und regelt globale Sicherheitsanforderungen, Verfahren und Prozesse für die Softwareentwicklung, um eine konsistente Ausrichtung an den Unternehmenssicherheitsstandards zu gewährleisten.
- Leitet die globale Implementierung von Sicherheitstools und -plattformen über den sicheren Entwicklungslebenszyklus (SDLC), um eine skalierbare und automatisierte Sicherheitsintegration in Entwicklungsabläufe zu ermöglichen.
- Bewertet und stellt die Einhaltung der Sicherheitsanforderungen in allen Softwareentwicklungsteams, Abteilungen, globalen Standorten und externen Entwicklungspartnern sicher.
- Führt strategische Sicherheitsüberprüfungen und Audits durch, um die Effektivität der sicheren Entwicklungspraktiken zu überwachen und kontinuierliche Verbesserungen voranzutreiben.
- Definiert und implementiert Sicherheitskontrollen für KI-gestützte Produkte und Anwendungen, um den Schutz von Daten, Modellen, APIs und Laufzeitumgebungen sicherzustellen.
- Identifiziert und interpretiert rechtliche, vertragliche und kundenspezifische Sicherheitsanforderungen, um sicherzustellen, dass die Anwendungsentwicklungsprozesse konform und zukunftssicher bleiben.
- Leitet die Einführung und Reife des SDLC und unterstützt die Entwicklungsstandorte beim Aufbau robuster, wiederholbarer und sicherer Ingenieurprozesse.
- Agiert als primärer Sicherheitsberater für Anwendungsteams und bietet fachkundige Beratung zu Architektur, Risikominderung und sicheren Ingenieurmethoden.
- Definiert und überwacht wichtige Sicherheits-KPIs, um aussagekräftige Berichterstattung und Transparenz in der gesamten Organisation zu gewährleisten.
- Implementiert einen risikobasierten Ansatz zur Bewertung der Anwendungssicherheit, einschließlich Codeanalyse, Tests, Bedrohungsmodellierung und kontinuierlicher Risikoüberwachung.
- Unterstützt die Analyse von Sicherheitsvorfällen und Forensik bei anwendungsbezogenen Verstößen, um organisatorisches Lernen und Resilienz zu fördern.
- Überwacht kontinuierlich Branchentrends und Best Practices im Bereich DevSecOps, um sicherzustellen, dass Sicherheitsanforderungen, Prozesse und Tools mit modernen Standards weiterentwickelt werden.
Ihr Profil / Qualifikationen
- Bachelor- oder Masterabschluss in Informationstechnologie, Informatik, Cybersicherheit oder einem verwandten technischen Fachgebiet.
- DevSecOps-Zertifizierungen von Vorteil.
- Sicherheitszertifikate wie CISSP, CCSP, GIAC Certified Intrusion Analyst (GCIA), GIAC Certified Incident Handler (GCIH) sind von Vorteil.
- 3 Jahre kombinierte Erfahrung in Software Engineering, DevOps und/oder Informationssicherheit.
- 3+ Jahre Erfahrung in der Softwareentwicklung.
- Sehr gute Kenntnisse in (Cyber-)Sicherheitstechnologien und -methoden (Bedrohungslandschaften, Modelle, Standards).
- Kenntnisse und Erfahrungen mit typischen DevOps- und DevSecOps-Tools (CI/CD-Tools, GitHub, Kubernetes, Docker, Linux usw.).
- Erfahrung mit Anwendungssicherheitstools wie SAST, DAST, SBOM-Tools, SCA, Container- und IaC-Scanning.
- Verständnis der Risiken im Quellcode, die durch KI generiert oder unterstützt werden, einschließlich Lizenzkonformität und versteckter Schwachstellen.
- Kenntnisse in Managementsystemen, Audits und im Umgang mit Audit-Ergebnissen.
- Kenntnisse über sichere Nutzungsmuster für generative KI-Tools in der Softwareentwicklung.
- Kenntnisse über Compliance-Standards wie CIS, NIST und DISA.
- Kenntnisse über Sicherheitsstandards wie ISO, PCI, HIPAA und SOX von Vorteil.
- Erfahrung in System- und Netzwerkdesign.
- Erfahrung in O365 und Azure-Sicherheit.
- Erfahrung im Multivendor-Management und im Umgang mit mehreren Lieferanten.
- Kenntnisse in einer der Zielbranchen von GEA von Vorteil.
- Starke zwischenmenschliche Fähigkeiten in Kommunikation und Zusammenarbeit.
- Verhandlungsgeschick auf verschiedenen Ebenen (Kunden, Lieferanten).
- Starke Kommunikationsfähigkeiten in Englisch, lokale Sprache von Vorteil.
- Starke analytische Fähigkeiten, Geschäftssinn und Problemlösungsfähigkeiten.
- Fähigkeit, erfolgreich im Team zu arbeiten.
Hat unser Angebot Ihr Interesse geweckt? Dann klicken Sie bitte oben auf Bewerben, um auf unseren geführten Bewerbungsprozess zuzugreifen.
Application Security Expert (DevSecOps) Arbeitgeber: GEA
Kontaktperson:
GEA HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Application Security Expert (DevSecOps)
✨Tipp Nummer 1
Netzwerken ist der Schlüssel! Nutze Plattformen wie LinkedIn, um mit Fachleuten aus der Branche in Kontakt zu treten. Teile deine Erfahrungen und zeige dein Interesse an DevSecOps-Themen.
✨Tipp Nummer 2
Bereite dich auf Vorstellungsgespräche vor, indem du häufige Fragen zu Sicherheitsanforderungen und DevSecOps-Praktiken übst. Zeige, dass du die neuesten Trends und Technologien im Bereich Anwendungssicherheit kennst.
✨Tipp Nummer 3
Sei proaktiv! Wenn du eine interessante Stelle siehst, bewirb dich direkt über unsere Website. Das zeigt dein Engagement und deine Motivation für die Rolle als Application Security Expert.
✨Tipp Nummer 4
Zeige deine Soft Skills! In der Rolle als Application Security Expert sind Kommunikation und Zusammenarbeit entscheidend. Bereite Beispiele vor, die deine Teamarbeit und Verhandlungsgeschick unter Beweis stellen.
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Application Security Expert (DevSecOps)
Tipps für deine Bewerbung 🫡
Mach es persönlich!: Zeig uns, wer du bist! Verwende eine freundliche und authentische Sprache in deinem Anschreiben. Erzähl uns von deinen Erfahrungen und wie sie zu der Rolle passen, die du anstrebst.
Pass auf die Details auf!: Achte darauf, dass deine Bewerbung fehlerfrei ist. Rechtschreibfehler oder unklare Formulierungen können einen schlechten Eindruck hinterlassen. Lass jemanden drüberlesen, bevor du es abschickst!
Sei konkret!: Gib uns konkrete Beispiele aus deiner bisherigen Arbeit, die zeigen, wie du die Anforderungen der Stelle erfüllst. Das macht deine Bewerbung greifbarer und überzeugender.
Bewirb dich über unsere Website!: Wir empfehlen dir, dich direkt über unsere Website zu bewerben. So stellst du sicher, dass deine Bewerbung schnell und unkompliziert bei uns ankommt. Wir freuen uns auf deine Unterlagen!
Wie du dich auf ein Vorstellungsgespräch bei GEA vorbereitest
✨Verstehe die Sicherheitsanforderungen
Mach dich mit den globalen Sicherheitsanforderungen vertraut, die für die Entwicklung und den Betrieb von Anwendungen gelten. Zeige im Interview, dass du die Bedeutung von sicheren Entwicklungspraktiken verstehst und wie du diese in der Vergangenheit umgesetzt hast.
✨Kenntnis der DevSecOps-Tools
Stelle sicher, dass du mit den gängigen DevSecOps-Tools wie CI/CD, GitHub, Docker und Kubernetes vertraut bist. Bereite Beispiele vor, wie du diese Tools in früheren Projekten eingesetzt hast, um Sicherheitsanforderungen zu erfüllen.
✨Bereite dich auf technische Fragen vor
Erwarte technische Fragen zu Themen wie Bedrohungsmodellierung, Codeanalyse und Sicherheitsüberprüfungen. Übe, wie du deine Ansätze zur Risikominderung und zur Implementierung von Sicherheitskontrollen klar und präzise erklären kannst.
✨Zeige deine Kommunikationsfähigkeiten
Da du als Hauptberater für Entwicklungsteams fungieren wirst, ist es wichtig, deine Kommunikationsfähigkeiten zu demonstrieren. Bereite dich darauf vor, Beispiele zu geben, wie du erfolgreich mit verschiedenen Stakeholdern zusammengearbeitet hast, um Sicherheitsziele zu erreichen.