Director of Application and DevSecOps Security

Director of Application and DevSecOps Security

Vollzeit 90000 - 120000 € / Jahr (geschätzt) Kein Homeoffice möglich
J

Auf einen Blick

  • Aufgaben: Leite die Sicherheitsstrategie für Anwendungen und DevSecOps, um Unternehmensziele zu erreichen.
  • Unternehmen: Führendes Unternehmen im Bereich Cybersicherheit mit innovativer Kultur.
  • Vorteile: Attraktives Gehalt, Gesundheitsleistungen und Möglichkeiten zur beruflichen Weiterentwicklung.
  • Weitere Informationen: Wachstumsorientierte Position mit Einfluss auf die Sicherheitskultur im Unternehmen.
  • Warum dieser Job: Gestalte die Sicherheitslandschaft und führe ein leistungsstarkes Team in einem dynamischen Umfeld.
  • Qualifikationen: Über 10 Jahre Erfahrung in der Cybersicherheit und Führungskompetenz.

Das prognostizierte Gehalt liegt zwischen 90000 - 120000 € pro Jahr.

Responsibilities

  • Define and lead the enterprise Application Security and Dev Sec Ops strategy aligned to business objectives
  • Build and mature a shift-left security program integrated into CI/CD pipelines
  • Establish and implement roadmap for API security, including governance, discovery, and runtime protection
  • Balance governance with enablement by establishing guardrails, reusable patterns, and self-service security tooling that empower engineering teams
  • Lead, mentor, and grow a high-performing security engineering team
  • Oversee secure coding practices, SAST/DAST/SCA tooling, and vulnerability management processes
  • Define API security standards including authentication, authorization, rate limiting, and data protection
  • Drive threat modeling practices across critical applications and services
  • Partner with engineering and development teams to remediate risks and improve secure design patterns
  • Embed automated security controls into CI/CD pipelines
  • Champion developer-first security tooling and workflows
  • Partner with Dev Ops teams to ensure secure infrastructure-as-code (Ia C) practices
  • Measure and improve security posture through pipeline metrics and KPIs
  • Define and maintain secure SDLC policies, standards, and control frameworks
  • Establish secure design and architecture requirements for new systems
  • Ensure alignment with regulatory and compliance requirements (e. g., SOC 2, ISO 27001, NIST)
  • Lead security reviews and design approvals for critical initiatives
  • Design and implement role-based and just-in-time developer security training programs
  • Build secure coding guidelines and internal knowledge resources
  • Drive security awareness and culture across engineering teams
  • Partner with leadership to ensure adoption and accountability
  • Define KPIs and KRIs for application and Dev Sec Ops security maturity
  • Report on risk posture, vulnerabilities, and program effectiveness to executive leadership
  • Continuously assess and improve tooling, processes, and coverage

Requirements

  • 10+ years of experience in cybersecurity with a strong focus on application security and Dev Sec Ops
  • 5+ years in a leadership or director-level role managing teams
  • Deep expertise in secure SDLC, application security testing (SAST, DAST, SCA), and API security
  • Experience integrating security into CI/CD pipelines and cloud-native environments (AWS, Azure, or GCP)
  • Experience with container security, Kubernetes security, serverless security concepts and delivery
  • Strong knowledge of modern architectures (microservices, containers, Kubernetes)
  • Proven experience building security programs and influencing engineering culture
  • #J-18808-Ljbffr

Director of Application and DevSecOps Security Arbeitgeber: Jobtailor

Als Global Director B2B – Business Development bei uns profitieren Sie von einer dynamischen und innovativen Arbeitsumgebung, die auf Zusammenarbeit und Kreativität setzt. Wir bieten Ihnen nicht nur attraktive Vergütungsmodelle und umfassende Weiterbildungsmöglichkeiten, sondern auch die Chance, in einem internationalen Team zu arbeiten, das Vielfalt und persönliche Entwicklung fördert. Unsere Unternehmenskultur legt großen Wert auf Flexibilität und Work-Life-Balance, sodass Sie Ihre Karriereziele in einem unterstützenden Umfeld erreichen können.

J

Kontaktdaten:

Jobtailor Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Director of Application and DevSecOps Security erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Jobtailor kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Jobtailor zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Jobtailor.

Wir glauben, dass du diese Fähigkeiten brauchst, um Director of Application and DevSecOps Security mit Bravour zu bestehen

Anwendungs- und DevSecOps-Sicherheit
Shift-Left-Sicherheitsprogramm
CI/CD-Pipelines
API-Sicherheit
Governance und Selbstbedienungssicherheitstools
Sichere Codierungspraktiken
SAST/DAST/SCA-Tools

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei Jobtailor vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Jobtailor könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Jobtailor sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird Jobtailor auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!