Auf einen Blick
- Aufgaben: Stärke die Anwendungssicherheit und arbeite an innovativen Sicherheitspraktiken.
- Arbeitgeber: KNIME, ein Unternehmen mit Fokus auf Sicherheit und Zusammenarbeit.
- Mitarbeitervorteile: Wettbewerbsfähiges Gehalt, flexible Arbeitszeiten und kontinuierliches Lernen.
- Andere Informationen: Dynamisches, internationales Umfeld mit großartigen Wachstumschancen.
- Warum dieser Job: Gestalte die Sicherheitsstandards für Produkte, die von Fortune 500 Unternehmen genutzt werden.
- Gewünschte Qualifikationen: 5+ Jahre Erfahrung in der Anwendungssicherheit und technisches Know-how.
Das voraussichtliche Gehalt liegt zwischen 60000 - 80000 € pro Jahr.
Warum dem Talentpool beitreten
Mission
Stärkung und Skalierung der Anwendungssicherheitspraktiken bei KNIME, um sicherzustellen, dass Produkte, die von Tausenden von Datenprofis und Fortune-500-Unternehmen genutzt werden, den Sicherheitsstandards auf Unternehmensniveau entsprechen.
Rollenübersicht
Als Application Security Engineer sind Sie die treibende Kraft hinter dem Sicherheitsbewusstsein, der Befähigung und dem Engineering in der Softwareentwicklungsorganisation von KNIME. Sie integrieren Sicherheit von Anfang an in den SDLC, verwalten Risiken in der Lieferkette und Schwachstellen und arbeiten eng mit Ingenieuren, Architekten, DevSecOps und IT/ISMS-Teams zusammen, um das Sicherheitsniveau kontinuierlich zu erhöhen.
Verantwortlichkeiten
- Bewusstsein für Software-Sicherheit bei KNIME, insbesondere innerhalb der Softwareentwicklungsorganisation, schaffen.
- Interne Schulungen und Workshops zu Sicherheitsthemen wie OWASP Top Ten organisieren und leiten.
- Mit Softwarearchitekten und Entwicklungsteams zusammenarbeiten, um bewährte Sicherheitspraktiken frühzeitig im SDLC zu integrieren.
- Die Nutzung von Drittanbieterbibliotheken durch SBOM-Technologien verfolgen, Sicherheitsprobleme validieren und eine zeitnahe Behebung sicherstellen.
- Automatisierte Werkzeuge und Prozesse zur Verbesserung der Sicherheitslage gemeinsam mit dem DevSecOps-Team und den Engineering-Leitern verbessern.
- Periodische interne Penetrationstests durchführen und externe Penetrationstests koordinieren, einschließlich Nachverfolgung und Problembearbeitung.
- Mit IT- und ISMS-Teams zu Compliance- und Zertifizierungsthemen wie ISO 27001 und SoC2 zusammenarbeiten.
Anforderungen
- Abschluss in Informatik oder einem verwandten Bereich.
- Über 5 Jahre Erfahrung als Application Security Engineer.
- Starkes technisches Wissen über Sicherheitsrisiken in der Lieferkette, Authentifizierungs- und Autorisierungsstandards, häufige Schwachstellen, sichere Programmierpraktiken und Problemlösung.
- Tiefes Interesse an der Forschung zur Software-Sicherheit mit aktuellem Wissen über aufkommende Bedrohungen und bewährte Praktiken.
- Solides Verständnis moderner Webanwendungen und Mikroservice-Architekturen.
- DevSecOps- und Programmiererfahrung mit der Fähigkeit, eng mit Engineering-Teams zusammenzuarbeiten.
- Fließend in Englisch; Deutsch ist von Vorteil.
Was Erfolg aussieht
- Eine sicherheitsbewusste Ingenieurkultur mit Teams, die konsequent sichere Programmierpraktiken anwenden.
- Robustes Management von Lieferketten und Schwachstellen mit zeitnaher Behebung in der gesamten Organisation.
- Compliance auf Unternehmensniveau, die über ISO 27001, SoC2 und verwandte Zertifizierungen aufrechterhalten wird.
- Kontinuierliche Verbesserung der Sicherheitslage, unterstützt durch starke automatisierte Werkzeuge und Prozesse.
- KNIME-Produkte, die von Unternehmenskunden als sicher, zuverlässig und konform angesehen werden.
Was wir bieten
- Sicherheit mit Einfluss: Gestalten Sie die Sicherheitslage von Produkten, die von Tausenden von Datenprofis und Fortune-500-Unternehmen weltweit genutzt werden.
- Eigenverantwortung & Einfluss: Definieren und heben Sie Sicherheitsstandards in einem Unternehmen, in dem Vertrauen der Nutzer und Open-Source-Prinzipien wichtig sind.
- Zusammenarbeit in der Tiefe: Arbeiten Sie eng mit erfahrenen Ingenieuren, Architekten und IT-Spezialisten in einer transparenten, internationalen Umgebung zusammen.
- Lernen: Kontinuierliches Lernen durch herausfordernde Aufgaben, Austausch mit Kollegen und Einblicke in neueste Sicherheits- und KI-Themen.
- Sport: Bezuschusste Fitnessstudio-Mitgliedschaften und Sportkurse an ausgewählten Standorten.
- Flexibilität: Hybride oder remote Optionen (je nach Standort) und flexible Arbeitszeiten zur Unterstützung Ihrer Work-Life-Balance.
Application Security Engineer (m/f/d) in Konstanz or Berlin Arbeitgeber: KNIME AG
Kontaktperson:
KNIME AG HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Application Security Engineer (m/f/d) in Konstanz or Berlin
✨Tipp Nummer 1
Netzwerken ist der Schlüssel! Nutze Plattformen wie LinkedIn, um mit Leuten aus der Branche in Kontakt zu treten. Lass uns wissen, wenn du Fragen hast oder Unterstützung brauchst!
✨Tipp Nummer 2
Bereite dich auf technische Interviews vor! Übe häufige Fragen und Szenarien, die für einen Application Security Engineer relevant sind. Wir können dir helfen, die besten Ressourcen zu finden!
✨Tipp Nummer 3
Zeige deine Leidenschaft für Sicherheit! Teile deine Gedanken zu aktuellen Bedrohungen oder Best Practices in sozialen Medien oder Blogs. Das zeigt dein Engagement und kann Türen öffnen!
✨Tipp Nummer 4
Bewirb dich direkt über unsere Website! So hast du die besten Chancen, gesehen zu werden. Lass uns gemeinsam an deiner Karriere arbeiten!
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Application Security Engineer (m/f/d) in Konstanz or Berlin
Tipps für deine Bewerbung 🫡
Mach es persönlich!: Zeig uns, wer du bist! Verwende eine freundliche und authentische Sprache in deinem Anschreiben. Erzähl uns, warum du dich für die Stelle als Application Security Engineer interessierst und was dich an KNIME begeistert.
Betone deine Erfahrungen: Wir wollen wissen, was du drauf hast! Hebe relevante Erfahrungen hervor, die du in der Anwendungssicherheit gesammelt hast. Zeig uns, wie du Sicherheitspraktiken in der Softwareentwicklung implementiert hast und welche Tools du dabei verwendet hast.
Sei konkret: Vermeide allgemeine Floskeln und sei spezifisch! Nenne konkrete Beispiele für Projekte oder Herausforderungen, die du gemeistert hast. Das gibt uns einen besseren Einblick in deine Fähigkeiten und deinen Arbeitsstil.
Bewirb dich über unsere Website: Wir freuen uns darauf, von dir zu hören! Bewirb dich direkt über unsere Website, um sicherzustellen, dass deine Bewerbung schnell und unkompliziert bei uns ankommt. So können wir dich schneller kennenlernen!
Wie du dich auf ein Vorstellungsgespräch bei KNIME AG vorbereitest
✨Verstehe die Sicherheitskultur
Mach dich mit der Sicherheitskultur von KNIME vertraut. Informiere dich über ihre aktuellen Sicherheitspraktiken und -standards, insbesondere im Hinblick auf die Softwareentwicklung. Zeige im Interview, dass du die Bedeutung von Sicherheit in der Softwareentwicklung verstehst und bereit bist, diese Kultur zu fördern.
✨Bereite dich auf technische Fragen vor
Erwarte technische Fragen zu Themen wie Supply Chain Security, Authentifizierungsstandards und sichere Programmierpraktiken. Übe, deine Kenntnisse über gängige Schwachstellen und deren Behebung klar und präzise zu erklären. Das zeigt, dass du nicht nur theoretisches Wissen hast, sondern auch praktische Erfahrung.
✨Zeige deine Kommunikationsfähigkeiten
Da du eng mit verschiedenen Teams zusammenarbeiten wirst, ist es wichtig, deine Kommunikationsfähigkeiten zu demonstrieren. Bereite Beispiele vor, in denen du erfolgreich mit anderen Abteilungen zusammengearbeitet hast, um Sicherheitsbewusstsein zu schaffen oder Schulungen durchzuführen. Das wird zeigen, dass du ein Teamplayer bist.
✨Frage nach den nächsten Schritten
Am Ende des Interviews solltest du nach den nächsten Schritten im Auswahlprozess fragen. Das zeigt dein Interesse an der Position und gibt dir die Möglichkeit, mehr über die Unternehmenskultur und die Erwartungen zu erfahren. Es ist auch eine gute Gelegenheit, um zu klären, wie du zur Verbesserung der Sicherheitspraktiken beitragen kannst.