Auf einen Blick
- Aufgaben: Sichere Webanwendungen und schütze die Daten von über 1.000.000 Nutzern.
- Arbeitgeber: Innovatives Unternehmen mit Fokus auf Web-App-Sicherheit.
- Mitarbeitervorteile: Flexibles Arbeiten, Hacking Days und After-Work-Sessions.
- Warum dieser Job: Gestalte die Sicherheit von Anwendungen für über 400.000 Unternehmen.
- Gewünschte Qualifikationen: Erfahrung in Web-App-Sicherheit und Programmierkenntnisse in Java und JavaScript.
- Andere Informationen: Agile Arbeitsweise mit DevOps, Scrum und Kanban.
Das voraussichtliche Gehalt liegt zwischen 45000 - 65000 € pro Jahr.
Stell dir vor, du trägst aktiv dazu bei, dass unsere Anwendung sicher und zuverlässig ist – und schützt damit die Daten von über 1.000.000 Lexware Office Nutzer:innen. Im Bereich Web-App-Security erwartet dich genau das: Du löst spannende, herausfordernde Probleme, lernst ständig neue Technologien und entwickelst wertvolle Skills in einem Bereich, der immer wichtiger wird. In unserem Team Security Enablement unterstützen wir die Entwicklerteams dabei, alles sicher zu gestalten – von der Planung über die Entwicklung bis zum Betrieb. Wir integrieren Sicherheitsmechanismen, analysieren Schwachstellen und sind bei sicherheitsrelevanten Fragen immer zur Stelle.
Das Erwartet Dich
- Deine Ideen, Entscheidungen und Tätigkeiten haben einen direkten Einfluss auf die Verbesserung der Sicherheit unserer Applikation.
- Du machst ein Produkt, das von über 400.000 Klein- und Kleinstunternehmen in Deutschland genutzt wird, Tag für Tag sicherer.
- Du arbeitest eng mit unseren Feature-Teams zusammen, um sie bei Security-Fragestellungen während der Konzeption, der Umsetzung und dem Betrieb unserer Applikation zu unterstützen.
- Du tauchst tief in die technische Materie ein und entwickelst teamübergreifende Sicherheitsmechanismen.
- In unserem Security Enablement Team hast du die Möglichkeit, Neues zu erkunden, aufzubauen, aktiv mitzugestalten und Ideen einzubringen.
- Es erwarten dich unter anderem Hacking Days und gelegentliche After-Work-Sessions.
- Bei uns findest du eine moderne, agile Arbeitsweise: von DevOps bis hin zu Scrum oder Kanban.
Das Bringst Du Mit
- Du verfügst über gute Kenntnisse und umfangreiche Erfahrung im Bereich Web‑Applikations- und Cloudsicherheit (bevorzugt mit AWS).
- Du weißt, wie moderne Webapplikationen sicher konfiguriert, gebaut und released werden (IaC, CI/CD, SDLC).
- Du bist in der Lage, Schwachstellen im Kontext unserer Applikation zu bewerten und eine Handlungsempfehlung auszuarbeiten.
- Du kannst auf deine Kenntnisse über Java Webanwendungen und Javascript (Typescript) Webclients zurückgreifen.
- Du verstehst die Funktionsweise und Konfiguration von bekannten Dependency Management Tools wie NPM und Gradle.
- Du hast Entwicklungserfahrung und kannst schnell einschätzen, ob eine Aufgabe automatisiert werden sollte und kannst dafür Bash, Python‑Skripte oder sonstige, nötige Tools schreiben.
- Für dich sind Threat Models kein unbekanntes Thema und du begeisterst dich dafür, gemeinsam mit Kolleg:innen ein solches bspw. am Whiteboard zu entwerfen.
- Du kannst dich dabei in die Denkweise eines Widersachers versetzen und so Bedrohungen identifizieren.
- Du kannst Verwundbarkeiten und Security‑Empfehlungen verständlich und präzise vermitteln, um Feature-Teams effektiv bei Security‑Fragestellungen zu unterstützen.
- Pluspunkt: Du konntest bereits Erfahrung im Incident Response Bereich sammeln.
- Unsere Teamsprache ist Deutsch, daher sind sehr gute Deutschkenntnisse (mind. C2) ein Muss. Gleichzeitig solltest Du auch sehr gute Englischkenntnisse mitbringen.
Wir setzen auf Team‑Recruiting
Lukas ist auf der Arbeit ebenso wie auch privat von Security‑Themen fasziniert, bastelt viel in virtuellen Maschinen, trifft gerne Freunde, betreibt zum Ausgleich Kraftsport und tanzt leidenschaftlich. Florian verbringt seine freie Zeit mit Vulnerability‑Research, CTFs und beim CCC. Außerdem ist er leidenschaftlicher Hobbykoch und hat ein Faible für guten Kaffee. Henrik begeistert sich generell für Security und alle Linux spezifischen Themen. Außerhalb der Arbeit verbringt er seine Zeit mit Sport, dem Aufsetzen von Home Servern oder greift zur Gitarre.
Web-App Security Engineer (d/m/w) - Remote Arbeitgeber: Lexware
Kontaktperson:
Lexware HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Web-App Security Engineer (d/m/w) - Remote
✨Tipp Nummer 1
Netzwerken ist der Schlüssel! Nutze Plattformen wie LinkedIn, um mit Leuten aus der Branche in Kontakt zu treten. Lass uns gemeinsam nach Verbindungen suchen, die dir helfen können, einen Fuß in die Tür zu bekommen.
✨Tipp Nummer 2
Bereite dich auf technische Interviews vor! Übe typische Fragen und Szenarien, die für Web-App-Security relevant sind. Wir können dir helfen, die besten Ressourcen zu finden, um deine Skills aufzufrischen.
✨Tipp Nummer 3
Zeige deine Leidenschaft für Sicherheit! Teile deine Projekte oder Erfahrungen in der Web-App-Sicherheit in Gesprächen oder auf sozialen Medien. Lass uns gemeinsam deine Erfolge präsentieren!
✨Tipp Nummer 4
Bewirb dich direkt über unsere Website! So hast du die besten Chancen, gesehen zu werden. Wir freuen uns darauf, dich kennenzulernen und gemeinsam an spannenden Sicherheitsprojekten zu arbeiten.
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Web-App Security Engineer (d/m/w) - Remote
Tipps für deine Bewerbung 🫡
Sei authentisch!: Zeig uns, wer du wirklich bist! Deine Persönlichkeit und Leidenschaft für Web-App-Security sollten in deiner Bewerbung deutlich werden. Lass uns wissen, warum du dich für diese Position interessierst und was dich motiviert.
Betone deine Erfahrungen: Erzähle uns von deinen bisherigen Projekten und Erfahrungen im Bereich Web-Applikations- und Cloudsicherheit. Zeige auf, wie du Schwachstellen identifiziert und Sicherheitsmechanismen implementiert hast. Das macht einen großen Unterschied!
Verwende klare Sprache: Achte darauf, dass deine Bewerbung klar und verständlich ist. Vermeide Fachjargon, wenn es nicht nötig ist, und erkläre technische Konzepte so, dass auch Nicht-Experten sie verstehen können. Das zeigt, dass du in der Lage bist, komplexe Themen zu vermitteln.
Bewirb dich über unsere Website: Wir freuen uns, wenn du dich direkt über unsere Website bewirbst! So kannst du sicherstellen, dass deine Bewerbung schnell bei uns ankommt und wir sie direkt bearbeiten können. Wir sind gespannt auf deine Unterlagen!
Wie du dich auf ein Vorstellungsgespräch bei Lexware vorbereitest
✨Verstehe die Sicherheitslandschaft
Mach dich mit den aktuellen Trends und Herausforderungen im Bereich Web-App-Sicherheit vertraut. Informiere dich über gängige Schwachstellen und Sicherheitsmechanismen, die in modernen Anwendungen verwendet werden. So kannst du im Interview gezielt auf deine Kenntnisse eingehen.
✨Bereite konkrete Beispiele vor
Denke an spezifische Projekte oder Situationen, in denen du Sicherheitsprobleme gelöst hast. Sei bereit, diese Erfahrungen zu teilen und zu erklären, wie du dabei vorgegangen bist. Das zeigt, dass du praktische Erfahrung hast und weißt, wie man Herausforderungen meistert.
✨Zeige Teamgeist
Da die Zusammenarbeit mit Feature-Teams ein wichtiger Teil der Rolle ist, solltest du betonen, wie du in der Vergangenheit erfolgreich im Team gearbeitet hast. Bereite Beispiele vor, in denen du anderen bei Sicherheitsfragen geholfen hast oder gemeinsam Lösungen entwickelt wurden.
✨Stelle Fragen
Nutze die Gelegenheit, um Fragen zu stellen, die dein Interesse an der Position und dem Unternehmen zeigen. Frage nach den aktuellen Projekten im Security Enablement Team oder wie das Unternehmen mit neuen Bedrohungen umgeht. Das zeigt, dass du engagiert und neugierig bist.