Auf einen Blick
- Aufgaben: Entwickle sichere Software und integriere Sicherheitsmaßnahmen in CI/CD-Pipelines.
- Unternehmen: Metrohm AG, führendes Unternehmen in der chemischen Analytik mit globaler Präsenz.
- Vorteile: Attraktives Gehalt, flexible Arbeitszeiten und Weiterbildungsmöglichkeiten.
- Weitere Informationen: Dynamisches Arbeitsumfeld mit hervorragenden Karrierechancen.
- Warum dieser Job: Werde Teil eines innovativen Teams und gestalte die Sicherheit unserer Software aktiv mit.
- Qualifikationen: Studium in Informatik, Erfahrung mit agilen Methoden und Security Testing Tools.
Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.
Die Metrohm AG ist ein führendes Unternehmen in der instrumentellen, chemischen Analytik. Unsere weltweit mehr als 3'000 Mitarbeitenden entwickeln, produzieren, verkaufen und warten hochpräzise Messinstrumente für chemische Analysen im Labor und in industriellen Fertigungsprozessen. Wir sind in über 100 Ländern mit eigenen Tochtergesellschaften oder Exklusivvertretungen präsent. Seit mehr als 15 Jahren setzen wir in der Software-Entwicklung konsequent auf agile Methoden. Als Verstärkung für die Entwicklung unserer OMNIS Software in einem internationalen Umfeld suchen wir an unserem Hauptsitz in Herisau/CH einen.
Deine Aufgaben
- Als Teil unseres SecDevOps-Teams ermöglichst du die Auslieferung von sicherheitstechnisch hochwertiger Software.
- Du bist verantwortlich für die Integration und Feinabstimmung von Sicherheitsmaßnahmen in CI/CD‑Pipelines (z. B. durch Integration von SAST, DAST und SCA Tools) und die Implementierung von sicherheitsrelevanten Core‑Mechanismen in unserer OMNIS Software.
- Du führst regelmäßig Sicherheitsbewertungen durch, einschließlich Architektur‑ und Code‑Reviews sowie Threat Modelling.
- Du planst und führst umfassende Penetration‑Tests sowie Schwachstellen- und Fuzzing‑Scans durch.
- Du unterstützt bei der Triage und der Priorisierung von Schwachstellen.
- Du arbeitest bei der Entwicklung von Sicherheitsrichtlinien und -leitlinien mit (z. B. Secure‑Coding Prinzipien, Security‑Control Blueprints).
- Als Sicherheits‑Experte gibst du dein Wissen an die Entwicklungsteams weiter.
Dein Profil
- Du hast eine höhere Aus- oder Weiterbildung in der Fachrichtung Informatik und bist vertraut mit agilen Methoden und Tools.
- Du hast ein fundiertes Verständnis gängiger Schwachstellen (z. B. OWASP Top 10).
- Du verfügst über ein sehr gutes Verständnis aktueller Security‑Best Practices im Softwareentwicklungs‑Lebenszyklus zur Integration von Sicherheit in jeder Phase.
- Deine guten Kenntnisse in .NET ermöglichen es dir, Code zu lesen, zu verstehen und Sicherheitslücken zu identifizieren.
- Du hast praktische Erfahrung mit Security Testing Tools (z. B. Burp Suite, ZAP).
- Security‑Zertifizierungen wie CISSP, CSSLP, CASE, CEH, GPEN, GWPT, BSCP, OSCP, GPEN, GPWT, OSWE oder vergleichbar sind von Vorteil.
- Du hast Spaß an der Arbeit im Team, am Austausch von Know‑how und bringst ein hohes Qualitätsverständnis mit.
- Du kannst dich fließend in Deutsch und Englisch verständigen.
Security Application Engineer (w/m/d) 80-100% Arbeitgeber: Metrohm AG
Die Metrohm AG ist ein hervorragender Arbeitgeber, der seinen Mitarbeitenden nicht nur ein dynamisches und internationales Arbeitsumfeld in Herisau bietet, sondern auch eine starke Unternehmenskultur, die auf agilen Methoden basiert. Mit über 3'000 Mitarbeitenden weltweit fördert das Unternehmen kontinuierliche Weiterbildung und persönliche Entwicklung, während es gleichzeitig innovative Technologien im Bereich der chemischen Analytik vorantreibt. Die Möglichkeit, an sicherheitsrelevanten Softwareprojekten zu arbeiten und sich in einem engagierten Team weiterzuentwickeln, macht Metrohm zu einem attraktiven Arbeitsplatz für Fachkräfte im Bereich IT-Sicherheit.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass Sie so Security Application Engineer (w/m/d) 80-100% erhalten könnten
✨Tipp Nummer 1
Netzwerken ist der Schlüssel! Nutze Plattformen wie LinkedIn, um mit Leuten aus der Branche in Kontakt zu treten. Frag nach Informationen über die Metrohm AG und zeig dein Interesse an der Sicherheitssoftware-Entwicklung.
✨Tipp Nummer 2
Bereite dich auf technische Interviews vor! Übe, wie du deine Erfahrungen mit Sicherheitsbewertungen und Penetration-Tests erklärst. Zeig, dass du die gängigen Schwachstellen kennst und wie du sie angehen würdest.
✨Tipp Nummer 3
Sei proaktiv! Wenn du die Möglichkeit hast, an Meetups oder Konferenzen teilzunehmen, mach das. Das zeigt dein Engagement für die Branche und hilft dir, wertvolle Kontakte zu knüpfen.
✨Tipp Nummer 4
Bewirb dich direkt über unsere Website! So kannst du sicherstellen, dass deine Bewerbung die richtigen Leute erreicht. Und vergiss nicht, deine Leidenschaft für Sicherheit und Softwareentwicklung zu betonen!
Wir glauben, dass du diese Fähigkeiten brauchst, um Security Application Engineer (w/m/d) 80-100% mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Mach es persönlich!:Zeig uns, wer du bist! Verwende in deinem Anschreiben eine persönliche Ansprache und erzähle uns, warum du dich für die Stelle als Security Application Engineer interessierst. Das macht deine Bewerbung einzigartig und hebt dich von anderen ab.
Betone deine Erfahrungen:Erzähle uns von deinen bisherigen Erfahrungen im Bereich Sicherheit und Softwareentwicklung. Nenne konkrete Beispiele, wie du Sicherheitsmaßnahmen in CI/CD-Pipelines integriert hast oder welche Tools du verwendet hast. So können wir besser nachvollziehen, was du drauf hast!
Sei präzise und strukturiert:Halte deine Bewerbung klar und übersichtlich. Verwende Absätze und Aufzählungen, um wichtige Informationen hervorzuheben. Das erleichtert uns das Lesen und zeigt, dass du auch in der schriftlichen Kommunikation strukturiert bist.
Bewirb dich über unsere Website:Wir empfehlen dir, deine Bewerbung direkt über unsere Website einzureichen. So stellst du sicher, dass sie schnell bei uns ankommt und du alle notwendigen Unterlagen einfach hochladen kannst. Wir freuen uns auf deine Bewerbung!
Wie man sich auf ein Vorstellungsgespräch bei Metrohm AG vorbereitet
✨Verstehe die Sicherheitsanforderungen
Mach dich mit den spezifischen Sicherheitsanforderungen und Best Practices vertraut, die für die Rolle des Security Application Engineer wichtig sind. Lies über die OWASP Top 10 und aktuelle Trends in der Cybersicherheit, um im Interview gezielt darauf eingehen zu können.
✨Praktische Beispiele parat haben
Bereite konkrete Beispiele aus deiner bisherigen Erfahrung vor, die zeigen, wie du Sicherheitsmaßnahmen in CI/CD-Pipelines integriert hast. Zeige, dass du mit Tools wie Burp Suite oder ZAP gearbeitet hast und erkläre, wie du Sicherheitsbewertungen durchgeführt hast.
✨Teamarbeit betonen
Da die Rolle viel Teamarbeit erfordert, sei bereit, über deine Erfahrungen im Austausch von Know-how und der Zusammenarbeit mit Entwicklungsteams zu sprechen. Hebe hervor, wie du dein Wissen über Sicherheitsrichtlinien und -leitlinien weitergegeben hast.
✨Fragen vorbereiten
Bereite einige Fragen vor, die du dem Interviewer stellen kannst. Das zeigt dein Interesse an der Position und dem Unternehmen. Frage nach den aktuellen Herausforderungen im SecDevOps-Team oder wie Metrohm AG Sicherheit in ihren Softwareentwicklungsprozess integriert.