Auf einen Blick
- Aufgaben: Werde Experte für Anwendungssicherheit und fördere Best Practices im Engineering-Team.
- Arbeitgeber: Zukunftsorientiertes Unternehmen, das die Zahlungslandschaft in Europa transformiert.
- Mitarbeitervorteile: Jährliches Weiterbildungsbudget, flexible Arbeitszeiten und Rabatte auf Reisen und Technik.
- Warum dieser Job: Gestalte die Zukunft der Zahlungssicherheit und arbeite mit modernster Technologie.
- Gewünschte Qualifikationen: Erfahrung in Sicherheitsengineering und DevSecOps, Kenntnisse in Programmiersprachen wie Python oder Golang.
- Andere Informationen: Hybrides Arbeitsumfeld mit Verantwortung ab dem ersten Tag und spannenden Unternehmensveranstaltungen.
Das voraussichtliche Gehalt liegt zwischen 60000 - 80000 € pro Jahr.
Paymenttools ist auf einer Mission, die Zahlungslandschaft für Einzelhändler in Europa zu transformieren. Mit mehr als 4,4 Milliarden Besuchern pro Jahr in unseren über 15.000 REWE Group Filialen und Reisebüros in 21 Ländern wissen wir genau, was Verbraucher und Händler beim Austausch von Waren gegen Geld benötigen. Wir glauben fest daran, Zahlungen nahtlos und unsichtbar zu gestalten und sie mit Mehrwertdiensten im Rahmen eines zuverlässigen Identitätsdienstes zu verknüpfen. Unser Mantra: #wesolvepayn. Wir kombinieren modernste Technologie mit strengen Sicherheitsmaßnahmen, um sensible Zahlungsdaten zu schützen und gleichzeitig Innovationen in einer cloud-nativen Technologielandschaft zu fördern.
Ihre Aufgaben
- Als Fachexperte für Anwendungssicherheit fungieren und Best Practices aktiv in den Engineering-Teams fördern.
- Die Bereitstellung und Einführung von Sicherheitsplattformen leiten und umsetzen.
- Die DevSecOps-Reife der Organisation kontinuierlich verbessern.
- Sicherheitskontrollen in CI/CD-Pipelines integrieren und eine starke DevSecOps-Kultur propagieren.
- Bei der Gestaltung und Implementierung von Identity & Access Management (IAM) in verteilten Systemen zusammenarbeiten.
- Automatisierte Workflows für das Schwachstellenmanagement entwickeln.
- Bedrohungsmodellierungs-Workshops moderieren und Teams bei risikobasierten Architekturentscheidungen unterstützen.
- Sicherheitsimplementierungen dokumentieren und zu Sicherheitsstandards im Engineering beitragen.
Idealerweise bringen Sie auch Erfahrung im Penetration Testing oder Red Teaming mit und haben in regulierten Umgebungen wie FinTech gearbeitet.
Ihre Erfahrungen
- Starker Hintergrund in der Sicherheitstechnik, mit Fokus auf Anwendungssicherheit und cloud-native Umgebungen (Kubernetes, Postgres).
- Tiefe Expertise in Anwendungssicherheit, einschließlich sicherer Frameworks, Bibliotheken und gängiger Angriffsvektoren.
- Praktische Erfahrung mit DevSecOps-Tools und -Praktiken, insbesondere der Integration von Sicherheit in GitHub Actions (CI/CD).
- Erfahrung mit Infrastructure as Code (IaC), vorzugsweise mit Terraform oder OpenTofu.
- Kenntnisse in Programmiersprachen wie Python oder Golang zur Automatisierung von Sicherheitsworkflows.
- Erfahrung mit LLM-Tools und -Workflows, mit Interesse an AI-Agenting und Multi-Agent-Systemen.
- Klare und prägnante Kommunikationsfähigkeiten in Englisch, mit der Fähigkeit, sowohl technische als auch nicht-technische Stakeholder zu beeinflussen und zu coachen. Deutschkenntnisse sind von Vorteil.
- Idealerweise haben Sie Erfahrung mit GCP und CNAPP-Plattformen (z.B. Wiz).
- Idealerweise haben Sie Erfahrung mit Compliance-Rahmenwerken wie ISO 27001, PCI-DSS oder KRITIS und bringen Kenntnisse im IAM-Design mit, einschließlich rollenbasierter Zugriffskontrolle und OAuth2/OIDC.
Unsere Vorteile
- Deutschlandticket, subventioniertes Abonnement
- 1.000 Euro jährliches Budget für Lernen und Entwicklung + interne Schulungsplattformen
- Rabatte auf Reisen, Mode, Technologie und mehr über unsere Unternehmensvorteile
- REWE-Rabattkarte für Rabatte bei REWE-Gruppe Einzelhändlern
- JobRad, günstige Fahrrad-Leasing!
- Betriebliche Altersvorsorge
- Versicherungsdienstleistungen
Vorteile der Zusammenarbeit mit uns
- Wir arbeiten in einem hybriden Umfeld
- Flexible Arbeitszeiten, die zu Ihrem Workflow passen, Ihre Zeit zählt!
- Sprachkurse (Englisch und Deutsch)
- Verantwortung ab dem ersten Tag
- Arbeiten mit modernen und agilen Softwarelösungen wie Google Workspace, Slack, Asana, Jira, Lattice, Miro und Confluence
- Unternehmensveranstaltungen einschließlich Hackathons und Company Days (fragen Sie uns gerne danach!)
Wir freuen uns darauf, Sie kennenzulernen - auch wenn Sie das Gefühl haben, nicht alle Anforderungen zu erfüllen, aber die Position Sie dennoch begeistert und Sie denken, dass Sie gerne mit uns arbeiten würden, zögern Sie nicht, uns zu kontaktieren! Wir würden uns trotzdem freuen, von Ihnen zu hören. Wir ermutigen ausdrücklich Bewerber aus Gruppen, die in technischen Bereichen unterrepräsentiert sind. Wir schätzen alle Arten von Hintergründen und Lebenswegen.
(Senior) Security Engineer (d/f/m) Arbeitgeber: Paymenttools
Kontaktperson:
Paymenttools HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: (Senior) Security Engineer (d/f/m)
✨Netzwerken, Netzwerken, Netzwerken!
Nutze Plattformen wie LinkedIn, um mit Leuten aus der Branche in Kontakt zu treten. Lass uns nicht vergessen, dass viele Jobs über persönliche Empfehlungen vergeben werden – also sei aktiv und knüpfe Kontakte!
✨Sei bereit für technische Gespräche!
Bereite dich auf technische Interviews vor, indem du deine Kenntnisse in Sicherheitsengineering und DevSecOps auffrischst. Wir sollten auch Beispiele aus deiner bisherigen Arbeit parat haben, um deine Fähigkeiten zu demonstrieren.
✨Zeige deine Leidenschaft!
Sprich über deine Begeisterung für Sicherheitstechnologien und innovative Lösungen. Lass uns die Interviewer spüren, dass du wirklich für die Mission von Paymenttools brennst und bereit bist, einen Unterschied zu machen.
✨Bewirb dich direkt über unsere Website!
Wir empfehlen dir, dich direkt über unsere Karriereseite zu bewerben. So kannst du sicherstellen, dass deine Bewerbung die richtige Aufmerksamkeit erhält und du gleich in den Auswahlprozess einsteigst!
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: (Senior) Security Engineer (d/f/m)
Tipps für deine Bewerbung 🫡
Sei authentisch!: Zeig uns, wer du wirklich bist! Deine Persönlichkeit und Leidenschaft für Sicherheit sind genauso wichtig wie deine technischen Fähigkeiten. Lass uns wissen, warum du dich für diese Position interessierst und was dich motiviert.
Betone deine Erfahrungen: Erzähle uns von deinen bisherigen Projekten und Erfahrungen im Bereich Anwendungssicherheit. Konkrete Beispiele helfen uns, deine Expertise besser zu verstehen und zu sehen, wie du unser Team bereichern kannst.
Mach es klar und prägnant: Halte deine Bewerbung übersichtlich und auf den Punkt. Verwende klare Sprache und vermeide Fachjargon, wenn es nicht nötig ist. Wir schätzen eine gut strukturierte Bewerbung, die schnell die wichtigsten Informationen vermittelt.
Bewirb dich über unsere Website: Wir empfehlen dir, dich direkt über unsere Website zu bewerben. So stellst du sicher, dass deine Bewerbung schnell bei uns ankommt und wir sie direkt in unserem System bearbeiten können. Wir freuen uns darauf, von dir zu hören!
Wie du dich auf ein Vorstellungsgespräch bei Paymenttools vorbereitest
✨Verstehe die Sicherheitslandschaft
Mach dich mit den neuesten Trends und Technologien im Bereich der Anwendungssicherheit vertraut. Lies über aktuelle Bedrohungen und Sicherheitspraktiken, um während des Interviews fundierte Gespräche führen zu können.
✨Präsentiere deine DevSecOps-Erfahrung
Bereite konkrete Beispiele vor, wie du Sicherheit in CI/CD-Pipelines integriert hast. Zeige, dass du nicht nur die Theorie kennst, sondern auch praktische Erfahrungen mit Tools wie GitHub Actions oder Terraform hast.
✨Kommunikation ist der Schlüssel
Übe, komplexe technische Konzepte einfach und klar zu erklären. Du wirst wahrscheinlich mit verschiedenen Stakeholdern kommunizieren müssen, also sei bereit, deine Ideen sowohl technischen als auch nicht-technischen Personen zu vermitteln.
✨Sei bereit für technische Fragen
Erwarte Fragen zu spezifischen Angriffsmethoden und Sicherheitsframeworks. Bereite dich darauf vor, deine Kenntnisse über gängige Angriffsvektoren und Sicherheitsstandards wie ISO 27001 oder PCI-DSS zu demonstrieren.