Software Security Architekt/Engineer (m/w/d) – Eschborn

Software Security Architekt/Engineer (m/w/d) – Eschborn

Eschborn Vollzeit 60000 - 75000 € / Jahr (geschätzt) Kein Homeoffice möglich
S

Auf einen Blick

  • Aufgaben: Du leitest Sicherheitsanforderungen ab und integrierst Sicherheit in den Softwareentwicklungszyklus.
  • Unternehmen: Die S&N Group entwickelt individuelle Enterprise-Lösungen mit modernen Technologien und AI für Kunden im Banking.
  • Vorteile: Flexible Arbeitszeitmodelle, Sabbatical, Kinderbetreuungszuschüsse und umfangreiche Weiterbildungsmöglichkeiten über die S&N Academy.
  • Weitere Informationen: Der Arbeitsplatz befindet sich in Eschborn und bietet ein respektvolles Miteinander bis zur Managementebene.
  • Warum dieser Job: Gestalte die digitale Zukunft und arbeite an spannenden Projekten mit einem engagierten Team von IT-Profis.
  • Qualifikationen: Mehrjährige Erfahrung in Softwarearchitektur oder Application Security sowie Kenntnisse in Security-by-Design und SSDLC.

Das prognostizierte Gehalt liegt zwischen 60000 - 75000 € pro Jahr.

Gestalte mit uns die digitale Zukunft! Wir entwickeln mit modernen Technologien und AI individuelle Enterprise‑Lösungen für unsere Kunden – von der Idee bis zum Betrieb. Dein Einsatz trägt direkt zum Erfolg unserer Projekte bei. Wir sind die S&N Group – ein Team aus IT‑Profis, das mit Leidenschaft Software entwickelt, Projekte gestaltet und Innovationen vorantreibt. Ob Consulting oder Entwicklung, AI, Java oder SAP – wir bringen Technik, Teamgeist und Ideen zusammen. Wir beraten und begleiten unsere Kunden im Bereich Banking und öffentliche Verwaltung in allen Phasen der Digitalisierung. Vertrauen, echte Weiterentwicklung und gelebter Zusammenhalt – das ist S&N Invent. Spannende Projekte, innovative Zielsetzungen und vertrauensvolle, langjährige Kundenbeziehungen machen die Arbeit hier besonders.

Das erwartet dich:

  • Als Software Security Architekt/Engineer verankerst du Security in der Architektur: du leitest Sicherheitsanforderungen aus Business‑Zielen ab, etablierst Security‑by‑Design‑Prinzipien, dokumentierst und vertrittst Architektur‑Entscheidungen.
  • Methodisches Threat‑Modeling: Systematisch Bedrohungen, Missbrauchswege und Risiken identifizieren; Risk‑Treatment ableiten und priorisieren.
  • Secure Software Development Life Cycle (SSDLC): Sicherheit entlang des Entwicklungszyklus integrieren – von Anforderung, Design und Implementation über Test bis Betrieb (Shift‑Left, automatisierte Checks, Definition of Done).
  • Kryptografie & Post‑Quantum‑Readiness: Kryptografische Entscheidungen bewerten, Krypto‑Agilität sicherstellen, Roadmaps für Post‑Quantum‑Migration vorbereiten.
  • Architektur‑Reviews & Guidance: Design‑ und Code‑Reviews mit Security‑Fokus, Pattern & Anti‑Pattern kuratieren, Referenzarchitekturen und Guardrails entwickeln.
  • Business‑Kontext & Governance: Sicherheitsanforderungen in geschäftlichen Mehrwert übersetzen, KPIs/OKRs für Security definieren, mit Compliance/Datenschutz harmonisieren.
  • Enablement & Führung: Fachliche Führung in cross‑funktionalen Teams, Coaching von Engineers/Architects, Wissensaufbereitung für Projekte des Unternehmens.

Das bringst du ein:

  • Mehrjährige Erfahrung in Software‑/Lösungsarchitektur oder Application Security mit nachweisbarer Konzeptionstiefe.
  • Security‑by‑Design & SSDLC: Souverän in Prinzipien wie OWASP, Least Privilege, Defense‑in‑Depth, Fail‑Secure, sichere Defaults; Erstellung von Security‑Requirements, Policies und Akzeptanzkriterien.
  • Threat Modeling & Risikoanalyse: Routine mit strukturierten Ansätzen, Ableitung technischer und organisatorischer Maßnahmen.
  • Secure Coding‑Praktiken: Fundiertes Verständnis typischer Schwachstellenklassen und praktischer Gegenmaßnahmen.
  • Kryptografie‑Kompetenz: Verständnis moderner Verfahren, Schlüssel‑/Zertifikatsmanagement, PQ‑Risiken/Migrationspfade; Fähigkeit, krypto‑agnostische Schnittstellen und Services zu planen.
  • Architektur‑Patterns: Erfahrung mit service‑orientierten und ereignisgesteuerten Architekturen, asynchroner Kommunikation, Robustheits‑/Resilienz‑Mustern und sicheren Integrationsszenarien.
  • Leadership & Kommunikation: Fähigkeit, Entscheidungen zu moderieren, fachlich zu führen (auch ohne disziplinarische Linie), klare Entscheidungsvorlagen zu liefern – vom Engineering bis zum Management.

Das bieten wir Dir:

  • Der Lebenssituation angepasste Arbeitszeitmodelle, Sabbatical, Zeit statt Geld.
  • Kinderbetreuungszuschüsse, Jobrad, Work‑Life‑Balance‑Bus, Sonderzahlungen uvm.
  • Jede Menge individuelle, persönliche und aktuelle Weiterbildungsmaßnahmen über unsere S&N Academy.
  • Neben Schulungen auch Zugänge zu entwickler.de und coursera.org, Red Hat Trainings etc.
  • Großes Augenmerk auf ein angepasstes Onboarding, inkl. persönlichem Mentor.
  • Respektvolles Miteinander und Arbeiten auf Augenhöhe, natürlich bis zur Managementebene.
  • Wertschätzende Planung des persönlichen Karrierewegs durch regelmäßige Feedbackgespräche.
  • Interner Wissensaustausch durch Freitagsvorträge zu aktuellen Themen sowie Projekte im S&N Group Kompetenzmanagement zum Erkunden neuer Methoden und Technologien.

Wir freuen uns auf den Austausch. Sende uns deinen Lebenslauf unter karriere@sn-group.de.

Software Security Architekt/Engineer (m/w/d) – Eschborn Arbeitgeber: S&N Group AG

Die S&N Group ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern nicht nur ein modernes Arbeitsumfeld in Paderborn bietet, sondern auch eine Vielzahl von Vorteilen wie flexible Arbeitszeitmodelle, individuelle Weiterbildungsmöglichkeiten und ein respektvolles Miteinander. Hier hast du die Chance, an innovativen Projekten im Bereich KI zu arbeiten und deine Karriere aktiv mitgestalten zu können, während du Teil eines engagierten Teams bist, das Wert auf Teamgeist und persönliche Entwicklung legt.

S

Kontaktdaten:

S&N Group AG Recruiting-Team

Wir glauben, dass du diese Fähigkeiten brauchst, um Software Security Architekt/Engineer (m/w/d) – Eschborn mit Bravour zu bestehen

Software- und Lösungsarchitektur
Application Security
Security-by-Design
Secure Software Development Life Cycle (SSDLC)
Threat Modeling
Risikoanalyse
Kryptografie