Auf einen Blick
- Aufgaben: Sicherheitsanforderungen ableiten und Sicherheitsprinzipien in Software-Architekturen integrieren.
- Arbeitgeber: S&N Invent GmbH, Teil einer innovativen IT-Gruppe mit ĂĽber 500 Experten.
- Mitarbeitervorteile: Flexibles Arbeiten, individuelle Weiterbildung, Sabbaticals und zahlreiche Zusatzleistungen.
- Andere Informationen: Respektvolles Miteinander und persönliche Karriereplanung durch regelmäßiges Feedback.
- Warum dieser Job: Gestalte die Zukunft der Software-Sicherheit und arbeite an spannenden Projekten.
- GewĂĽnschte Qualifikationen: Erfahrung in Software-Architektur und Application Security erforderlich.
Das voraussichtliche Gehalt liegt zwischen 60000 - 80000 € pro Jahr.
Ich mag an meiner Arbeit bei S&N, dass ich meine Tätigkeit sehr flexibel gestalten kann und mit spannenden Kunden zu tun habe. Außerdem finde ich es toll, wie viele Entwicklungsmöglichkeiten mir geboten werden.
Ăśber uns
Die S&N Invent GmbH ist Teil der S&N Group, ein Zusammenschluss aus spezifizierten IT-Unternehmen. Mit über 500 Technologen, Architekten, Entwicklern und Fachexperten an 10 Standorten betreuen wir unsere Kunden mit projektorientiertem Know-how. Unser Kerngeschäft liegt im Consulting, Software und Service für Banking und Finanzdienstleister. Gerne erzählen wir dir in einem persönlichen Gespräch mehr über uns!
Das erwartet Dich
- Security in der Architektur verankern: Sicherheitsanforderungen aus Business-Zielen ableiten, Security-by-Design-Prinzipien etablieren, Architektur-Entscheidungen dokumentieren und vertreten.
- Methodisches Threat Modeling: Systematisch Bedrohungen, Missbrauchs-/Missbrauchswege und Risiken identifizieren; Risk‑Treatment ableiten und priorisieren.
- Secure Software Development (SSDLC): Sicherheit entlang des Entwicklungszyklus integrieren – von Anforderung, Design und Implementierung über Test bis Betrieb (Shift‑Left, automatisierte Checks, Definition of Done/Ready).
- Kryptografie & Post‑Quantum‑Readiness: Kryptografische Entscheidungen bewerten, Krypto‑Agilität sicherstellen, Roadmaps für Post‑Quantum‑Migration (z. B. hybride Verfahren, Schlüssel‑/Zertifikats‑Lebenszyklus) vorbereiten.
- Architektur‑Reviews & Guidance: Design‑ und Code‑Reviews mit Security‑Fokus, Pattern & Anti‑Pattern kuratieren, Referenzarchitekturen und Guardrails entwickeln.
- Business‑Kontext & Governance: Sicherheitsanforderungen in geschäftlichen Mehrwert übersetzen (Risiko‑/Kosten‑Nutzen‑Abwägung), KPIs/OKRs für Security definieren, mit Compliance/Datenschutz harmonisieren.
- Enablement & Führung: Fachliche Führung in cross‑funktionalen Teams, Coaching von Engineers/Architects, Wissensaufbereitung für die Projekte des Unternehmens.
Das bringst Du ein
- Mehrjährige Erfahrung in Software‑/Lösungsarchitektur oder Application Security mit nachweisbarer Konzeptionstiefe.
- Security‑by‑Design & SSDLC: Souverän in Prinzipien wie OWASP, Least Privilege, Defense‑in‑Depth, Fail‑Secure, sichere Defaults; Erstellung von Security‑Requirements, Policies und Akzeptanzkriterien.
- Threat Modeling & Risikoanalyse: Routine mit strukturierten Ansätzen (z. B. szenario‑ oder komponentenbasiert), Ableitung technischer und organisatorischer Maßnahmen.
- Secure Coding‑Praktiken: Fundiertes Verständnis typischer Schwachstellenklassen und praktischer Gegenmaßnahmen.
- Kryptografie‑Kompetenz: Verständnis moderner Verfahren, Schlüssel‑/Zertifikatsmanagement, PQ‑Risiken/Migrationspfade; Fähigkeit, krypto‑agnostische Schnittstellen und Services zu planen.
- Architektur‑Patterns: Erfahrung mit service‑orientierten und ereignisgesteuerten Architekturen, asynchroner Kommunikation, Robustheits‑/Resilienz‑Mustern und sicheren Integrationsszenarien.
- Leadership & Kommunikation: Fähigkeit, Entscheidungen zu moderieren, fachlich zu führen (auch ohne disziplinarische Linie), klare Entscheidungsvorlagen zu liefern – vom Engineering bis zum Management.
- Sehr gute Deutsch‑ sowie gute Englischkenntnisse in Wort und Schrift.
Das bieten wir Dir
- Wir bieten natürlich die Klassiker wie mobiles Arbeiten, Bonus, Prämien, Getränke, Obst, Snacks usw. ABER auch noch vieles mehr:
- Der Lebenssituation angepasste Arbeitszeitmodelle, Sabbatical, Zeit statt Geld.
- Kinderbetreuungszuschüsse, Jobrad, Work‑Life‑Balance Bus, Sonderzahlungen uvm.
- Jede Menge individuelle, persönliche und aktuelle Weiterbildungsmaßnahmen über unsere S&N Academy. Neben Schulungen auch Zugänge zu entwickler.de und coursera.org, Red Hat Trainings etc.
- Großes Augenmerk auf ein angepasstes Onboarding, inkl. persönlichen Mentor. Respektvolles Miteinander und Arbeiten auf Augenhöhe, natürlich bis zur Managementebene.
- Wertschätzende Planung des persönlichen Karrierewegs durch regelmäßige Feedbackgespräche.
- Interner Wissensaustausch durch Freitagsvorträge zu aktuellen Themen sowie Projekte im S&N Group Kompetenzmanagement zum Erkunden neuer Methoden und Technologien.
Software Security Engineer (m/w/d) Arbeitgeber: S&N Invent GmbH
Kontaktperson:
S&N Invent GmbH HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Software Security Engineer (m/w/d)
✨Netzwerken, Netzwerken, Netzwerken!
Nutze LinkedIn und Xing, um mit Leuten aus der Branche in Kontakt zu treten. Stell Fragen, teile deine Erfahrungen und zeig Interesse an ihren Projekten – so bleibst du im Gedächtnis!
✨Sei proaktiv bei der Jobsuche!
Warte nicht nur auf Stellenanzeigen! Kontaktiere Unternehmen direkt über unsere Website und zeig, dass du wirklich interessiert bist. Ein persönlicher Ansatz kann oft den Unterschied machen.
✨Bereite dich auf das Vorstellungsgespräch vor!
Informiere dich über die Firma und ihre Projekte. Überlege dir, wie deine Fähigkeiten zur Unternehmensvision passen und sei bereit, konkrete Beispiele aus deiner Erfahrung zu teilen.
✨Zeige deine Leidenschaft für Sicherheit!
Sprich ĂĽber aktuelle Trends in der Software-Sicherheit und wie du diese in deinen bisherigen Projekten umgesetzt hast. Deine Begeisterung wird die Interviewer beeindrucken!
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Software Security Engineer (m/w/d)
Tipps für deine Bewerbung 🫡
Sei du selbst!: Wenn wir deine Bewerbung lesen, wollen wir dich kennenlernen! Zeig uns, wer du bist und was dich motiviert. Lass deine Persönlichkeit durchscheinen und erzähl uns, warum du für die Rolle als Software Security Engineer brennst.
Pass auf die Details auf!: Achte darauf, dass deine Bewerbung fehlerfrei ist. Rechtschreibfehler oder unklare Formulierungen können einen schlechten Eindruck hinterlassen. Nimm dir die Zeit, alles gründlich zu überprüfen, bevor du es abschickst.
Mach es konkret!: Verwende konkrete Beispiele aus deiner bisherigen Erfahrung, um deine Fähigkeiten zu untermauern. Erzähl uns von Projekten, an denen du gearbeitet hast, und wie du Sicherheitsanforderungen erfolgreich umgesetzt hast. Das macht deine Bewerbung greifbarer!
Bewirb dich über unsere Website!: Wir empfehlen dir, deine Bewerbung direkt über unsere Website einzureichen. So stellst du sicher, dass sie schnell und unkompliziert bei uns ankommt. Wir freuen uns darauf, von dir zu hören!
Wie du dich auf ein Vorstellungsgespräch bei S&N Invent GmbH vorbereitest
✨Verstehe die Sicherheitsprinzipien
Mach dich mit den Prinzipien von Security-by-Design und SSDLC vertraut. Sei bereit, konkrete Beispiele zu nennen, wie du diese in deinen bisherigen Projekten angewendet hast. Das zeigt, dass du nicht nur theoretisches Wissen hast, sondern auch praktische Erfahrung.
✨Bereite dich auf Threat Modeling vor
Überlege dir im Voraus, wie du Bedrohungen identifizieren und bewerten würdest. Du könntest ein Beispiel aus deiner Vergangenheit verwenden, um zu demonstrieren, wie du Risiken priorisiert und behandelt hast. Das wird deine methodische Herangehensweise unterstreichen.
✨Kryptografie verstehen
Sei bereit, über moderne kryptografische Verfahren und deren Anwendung zu sprechen. Zeige, dass du die Herausforderungen der Post-Quantum-Migration verstehst und wie du krypto-agile Lösungen planst. Das wird dein technisches Know-how hervorheben.
✨Kommunikation und Leadership
Bereite dich darauf vor, deine Kommunikationsfähigkeiten zu demonstrieren. Überlege dir, wie du Entscheidungen moderierst und Teams führst, auch ohne disziplinarische Verantwortung. Gute Beispiele aus der Praxis können hier sehr hilfreich sein.