Auf einen Blick
- Aufgaben: Stärke die Sicherheit in der Softwareentwicklung und IT-Operationen bei SWIAT.
- Unternehmen: SWIAT GmbH, ein innovatives FinTech-Unternehmen in Frankfurt.
- Vorteile: Flexibles Arbeiten, wettbewerbsfähige Vergütung und zusätzliche Mitarbeiterleistungen.
- Weitere Informationen: Dynamisches Umfeld mit großartigen Karrierechancen und Teamzusammenhalt.
- Warum dieser Job: Gestalte die Zukunft der Finanzmärkte mit modernster Technologie und sicherer Infrastruktur.
- Qualifikationen: Erfahrung in DevSecOps und sichere Softwareentwicklung erforderlich.
Das prognostizierte Gehalt liegt zwischen 63000 - 77000 € pro Jahr.
- Product Security / Dev Sec Ops Engineer (all genders)
- How You Will Create Impact
As a Product Security / Dev Sec Ops Engineer, you are part of SWIAT’s Dev Ops team and you will strengthen security across SWIAT's software development and IT operations.
You will work closely with our Development teams and take technical ownership of security throughout the software development lifecycle, from architecture and implementation to CI/CD, cloud infrastructure and production operations.
This is a hands-on engineering role.
You will establish security practices, implement security tooling and controls, identify vulnerabilities and help our engineering teams build and operate secure financial market infrastructure.
- Your Tasks and Responsibilities Include
- Establishing and continuously improving our Secure Software Development Lifecycle (SSDLC)
- Performing security architecture reviews and threat modelling for applications and infrastructure
- Integrating security controls and automated security testing into CI/CD pipelines
- Implementing and operating SAST, DAST, Software Composition Analysis (SCA), container and infrastructure scanning
- Managing technical vulnerabilities and supporting engineering teams with remediation
- Hardening Kubernetes, container, Linux and cloud environments
- Reviewing Infrastructure as Code and Kubernetes configurations from a security perspective
- Designing and improving IAM, secrets management, KMS/HSM and PKI concepts
- Defining and implementing security baselines for applications and infrastructure
- Supporting secure software supply chain practices, including dependency management and SBOM
- Coordinating penetration tests and supporting remediation of identified findings
- Supporting technical investigation and response to security incidents
- Advising Development, Dev Ops and Architecture teams on technical security topics
- Increasing security awareness within engineering teams through guidelines, reviews and knowledge sharing
- Supporting security-related requirements arising from ISO 27001, DORA and our financial-industry environment
Your Profile and Requirements
Education & Experience
- BA/MA in Computer Science, Information Security, Software Engineering or a comparable field, or equivalent professional experience
- Several years of hands-on experience in Dev Sec Ops, Product Security, Application Security or Security Engineering
- Strong software engineering or Dev Ops background
- Experience securing production environments and modern software delivery pipelines
Skills & Competencies
- Secure Software Development Lifecycle and secure coding practices
- Threat modelling and security architecture
- CI/CD security and security automation
- SAST, DAST and Software Composition Analysis
- Vulnerability management
- Kubernetes and container security
- Linux and networking
- Cloud security, preferably Azure and/or AWS
- IAM and secrets management
- Strong understanding of applied cryptography, KMS, HSM and PKI concepts
- Infrastructure as Code, preferably Terraform and Ansible
- Git-based development and CI/CD environments, preferably Gitlab
- Software supply chain security and SBOM concepts
- Programming or scripting experience, preferably Java Script / Type Script, Python, Go or similar
- ISO 27001 and DORA knowledge is a strong advantage
- Experience in financial services or regulated environments is a strong advantage
- Blockchain and Ethereum/EVM security knowledge is a plus
- Good English skills
⚠️ Please be advised that a valid work permit for Germany is required for non-EU citizens.
Unfortunately, applications without a valid working permit and sufficient language skills will not be considered.
About SWIAT
SWIAT Gmb H is a Frankfurt-based Fin Tech building next-generation financial market infrastructure using Distributed Ledger Technology (DLT).
Our mission is to enable secure, compliant, and efficient issuance, trading, settlement, and servicing of digital and traditional financial assets on a global scale.
What do we do?
- Coordinate and operate the SWIAT Network and Platform, a secure and trusted DLT-based financial infrastructure
- Enable the issuance and lifecycle management of regulated digital assets
- Support the tokenisation and mobilization of traditional financial instruments and collateral
- Deliver solutions tailored to banks, financial institutions, and capital market participants
- Drive innovation in digital securities, settlement, and collateral management
- Place of Work and Compensation
Our office is located in the centre of Frankfurt. We support flexible and hybrid working models and value regular in-person collaboration to maintain strong team connections.
We offer a competitive compensation package together with additional employee benefits.
Did we catch your interest? Apply now and join our mission!
Product Security / DevSecOps Engineer (all genders) Arbeitgeber: SWIAT
SWIAT GmbH ist ein hervorragender Arbeitgeber, der innovative Lösungen im FinTech-Bereich entwickelt und dabei auf eine agile Teamkultur setzt. Mit einem zentralen Standort in Frankfurt bieten wir flexible Arbeitsmodelle, die es unseren Mitarbeitern ermöglichen, Beruf und Privatleben optimal zu vereinbaren, während sie gleichzeitig von einem wettbewerbsfähigen Vergütungspaket und vielfältigen Entwicklungsmöglichkeiten profitieren. Bei uns haben Sie die Chance, an der Spitze der Blockchain-Technologie zu arbeiten und aktiv zur Gestaltung der Finanzmarktinfrastruktur beizutragen.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Product Security / DevSecOps Engineer (all genders) erhalten könntest
✨Engagier dich in Entwickler-Communities!
Lass uns mal ehrlich sein: In der Software-Entwicklung sind Netzwerke Gold wert! Tummel dich in GitHub-Projekten, nehme an lokalen Meetups oder Hackathons teil und vernetze dich mit anderen Entwicklern. So steigerst du nicht nur deine Sichtbarkeit, sondern lernst auch die neuesten Trends und Technologien kennen.
✨Zeig deine Fähigkeiten!
Erstelle ein Portfolio, das deine besten Projekte und Code-Examples zeigt. Nichts überzeugt mehr als ein praktischer Beweis deiner Skills. Das kann auch helfen, bei SWIAT anzuklopfen, wenn du dich auf die Stelle als Product Security / DevSecOps Engineer (all genders) bewirbst – so wissen sie gleich, was sie von dir erwarten können!
✨Nutze Jobplattformen speziell für Tech-Jobs!
Plattformen wie Stack Overflow Jobs oder AngelsList sind perfekte Orte, um Vollzeitstellen in der Software-Entwicklung zu finden. Hier sind viele tolle Unternehmen auf der Suche nach Talenten wie uns, also schau regelmäßig vorbei und bewirb dich direkt über die Website.
✨Such dir Mentoren und Feedback!
Hol dir Feedback von erfahrenen Entwicklern, die dir Tipps geben können, was Recruiter wirklich suchen. Ob über LinkedIn oder persönliche Kontakte: Menschen, die sich in der Branche auskennen, können enorm wertvoll sein, um dir zu helfen, dich optimal auf deine Bewerbung bei SWIAT vorzubereiten!
Wir glauben, dass du diese Fähigkeiten brauchst, um Product Security / DevSecOps Engineer (all genders) mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Highlights deiner Coding-Skills:In der Software-Entwicklung kommt es auf konkrete Fähigkeiten an. Vergiss nicht, relevante Programmiersprachen und Frameworks in deinen Lebenslauf aufzunehmen. Zeig uns, was du kannst – vielleicht mit einem Link zu deinem GitHub-Profil oder einer Übersicht deiner Side Projects, die deine Programmierkenntnisse illustrieren.
Dokumentation deiner Erfolge:Gerade bei einer Vollzeitstelle in der Software-Entwicklung sind konkrete Ergebnisse Gold wert. Nenn uns Zahlen und Ergebnisse aus deinen vorherigen Projekten. Hast du den Code optimiert oder Systemfehler behoben? Solche Erfolge zeigen, dass du die Sprache der Entwickler sprichst und einen echten Mehrwert bringst.
Attraktive Projektbeschreibungen:Wenn du an Projekten gearbeitet hast, die hervorstechen, beschreibe sie ausführlich in deinem Lebenslauf. Was war das Problem, das du gelöst hast? Welche Technologien hast du eingesetzt? Das gibt uns einen klaren Einblick in deine Herangehensweise und Problemlösungsfähigkeiten.
Motivation zeigen:In deinem Anschreiben solltest du deine Motivation für die Stelle im Bereich Software-Entwicklung bei SWIAT klar herausstellen. Warum sprichst gerade du die Anforderungen für diese Vollzeitrolle an? Mach deutlich, was dich an der Arbeit bei uns reizt und wie du über das rein Technische hinaus wachsen möchtest.
Wie man sich auf ein Vorstellungsgespräch bei SWIAT vorbereitet
✨Technische Vorbereitung auf die Coding-Challenges
In der Software-Entwicklung sind technische Fragen oft ein zentraler Teil des Interviews. Macht euch mit Plattformen wie LeetCode oder HackerRank vertraut, um eure Problemlösungsfähigkeiten zu trainieren. Zeigt im Interview viel Selbstbewusstsein beim Erklären eurer Ansätze!
✨Das eigene Portfolio im besten Licht präsentieren
Stellt sicher, dass ihr ein aussagekräftiges Portfolio habt, das einige eurer besten Projekte zeigt. Seid bereit, darüber zu sprechen, was eure Rolle war, welche Technologien ihr verwendet habt und welche Herausforderungen es gab. Das gibt den Interviewern einen Einblick in eure praktische Erfahrung.
✨Teamfähigkeit und Kommunikation betonen
In einer Vollzeit-Position wird Kommunikation im Team sehr wichtig sein. Seid bereit, Beispiele aus der Vergangenheit zu teilen, in denen ihr effektiv im Team gearbeitet habt. Dies zeigt, dass ihr nicht nur technische Fähigkeiten habt, sondern auch gut ins Team passt.
✨Vorbereitung auf Fragen zur Software-Architektur
Bereitet euch darauf vor, Fragen zur Software-Architektur zu beantworten. Themen wie RESTful APIs, Microservices und Cloud-Architekturen können Teil eures Interviews sein. Zeigt euer Verständnis durch Diskussionen und Beispiele aus eurer bisherigen Arbeit oder Projekte.