Auf einen Blick
- Aufgaben: Support development teams in security processes, audits, and threat modeling.
- Arbeitgeber: Wolters Kluwer is a tech-driven company enhancing workflows for experts for 180 years.
- Mitarbeitervorteile: Enjoy flexible work hours, remote options, and a modern workplace with 30 vacation days.
- Warum dieser Job: Join a collaborative team focused on application security and privacy in a global environment.
- Gewünschte Qualifikationen: Degree in Computer Science or related field; experience in software security consulting required.
- Andere Informationen: Participate in fun events like summer parties and volunteer days!
Das voraussichtliche Gehalt liegt zwischen 43200 - 72000 € pro Jahr.
Application Security Engineer (m/w/d), Münster
Wolters Kluwer Deutschland GmbH
Münster, Germany
Über Wolters Kluwer
Schon heute die Zukunft gestalten!
Seit 180 Jahren steht Wolters Kluwer dafür, Arbeitsprozesse von Expert:innen und Unternehmen mit innovativen Lösungen zu unterstützen und zu erleichtern. Für die Umsetzung unserer Vision vertrauen wir auf unsere weltweit mehr als 20.000 Kolleg:innen. Wir sind ein technologieorientiertes internationales Unternehmen für Fachinformationen, Software und Services.
Deine Aufgaben
Um unseren hohen Anforderungen noch besser gerecht zu werden, suchen wir eine/n „Application Security and Privacy Engineer“ (m/w/d), die/der unsere Entwicklungsteams und die Geschäftsbereiche sowohl in der Konzeption von Prozessen und Lösungen, als auch tatkräftig bei Audits, Review-Sessions und Threat-Modelling mit höchstem Augenmerk auf Sicherheit und Datenschutz unterstützt.
Als Teil einer großen und international stark vernetzten Entwicklungsabteilung an den Wolters Kluwer Standorten Hürth und Münster arbeitest Du sehr eng mit den Softwareentwicklern und -testern, den Architekten und Business Analysen, sowie den technischen Projektmanagern zusammen.
Gemeinsam stellt Ihr sicher, dass alle gesetzlichen und internen Anforderungen an die Applikationssicherheit und den Datenschutz in unseren Web- und Rechercheanwendungen, sowie unseren APIs und Backendsystem eingehalten werden.
Du berichtest daher direkt an den Leiter des gesamten Entwicklungsbereichs */dxg LRS Germany.
Mit Deinen ausgezeichneten Fachkenntnissen bist Du erste/r Ansprechpartner:in für die Entwicklungsteams, Geschäftsbereichsleiter:innen und Geschäftsführung in Fragen um die technischen Implikationen von Applikationssicherheit und Datenschutz, unterstützt die Risikobeurteilung und berätst zu sinnvollen Maßnahmen.
Du unterstützt die hohen Ansprüche von Wolters Kluwer und seinen Kunden durch:
- die Anleitung, Durchführung und qualitative Verbesserung der regelmäßigen Threat Model Sessions für Funktionen und Prozesse gemeinsam mit den Teams, sowie die Dokumentation und das Reporting der Schwachstellenbehebung
- Durchführung und Sicherstellung effektiver Code- und Security-Reviews, sowie Security Approvals von Pull Requests
- kontinuierliche Pflege und Überprüfung der Profile und Quality Gates unserer OSS und SAST Scanner Tools
- das Monitoring der unternehmensinternen Policies, sowie neuer CVE, Exploits oder Zero-Day Lücken
- die Unterstützung der Solution Architects beim Design neuer Funktionen und Lösungen
- die Dokumentation und Pflege des System Inventories bzgl. Datenschutzprozessen, Verarbeitung personenbezogener Daten und effektiver Löschroutinen
- die Definition von DSGVO-konformen Prozessen in unseren Systemen und die Unterstützung der Entwicklungsteams bei Entwurf und Implementierung
- eine enge Zusammenarbeit mit unserer internen Rechtsabteilung
Dein Profil
- Erfolgreich abgeschlossenes Studium im Bereich Informatik, Wirtschaftsinformatik oder Abschluss einer vergleichbaren Ausbildung
- Erste Berufspraxis als Security Consultant (m/w/d) in der Softwareentwicklung bzw. -architektur
- Gute Kenntnisse in der Softwareentwicklung, idealerweise im Web-Umfeld oder Schnittstellenentwicklung
- Erfahrung in Penetration-, Unit- und BlackBox-Testing, sowie mit Build-Pipelines mit automatischen Security Scans
- Du handelst selbstbewusst, selbstständig und initiativ, bist durchsetzungsstark und stellst höchste Ansprüche an die Qualität Deiner Arbeit
- souveränes Auftreten im Kontakt mit internen und externen Schnittstellen
- Moderations- und Beratungskompetenz, Teamgeist und Kommunikationsvermögen
- Sehr gute Deutsch- sowie gute Englischkenntnisse in Wort und Schrift
Unsere Benefits
- 3 Tage mobiles Arbeiten (Home Office) und flexible Arbeitszeiten
- Einen modernen Arbeitsplatz am Standort Münster oder Hürth
- 30 Tage Urlaub
- Sommerfest mit Family & Friends, Weihnachtsfeier und regelmäßige After-Work-Events
- Volunteer Day: ein freier Tag im Jahr für Dein ehrenamtliches Engagement
- Betriebliche Altersvorsorge
- Budget für Dein IT-Equipment im Home Office (300 Euro)
- Viele Gesundheitsangebote
- E-Learning über LinkedIn und weitere Trainings- und Weiterbildungsmöglichkeiten
- Und selbstverständlich ein strukturiertes Onboarding mit Paten-Programm und Welcome Day
#J-18808-Ljbffr
Application Security Engineer (m/w/d) Arbeitgeber: TN Germany
Kontaktperson:
TN Germany HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Application Security Engineer (m/w/d)
✨Tip Nummer 1
Nutze dein Netzwerk! Sprich mit Leuten, die bereits in der Sicherheitsbranche oder bei Wolters Kluwer arbeiten. Sie können dir wertvolle Einblicke geben und möglicherweise sogar eine Empfehlung aussprechen.
✨Tip Nummer 2
Bleibe auf dem neuesten Stand der Trends in der Anwendungssicherheit. Verfolge relevante Blogs, Podcasts und Webinare, um dein Wissen zu erweitern und deine Leidenschaft für das Thema zu zeigen.
✨Tip Nummer 3
Bereite dich auf technische Interviews vor, indem du häufige Fragen zu Penetrationstests, Code-Reviews und Sicherheitsarchitekturen übst. Zeige, dass du nicht nur theoretisches Wissen hast, sondern auch praktische Fähigkeiten.
✨Tip Nummer 4
Zeige deine Teamfähigkeit! Da die Rolle enge Zusammenarbeit mit verschiedenen Abteilungen erfordert, betone in Gesprächen deine Erfahrungen in interdisziplinären Teams und wie du zur Verbesserung der Zusammenarbeit beigetragen hast.
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Application Security Engineer (m/w/d)
Tipps für deine Bewerbung 🫡
Verstehe die Anforderungen: Lies die Stellenbeschreibung sorgfältig durch und achte auf die spezifischen Anforderungen und Aufgaben. Stelle sicher, dass du alle geforderten Qualifikationen und Erfahrungen in deiner Bewerbung ansprichst.
Individualisiere dein Anschreiben: Schreibe ein individuelles Anschreiben, das deine Motivation für die Position als Application Security Engineer unterstreicht. Gehe darauf ein, wie deine Fähigkeiten und Erfahrungen den Anforderungen von Wolters Kluwer entsprechen.
Hebe relevante Erfahrungen hervor: Betone in deinem Lebenslauf und Anschreiben deine bisherigen Erfahrungen in der Softwareentwicklung und -sicherheit. Nenne konkrete Projekte oder Erfolge, die deine Eignung für die Rolle belegen.
Prüfe deine Unterlagen: Bevor du deine Bewerbung einreichst, überprüfe alle Dokumente auf Vollständigkeit und Fehler. Achte darauf, dass dein Lebenslauf aktuell ist und alle relevanten Informationen enthält.
Wie du dich auf ein Vorstellungsgespräch bei TN Germany vorbereitest
✨Verstehe die Sicherheitsanforderungen
Mach dich mit den spezifischen Sicherheitsanforderungen und Datenschutzbestimmungen vertraut, die für die Position relevant sind. Zeige im Interview, dass du die gesetzlichen Vorgaben, wie die DSGVO, verstehst und in der Lage bist, diese in der Softwareentwicklung zu integrieren.
✨Bereite Beispiele vor
Sei bereit, konkrete Beispiele aus deiner bisherigen Berufserfahrung zu nennen, die deine Fähigkeiten in der Anwendungssicherheit und im Umgang mit Bedrohungsmodellen demonstrieren. Dies könnte die Durchführung von Code-Reviews oder die Implementierung von Sicherheitsmaßnahmen umfassen.
✨Zeige Teamgeist
Da die Rolle enge Zusammenarbeit mit verschiedenen Teams erfordert, ist es wichtig, deine Teamfähigkeit und Kommunikationskompetenz zu betonen. Bereite dich darauf vor, Fragen zu beantworten, die deine Erfahrungen in der Zusammenarbeit mit Entwicklern und anderen Stakeholdern beleuchten.
✨Frage nach den Tools und Prozessen
Informiere dich über die Tools und Prozesse, die Wolters Kluwer verwendet, insbesondere in Bezug auf OSS und SAST Scanner. Stelle im Interview gezielte Fragen dazu, um dein Interesse und deine Bereitschaft zur kontinuierlichen Verbesserung der Sicherheitspraktiken zu zeigen.