Auf einen Blick
- Aufgaben: Schütze unsere Anwendungen und integriere Sicherheit in den Entwicklungsprozess.
- Arbeitgeber: Trade Republic, die größte Sparplattform Europas mit über 8 Millionen Kunden.
- Mitarbeitervorteile: Wettbewerbsfähiges Gehalt, flexible Arbeitszeiten und ein dynamisches Team.
- Warum dieser Job: Gestalte die Zukunft der Finanzsysteme und schließe die Rentenlücke in Europa.
- Gewünschte Qualifikationen: Mindestens 5 Jahre Erfahrung in der Sicherheitsbranche, insbesondere in der Anwendungssicherheit.
- Andere Informationen: Vielfältige Identitäten und Hintergründe stärken unser Team und fördern Chancengleichheit.
Das voraussichtliche Gehalt liegt zwischen 54000 - 84000 € pro Jahr.
Bitte beachten Sie, dass diese Position in Berlin oder London angesiedelt ist.
Trade Republic ist die größte Sparplattform in Europa - wir sind in 17 Ländern tätig und bedienen über 8 Millionen Kunden, die uns über 100 Milliarden Euro an Vermögenswerten anvertraut haben. Wir streben jedoch nach mehr. Wir haben eine mutige Mission, jedem zu ermöglichen, Wohlstand mit einfachem, sicherem und kostenlosem Zugang zu Finanzsystemen aufzubauen. Sie haben die Möglichkeit, Ihre Karriere zu fördern, indem Sie mit einem Team von herausragenden Talenten und modernster Technologie zusammenarbeiten, um eine nachhaltige, positive Zukunft für Millionen zu schaffen.
Was Sie tun werden:
- Als Senior Security Engineer in unserem Application Security-Team werden Sie die Anwendungen und den Entwicklungszyklus von Trade Republic durch proaktive Sicherheitsintegration und technische Exzellenz schützen.
- Zusammenarbeit mit Engineering-Teams, um Sicherheit in den Softwareentwicklungszyklus von der Planung bis zur Bereitstellung einzubetten;
- Durchführung von Sicherheitscodeüberprüfungen, Bedrohungsmodellierungssitzungen und Architekturüberprüfungen für kritische Anwendungen und Dienste;
- Entwurf und Implementierung von SAST-, DAST- und SCA-Lösungen zur frühzeitigen Identifizierung von Schwachstellen im Entwicklungsprozess;
- Aufbau und Pflege von Automatisierungstests für Anwendungssicherheit innerhalb von CI/CD-Pipelines;
- Entwicklung sicherer Codierungsstandards, Sicherheitsbibliotheken und wiederverwendbarer Sicherheitskomponenten für Engineering-Teams;
- Durchführung von Penetrationstests und Schwachstellenbewertungen von Webanwendungen, APIs und mobilen Anwendungen;
- Priorisierung und Behebung von Anwendungsschwachstellen in enger Zusammenarbeit mit Entwicklungsteams;
- Erstellung eines Programms für Sicherheitschampions und Bereitstellung von Sicherheitsschulungen für Engineering-Teams;
- Forschung zu aufkommenden Bedrohungen der Anwendungssicherheit und Integration von Abwehrmaßnahmen in die Sicherheitsarchitektur;
- Beitrag zum Management des Bug-Bounty-Programms und Koordination mit externen Sicherheitsforschern.
Was wir suchen:
- 5+ Jahre Erfahrung als Security Engineer mit 4+ Jahren Fokus auf Anwendungssicherheit;
- Tiefes Verständnis der Sicherheit von Webanwendungen (OWASP Top 10, API-Sicherheit, Authentifizierung/Autorisierung);
- Praktische Erfahrung mit Sicherheitstest-Tools (Burp Suite, OWASP ZAP, Semgrep usw.);
- Starke Programmierkenntnisse in modernen Sprachen (Python, Java, Kotlin, Go oder JavaScript);
- Erfahrung in der Integration von Sicherheitstools in CI/CD-Pipelines (GitHub Actions, GitLab CI, Jenkins);
- Expertise in sicheren Architekturmustern für Microservices, APIs und verteilte Systeme;
- Solides Verständnis von Kryptografie, sicherem Sitzungsmanagement und Identitäts-/Zugriffsmanagement;
- Praktische Erfahrung mit Sicherheitstests von Kryptowährungs-/Blockchain-Infrastrukturen und -Anwendungen ist ein großer Vorteil;
- Erfahrung mit mobiler Anwendungssicherheit (iOS/Android);
- Kenntnis von Compliance-Rahmenwerken (PCI-DSS, GDPR, MaRisk) ist von Vorteil;
- Ausgezeichnete Kommunikationsfähigkeiten, um Sicherheitskonzepte für das Engineering-Publikum zu übersetzen.
Warum Sie sich jetzt bewerben sollten:
Unsere Kultur belohnt Eigenverantwortung, Exzellenz und hohe Energie. Wir kümmern uns tief um Ergebnisse und halten uns gegenseitig verantwortlich - wir sind hier, um zu gewinnen und eine der größten Herausforderungen, vor denen Europäer stehen - die Schließung der Rentenlücke und die Demokratisierung des Wohlstands - zu bewältigen. Wenn Sie davon begeistert sind, kontaktieren Sie uns!
Wir glauben, dass die unterschiedlichen Identitäten und Hintergründe unseres Teams uns schärfer und stärker machen. Wir setzen uns dafür ein, ein Umfeld zu schaffen, in dem sich jeder respektiert fühlt und die gleichen Chancen hat, in seiner Karriere zu gedeihen.
Senior Security Engineer - Application Security Arbeitgeber: Trade Republic
Kontaktperson:
Trade Republic HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Senior Security Engineer - Application Security
✨Netzwerken, Netzwerken, Netzwerken!
Nutze Plattformen wie LinkedIn, um mit Leuten aus der Branche in Kontakt zu treten. Lass uns nicht vergessen, dass viele Jobs über persönliche Empfehlungen vergeben werden – also sei aktiv und knüpfe Kontakte!
✨Sei proaktiv bei der Bewerbung!
Warte nicht darauf, dass die Stellenanzeigen dich finden. Wenn du an einem Unternehmen interessiert bist, bewirb dich direkt über unsere Website und zeig dein Interesse. Ein persönlicher Ansatz kann oft den Unterschied machen!
✨Bereite dich auf technische Interviews vor!
Da du dich für eine Position im Bereich Anwendungssicherheit bewirbst, solltest du deine technischen Fähigkeiten auffrischen. Übe mit Tools wie Burp Suite oder OWASP ZAP und sei bereit, deine Erfahrungen in Sicherheitsprüfungen zu teilen.
✨Zeige deine Leidenschaft für Sicherheit!
Erzähle in deinen Gesprächen von deiner Begeisterung für Anwendungssicherheit und wie du aktuelle Bedrohungen angehst. Lass uns wissen, dass du nicht nur die Anforderungen erfüllst, sondern auch ein echter Sicherheitsenthusiast bist!
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Senior Security Engineer - Application Security
Tipps für deine Bewerbung 🫡
Sei authentisch!: Zeig uns, wer du wirklich bist! Deine Persönlichkeit und deine Erfahrungen sind wichtig, also lass sie in deiner Bewerbung durchscheinen. Wir suchen nach echten Menschen, die zu unserem Team passen.
Pass auf die Details auf!: Achte darauf, dass deine Bewerbung fehlerfrei ist. Rechtschreibfehler oder unklare Formulierungen können einen schlechten Eindruck hinterlassen. Nimm dir die Zeit, alles gründlich zu überprüfen!
Mach es konkret!: Erzähle uns von deinen konkreten Erfahrungen und Projekten, die relevant für die Stelle sind. Zeig uns, wie du in der Vergangenheit Sicherheitsherausforderungen gemeistert hast und welche Tools du verwendet hast.
Bewirb dich über unsere Website!: Der einfachste Weg, um Teil unseres Teams zu werden, ist, dich direkt über unsere Website zu bewerben. So stellst du sicher, dass deine Bewerbung schnell und unkompliziert bei uns ankommt!
Wie du dich auf ein Vorstellungsgespräch bei Trade Republic vorbereitest
✨Verstehe die Sicherheitslandschaft
Mach dich mit den aktuellen Trends und Bedrohungen in der Anwendungssicherheit vertraut. Lies über die OWASP Top 10 und andere relevante Sicherheitsstandards, um im Interview fundierte Gespräche führen zu können.
✨Praktische Erfahrung zeigen
Bereite konkrete Beispiele aus deiner bisherigen Arbeit vor, in denen du Sicherheitslösungen implementiert oder Sicherheitsprüfungen durchgeführt hast. Zeige, wie du Sicherheitswerkzeuge wie Burp Suite oder OWASP ZAP effektiv eingesetzt hast.
✨Teamarbeit betonen
Da die Rolle viel Zusammenarbeit mit Entwicklungsteams erfordert, sei bereit, über deine Erfahrungen in interdisziplinären Teams zu sprechen. Erkläre, wie du Sicherheitspraktiken erfolgreich in den Softwareentwicklungsprozess integriert hast.
✨Fragen vorbereiten
Bereite einige durchdachte Fragen vor, die du dem Interviewer stellen kannst. Das zeigt dein Interesse an der Position und hilft dir, mehr über die Unternehmenskultur und die Erwartungen an die Rolle zu erfahren.