Auf einen Blick
- Aufgaben: Schütze unsere Anwendungen und integriere Sicherheit in den Entwicklungsprozess.
- Arbeitgeber: Trade Republic, die größte Sparplattform Europas mit über 8 Millionen Kunden.
- Mitarbeitervorteile: Wettbewerbsfähiges Gehalt, flexible Arbeitszeiten und ein dynamisches Team.
- Andere Informationen: Vielfältige Identitäten und Hintergründe stärken unser Team und fördern Chancengleichheit.
- Warum dieser Job: Gestalte die Zukunft der Finanzsysteme und mache einen echten Unterschied.
- Gewünschte Qualifikationen: 5+ Jahre Erfahrung in der Sicherheitsbranche, insbesondere in der Anwendungssicherheit.
Das voraussichtliche Gehalt liegt zwischen 60000 - 80000 € pro Jahr.
Bitte beachten Sie, dass diese Position in Berlin oder London angesiedelt ist.
Trade Republic ist die größte Sparplattform in Europa - wir sind in 17 Ländern tätig und bedienen über 8 Millionen Kunden, die uns über 100 Milliarden Euro an Vermögenswerten anvertraut haben. Aber wir streben nach mehr. Wir haben eine mutige Mission, jedem zu ermöglichen, Wohlstand mit einfachem, sicherem und kostenlosem Zugang zu Finanzsystemen aufzubauen. Sie haben die Möglichkeit, Ihre Karriere zu fördern, indem Sie mit einem Team von herausragenden Talenten und modernster Technologie zusammenarbeiten, um eine nachhaltige, positive Zukunft für Millionen zu schaffen.
Was Sie tun werden:
- Als Senior Security Engineer in unserem Application Security-Team schützen Sie die Anwendungen und den Entwicklungszyklus von Trade Republic durch proaktive Sicherheitsintegration und technische Exzellenz.
- Zusammenarbeit mit Engineering-Teams, um Sicherheit in den Softwareentwicklungszyklus von der Planung bis zur Bereitstellung einzubetten;
- Durchführung von Sicherheitscode-Überprüfungen, Bedrohungsmodellierungssitzungen und Architekturüberprüfungen für kritische Anwendungen und Dienste;
- Entwurf und Implementierung von SAST-, DAST- und SCA-Lösungen zur frühzeitigen Identifizierung von Schwachstellen im Entwicklungsprozess;
- Aufbau und Pflege von Automatisierungstests für Anwendungssicherheit innerhalb von CI/CD-Pipelines;
- Entwicklung sicherer Codierungsstandards, Sicherheitsbibliotheken und wiederverwendbarer Sicherheitskomponenten für Engineering-Teams;
- Durchführung von Penetrationstests und Schwachstellenbewertungen von Webanwendungen, APIs und mobilen Anwendungen;
- Priorisierung und Behebung von Anwendungsschwachstellen in enger Zusammenarbeit mit Entwicklungsteams;
- Erstellung eines Programms für Sicherheitschampions und Bereitstellung von Sicherheitsschulungen für Engineering-Teams;
- Forschung zu aufkommenden Bedrohungen der Anwendungssicherheit und Integration von Abwehrmaßnahmen in die Sicherheitsarchitektur;
- Beitrag zum Management des Bug-Bounty-Programms und Koordination mit externen Sicherheitsforschern.
Was wir suchen:
- 5+ Jahre Erfahrung als Security Engineer mit 4+ Jahren Fokus auf Anwendungssicherheit
- Tiefes Verständnis der Sicherheit von Webanwendungen (OWASP Top 10, API-Sicherheit, Authentifizierung/Autorisierung)
- Praktische Erfahrung mit Sicherheitstest-Tools (Burp Suite, OWASP ZAP, Semgrep usw.)
- Starke Programmierkenntnisse in modernen Sprachen (Python, Java, Kotlin, Go oder JavaScript)
- Erfahrung in der Integration von Sicherheitstools in CI/CD-Pipelines (GitHub Actions, GitLab CI, Jenkins)
- Expertise in sicheren Architekturmustern für Microservices, APIs und verteilte Systeme
- Solides Verständnis von Kryptographie, sicherem Sitzungsmanagement und Identitäts-/Zugriffsmanagement
- Praktische Erfahrung mit Sicherheitstests von Kryptowährungs-/Blockchain-Infrastrukturen und -Anwendungen ist ein großer Vorteil
- Erfahrung mit mobiler Anwendungssicherheit (iOS/Android)
- Kenntnisse über Compliance-Rahmenwerke (PCI-DSS, GDPR, MaRisk) sind von Vorteil
- Ausgezeichnete Kommunikationsfähigkeiten, um Sicherheitskonzepte für das Engineering-Publikum zu übersetzen.
Warum Sie sich jetzt bewerben sollten:
Unsere Kultur belohnt Eigenverantwortung, Exzellenz und hohe Energie. Wir kümmern uns tief um Ergebnisse und halten uns gegenseitig verantwortlich - wir sind hier, um zu gewinnen und eine der größten Herausforderungen, vor denen Europäer stehen - die Schließung der Rentenlücke und die Demokratisierung des Wohlstands - zu bewältigen. Wenn Sie davon begeistert sind, kontaktieren Sie uns! Wir glauben, dass die vielfältigen Identitäten und Hintergründe unseres Teams uns schärfer und stärker machen. Wir setzen uns dafür ein, ein Umfeld zu schaffen, in dem sich jeder respektiert fühlt und die gleichen Chancen hat, in seiner Karriere zu gedeihen.
Senior Security Engineer - Application Security Arbeitgeber: Trade Republic
Kontaktperson:
Trade Republic HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Senior Security Engineer - Application Security
✨Netzwerken, Netzwerken, Netzwerken!
Nutze Plattformen wie LinkedIn, um mit Leuten aus der Branche in Kontakt zu treten. Lass uns nicht vergessen, dass viele Jobs über persönliche Empfehlungen vergeben werden. Also, sei aktiv und knüpfe Kontakte!
✨Bereite dich auf technische Interviews vor
Mach dich mit typischen Fragen und Szenarien vertraut, die in technischen Interviews für Sicherheitsingenieure gestellt werden. Übe das Lösen von Problemen und erkläre deine Denkweise, während du es tust – das zeigt dein Fachwissen und deine Kommunikationsfähigkeiten.
✨Zeige deine Leidenschaft für Sicherheit
Sprich über deine bisherigen Projekte und wie du Sicherheitslösungen implementiert hast. Lass uns wissen, warum dir Anwendungssicherheit am Herzen liegt und wie du die Branche voranbringen möchtest. Deine Begeisterung kann den Unterschied machen!
✨Bewirb dich direkt über unsere Website
Wir bei StudySmarter lieben es, wenn du dich direkt über unsere Website bewirbst. So kannst du sicherstellen, dass deine Bewerbung die richtige Person erreicht. Und hey, wir freuen uns darauf, dich kennenzulernen!
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Senior Security Engineer - Application Security
Tipps für deine Bewerbung 🫡
Sei authentisch!: Zeig uns, wer du wirklich bist! Deine Persönlichkeit und deine Erfahrungen sind wichtig, also lass sie in deiner Bewerbung durchscheinen. Wir suchen nach echten Menschen, die zu unserem Team passen.
Betone deine Erfahrung: Stell sicher, dass du deine relevanten Erfahrungen im Bereich Anwendungssicherheit klar hervorhebst. Zeig uns, wie du in der Vergangenheit Sicherheitslösungen implementiert hast und welche Tools du verwendet hast.
Mach es übersichtlich: Halte deine Bewerbung klar und strukturiert. Verwende Absätze und Aufzählungen, um wichtige Informationen hervorzuheben. So können wir schnell erkennen, was du zu bieten hast!
Bewirb dich über unsere Website: Wir empfehlen dir, dich direkt über unsere Website zu bewerben. So stellst du sicher, dass deine Bewerbung an die richtige Stelle gelangt und du alle notwendigen Informationen bereitstellst.
Wie du dich auf ein Vorstellungsgespräch bei Trade Republic vorbereitest
✨Verstehe die Sicherheitslandschaft
Mach dich mit den aktuellen Trends und Bedrohungen im Bereich der Anwendungssicherheit vertraut. Lies über die OWASP Top 10 und andere relevante Sicherheitsstandards, um während des Interviews fundierte Gespräche führen zu können.
✨Praktische Erfahrung zeigen
Bereite konkrete Beispiele aus deiner bisherigen Arbeit vor, in denen du Sicherheitslösungen implementiert oder Sicherheitsprüfungen durchgeführt hast. Zeige, wie du Sicherheitswerkzeuge in CI/CD-Pipelines integriert hast und welche Erfolge du dabei erzielt hast.
✨Teamarbeit betonen
Da die Rolle viel Zusammenarbeit mit Engineering-Teams erfordert, sei bereit, über deine Erfahrungen in der Teamarbeit zu sprechen. Betone, wie du Sicherheitsbewusstsein in Teams gefördert und Schulungen durchgeführt hast.
✨Fragen vorbereiten
Bereite einige durchdachte Fragen vor, die du dem Interviewer stellen kannst. Das zeigt dein Interesse an der Position und hilft dir, mehr über die Unternehmenskultur und die Erwartungen an die Rolle zu erfahren.