Application Security Manager (m/f/d)

Application Security Manager (m/f/d)

Bonn Vollzeit 75000 - 95000 € / Jahr (geschätzt) Homeoffice (teilweise)
U

Auf einen Blick

  • Aufgaben: Sichere Anwendungen durch Code-Reviews und Sicherheitsbewertungen entwickeln.
  • Unternehmen: DHL, ein führendes Unternehmen im Bereich Cyber-Sicherheit.
  • Vorteile: Attraktives Gehalt, Weiterbildungsmöglichkeiten und flexible Arbeitszeiten.
  • Weitere Informationen: Vielfältige Karrierechancen in einem dynamischen internationalen Umfeld.
  • Warum dieser Job: Gestalte die Zukunft der Anwendungssicherheit und schütze globale Systeme.
  • Qualifikationen: Mindestens 8 Jahre Erfahrung in der Informationssicherheit und relevante Abschlüsse.

Das prognostizierte Gehalt liegt zwischen 75000 - 95000 € pro Jahr.

Die Rolle des Application Security Managers gewährleistet die Sicherheitspraktiken von Anwendungen während des gesamten Lebenszyklus der Anwendungsentwicklung durch Durchführung von Quellcodeüberprüfungen, manuellen Sicherheitsbewertungen von Anwendungen, Betrieb und Integration automatisierter Sicherheitsbewertungslösungen, Architekturüberprüfungen und fachkundige Beratung zu Software-Sicherheitstrends, Bedrohungen, Best Practices und Vorfällen. Die Rolle ist verantwortlich für die Entwicklung und Implementierung von Sicherheitsrichtlinien, die den gesamten Softwareentwicklungslebenszyklus (SDLC) abdecken.

Die Rolle umfasst die Implementierung von Sicherheitstesttechniken, -tools und -methoden (OSSTMM und OWASP Top 10, OWASP ASVS, SANS) und hat Vertrautheit mit sicheren SDLC-Praktiken, CI/CD-Pipelines und DevSecOps-Prinzipien.

Wie werden Sie zum Erfolg von DHL beitragen?

  • Unterstützung bei der Implementierung des Cyber-Sicherheitsprogramms (Cyber Security Expertise Center) in DHL Express.
  • Bereitstellung technischer Mentorschaft und Fachwissen für das Team in Schlüsselbereichen wie Cloud-Sicherheit, Webanwendungssicherheit, Anti-Bot-Technologien, DevSecOps, CI/CD-Sicherheit und sichere Programmierpraktiken.
  • Durchführung von Sicherheitsbewertungsaktivitäten für Anwendungen innerhalb von DHL Express und externen Lieferanten/Kunden.
  • Leitung und Durchführung eingehender Bewertungen der Anwendungen mithilfe von SAST, DAST, SCA, Penetrationstests und Red-Teaming-Aktivitäten zur Bestimmung der Sicherheitslage der Anwendung und potenzieller Schwachstellen.
  • Bereitstellung von Eingaben und Leitlinien für das Design und die Entwicklung von Lösungen, die aus dem Plan für Cybersicherheitsmaßnahmen ausgewählt wurden, durch Durchführung von Bedrohungsmodellierungen für die Anwendungen.
  • Sicherstellen, dass geeignete Sicherheitsmaßnahmen und -pläne von Business IT, IT Services und deren IT-Dienstleistern entwickelt werden.
  • Indirekte Unterstützung der Unternehmensfunktionen (Sicherheit, Compliance, Datenschutz) und externer Kunden/Lieferanten bei Anfragen zu Cybersicherheit.
  • Berichterstattung über die Wirksamkeit der Cybersicherheitsbereitschaft von DHL Express an den technischen Asset-Eigentümer mit ausdrücklichem Fokus auf hochriskante/hocheffektive Bedrohungen/Schwachstellen/Vorfälle und die ergriffenen Maßnahmen zur Minderung.
  • Unterstützung der Funktion Risiko/Compliance/Audit bei den Cybersicherheitsrisiken von DHL Express.
  • Bereitstellung von Eingaben für das Design und die Entwicklung von Managementpraktiken und Lösungen, die aus dem Plan für Cybersicherheitsmaßnahmen ausgewählt wurden.
  • Entwicklung und Bereitstellung von Best Practices/Prozessen/Tools für Cybersicherheit.
  • Zusammenarbeit mit globalen, regionalen und nationalen Stakeholdern zur Unterstützung der Überprüfungen der Cybersicherheit.

Haben Sie, was nötig ist?

  • Mindestens 8 Jahre Erfahrung in der Informations- oder Cybersicherheit, vorzugsweise in der Rolle der Sicherheitsbewertung von Anwendungen.
  • Universitätsabschluss in Informatik oder Informationssystemen oder gleichwertige Ausbildung.
  • Erfahrung in DevSecOps, CI/CD-Methodik und Automatisierung der Anwendungssicherheit erforderlich.
  • Formale Akkreditierungen im Bereich Informationssicherheit (z.B. OSCP, CISSP, CISM, CISA, CRISC oder gleichwertige Erfahrung).
  • Fließend in gesprochenem und geschriebenem Englisch.

DHL ist ein Arbeitgeber, der Chancengleichheit bietet. Wir bewerten qualifizierte Bewerber unabhängig von Rasse, Hautfarbe, Religion, Geschlecht, sexueller Orientierung, Geschlechtsidentität, nationaler Herkunft, Behinderung, Veteranenstatus oder einer anderen geschützten Eigenschaft.

Application Security Manager (m/f/d) Arbeitgeber: Ultimate.ai

DHL bietet eine dynamische und unterstützende Arbeitsumgebung, in der Innovation und Teamarbeit gefördert werden. Als Application Security Manager haben Sie die Möglichkeit, an vorderster Front der Cyber-Sicherheitsstrategie zu arbeiten und Ihre Expertise in einem globalen Unternehmen einzubringen. Mit umfangreichen Weiterbildungsmöglichkeiten und einem klaren Fokus auf Mitarbeiterentwicklung ist DHL der ideale Arbeitgeber für Fachkräfte, die ihre Karriere im Bereich der Anwendungssicherheit vorantreiben möchten.

U

Kontaktdaten:

Ultimate.ai Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass Sie so Application Security Manager (m/f/d) erhalten könnten

Netzwerken, Netzwerken, Netzwerken!

Nutze Plattformen wie LinkedIn, um mit Fachleuten aus der Branche in Kontakt zu treten. Lass uns gemeinsam nach Events oder Meetups suchen, wo du Gleichgesinnte treffen und dein Netzwerk erweitern kannst.

Sei proaktiv!

Warte nicht darauf, dass Stellenanzeigen veröffentlicht werden. Kontaktiere Unternehmen direkt über unsere Website und frage nach möglichen offenen Positionen. Zeige dein Interesse und deine Initiative!

Bereite dich auf Interviews vor!

Mach dich mit häufigen Interviewfragen im Bereich Application Security vertraut. Lass uns gemeinsam Rollenspiele machen, um deine Antworten zu üben und dein Selbstbewusstsein zu stärken.

Zeige deine Leidenschaft!

Sprich über deine Erfahrungen und Projekte im Bereich Cyber Security. Lass uns deine Erfolge und Herausforderungen zusammenfassen, damit du im Gespräch glänzen kannst!

Wir glauben, dass du diese Fähigkeiten brauchst, um Application Security Manager (m/f/d) mit Bravour zu bestehen

Anwendungssicherheit
Quellcode-Überprüfung
manuelle Anwendungssicherheitsbewertung
automatisierte Sicherheitsbewertungslösungen
Architekturüberprüfung
Sicherheitsrichtlinienentwicklung
OSSTMM

Einige Tipps für deine Bewerbung 🫡

Mach deine Bewerbung persönlich:Zeig uns, wer du bist! Verwende eine freundliche und authentische Sprache, um deine Persönlichkeit durchscheinen zu lassen. Das macht deine Bewerbung einzigartig und hebt dich von anderen ab.

Betone deine relevanten Erfahrungen:Stell sicher, dass du deine Erfahrungen im Bereich Application Security klar und deutlich darstellst. Zeig uns, wie du in der Vergangenheit Sicherheitsrichtlinien entwickelt und implementiert hast – das ist für uns wichtig!

Verwende die richtigen Keywords:Achte darauf, die Begriffe aus der Stellenbeschreibung zu verwenden, wie z.B. DevSecOps, CI/CD und OWASP. Das zeigt uns, dass du die Anforderungen verstehst und dich mit den Themen auskennst.

Bewirb dich über unsere Website:Wir empfehlen dir, deine Bewerbung direkt über unsere Website einzureichen. So stellst du sicher, dass sie schnell und effizient bei uns ankommt. Wir freuen uns auf deine Unterlagen!

Wie man sich auf ein Vorstellungsgespräch bei Ultimate.ai vorbereitet

Verstehe die Sicherheitsstandards

Mach dich mit den gängigen Sicherheitsstandards wie OWASP Top 10 und SANS vertraut. Zeige im Interview, dass du nicht nur die Theorie kennst, sondern auch praktische Erfahrungen in der Anwendung dieser Standards hast.

Bereite konkrete Beispiele vor

Denke an spezifische Projekte oder Herausforderungen, bei denen du Sicherheitsrichtlinien implementiert oder Sicherheitsbewertungen durchgeführt hast. Diese Beispiele helfen dir, deine Fähigkeiten zu demonstrieren und zeigen, dass du die Anforderungen der Rolle verstehst.

Zeige dein Wissen über DevSecOps

Da die Rolle stark auf DevSecOps und CI/CD-Methoden fokussiert ist, solltest du bereit sein, über deine Erfahrungen in diesen Bereichen zu sprechen. Erkläre, wie du Sicherheitspraktiken in den Entwicklungsprozess integriert hast und welche Tools du verwendet hast.

Frage nach der Unternehmenskultur

Nutze die Gelegenheit, um Fragen zur Unternehmenskultur und den Erwartungen an die Rolle zu stellen. Das zeigt dein Interesse und hilft dir, herauszufinden, ob DHL der richtige Ort für dich ist. Fragen wie 'Wie wird Teamarbeit in Sicherheitsprojekten gefördert?' sind hier sehr hilfreich.