Auf einen Blick
- Aufgaben: Gestalte und integriere Sicherheitspraktiken in den Softwareentwicklungsprozess.
- Arbeitgeber: Zalando ist ein führendes Unternehmen im Bereich Mode und Schönheit mit einem starken Fokus auf Sicherheit.
- Mitarbeitervorteile: Genieße 40% Rabatt auf Produkte, hybrides Arbeiten und 27 Urlaubstage pro Jahr.
- Warum dieser Job: Werde Teil eines Teams, das Sicherheit in den Mittelpunkt stellt und innovative Lösungen entwickelt.
- Gewünschte Qualifikationen: Kenntnisse in Programmiersprachen wie Python und Java sowie Erfahrung mit DevSecOps sind erforderlich.
- Andere Informationen: Möglichkeit, bis zu 30 Tage im Ausland zu arbeiten und Unterstützung bei der Relocation.
Das voraussichtliche Gehalt liegt zwischen 54000 - 84000 € pro Jahr.
Als Senior Application Security Engineer werden Sie die DevSecOps-Philosophie entwerfen und vorantreiben, indem Sie Sicherheit in unsere Entwicklungs- und Betriebsprozesse integrieren. Unser Team setzt sich dafür ein, eine Kultur zu fördern, in der Sicherheit Verantwortung aller ist und nahtlos in alle Aspekte unserer Arbeit integriert wird. Sie werden mit Entwicklern und gleichgesinnten Sicherheitsfachleuten zusammenarbeiten, um Sicherheits- und Compliance-Prüfungen innerhalb unseres Softwareentwicklungszyklus zu entwerfen, zu entwickeln und zu automatisieren. Durch die proaktive Identifizierung und Minderung von Sicherheitsproblemen helfen Sie uns, sichere Softwareanwendungen effizient zu erstellen und aufrechtzuerhalten. Ihre Beiträge sind entscheidend für die Verbesserung unserer allgemeinen Sicherheitslage und zur Reduzierung des Aufwands, den Entwickler bei der Minderung sicherheitsrelevanter Probleme haben.
WAS WIR UNS WÜNSCHEN (UND GERNE TUN)
- Sicherheitspraktiken und -tools nahtlos in den Softwareentwicklungszyklus entwerfen, bauen und integrieren.
- Sicherheitstests und Compliance-Prüfungen innerhalb von CI/CD-Pipelines automatisieren, um eine effiziente und konsistente Sicherheitsdurchsetzung zu gewährleisten.
- Proaktiv Sicherheitsrisiken und -anfälligkeiten in softwarebezogenen Sicherheitsfragen identifizieren, bewerten und mindern.
- Mit Entwicklungs- und gleichgesinnten Sicherheitsteams zusammenarbeiten, um das Sicherheitsbewusstsein und bewährte Praktiken zu fördern.
- Auf Sicherheitsprobleme nach dem Vorfall reagieren und Maßnahmen ergreifen, um zukünftige Vorkommen zu verhindern.
WIR WÜRDEN UNS FREUEN, SIE KENNENZULERNEN, WENN...
- Sie in der Lage sind, in Programmiersprachen und Skriptsprachen wie Python, Java, Javascript, Go, Bash, Ruby usw. zu programmieren.
- Sie ein solides Verständnis von DevSecOps-Tools und -Praktiken haben.
- Sie über fundierte Kenntnisse in Cybersicherheit verfügen, einschließlich Bedrohungsmodellierung und Schwachstellenbewertung.
- Sie Erfahrung in der Sicherung von Cloud-Umgebungen haben und mit cloud-nativen Sicherheitswerkzeugen vertraut sind.
- Sie in Problemlösung, analytischem Denken sowie in Kommunikation und Zusammenarbeit hervorragend sind.
UNSER ANGEBOT
Zalando bietet eine Reihe von Vorteilen, hier ist eine Übersicht darüber, was Sie erwarten können. Fragen Sie Ihren Talent Acquisition Partner, um mehr über unser Angebot zu erfahren.
- Mitarbeiteraktienprogramm;
- 40 % Rabatt auf Mode- und Schönheitsprodukte, die von Zalando verkauft und versendet werden;
- 30 % Rabatt auf Zalando Lounge;
- Rabatte von externen Partnern;
- 2 bezahlte Freiwilligentage pro Jahr;
- Hybrides Arbeitsmodell mit bis zu 60 % Remote pro Woche, die tatsächliche Praxis liegt im Ermessen jedes Teams, um die Zusammenarbeit bestmöglich zu unterstützen;
- Arbeiten im Ausland für bis zu 30 Arbeitstage pro Jahr;
- 27 Urlaubstage pro Jahr (für Zalando SE);
- Umzugshilfe verfügbar (nach vorheriger Vereinbarung);
- Familienservices, einschließlich Beratung und Unterstützung;
- Gesundheits- und Wellnessoptionen (einschließlich Gympass);
- Unterstützung und Coaching für psychische Gesundheit verfügbar.
Senior Application Security Engineer (all genders) Arbeitgeber: Zalando

Kontaktperson:
Zalando HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Senior Application Security Engineer (all genders)
✨Tip Nummer 1
Netzwerke mit anderen Fachleuten in der Sicherheits- und Entwicklungsbranche. Besuche relevante Meetups oder Konferenzen, um Kontakte zu knüpfen und mehr über die neuesten Trends im Bereich DevSecOps zu erfahren.
✨Tip Nummer 2
Engagiere dich in Online-Communities oder Foren, die sich auf Anwendungssicherheit und DevSecOps konzentrieren. Teile dein Wissen und lerne von anderen, um deine Sichtbarkeit in der Branche zu erhöhen.
✨Tip Nummer 3
Erstelle ein Portfolio, das deine bisherigen Projekte und Erfolge im Bereich Sicherheit zeigt. Dies kann dir helfen, deine praktischen Fähigkeiten und Erfahrungen während des Vorstellungsgesprächs zu demonstrieren.
✨Tip Nummer 4
Bereite dich darauf vor, technische Fragen zu beantworten, die sich auf DevSecOps-Tools und -Praktiken beziehen. Zeige, dass du nicht nur theoretisches Wissen hast, sondern auch praktische Erfahrung in der Implementierung von Sicherheitslösungen.
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Senior Application Security Engineer (all genders)
Tipps für deine Bewerbung 🫡
Verstehe die DevSecOps-Philosophie: Informiere dich über die DevSecOps-Philosophie und wie sie in den Softwareentwicklungsprozess integriert wird. Zeige in deiner Bewerbung, dass du diese Prinzipien verstehst und anwenden kannst.
Hebe deine technischen Fähigkeiten hervor: Betone deine Kenntnisse in Programmiersprachen wie Python, Java oder JavaScript sowie deine Erfahrung mit DevSecOps-Tools. Stelle sicher, dass du konkrete Beispiele für deine Fähigkeiten und Erfahrungen in der Anwendungssicherheit anführst.
Zeige deine Problemlösungsfähigkeiten: Gib in deiner Bewerbung an, wie du Sicherheitsrisiken identifiziert und gemindert hast. Verwende spezifische Beispiele, um deine analytischen Fähigkeiten und deinen proaktiven Ansatz zur Lösung von Sicherheitsproblemen zu demonstrieren.
Betone Teamarbeit und Kommunikation: Da die Rolle enge Zusammenarbeit mit Entwicklern und anderen Sicherheitsexperten erfordert, solltest du deine Kommunikations- und Teamfähigkeiten betonen. Erwähne, wie du in der Vergangenheit erfolgreich mit anderen zusammengearbeitet hast, um Sicherheitsbewusstsein und Best Practices zu fördern.
Wie du dich auf ein Vorstellungsgespräch bei Zalando vorbereitest
✨Verstehe die DevSecOps-Philosophie
Mach dich mit den Prinzipien von DevSecOps vertraut, da dies ein zentraler Bestandteil der Rolle ist. Sei bereit, konkrete Beispiele zu nennen, wie du Sicherheit in Entwicklungs- und Betriebsprozesse integriert hast.
✨Demonstriere deine technischen Fähigkeiten
Bereite dich darauf vor, über deine Erfahrungen mit Programmiersprachen wie Python, Java oder Go zu sprechen. Zeige, wie du Sicherheitspraktiken automatisiert und in CI/CD-Pipelines implementiert hast.
✨Sicherheitsbewusstsein fördern
Sei bereit, darüber zu sprechen, wie du in der Vergangenheit mit Entwicklungsteams zusammengearbeitet hast, um das Sicherheitsbewusstsein zu stärken. Nenne spezifische Maßnahmen, die du ergriffen hast, um Best Practices zu fördern.
✨Analytisches Denken und Problemlösungskompetenz
Bereite Beispiele vor, die deine Fähigkeiten im analytischen Denken und in der Problemlösung demonstrieren. Diskutiere, wie du Sicherheitsrisiken identifiziert und gemindert hast, um die Sicherheit von Softwareanwendungen zu verbessern.