Auf einen Blick
- Aufgaben: Gestalte die Anwendungssicherheit in einer modernen, cloud-nativen Produktumgebung.
- Unternehmen: Werde Teil eines innovativen Fitness-Technologieunternehmens mit internationalem Team.
- Vorteile: Flexible Arbeitszeiten, Homeoffice, 30 Tage Urlaub und ein flexibles Budget für Transport und Essen.
- Weitere Informationen: Nutze 10% deiner Zeit für Lernen und persönliche Entwicklung.
- Warum dieser Job: Arbeite an spannenden Projekten und mache einen echten Unterschied in der Sicherheitslandschaft.
- Qualifikationen: Mindestens 5 Jahre Erfahrung in Anwendungssicherheit und starke Kenntnisse in sicherer Programmierung.
Das prognostizierte Gehalt liegt zwischen 63000 - 77000 € pro Jahr.
Sind Sie begeistert, die Anwendungssicherheit in einer modernen, cloud-nativen Produktumgebung zu gestalten? Arbeiten Sie gerne eng mit Software-Ingenieuren zusammen und ermöglichen Sie Teams, sichere Produkte von Anfang an zu entwickeln? Dann bewerben Sie sich jetzt als Application Security Engineer (m/w/d) für unser Team in Berlin oder München!
Ihr tägliches Workout
- Secure-by-Design Enablement: Sie arbeiten eng mit Software-Engineering-Teams zusammen, um die Anwendungssicherheit in Design-, Entwicklungs- und Bereitstellungsprozesse zu integrieren.
- Sicherheitsüberprüfungen: Sie führen Sicherheitsüberprüfungen für wichtige Funktionen, Dienste, APIs und kritische Anwendungen durch und verwalten diese.
- Tooling & Automatisierung: Sie entwerfen, führen ein und verbessern kontinuierlich Tools zur Anwendungssicherheit wie SAST und DAST, einschließlich CI/CD-Integration.
- Schwachstellenmanagement: Sie identifizieren, validieren und helfen, Schwachstellen in Anwendungen, APIs und cloud-nativen Umgebungen zu priorisieren und unterstützen Teams mit pragmatischen Lösungshinweisen.
- Beratungs- und Consulting-Rolle: Sie agieren als vertrauenswürdiger Sicherheitsberater und übersetzen Sicherheitsanforderungen und -ergebnisse in praktische, entwicklerfreundliche Lösungen.
- Cloud- & Plattform-Sicherheit: Sie arbeiten mit SRE-, DevOps- und Plattformteams zusammen, um die Sicherheit in containerisierten und cloud-nativen Setups (z.B. Kubernetes, Docker, GCP/AWS) zu verbessern.
- Sicherheitsbewusstsein: Sie tragen zur Verbesserung des Sicherheitsbewusstseins und -wissens in den Engineering-Teams durch Dokumentation, Anleitung und praktische Unterstützung bei.
- Kontinuierliche Verbesserung: Sie bleiben über aufkommende Bedrohungen, Trends in der Anwendungssicherheit und Best Practices in DevSecOps informiert.
- Compliance- & Zertifizierungsführung: Sie leiten die technische Bereitschaft und die Sammlung von Nachweisen für Sicherheitszertifizierungen (z.B. SOC 2, ISO 27001) und aufkommende regulatorische Anforderungen und stellen sicher, dass das Produktökosystem den globalen Sicherheitsstandards entspricht.
- Vertrauen & Vertriebsunterstützung: Sie fungieren als technische Autorität für Sicherheitsfragen und geben genaue und zeitnahe Antworten an Interessenten und Kunden, um den Verkaufsprozess zu optimieren und die Einhaltung der Sicherheitsanforderungen der Kunden zu demonstrieren.
Ihr Fitnesslevel
- Berufserfahrung: Sie haben mehr als 5 Jahre Erfahrung in der Anwendungssicherheit, Software-Sicherheitsengineering oder einer verwandten Rolle.
- Anwendungssicherheits-Know-how: Sie haben fundierte Kenntnisse der OWASP Top 10, sicherer Programmierprinzipien, Bedrohungsmodellierung und Sicherheitsprüfungsansätze wie SAST und DAST.
- Technische Fähigkeiten: Sie sind vertraut mit modernen Software-Stacks und können Code lesen oder schreiben (z.B. Go, Java, Python oder ähnlich), um Überprüfungen, PoCs oder Tools zu unterstützen.
- Cloud- & DevSecOps-Verständnis: Sie sind mit cloud-nativen Architekturen, APIs, CI/CD-Pipelines und containerisierten Umgebungen vertraut.
- Mindset: Sie arbeiten gerne mit Ingenieuren zusammen, anstatt als Torwächter zu agieren.
- Arbeitsstil: Sie arbeiten strukturiert, pragmatisch und kollaborativ und fühlen sich wohl dabei, Prozesse in einer Greenfield-Umgebung zu gestalten.
- Sprachkenntnisse: Sie haben professionelle Englischkenntnisse.
Ihr Trainingsziel für die ersten 6 Monate
- Verständnis: Sie erlangen ein tiefes Verständnis für unseren Tech-Stack, unsere Entwicklungsprozesse und Teams.
- Planung: Sie erstellen und stimmen einen Plan ab, um die Anwendungssicherheitslage in der gesamten Organisation kontinuierlich zu verbessern.
- Ausführung: Sie arbeiten mit Engineering-Teams an konkreten AppSec-Initiativen wie der Einführung von Sicherheitstools und Prozessverbesserungen zusammen.
- Einfluss: Sie treiben und liefern individuelle Projekte zur Anwendungssicherheit, die aus dem abgestimmten Plan abgeleitet sind.
Die Ausstattung, die wir bereitstellen
- Moderne Tech-Stack & KI-Evolution: Wir warten nicht nur, wir entwickeln uns weiter. Erkunden Sie unser Tech Radar, um unseren Stack zu sehen, und schließen Sie sich uns an, um eine AI-agentische, iterative und inkrementelle Produktkultur aufzubauen, in der KI ein zentraler Beschleuniger unseres Entwicklungszyklus ist.
- Lernzeit: Verwenden Sie 10% Ihrer Zeit für Lerninhalte Ihrer Wahl (Konferenzen, Hackathons, interne und externe Veranstaltungen, Videos, Bücher oder Innovationsprojekte).
- Internationales Team: Schließen Sie sich unserem vielfältigen und internationalen Team an, um mit talentierten Fachleuten aus der ganzen Welt zusammenzuarbeiten.
- Work-Life-Balance: Profitieren Sie von flexiblen Arbeitszeiten, Homeoffice-Möglichkeiten und 30 Tagen Urlaub pro Jahr.
- Fit & Gesund: Trainieren Sie kostenlos mit EGYM Wellpass in mehreren tausend Sport- und Gesundheitseinrichtungen in Deutschland und/oder nutzen Sie alternativ unser hauseigenes Fitnessstudio mit EGYM-Produkten.
- Flex Budget: Nutzen Sie 60 € pro Monat flexibel für öffentliche Verkehrsmittel und einen Essenszuschuss.
- Mentoring-Programm: Tauschen Sie Wissen aus und wachsen Sie gemeinsam über Teams und Standorte hinweg durch unsere selbstorganisierte Mentoring-Plattform.
- Rabatte: Erhalten Sie eine Vielzahl großartiger vergünstigter Angebote, von Mode bis Freizeit, über unser Mitarbeiterbenefits-Portal.
- Fahrradleasing: Bleiben Sie aktiv und nutzen Sie unser Leasingangebot für Fahrräder für Ihren Weg zur Arbeit oder in Ihrer Freizeit.
Für weitere Informationen: https://career.egym.com#LI-DNI
EGYM ist ein globaler Marktführer im Bereich Fitness-Technologie, der Fitness- und Gesundheitseinrichtungen intelligente Trainingslösungen bietet. EGYM macht das Training intelligenter und effizienter mit seiner umfassenden Suite von vernetzten Fitnessgeräten und digitalen Produkten, die nahtlos mit Hardware und Software von Drittanbietern integriert werden. Das Ergebnis ist ein vollständig vernetztes Trainingserlebnis, das messbare Geschäftsergebnisse und gesundheitliche Ergebnisse sowohl auf als auch außerhalb des Trainingsbodens liefert.
EGYM bietet auch abonnementbasierte Unternehmensfitness- und Wellnesslösungen an, die auf einer Kombination aus Fitnesszugang und EGYM-Fitnessprogrammen basieren, die direkt auf kostspielige chronische Erkrankungen abzielen und die Gesundheit der Mitarbeiter fördern, was zu höherer Produktivität und Wohlbefinden führt.
EGYMs Hauptsitz befindet sich in München, Deutschland, mit Büros in Nordamerika in Denver, Colorado. EGYM ist ein Arbeitgeber, der Chancengleichheit bietet. Alle Aspekte der Beschäftigung, einschließlich der Entscheidung über Einstellung, Beförderung, Disziplin oder Entlassung, basieren auf Verdienst, Kompetenz, Leistung und geschäftlichen Bedürfnissen, unabhängig von Rasse, Geschlecht, Religion, sexueller Orientierung, Alter oder einem anderen Aspekt der Identität einer Person.
Senior Application Security Engineer (m/f/d) Arbeitgeber: Zoomcar
EGYM ist ein hervorragender Arbeitgeber, der eine dynamische und innovative Arbeitsumgebung in Berlin oder München bietet. Mit einem starken Fokus auf Mitarbeiterentwicklung, flexiblen Arbeitszeiten und einer ausgewogenen Work-Life-Balance fördert EGYM nicht nur die persönliche und berufliche Entfaltung, sondern auch die Zusammenarbeit in einem internationalen Team. Die Möglichkeit, 10% der Arbeitszeit für Weiterbildung zu nutzen und von einem umfangreichen Mentoring-Programm zu profitieren, macht EGYM zu einem attraktiven Ort für Fachkräfte im Bereich Anwendungssicherheit.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Senior Application Security Engineer (m/f/d) erhalten könntest
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Zoomcar kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Zoomcar zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Zoomcar.
Wir glauben, dass du diese Fähigkeiten brauchst, um Senior Application Security Engineer (m/f/d) mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei Zoomcar vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Zoomcar könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Zoomcar sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird Zoomcar auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!