Skip to main content
Bundesdruckerei Gruppe GmbH
Scraped fromWorkYesterday
Backend

Application Security Engineer (m/w/d)

Work Type
-
Job Type
-
Location
Berlin
Salary
Not specified

About the Position

Integration von Sicherheit in den gesamten Entwicklungslebenszyklus (Secure SDLC) – von Design und Threat Modeling über sichere Implementierung bis Release und Betrieb; Aufbau und Betrieb von SAST-, DAST-, SCA- und Secret-Scanning-Werkzeugen in CI/CD-Pipelines; Durchführung von Code-Reviews, Schwachstellenanalysen und Threat Modeling; Bewertung, Priorisierung und Nachverfolgung von Schwachstellen; Unterstützung und Coaching der Security Champions; Mitwirkung an Quality Gates; Beratung der Fachbereiche zu sicheren Architektur- und Implementierungsentscheidungen; Mitgestaltung von Standards und Richtlinien zur Code-Sicherheit.

Responsibilities

  • Integration von Sicherheit in den gesamten Entwicklungslebenszyklus (Secure SDLC) – von Design und Threat Modeling über sichere Implementierung bis Release und Betrieb
  • Aufbau und Betrieb von SAST-, DAST-, SCA- und Secret-Scanning-Werkzeugen in CI/CD-Pipelines
  • Durchführung von Code-Reviews, Schwachstellenanalysen und Threat Modeling gemeinsam mit den Entwicklungsteams
  • Bewertung, Priorisierung und Nachverfolgung von Schwachstellen (Vulnerability Management) inkl. Remediation-Begleitung
  • Unterstützung und Coaching der Security Champions in den Entwicklungsteams unter zentraler fachlicher Führung
  • Mitwirkung an Quality Gates und der Definition sicherheitsrelevanter Abnahmekriterien
  • Beratung der Fachbereiche zu sicheren Architektur- und Implementierungsentscheidungen
  • Mitgestaltung von Standards, Richtlinien und tätigkeitsorientierten Vorgaben zur Code-Sicherheit

Requirements

  • Abgeschlossenes Studium mit dem Schwerpunkt Informatik oder Informations- oder IT-Sicherheit oder eine Berufsausbildung mit mehrjähriger praktischer Erfahrung im Bereich Informations- und IT Sicherheit
  • Mehrjährige Erfahrung in der Anwendungssicherheit oder Softwareentwicklung mit Security-Schwerpunkt
  • Fundiertes Verständnis gängiger Schwachstellenklassen, z. B. OWASP Top 10, sicherer Entwicklungspraktiken und sicherer Softwarearchitekturen
  • Erfahrung mit Threat Modeling sowie AppSec-Tooling, insbesondere SAST, DAST und SCA, einschließlich der Integration in CI/CD
  • Kenntnisse in mindestens einer relevanten Programmiersprache, z. B. Java, C#, Python oder JavaScript
  • Wünschenswert: Kenntnisse des BSI IT-Grundschutzes, insbesondere BSI 200-2 und 200-3, relevanter Standards wie ISO 27001 sowie Zertifizierungen wie OSCP, OSWE oder GWAPT
  • Analytisches Denken, Priorisierungsfähigkeit, Lernbereitschaft und Offenheit gegenüber neuen Sicherheitsbedrohungen und Technologien
  • Moderations- und Beratungskompetenz, Team- und Kommunikationsfähigkeit sowie die Fähigkeit, Sicherheitsanforderungen adressatengerecht in deutscher und englischer Sprache auf C1-Niveau zu vermitteln
Application Security Engineer (m/w/d)
View Original