Browse all jobs
ABOUT YOU

Application Security Engineer (all genders)

ABOUT YOU
Hamburg oder Berlin27 days ago
German required
Engineering
Security Engineering
Mid-Level

Summary

Application Security Engineer joining an IT Security unit to protect an online shop, systems, and customer data. Requires penetration testing, secure code review, threat modeling, Python, AWS, and Kubernetes. Involves occasional on-call duty within the SOC.

Location
Hamburg oder Berlin
Type
full-time
Level
Mid-Level

Unternehmensbeschreibung

 

    Stellenbeschreibung

    Wir suchen einen Application Security Engineer (all genders), der dem Application Security Circle unserer IT-Security-Einheit beitritt, die sich dem Schutz unseres Onlineshops, unserer Unternehmenssysteme und unserer Kunden widmet.

    In dieser Rolle wirst du interne Systeme hacken sowie Sicherheitsmaßnahmen entwickeln und implementieren, um unsere Infrastruktur, Anwendungen und Daten zu schützen. Du wirst eng mit anderen Security Engineers, Entwicklern und IT-Teams zusammenarbeiten, um Best Practices der Sicherheit zu gewährleisten, Sicherheitsprozesse zu automatisieren und auf aufkommende Bedrohungen zu reagieren.

    • Durchführung regelmäßiger Penetrationstests und Code-Reviews

    • Beratung bei der Einrichtung und Wartung von Anwendungen und Infrastruktur (in der Regel gehostet in AWS/Kubernetes)

    • Triagierung von und Reaktion auf Überwachungsereignisse (Monitoring Events)

    • Optimierung und Automatisierung von Sicherheitsaudit-Prozessen. Dies könnte auch das Einrichten von Angriffsinfrastruktur, das Schreiben von Skripten in Python und die Implementierung von Security-Scanning in GitLab CI umfassen

    • Teilnahme an einigen Incident-Response-Aktivitäten innerhalb des SOC, was gelegentlichen 24/7-Rufbereitschaftsdienst beinhaltet

    Qualifikationen

    • Application Security
    • Security Engineering
    • Technische Projektmanagement-Fähigkeiten
    • Threat Modeling
    • Penetrationstests
    • Secure Code Review
    • Cloud-Erfahrung: AWS, Bonus: GCP, Azure
    • Programmiererfahrung: Python erforderlich, Bonus: PHP, JavaScript, Go
    • Red Teaming ist ein Plus

    Nice to Have:

    • Zertifikate:
    • Kenntnisse in Laravel / PHP
    • Fähigkeit, JavaScript zu lesen und zu verstehen
    • Fähigkeit, Go zu lesen und zu verstehen
    • Erfahrung mit Incident-Response-Aktivitäten 
    • Erfahrung mit Web Application Firewalls, CDN-Anbietern, z. B. Cloudflare, Akamai
    • Erfahrung mit GitLab CI/CD-Pipelines

    Zusätzliche Informationen

    Deine Vorteile bei uns auf einen Blick: Besuche unsere Benefits-Seite.



    Bewirb dich einfach online über unsere Karriereseite - wir melden uns schnellstmöglich mit einem Feedback bei dir!



    Ein Ort, an dem Du Du sein kannst.

    Wir sehen es als unsere Verantwortung, ein Umfeld zu schaffen, in dem sich alle so willkommen fühlen können, wie sie sind.

    Unterschiedliche Hintergründe und Perspektiven machen uns stärker und prägen unsere Kultur.

    Wofür wir intern stehen, dafür stehen wir auch als Marke: Akzeptanz, Inklusion und ein fairerer Umgang mit Mode.

    Application Security Engineer (all genders)

    ABOUT YOU · Hamburg oder Berlin

    Apply for this role

    We use analytics cookies (Umami, Vercel) and a feedback widget (Userback) to improve Joblyst. You can accept or reject non-essential cookies. Cookie policy