Application Security Engineer (m/w/d)
Über
Dieser Rocken Partner entwickelt seit über 20 Jahren technisch überzeugende Lösungen für die Security von IT-Infrastrukturen und Web-Applikationen. Um in einem, sich so schnell entwickelnden und verändernden Markt relevant zu bleiben, sind Querdenker für praxisorientierte Innovationen und Lösungen gesucht.
Rolle
Cyber Security endet nicht bei Firewalls – sie beginnt bei intelligenten Sicherheitslösungen für moderne Applikationen. Gesucht wird eine engagierte Persönlichkeit, die anspruchsvolle Security-Projekte begleitet, innovative Technologien einsetzt und sichere Applikationsplattformen aktiv mitgestaltet.
Verantwortung
Implementierung und Optimierung moderner Application-Security-Lösungen in anspruchsvollen IT-Landschaften
Entwicklung und Integration sicherer Zugriffskonzepte für Web- und Cloud-Applikationen
Konfiguration und Weiterentwicklung von Web Application Firewalls sowie Reverse-Proxy-Lösungen
Mitarbeit bei Zero-Trust-, API-Security- und Identity-Projekten
Technische Beratung und Unterstützung bei komplexen Security-Herausforderungen
Leitung und Koordination technischer Infrastruktur- und Security-Projekte
Analyse sicherheitsrelevanter Ereignisse sowie Entwicklung nachhaltiger Schutzmassnahmen
Automatisierung von Deployments und Security-Prozessen mit modernen DevSecOps-Methoden
Zusammenarbeit mit Architektur-, Infrastruktur- und Cloud-Teams zur kontinuierlichen Verbesserung der Sicherheitslandschaft
Qualifikationen
Studium oder Ausbildung im Bereich Informatik, Cyber Security oder vergleichbare Qualifikation
Erfahrung im Bereich Application Security, Web Security oder IT Security
Gute Kenntnisse in Web Application Firewalls, SSL/TLS, PKI sowie modernen Web-Technologien
Erfahrung mit Authentifizierungsverfahren wie SAML, OpenID Connect oder OAuth
Kenntnisse von Linux, Kubernetes, Container-Plattformen und Cloud-Technologien
Erste Erfahrung mit Automatisierung oder Skriptsprachen wie JavaScript, Groovy oder Python von Vorteil
Analytische Denkweise sowie Begeisterung für moderne Security-Konzepte
Interesse an DevSecOps, API Security, Cloud Security und Zero Trust