DevSecOps Engineer (m/w/d)
Über
Verantwortung
Du gestaltest und verbesserst die Schutzarchitektur unserer digitalen Produkte und verankerst Security-by-Design bereits während der Entwicklung.
Du integrierst automatisierte Sicherheitsprüfungen in Build- und Deployment-Prozesse und etablierst sichere Entwicklungsstandards.
Du steuerst die Behandlung von Schwachstellen, koordinierst Sicherheitsereignisse und entwickelst die dazugehörigen Werkzeuge und Abläufe weiter.
Du führst technische Sicherheitsbewertungen, Bedrohungsanalysen und Architekturprüfungen durch und stellst regulatorische Anforderungen über den gesamten Produktlebenszyklus sicher.
Du berätst Engineering-, Architektur- und DevOps-Teams, entwickelst Security-Vorgaben und vermittelst Best Practices in Trainings und Awareness-Massnahmen.
Qualifikationen
Du hast ein Studium in Informatik, Software Engineering, Cybersecurity oder eine vergleichbare technische Ausbildung abgeschlossen.
Du verfügst über mehrjährige Erfahrung in der Softwareentwicklung und hast dich fachlich auf sichere Applikationsentwicklung oder Security Architecture spezialisiert.
Du beherrschst moderne Architekturkonzepte, Secure Coding und Threat Modeling, beispielsweise nach STRIDE.
Du bringst Praxis mit DevSecOps sowie automatisierten Security-Checks innerhalb von CI/CD-Umgebungen mit.
Du kennst relevante Sicherheitsvorgaben wie ISO/IEC 27001, NIS2, CRA, BSI-Standards oder IT-Grundschutz und kommunizierst sehr sicher auf Deutsch und Englisch.
Benefits