914 Jobs für Application Security in Deutschland

Senior Application Security Engineer

68305 Mannheim, Baden Württemberg WhatJobs

Vor 5 Tagen gepostet

Job angesehen

Tippen Sie erneut, um zu schließen

Arbeitsbeschreibung

full-time
Unser Kunde, ein führendes Technologieunternehmen mit Sitz in Mannheim , sucht einen erfahrenen Senior Application Security Engineer zur Verstärkung seines Sicherheitsteams. In dieser Schlüsselposition sind Sie verantwortlich für die Gewährleistung der Sicherheit unserer Softwareanwendungen über den gesamten Entwicklungszyklus hinweg. Sie arbeiten eng mit Entwicklerteams zusammen, um sicherzustellen, dass Sicherheitsaspekte von Anfang an berücksichtigt und robuste Schutzmechanismen implementiert werden.

Ihre Verantwortlichkeiten:
  • Bewertung von Sicherheitsanforderungen und Integration von Sicherheitskontrollen in den Softwareentwicklungslebenszyklus (SDLC).
  • Durchführung von Threat Modeling für neue und bestehende Anwendungen.
  • Unterstützung der Entwicklerteams bei der Identifizierung und Behebung von Sicherheitslücken in Code und Architektur.
  • Durchführung von Code-Reviews mit Fokus auf Sicherheit.
  • Entwicklung und Implementierung von Sicherheitsrichtlinien und Best Practices für die Anwendungsentwicklung.
  • Evaluation und Implementierung von Tools für statische und dynamische Code-Analyse (SAST/DAST).
  • Beratung und Schulung von Entwicklern zu sicheren Codierungspraktiken.
  • Untersuchung und Behebung von Sicherheitsvorfällen im Zusammenhang mit Anwendungen.
  • Erstellung von Berichten über Sicherheitsrisiken und Maßnahmen.
  • Bleiben Sie auf dem neuesten Stand der Bedrohungslandschaft und neuer Sicherheitstechnologien.
  • Zusammenarbeit mit anderen Sicherheitsfunktionen, wie z.B. Infrastruktur-Sicherheit und Compliance.
  • Beitrag zur Verbesserung der allgemeinen Sicherheitskultur im Unternehmen.

Ihr Profil:
  • Abgeschlossenes Studium der Informatik, Informationssicherheit oder einem verwandten technischen Fachgebiet.
  • Mindestens 5 Jahre relevante Berufserfahrung im Bereich Anwendungs- oder Softwaresicherheit.
  • Tiefgehendes Verständnis von gängigen Sicherheitslücken (z.B. OWASP Top 10) und deren Abwehr.
  • Erfahrung mit SAST-, DAST- und IAST-Tools sowie manuellen Sicherheitstests.
  • Kenntnisse in mindestens einer gängigen Programmiersprache (z.B. Java, C#, Python, JavaScript).
  • Erfahrung im Umgang mit Cloud-Plattformen (AWS, Azure, GCP) und deren Sicherheitsaspekten.
  • Vertrautheit mit agilen Entwicklungsprozessen und DevOps-Praktiken.
  • Starke analytische Fähigkeiten und Problemlösungskompetenz.
  • Sehr gute Kommunikationsfähigkeiten in Deutsch und Englisch, sowohl schriftlich als auch mündlich.
  • Zertifizierungen wie CISSP, CEH, OSCP oder vergleichbare sind von Vorteil.

Wir bieten Ihnen eine herausfordernde Position mit viel Verantwortung und Gestaltungsspielraum in einem dynamischen und technologisch fortschrittlichen Umfeld. Wenn Sie die Sicherheit von Softwareanwendungen maßgeblich mitgestalten möchten, freuen wir uns auf Ihre Bewerbung.
Passt dieser Job oder ist er ein Fehlschlag?
Leider ist dieser Job in Ihrer Region nicht verfügbar

Senior Application Security Engineer

45127 Wuppertal, Nordrhein Westfalen WhatJobs

Vor 21 Tagen gepostet

Job angesehen

Tippen Sie erneut, um zu schließen

Arbeitsbeschreibung

full-time
Unser Kunde, ein innovatives Softwareentwicklungsunternehmen, sucht zur Erweiterung seines Sicherheitsteams einen erfahrenen Senior Application Security Engineer . Diese spannende Position ist vollständig remote und bietet Ihnen die Möglichkeit, an der Sicherung von Softwareprodukten auf höchstem Niveau mitzuwirken. Sie werden eng mit den Entwicklungsteams zusammenarbeiten, um sicherzustellen, dass Sicherheit von Anfang an in den Softwareentwicklungsprozess integriert ist (DevSecOps).

Ihre Aufgaben:
  • Integration von Sicherheitspraktiken in den gesamten Softwareentwicklungszyklus (SDLC), von der Konzeption bis zum Deployment.
  • Durchführung von Threat Modeling und Risikoanalysen für neue und bestehende Anwendungen.
  • Entwicklung und Implementierung von Sicherheitskontrollen und -richtlinien für Anwendungen.
  • Beratung der Entwicklungsteams zu sicheren Codierungspraktiken und Frameworks.
  • Durchführung von statischen (SAST) und dynamischen (DAST) Sicherheitstests sowie manuellen Code-Reviews.
  • Identifizierung und Behebung von Sicherheitslücken in Anwendungen und APIs.
  • Bewertung und Implementierung von Sicherheitswerkzeugen für den Entwicklungsprozess.
  • Erstellung und Pflege von Dokumentationen zu Sicherheitsanforderungen und -lösungen.
  • Schulung von Entwicklern in sicherheitsrelevanten Themen.
Ihr Profil:
  • Abgeschlossenes Studium der Informatik, Softwareentwicklung oder eines verwandten Bereichs.
  • Mehrjährige Berufserfahrung im Bereich Softwareentwicklung und/oder Application Security.
  • Fundierte Kenntnisse von Web- und mobilen Anwendungsarchitekturen und gängigen Sicherheitsschwachstellen (z.B. OWASP Top 10).
  • Erfahrung mit SAST-, DAST-Tools und Penetrationstests.
  • Kenntnisse in mindestens einer gängigen Programmiersprache (z.B. Java, Python, C#, JavaScript).
  • Verständnis von DevSecOps-Prinzipien und CI/CD-Pipelines.
  • Ausgezeichnete analytische und Problemlösungsfähigkeiten.
  • Starke Kommunikationsfähigkeiten und Teamfähigkeit.
  • Verhandlungssichere Deutsch- und Englischkenntnisse.
Nutzen Sie die Chance, in einem flexiblen Remote-Arbeitsumfeld die Sicherheit unserer Kundenanwendungen maßgeblich zu gestalten. Wir bieten attraktive Konditionen und die Möglichkeit, sich fachlich weiterzuentwickeln.
Passt dieser Job oder ist er ein Fehlschlag?
Leider ist dieser Job in Ihrer Region nicht verfügbar

Application Security Engineer | TheFork

Tripadvisor

Vor 8 Tagen gepostet

Job angesehen

Tippen Sie erneut, um zu schließen

Arbeitsbeschreibung

employee

Join our Movement and Champion Restaurant Culture !

At TheFork we believe that the best things in life happen around the table, and we are on a mission to connect the world’s favorite restaurants and the broadest community of loyal diners.

Finding the best dining experience for our Diners community or boosting restaurant performance for our Restaurateurs Partners has never been easier thanks to our signature products:

TheFork App: our free restaurant discovery & booking app that helps you find your next table with ease.

TheFork Manager: our innovative software tool that digitizes restaurant operations, empowering our Restaurateurs to manage bookings efficiently and boost their revenue.

TheFork PAY and TheFork Gift Card: quick and easy ways to pay directly from TheFork app

At TheFork, we also believe that people truly make the difference. None of this would be possible without our vibrant Forkies community. Our strong core values—Better Together, Ownership, Respect, and Growth—are the guiding principles of everything we do, shaping our behaviors: “Come as you are,” “Dig in,” and “Make it Memorable”.

TheFork leads the restaurant booking market in Europe and operates in 11 countries. Our offices boast a fully international team working together in a flexible, multicultural, and constructive environment that provides everyone with space to grow, both professionally and personally.

What you will do:

Are you passionate about securing the application development pipelines and ensuring the security of web applications? Are you looking to thrive in a fast-paced environment? If so, TheFork is looking to hire an Application Security Engineer for our ever-growing security team. In this role, you will evaluate the security posture of TheFork’s applications and systems.

Main activities:
Scanning TheFork web applications looking for vulnerabilities and ensuring they get fixed
Working knowledge of any object-oriented programming language (eg. Node / Typescript)
Strong IaaS security skills, with a focus on cloud technologies like AWS.
Researching new security threats, vulnerabilities, and exploit techniques
Responding to new security threats and helping implement new requirements
Provides technical guidance and oversight when working with developers
Work in a team environment while maintaining the confidentiality of investigation information
Strong knowledge of working with OWASP concepts for various solutions

Who you are:
Bachelor's Degree, preferably in a technical field i.e. Information Systems or Computer Science.
Security certifications are desired but not required (CISSP, GIAC, CEH, Security+, CSSLP).
At least 4 years of demonstrated manual security testing
You must have a solid understanding of security protocols, cryptography, authentication, authorization, and general application security requirements
Experience implementing and operating security technologies and processes in a hybrid cloud environment, such as AWS.
Strong understanding of IT operations and service support processes

What we offer you:

Passt dieser Job oder ist er ein Fehlschlag?
Leider ist dieser Job in Ihrer Region nicht verfügbar

Lead Security Engineer - Application Security

04109 Leipzig, Sachsen WhatJobs

Vor 15 Tagen gepostet

Job angesehen

Tippen Sie erneut, um zu schließen

Arbeitsbeschreibung

full-time
Unser Klient, ein agiles Softwareunternehmen, das innovative Lösungen für die (spezifische Branche einfügen, z.B. E-Commerce-Plattformen) entwickelt, sucht einen erfahrenen Lead Security Engineer mit Spezialisierung auf Application Security. Diese Position ist vollständig remote zu besetzen, was Ihnen die Freiheit gibt, von Ihrem Homeoffice aus zu arbeiten und die Sicherheit unserer Produkte maßgeblich mitzugestalten.

Ihre Aufgaben:
  • Entwicklung und Implementierung von sicheren Softwareentwicklungs-Praktiken (Secure SDLC).
  • Durchführung von Sicherheitsüberprüfungen von Quellcode (SAST) und dynamischen Analysen (DAST).
  • Bewertung von Sicherheitsrisiken in Anwendungen und Erarbeitung von Abhilfemaßnahmen.
  • Beratung der Entwicklungsteams in Bezug auf sichere Codierungspraktiken und Sicherheitsarchitektur.
  • Konzeption und Implementierung von Sicherheitskontrollen und -mechanismen in unseren Anwendungen.
  • Definition und Überwachung von Sicherheitsanforderungen für neue Features und Produkte.
  • Verwaltung und Kalibrierung von Sicherheitstools (z.B. SAST, DAST, SCA).
  • Reaktion auf Sicherheitsvorfälle im Zusammenhang mit unseren Anwendungen und Analyse von Schwachstellen.
  • Erstellung von Sicherheitsrichtlinien und Schulungsmaterialien für Entwickler.
  • Mentoring und Coaching von Junior Application Security Engineers.
Ihr Profil:
  • Abgeschlossenes Studium der Informatik, Cybersicherheit oder einer verwandten Fachrichtung, oder gleichwertige praktische Erfahrung.
  • Mehrjährige Berufserfahrung im Bereich Application Security oder Softwareentwicklung mit starkem Sicherheitsfokus.
  • Tiefgreifende Kenntnisse von OWASP Top 10 und gängigen Angriffsmethoden.
  • Erfahrung mit statischen und dynamischen Sicherheitstestwerkzeugen.
  • Kenntnisse in verschiedenen Programmiersprachen (z.B. Java, Python, C#) und deren sicherheitsrelevanten Aspekten.
  • Erfahrung mit Cloud-Plattformen (AWS, Azure, GCP) und deren Sicherheitsdiensten ist von Vorteil.
  • Ausgeprägte analytische Fähigkeiten und Problemlösungskompetenz.
  • Hervorragende Kommunikations- und Präsentationsfähigkeiten.
  • Sehr gute Deutsch- und Englischkenntnisse.
  • Uneingeschränkte Bereitschaft zur Arbeit im Homeoffice.
Unser Klient bietet eine spannende Herausforderung in einem innovativen und schnell wachsenden Unternehmen. Sie haben die Möglichkeit, die Sicherheitskultur maßgeblich mitzugestalten und an der Entwicklung erstklassiger Software mitzuwirken. Profitieren Sie von flexiblen Arbeitszeiten, der Möglichkeit zur vollständigen Remote-Arbeit und exzellenten Weiterbildungsmöglichkeiten. Wir legen Wert auf eine offene und kollaborative Arbeitsatmosphäre. Treten Sie einem Team bei, das Sicherheit als integralen Bestandteil exzellenter Softwareentwicklung betrachtet.
Gestalten Sie die Sicherheit unserer Anwendungen von Ihrem Homeoffice aus – bewerben Sie sich jetzt!
Passt dieser Job oder ist er ein Fehlschlag?
Leider ist dieser Job in Ihrer Region nicht verfügbar

Lead Application Security Engineer (Remote)

01067 Dresden, Sachsen WhatJobs

Vor 16 Tagen gepostet

Job angesehen

Tippen Sie erneut, um zu schließen

Arbeitsbeschreibung

full-time
Unser Kunde, ein dynamisches Softwareunternehmen mit Hauptsitz in Dresden, Sachsen , sucht einen erfahrenen Lead Application Security Engineer zur Leitung seiner Bemühungen im Bereich Anwendungssicherheit. In dieser vollständig remote durchzuführenden Rolle sind Sie verantwortlich für die Sicherstellung der Sicherheit unserer Softwareprodukte von der Designphase bis zur Auslieferung. Sie arbeiten eng mit Entwicklungs- und QA-Teams zusammen, um Schwachstellen zu identifizieren, zu beheben und robuste Sicherheitspraktiken zu etablieren.

Ihre Aufgaben:
  • Entwicklung und Implementierung von Sicherheitsrichtlinien und Best Practices für die Softwareentwicklung (Secure SDLC).
  • Durchführung von Threat Modeling für neue und bestehende Anwendungen.
  • Bewertung und Implementierung von statischen (SAST) und dynamischen (DAST) Anwendungssicherheitstools.
  • Durchführung von Penetrationstests und Schwachstellenanalysen für Webanwendungen, APIs und mobile Apps.
  • Überprüfung von Code auf Sicherheitsschwachstellen.
  • Beratung von Entwicklerteams bei der sicheren Codeerstellung und Architekturgestaltung.
  • Management von Sicherheitsaudits und externen Penetrationstests.
  • Entwicklung und Durchführung von Sicherheitsschulungen für Entwickler.
  • Management von Sicherheitsvorfällen, die sich auf Anwendungen beziehen.
  • Bleiben Sie auf dem neuesten Stand der Bedrohungslandschaft und der Sicherheitstechnologien.
  • Führung und Mentoring eines Teams von Application Security Engineers.

Ihr Profil:
  • Master-Abschluss in Informatik, Cybersicherheit oder einem verwandten technischen Bereich, oder nachweisbare äquivalente Erfahrung.
  • Mindestens 5 Jahre Erfahrung im Bereich Application Security, Penetration Testing oder Softwareentwicklung mit starkem Sicherheitsfokus.
  • Tiefgreifendes Verständnis von gängigen Web-Schwachstellen (z. B. OWASP Top 10) und deren Behebung.
  • Erfahrung mit SAST-, DAST- und IAST-Tools.
  • Kenntnisse in verschiedenen Programmiersprachen (z. B. Java, Python, JavaScript) und deren Sicherheitsschwachstellen.
  • Erfahrung mit Cloud-Sicherheitskonzepten (insbesondere AWS, Azure, GCP).
  • Fähigkeit zur Durchführung professioneller Penetrationstests und zur Interpretation der Ergebnisse.
  • Starke analytische Fähigkeiten und Problemlösungskompetenz.
  • Ausgeprägte Führungs- und Kommunikationsfähigkeiten, um effektiv mit technischen und nicht-technischen Teams zu interagieren.
  • Sehr gute Deutsch- und Englischkenntnisse.
Nutzen Sie die Gelegenheit, die Sicherheit unserer Software von Grund auf zu gestalten, mit der Flexibilität einer vollständig remote durchgeführten Tätigkeit.
Passt dieser Job oder ist er ein Fehlschlag?
Leider ist dieser Job in Ihrer Region nicht verfügbar

Senior Application Security Engineer (m/w/d)

01067 Dresden, Sachsen WhatJobs

Vor 8 Tagen gepostet

Job angesehen

Tippen Sie erneut, um zu schließen

Arbeitsbeschreibung

full-time
Unser führendes Unternehmen im Bereich Cybersicherheit sucht einen erfahrenen Senior Application Security Engineer zur Verstärkung seines Teams am Standort **Dresden, Saxony, DE**. In dieser kritischen Rolle sind Sie verantwortlich für die Sicherstellung der Sicherheit unserer Softwareanwendungen über den gesamten Lebenszyklus hinweg. Sie arbeiten eng mit den Entwicklungs-, QA- und Operations-Teams zusammen, um Sicherheitstests in den Entwicklungsprozess zu integrieren, Schwachstellen zu identifizieren und zu beheben und die Einhaltung von Sicherheitsstandards zu gewährleisten. Zu Ihren Hauptaufgaben gehören die Durchführung von Code-Reviews, statischer und dynamischer Analysen, die Penetrationstests von Webanwendungen und APIs sowie die Beratung der Entwicklungsteams bei der sicheren Programmierung. Sie entwickeln und pflegen Sicherheitswerkzeuge und -automatisierungsskripte, um den Sicherheitsprozess zu optimieren. Die Reaktion auf Sicherheitsvorfälle und die Analyse von Schwachstellenberichten gehören ebenfalls zu Ihren Aufgaben. Sie tragen maßgeblich dazu bei, unsere Anwendungen widerstandsfähiger gegen Angriffe zu machen und unsere Daten zu schützen. Von unserem idealen Kandidaten erwarten wir ein tiefes Verständnis für gängige Sicherheitslücken (z.B. OWASP Top 10), Erfahrung mit verschiedenen Programmiersprachen und Entwicklungstechnologien sowie fundierte Kenntnisse in der Anwendungssicherheit und dem Threat Modeling. Ausgeprägte analytische Fähigkeiten, Problemlösungskompetenz und die Fähigkeit, technische Sachverhalte verständlich zu kommunizieren, sind unerlässlich. Teamfähigkeit und eine proaktive, selbstständige Arbeitsweise runden Ihr Profil ab. Sie werden Teil eines engagierten Teams, das die Sicherheit unserer Produkte auf höchstem Niveau hält und aktiv zur Abwehr digitaler Bedrohungen beiträgt.
Aufgaben:
  • Durchführung von Sicherheitsbewertungen von Softwareanwendungen, einschließlich statischer und dynamischer Analysen
  • Identifizierung, Analyse und Behebung von Sicherheitslücken in Anwendungen und APIs
  • Durchführung von Penetrationstests und Erstellung von Berichten mit Empfehlungen
  • Beratung der Entwicklungsteams zu sicheren Codierungspraktiken und Architekturen
  • Entwicklung und Pflege von Sicherheitsautomatisierungstools und -skripten
  • Erstellung und Verbesserung von Threat Models für Anwendungen
  • Unterstützung bei der Reaktion auf Sicherheitsvorfälle und der Analyse von Schwachstellen
  • Schulung von Entwicklern in sicheren Entwicklungspraktiken
  • Kontinuierliche Verbesserung der Anwendungssicherheitsmaßnahmen
Qualifikationen:
  • Studium der Informatik, Cybersicherheit oder eines verwandten technischen Fachs
  • Mehrjährige Berufserfahrung im Bereich Application Security oder Software Security Engineering
  • Fundierte Kenntnisse von Sicherheitsprinzipien und gängigen Schwachstellen (z.B. OWASP Top 10)
  • Erfahrung mit Sicherheitstest-Tools (z.B. Burp Suite, OWASP ZAP, SAST/DAST-Tools)
  • Kenntnisse in mindestens einer gängigen Programmiersprache (z.B. Java, C#, Python, JavaScript)
  • Erfahrung mit Cloud-Umgebungen (AWS, Azure, GCP) und deren Sicherheitsaspekten
  • Ausgeprägte analytische Fähigkeiten und Problemlösungskompetenz
  • Sehr gute Kommunikations- und Teamfähigkeiten
  • Selbstständige und strukturierte Arbeitsweise
  • Gute Deutschkenntnisse in Wort und Schrift
Passt dieser Job oder ist er ein Fehlschlag?
Leider ist dieser Job in Ihrer Region nicht verfügbar

Senior Penetration Tester (Application Security)

28195 Bremen, Bremen WhatJobs Direct

Heute

Job angesehen

Tippen Sie erneut, um zu schließen

Arbeitsbeschreibung

full-time
Unser Kunde, ein führendes Unternehmen im IT-Sicherheitssektor, sucht einen erfahrenen Senior Penetration Tester mit Fokus auf Anwendungsicherheit zur Verstärkung seines globalen Remote-Teams. In dieser Schlüsselrolle sind Sie verantwortlich für die Identifizierung und Behebung von Sicherheitslücken in unseren webbasierten und mobilen Anwendungen, um unsere digitale Infrastruktur zu schützen.

Ihre Hauptaufgaben:
  • Durchführung von umfassenden Penetrationstests für Webanwendungen, mobile Apps, APIs und Cloud-Infrastrukturen.
  • Entwicklung und Anwendung von Angriffsszenarien, um Schwachstellen aufzudecken.
  • Analyse von Testergebnissen und detaillierte Dokumentation der gefundenen Sicherheitslücken, inklusive Risikobewertung und Empfehlungen zur Behebung.
  • Enge Zusammenarbeit mit Entwicklungs- und Betriebsteams zur Implementierung von Sicherheitsverbesserungen.
  • Beratung von Entwicklerteams bezüglich sicherer Softwareentwicklungspraktiken (Secure Coding).
  • Erstellung und Pflege von Sicherheitsrichtlinien und -verfahren.
  • Repräsentation der Sicherheitsexpertise nach außen, z.B. bei Kundenpräsentationen.
  • Forschung zu aktuellen Bedrohungsszenarien und neuen Angriffstechniken.
  • Automatisierung von wiederkehrenden Testaufgaben.
Was Sie mitbringen:
  • Mindestens 5 Jahre Berufserfahrung im Bereich Penetration Testing und Application Security.
  • Nachweisbare Erfahrung in der Durchführung von Angriffen gegen Webanwendungen, APIs und mobile Clients.
  • Fundierte Kenntnisse von Sicherheitsframeworks wie OWASP Top 10, SANS CWE/25.
  • Praktische Erfahrung mit gängigen Penetrationstesting-Tools (z.B. Burp Suite, OWASP ZAP, Metasploit, Nmap).
  • Kenntnisse in Skripting-Sprachen (z.B. Python, Bash) zur Automatisierung.
  • Verständnis von Netzwerkprotokollen, Betriebssystemen und Cloud-Sicherheitskonzepten.
  • Zertifizierungen wie OSCP, CISSP, CEH sind von Vorteil.
  • Ausgezeichnete analytische Fähigkeiten und eine systematische Vorgehensweise.
  • Sehr gute Englischkenntnisse in Wort und Schrift sind für die internationale Kommunikation unerlässlich.
Diese Position bietet die Flexibilität, vollständig remote zu arbeiten und Ihre Expertise in einem sicheren und innovativen Umfeld einzubringen. Der ursprüngliche Standort ist **Bremen, Bremen, DE**, doch die Tätigkeit ist zu 100% remote. Werden Sie ein wichtiger Teil unseres Sicherheitsteams und helfen Sie uns, unsere Systeme vor Bedrohungen zu schützen.
Passt dieser Job oder ist er ein Fehlschlag?
Leider ist dieser Job in Ihrer Region nicht verfügbar
Seien Sie der Erste, der es erfährt

Über das Neueste Application security Jobs In Deutschland !

Application Security Consultant (Threat Modeling)

NVISO

Vor 12 Tagen gepostet

Job angesehen

Tippen Sie erneut, um zu schließen

Arbeitsbeschreibung

employee

Who are we?

It all starts with the mission: NVISO is here to protect European society from potentially devastating cyber attacks! This means we offer cyber security services to private and governmental organizations to help them better prepare for, prevent, detect and respond to cyber security incidents.

All of this is built on four fundamental values that define who we are: We are Proud, We Break Barriers, We Care and No BS.

Tasks

As an Application Security Consultant , you assist clients in creating a more secure development process, you actively coach developers in secure coding and help implement security concepts into the development lifecycle. Using your knowledge of security, you will help creating more secure applications.

Projects you will work on will consist of:

  • Implementing security controls inside of the development process, in order to increase the overall maturity of the software development lifecycle's at our client's.
  • Presenting your roadmap to increase the maturity of our client's software development practice;
  • Providing hands-on training on secure development concepts and secure coding to developers of various coding languages;
  • Scope, Execute & Plan assessment type of projects including
  • Threat modeling
  • Architecture Reviews (software based)
  • Maturity Assessments (SAMM, DSOMM,.)
  • Securing the development pipeline
  • Source code reviews (if interested)
Requirements

You have a strong interest in the field of IT security and believe the following to be applicable to you:

  • You are eligible for NATO Clearance;
  • You have a strong interest in the field of IT security and believe the following to be applicable to you;
  • Knowledge of development frameworks, application architectures and authentication systems (OpenID, oAUTH, .)
  • a deep understanding of development practices, preferably with some hands-on experience in coding yourself;
  • Experience using build tools (e.g. Jenkins, TFS, maven,.);
  • Strong knowledge of secure development lifecycle (SDLC) and practical implementation, requirements gathering and test planning, software architecture and secure coding;
  • Hand-on experience with tooling to secure the development pipeline (SAST, DAST, .);
  • The ability to credibly talk to (top)-management in a convincing manner on security in software development;
  • Experience providing software architecture security guidance, including developing application threat models and methodically protecting against business logic and design flaws that could introduce security vulnerabilities.
  • Positive, team and mission-oriented attitude;
  • Strong interpersonal and verbal/written communications skills that enable the ability to work effectively in a collaborative team environment;
  • Excellent English communications skills, both verbal and written; Dutch and / or French is a plus;
  • You are ambitious and want to help clients;
  • You are willing to learn and become a better version of yourself, everyday;
  • Candidates must recognize and deal appropriately with confidential and sensitive information.
Benefits

At NVISO, we care. We are committed to offering you a highly competitive remuneration package including financial and non-financial components:

  • A training budget of 10.000€ and 10 days every 2 years
  • Company car and Belgian fuel card
  • Working and learning from the best people in the European cyber security industry. We have multiple SANS Instructors working at NVISO, our staff has presented at popular hacking conferences (BlackHat, BruCON, OWASP, etc) and all of our technical staff can acquire deep technical security certifications (GSE, GXPN, GREM, GCFA, OSCP, etc)
  • An entrepreneurial and agile working environment, where you will be challenged, stimulated and supported in driving new initiatives (either through internal innovation or by improving our service offering), without losing sight of having fun!
  • Regular team-building and fun events with legendary off-site events once a year. The location of the next team building is one of the most closely guarded secrets at NVISO… We can however disclose that we’ve visited Lisbon, Dubai, Malta and Lapland over the past few years;
  • Our commitment to coach and counsel you and help you grow; each employee receives a personal coach within the team, whose role is to ensure your well-being and helps you grow in your career!
  • Flexible working hours, working from home and even the possibility to work from abroad;
  • Flex Income Plan
  • 32 paid leave days

Disclaimer on the Use of AI Tools in the Application Process

Please be aware that the creation and submission of application documents (e.g. CV, cover letter, case studies, etc.) using AI-powered tools is only permitted to a limited extent .

Our expectations:

  • Application documents must authentically reflect your own qualifications, personality, and motivation.
  • The use of AI for supportive purposes (e.g. spell-checking, improving wording) is acceptable.
  • Fully generated application documents created by AI without personal adaptation or review are not permitted.
  • Under no circumstances may NVISO information, data, or documents be uploaded to or processed by external AI tools.

We reserve the right to exclude applications from the selection and interview process that are clearly created primarily or exclusively by AI and show no recognizable personal input.

The purpose of this policy is to ensure a fair and transparent recruitment process and to obtain an authentic impression of our applicants.

Passt dieser Job oder ist er ein Fehlschlag?
Leider ist dieser Job in Ihrer Region nicht verfügbar

Senior Penetration Tester – Application Security (Hybrid)

45127 Essen, Nordrhein Westfalen WhatJobs

Vor 15 Tagen gepostet

Job angesehen

Tippen Sie erneut, um zu schließen

Arbeitsbeschreibung

full-time
Unser Klient, ein führendes Unternehmen im Bereich der IT-Beratung und Cybersicherheit, sucht einen erfahrenen Senior Penetration Tester mit Spezialisierung auf Anwendungssicherheit. Diese Position bietet eine hybride Arbeitsvereinbarung, die flexible Bürozeiten mit der Möglichkeit kombiniert, von zu Hause aus zu arbeiten. Sie werden für die Identifizierung von Schwachstellen in kundenspezifischen Anwendungen und Systemen verantwortlich sein, um deren Sicherheit zu gewährleisten.

Ihre Aufgaben:
  • Durchführung umfassender Penetrationstests von Webanwendungen, mobilen Anwendungen und APIs.
  • Identifizierung von Sicherheitslücken wie SQL-Injection, Cross-Site Scripting (XSS), Authentifizierungs- und Autorisierungsschwachstellen.
  • Entwicklung und Durchführung von Angriffsszenarien, um die Widerstandsfähigkeit von Systemen zu prüfen.
  • Erstellung detaillierter Testberichte mit klaren Beschreibungen der gefundenen Schwachstellen, deren Risikobewertung und konkreten Empfehlungen zur Behebung.
  • Zusammenarbeit mit Entwicklerteams zur Behebung von Sicherheitslücken und zur Verbesserung der sicheren Entwicklungspraktiken.
  • Beratung von Kunden bezüglich der Sicherheit ihrer Anwendungen und Infrastruktur.
  • Ständige Weiterbildung im Bereich der neuesten Angriffstechniken und Sicherheitsschwachstellen.
  • Entwicklung eigener Testwerkzeuge und Skripte zur Effizienzsteigerung der Testdurchführung.
  • Führung von kleineren Projektteams bei komplexen Penetrationstests.
  • Durchführung von Schwachstellenanalysen und Risikoassessments.
  • Teilnahme an Security-Awareness-Schulungen für Kunden und interne Teams.
  • Einhaltung von Qualitätsstandards und Prozessen.

Ihr Profil:
  • Mindestens 5 Jahre einschlägige Berufserfahrung im Bereich Penetrationstesting, mit einem starken Fokus auf Anwendungssicherheit.
  • Nachweisliche Erfahrung in der Durchführung von Blackbox-, Greybox- und Whitebox-Tests.
  • Umfassende Kenntnisse von Web- und mobilen Angriffstechniken (OWASP Top 10 etc.).
  • Erfahrung mit gängigen Penetrationstesting-Tools wie Burp Suite, Metasploit, Nmap, Nessus.
  • Programmier- oder Skripting-Kenntnisse (z.B. Python, Bash, JavaScript) sind von Vorteil.
  • Zertifizierungen wie OSCP, CEH, GWAPT sind wünschenswert.
  • Starke analytische Fähigkeiten und die Fähigkeit, komplexe technische Probleme zu lösen.
  • Ausgezeichnete Kommunikations- und Berichterstellungsfähigkeiten in Deutsch und Englisch.
  • Teamfähigkeit und die Fähigkeit, sowohl eigenständig als auch kollaborativ zu arbeiten.
  • Ein abgeschlossenes Studium in Informatik, IT-Sicherheit oder einem verwandten Feld ist von Vorteil.
  • Hohe Reisebereitschaft für Einsätze bei Kunden vor Ort.
Diese Position ist eine hervorragende Gelegenheit für erfahrene Sicherheitsexperten, die in einem dynamischen Umfeld arbeiten und maßgeblich zur Verbesserung der IT-Sicherheit beitragen möchten. Der primäre Arbeitsort ist **Essen, North Rhine-Westphalia, DE**.
Passt dieser Job oder ist er ein Fehlschlag?
Leider ist dieser Job in Ihrer Region nicht verfügbar

Senior Penetration Tester (Web Application Security)

20095 Hamburg, Hamburg WhatJobs

Vor 16 Tagen gepostet

Job angesehen

Tippen Sie erneut, um zu schließen

Arbeitsbeschreibung

full-time
Unser Klient, ein führendes Unternehmen im Bereich IT-Sicherheit, sucht einen erfahrenen Senior Penetration Tester mit Fokus auf Webanwendungen zur Verstärkung seines Expertenteams in Hamburg, Hamburg, DE . In dieser Rolle sind Sie für die Durchführung von umfassenden Sicherheitsüberprüfungen und Penetrationstests von Webanwendungen verantwortlich, um Schwachstellen zu identifizieren und proaktiv zu beheben. Sie arbeiten eng mit Entwicklerteams zusammen, um die Sicherheit unserer digitalen Produkte auf höchstem Niveau zu gewährleisten.

Ihre Aufgaben:
  • Planung, Durchführung und Dokumentation von Penetrationstests für Webanwendungen, APIs und mobile Anwendungen.
  • Identifizierung von Sicherheitslücken wie Cross-Site Scripting (XSS), SQL-Injections, unsichere Authentifizierung und Autorisierung.
  • Einsatz verschiedener Tools und Techniken zur Schwachstellenanalyse und zum Exploiting.
  • Bewertung der Ergebnisse von Sicherheitsscans und manuelle Überprüfung von Findings.
  • Erstellung detaillierter Berichte über gefundene Schwachstellen, inklusive Risikobewertung und konkreter Handlungsempfehlungen zur Behebung.
  • Beratung von Entwicklungs- und Betriebsteams zur sicheren Softwareentwicklung (Secure SDLC).
  • Durchführung von Threat Modeling und Sicherheitsarchitektur-Reviews.
  • Kontinuierliche Weiterbildung im Bereich der Cybersicherheit und Verteidigungstechniken.
  • Teilnahme an Konferenzen und Austausch mit der Security-Community.

Ihr Profil:
  • Abgeschlossenes Studium der Informatik, IT-Sicherheit oder eine vergleichbare Qualifikation.
  • Mindestens 4 Jahre praktische Erfahrung als Penetration Tester, spezialisiert auf Webanwendungen.
  • Tiefgehendes Verständnis von Web-Technologien (HTTP, HTML, JavaScript, REST APIs) und deren Sicherheitsrisiken.
  • Praktische Erfahrung mit gängigen Penetration Testing Tools wie Burp Suite, OWASP ZAP, Metasploit, Nmap.
  • Kenntnisse in mindestens einer Skriptsprache (z.B. Python, Bash) zur Automatisierung von Aufgaben.
  • Erfahrung mit Cloud-Sicherheit (AWS, Azure, GCP) ist von Vorteil.
  • Zertifizierungen wie OSCP, CEH, GWAPT sind wünschenswert.
  • Ausgeprägte analytische Fähigkeiten und eine systematische Vorgehensweise.
  • Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift.
Unser Klient bietet ein dynamisches Arbeitsumfeld mit spannenden und anspruchsvollen Projekten im Bereich der Cybersicherheit. Wir fördern eine Kultur der kontinuierlichen Weiterbildung und des Wissensaustauschs. Profitieren Sie von flexiblen Arbeitszeiten und der Möglichkeit, einen Teil Ihrer Arbeit remote zu gestalten. Die Stelle ist ab sofort in Hamburg, Hamburg, DE zu besetzen.
Passt dieser Job oder ist er ein Fehlschlag?
Leider ist dieser Job in Ihrer Region nicht verfügbar

Standorte in der Nähe

Andere Jobs in meiner Nähe

Industrie

  1. emoji_eventsAbsolventen
  2. apartmentArchitektur
  3. schoolAusbildungsplätze und Trainee
  4. directions_carAutomobilindustrie
  5. account_balanceBanken und Finanzen
  6. foundationBauingenieurwesen
  7. constructionBauwesen
  8. constructionBergbau
  9. schoolBildung und Lehre
  10. request_quoteBuchhaltung
  11. restaurantCatering
  12. scienceChemieingenieurwesen
  13. shopping_cartE-commerce und Social Media
  14. shopping_bagEinkauf
  15. storeEinzelhandel
  16. electrical_servicesElektrotechnik
  17. boltEnergie
  18. local_shippingFahren und Transport
  19. precision_manufacturingFertigung und Produktion
  20. sports_soccerFreizeit und Sport
  21. beach_accessGastgewerbe und Tourismus
  22. diversity_3Gemeinschaft und Sozialpflege
  23. health_and_safetyGesundheitswesen
  24. home_workImmobilien
  25. securityInformationssicherheit
  26. handymanInstallation und Wartung
  27. codeIT und Software
  28. smart_toyKI und aufstrebende Technologien
  29. child_friendlyKinderbetreuung
  30. child_friendlyKonsumgüterindustrie
  31. medical_servicesKrankenpflege
  32. brushKreativ und Digital
  33. currency_bitcoinKryptowährungen und Blockchain
  34. support_agentKundendienst und Helpdesk
  35. paletteKunst und Unterhaltung
  36. ecoLandwirtschaft und Forstwirtschaft
  37. inventory_2Logistik und Lagerhaltung
  38. flight_takeoffLuftfahrt
  39. supervisor_accountManagement
  40. campaignMarketing
  41. buildMaschinenbau
  42. perm_mediaMedien und Öffentlichkeitsarbeit
  43. local_hospitalMedizin
  44. local_hospitalMilitär und öffentliche Sicherheit
  45. local_gas_stationÖl und Gas
  46. person_searchPersonalberatung
  47. groupsPersonalwesen
  48. groupsPharmaindustrie
  49. checklist_rtlProjektmanagement
  50. gavelRecht
  51. clean_handsReinigung und Sanierung
  52. local_floristSchönheit und Wellness
  53. gavelStaatliche und gemeinnützige Organisationen
  54. wifiTelekommunikation
  55. psychologyTherapie
  56. petsTierarzt
  57. supervisor_accountUnternehmensberatung
  58. policyVersicherung
  59. point_of_saleVertrieb
  60. workVerwaltung
  61. precision_manufacturingWirtschaftsingenieurwesen
  62. scienceWissenschaftliche Forschung und Entwicklung
  63. volunteer_activismWohltätigkeit und Freiwilligenarbeit
  64. medical_servicesZahnmedizin
Alle anzeigen Application security Jobs