Application Security Engineer

About You — Germany · Posted ~2 hours ago

Mid Full-time Visa History ✓

Skills

Application security Penetration testing Code review AWS Kubernetes Security monitoring Security incident response Security automation

🔓 Log in to save this job, tailor your resume & track your apply process — 7 days free, no card needed.

Log in to add to target list

Summary ✨ AI‑Generated

Join an application security team focused on protecting online services, internal systems, infrastructure, applications, and customer data. You will perform penetration tests and code reviews, advise on secure application and infrastructure configurations, respond to monitoring events, and automate security audit processes in AWS and Kubernetes environments.

Highlights

Hands-on application security work spanning penetration testing, code reviews, cloud and Kubernetes environments, monitoring, incident response, and security automation. The role provides broad collaboration with security and engineering teams and direct impact on protecting applications and data.

Description

Unternehmensbeschreibung Stellenbeschreibung Wir suchen einen Application Security Engineer (all genders), der dem Application Security Circle unserer IT-Security-Einheit beitritt, die sich dem Schutz unseres Onlineshops, unserer Unternehmenssysteme und unserer Kunden widmet. In dieser Rolle wirst du interne Systeme hacken sowie Sicherheitsmaßnahmen entwickeln und implementieren, um unsere Infrastruktur, Anwendungen und Daten zu schützen. Du wirst eng mit anderen Security Engineers, Entwicklern und IT-Teams zusammenarbeiten, um Best Practices der Sicherheit zu gewährleisten, Sicherheitsprozesse zu automatisieren und auf aufkommende Bedrohungen zu reagieren. Durchführung regelmäßiger Penetrationstests und Code-ReviewsBeratung bei der Einrichtung und Wartung von Anwendungen und Infrastruktur (in der Regel gehostet in AWS/Kubernetes)Triagierung von und Reaktion auf Überwachungsereignisse (Monitoring Events)Optimierung und Automatisierung von Sicherheitsaudit-Prozessen. Dies könnte auch das Einrichten von Angriffsinfrastruktur, das Schreiben von Skripten in Python und die Implementierung von Security-Scanning in GitLab CI umfassenTeilnahme an einigen Incident-Response-Aktivitäten innerhalb des SOC, was gelegentlichen 24/7-Rufbereitschaftsdienst beinhaltet Qualifikationen Mindestens 1+ Jahr Erfahrung in einer Junior-Position sowie insgesamt mindestens 2+ Jahre Berufserfahrung im Bereich Application SecurityFundierte Kenntnisse in Threat Modeling, Penetration Testing und manuellen Secure Code ReviewsFließende Kenntnisse in Python zur Sicherheitsautomatisierung, Tool-Entwicklung und Code-AnalyseSolide praktische Erfahrung bei der Absicherung moderner Cloud-Umgebungen (AWS oder GCP)Nachgewiesene Fähigkeit zur Steuerung komplexer technischer Sicherheitsprojekte, Abstimmung von Abhängigkeiten und Nachverfolgung von Ergebnissen über funktionsübergreifende Entwicklungsteams hinweg Nice To Have Zertifikate: z. B. OSCP, OSWP, etc.Kenntnisse in Laravel / PHPFähigkeit, JavaScript zu lesen und zu verstehenFähigkeit, Go zu lesen und zu verstehenErfahrung mit Incident-Response-Aktivitäten Erfahrung mit Web Application Firewalls, CDN-Anbietern, z. B. Cloudflare, AkamaiErfahrung mit GitLab CI/CD-Pipelines Zusätzliche Informationen Deine Vorteile bei uns auf einen Blick: Besuche unsere Benefits-Seite. Bewirb dich einfach online über unsere Karriereseite - wir melden uns schnellstmöglich mit einem Feedback bei dir! Ein Ort, an dem Du Du sein kannst. Wir sehen es als unsere Verantwortung, ein Umfeld zu schaffen, in dem sich alle so willkommen fühlen können, wie sie sind. Unterschiedliche Hintergründe und Perspektiven machen uns stärker und prägen unsere Kultur. Wofür wir intern stehen, dafür stehen wir auch als Marke: Akzeptanz, Inklusion und ein fairerer Umgang mit Mode.