Application Security Engineer

About You — Germany · Posted ~1 day ago

Mid Full-time Visa History ✓

Skills

application security penetration testing secure code review threat modeling AWS Python security engineering Kubernetes GitLab CI/CD

🔓 Log in to save this job, tailor your resume & track your apply process — 7 days free, no card needed.

Log in to add to target list

Summary

An application security role focused on protecting digital systems through testing, secure development practices, automation, and threat response. You will collaborate with engineering teams to improve security processes and resilience.

Highlights

Work on application protection, security automation, penetration testing, and incident response in a modern technology environment.

Description

Unternehmensbeschreibung Stellenbeschreibung Wir suchen einen Application Security Engineer (all genders), der dem Application Security Circle unserer IT-Security-Einheit beitritt, die sich dem Schutz unseres Onlineshops, unserer Unternehmenssysteme und unserer Kunden widmet. In dieser Rolle wirst du interne Systeme hacken sowie Sicherheitsmaßnahmen entwickeln und implementieren, um unsere Infrastruktur, Anwendungen und Daten zu schützen. Du wirst eng mit anderen Security Engineers, Entwicklern und IT-Teams zusammenarbeiten, um Best Practices der Sicherheit zu gewährleisten, Sicherheitsprozesse zu automatisieren und auf aufkommende Bedrohungen zu reagieren. Durchführung regelmäßiger Penetrationstests und Code-ReviewsBeratung bei der Einrichtung und Wartung von Anwendungen und Infrastruktur (in der Regel gehostet in AWS/Kubernetes)Triagierung von und Reaktion auf Überwachungsereignisse (Monitoring Events)Optimierung und Automatisierung von Sicherheitsaudit-Prozessen. Dies könnte auch das Einrichten von Angriffsinfrastruktur, das Schreiben von Skripten in Python und die Implementierung von Security-Scanning in GitLab CI umfassenTeilnahme an einigen Incident-Response-Aktivitäten innerhalb des SOC, was gelegentlichen 24/7-Rufbereitschaftsdienst beinhaltet Qualifikationen Application SecuritySecurity EngineeringTechnische Projektmanagement-FähigkeitenThreat ModelingPenetrationstestsSecure Code ReviewCloud-Erfahrung: AWS, Bonus: GCP, AzureProgrammiererfahrung: Python erforderlich, Bonus: PHP, JavaScript, GoRed Teaming ist ein Plus Nice To Have Zertifikate:Offensive Security Zertifikate; z. B. OSCP, OSWP, etc.Kenntnisse in Laravel / PHPFähigkeit, JavaScript zu lesen und zu verstehenFähigkeit, Go zu lesen und zu verstehenErfahrung mit Incident-Response-Aktivitäten Erfahrung mit Web Application Firewalls, CDN-Anbietern, z. B. Cloudflare, AkamaiErfahrung mit GitLab CI/CD-Pipelines Zusätzliche Informationen Deine Vorteile bei uns auf einen Blick: Besuche unsere Benefits-Seite. Bewirb dich einfach online über unsere Karriereseite - wir melden uns schnellstmöglich mit einem Feedback bei dir! Ein Ort, an dem Du Du sein kannst. Wir sehen es als unsere Verantwortung, ein Umfeld zu schaffen, in dem sich alle so willkommen fühlen können, wie sie sind. Unterschiedliche Hintergründe und Perspektiven machen uns stärker und prägen unsere Kultur. Wofür wir intern stehen, dafür stehen wir auch als Marke: Akzeptanz, Inklusion und ein fairerer Umgang mit Mode.