25.09.2025 aktualisiert


Premiumkunde
nicht verfügbarApplication Security Engineer / DevSecOps
Lübeck, Deutschland
Deutschland
M.Sc. in Informatik mit Anwendungsfach IT-Sicherheit und ZuverlässigkeitSkills
JavaAgile MethodologieAmazon Web ServicesPenetration TestingAnwendungssicherheitConfluenceJiraAuditsMicrosoft AzureBash ShellCloud ComputingCloud-SicherheitKryptographieAllgemeines VerwundbarkeitsbewertungssystemLinuxEclipseEmbedded SystemsIncident ResponseKryptographische ProtokolleIngenieurwesenJ2EEGithubIntellij IDEAIso 2700XPythonMicrosoft Visual StudioOpenshiftOwaspPublic-Key-InfrastrukturScrumSystementwicklungs-LebenszyklusAnsibleSonarqubeInternet Of ThingsVeracodeGitlabKanbanGitlab-CiV-modellKubernetesIt-sicherheitslösungenBitbucketCheckmarxTerraformDevsecopsDockerStatic Application Security TestingDynamic Application Security Testing
Schwerpunkte
- Application Security und DevSecOps
- Sicherer Softwareentwicklungszyklus
- Sicherheits- und Kryptokonzepte
- Cryptographic Engineering, PKI und kryptographische Protokolle
IT-Sicherheitskenntnisse
Standards / Verfahren
- BSI-Standard 200 + Grundschutz
- BSI Technische Richtlinien
- ISO 2700X
- OWASP
- NIST 800-21
- OWASP (M)ASVS + SAMM
- CVE & CVSS
- CWE & CWSS
- Common Criteria
Secure SDLC
- Risk Assesments
- Threat Modeling (STRIDE)
- Code Audits
- Pentesting
- SAST
- DAST
- Dependency Scanning
- Container Security
- Secure Deployment
- Threat Monitoring
- Incident Response Mangement
Tools
- OWASP ZAP
- SonarQube
- Synk
- Checkmarx
- Veracode
- Gitlab CI/CD
- BURP
Kompetenzen
- DevSecOps
- AppSec
- Kryptographie
- Kryptographische Protokolle
- Sicherheits- und Kryptokonzepte
- Datenschutz
- IoT und embedded Systems
- Cloud-Security
Programmiersprachen, Methoden, Tools & Sonstiges
Programmiersprachen
- Rust
- Java/JEE
- Python
- C
- Bash
Methoden
- Scrum
- Kanban
- Agile Methods
- V-Modell
Tools
- IntelliJ
- Eclipse
- Visual Studio
- VS Code
- Gitlab
- Ansible
- Terraform
- Github
- Docker
- Podman
- Kubernetes
- OpenShift
- MS Office 365
- Atlassian Jira/Confluence/Bitbucket
Cloud
- Amazon AWS
- Microsoft Azure
- GCP
OS
- Windows
- Linux
Sprachen
DeutschMutterspracheEnglischverhandlungssicher
Projekthistorie
- Anwendungssicherheit (AppSec) und DevSecOps
- Sicherer Softwareentwicklungslebenszyklus (Secure SDLC)
- Sicherheits- und kryptografische Konzepte
- Kryptografie-Engineering, PKI und kryptografische Protokolle
Wissenschaftlicher Mitarbeiter mit Schwerpunkt IT-Sicherheit im Fachbereich Elektrotechnik und Informatik.
- Aufbau und Betreuung Labor für sichere Hard- und Softwareentwicklung
- Lehre im Bereich Kryptographie, sichere Softwareentwicklung, IT-Sicherheit
- Forschung und Unterstützung der Professoren für IT-Sicherheit
Security Engineer mit Schwerpunkt auf Sicherheitskonzepte (Threat Modelling), sicherer SWEntwicklungsprozess, SW-Architektur, automatisiertes Security-Testing und Projektleitung.
- Aufbau des Teams für IT-Sicherheit in der SW-Entwicklung
- Projektleitung und –planung im Bereich sicherheitsrelevanter Systementwicklung
- Evaluierung und Einführung eines DevSecOps-Prozesses und Tools.
- Externe Beratung und Beurteilung von System-/Softwarearchitekturen bezüglich IT

exali Berufshaftpflicht-Siegel
Das original exali Berufshaftpflicht-Siegel bestätigt dem Auftraggeber, dass die betreffende Person oder Firma eine aktuell gültige branchenspezifische Berufs- bzw. Betriebshaftpflichtversicherung abgeschlossen hat.
Versichert bis: 01.08.2026