IT
Java Backend Developer (Cyber Security Hardening (Legacy Stack)) - Remote - Start: Q2 2026
Berlin, Deutschland100% RemoteFreiberuflichStart 3/2026Dauer 6 Monate100% Auslastung
JavaApache TomcatAuditsComplianceInformationssicherheitRekrutierungISO / IEC 27001ServletSpring FrameworkJavaserver PagesLog4JMybatisOwaspRegulatorischen AnforderungenSchreiben von DokumentationIEC 62443Daten- / DatensatzprotokollierungTestenAbsicherungBackendSicherheitskritische
Beschreibung
Java Backend Developer (Cyber Security Hardening (Legacy Stack)) - Remote - Start: Q2 2026
Für die Weiterentwicklung unseres bestehenden Java-Systems Winlog.web suchen wir einen erfahrenen Java Backend Developer, der regulatorische Anforderungen im Bereich Cyber Security technisch umsetzt und ein Legacy-System strukturiert absichert. Der Fokus liegt auf Secure Hardening, Dependency-Modernisierung und Compliance-konformer Weiterentwicklung – keine Greenfield-Entwicklung, sondern gezielte Stabilisierung und Absicherung einer produktiven Anwendung.
Projektkontext & Aufgaben
- Arbeiten in einem Legacy-Stack:
- Java 8 (JDK 1.8)
- Spring Framework 2.5.6
- JSP / Servlet
- MyBatis
- Log4j 1.2.x
- Apache Tomcat 9.x
- Secure Hardening der Applikation:
- Sichere Konfiguration
- Secret-Handling
- Logging & Auditing-Konzepte
- Analyse, Identifikation und Austausch verwundbarer/veralteter Abhängigkeiten (z. B. Log4j, Spring)
- Umsetzung regulatorischer und sicherheitstechnischer Anforderungen
- Strukturierte Dokumentation der durchgeführten Maßnahmen
Must-have
- Fundierte Erfahrung mit Legacy-Java-Systemen
- Sehr gute Kenntnisse in:
- Java 8
- Spring Framework 2.5.6
- Apache Tomcat 9.x
- Kenntnisse der OWASP Security Principles
- Erfahrung mit regulatorischen Anforderungen und Compliance-Standards, z. B.:
- ISO 27001
- IEC 62443
- BSI IT-Grundschutz
- Selbstständige, strukturierte und lösungsorientierte Arbeitsweise
Nice-to-have
- Erfahrung mit MyBatis oder vergleichbaren ORM-/DB-Schichten
- Erfahrung in Security-Audits oder Penetration-Testing-Vorbereitung
- Erfahrung in sicherheitskritischen oder regulierten Umgebungen
Rahmenbedingungen
- Start: Q2 2026
- Projektdauer: noch festzulegen
- Einsatzmodell: Remote oder Hybrid
- Projektfokus: Cyber Security & Compliance-Umsetzung im produktiven Bestandssystem
Bei Interesse an der Stelle, bitte mit Ihrem aktuellen Lebenslauf bei mir melden.
Mit freundlichen Grüßen,
Valerie Schwane Torres
Associate Recruitment Consultant
Direct Line: +4930300150238
Email: vschwane@optimussearch.com
Web: www.optimussearch.com