Beschreibung
Für meinen Kunden suche ich einen Security Engineer Applications.Fakten:
Start: Mitte Oktober
Auslastung: Vollzeit (mind. 50%)
Laufzeit: bis Ende des Jahres +
Remote: 100%
Sprache: Deutsch (C1), Englisch (B2)
Must-haves:
- Ausgeprägte Berufserfahrung im Bereich Cyber Security mit Fokus auf Applikationen
- Fachkenntnisse in der Anwendungssicherheit und dessen Best Practices
- Sicherer Umgang mit Tools im Bereich der sicheren Softwareentwicklung sowie mit modernen Programmier- und Script-Sprachen und dessen Prozesse (keine eigene Softwareentwicklung)
- Gute Erfahrung mit Webanwendungen, Web-Services und mobile Applikationen
Nice-to-haves:
- Erfahrung in der Softwareentwicklung, idealerweise mit Schwerpunkt Secure Software
- Kenntnisse von AWS Security Services (SecurityHub, GuardDuty) oder generell mit Cloud Security
- Erfahrung im Umgang mit Normen z.B. ISO 27001, BSI IT-Grundschutz und ITIL
Projektaufgaben:
- Verantwortlich für den sicheren Betrieb von proprietären Applikationen
- Zentrale Überwachung von IT Security im Applikationsbetrieb
- Meldungen von Security Events in Applikationen und Teilnahme im Incident Response Team
- Erfassung, Qualifizierung und Kategorisierung von Security Incidents
- Regelmäßige Überprüfung der Applikationen auf Verwundbarkeiten, Meldung von Auffälligkeiten und Verfolgung dessen bis zur Behebung
- Bericht zu Application Security, Risiken und Schwachstellen an die Leitung IT-Infrastruktur und CISO
Falls Sie verfügbar sind und sich mit den Anforderungen vertraut fühlen oder ggf. jemanden empfehlen können, freuen wir uns über Ihren CV im Word-Format und Ihren Stundensatz. Bei Fragen melden Sie sich gerne bei Frau Lea Baumann unter der .