Junior Application Security Engineer (all genders)
Is this the right opportunity for you?
Explore more jobs, compare advertised salaries and see which skills employers want.
Explore this careerSearch for a different role
More Security Engineer jobs →Skills
Description
Wir suchen einen Junior Application Security Engineer (all genders) zur Verstärkung unseres Application-Security-Teams innerhalb der IT-Sicherheitseinheit, die sich dem Schutz unseres Onlineshops, unserer Unternehmenssysteme und unserer Kunden widmet.
In dieser Rolle gehst du gezielt gegen interne Systeme vor (Pentesting/Ethical Hacking) sowie planst und implementierst Sicherheitsmaßnahmen zum Schutz unserer Infrastruktur, Anwendungen und Daten. Du arbeitest eng mit anderen Security Engineers, Entwickler:innen und IT-Teams zusammen, um Security Best Practices zu gewährleisten, Sicherheitsprozesse zu automatisieren und auf neue Bedrohungen zu reagieren. Die Stelle umfasst folgende Aufgaben:
- Durchführung regelmäßiger Penetrationstests und Code-Reviews
- Beratung bei der Einrichtung und Wartung von Anwendungen und Infrastruktur (in der Regel gehostet in AWS/Kubernetes)
- Triage und Behebung/Verfolgung von Überwachungsereignissen (Monitoring Events)
- Optimierung und Automatisierung von Sicherheitsprüfprozessen. Dies kann auch den Aufbau von Angriffsinfrastruktur, das Schreiben von Python-Skripten und die Implementierung von Security Scans in GitLab CI beinhalten
- Mitwirkung an Incident-Response-Aktivitäten im SOC, einschließlich gelegentlicher 24/7-Rufbereitschaft
- Mindestens ein Jahr Erfahrung im Bereich Application Security
- Fähigkeit zur Durchführung aktiver Sicherheitsbewertungen von Anwendungen (Application Security Assessments) und Penetrationstests
Nice to have:
- Entwicklung und Scripting in Python (erforderlich; PHP, JavaScript oder Go bevorzugt)
- Architektur sicherer Systeme mittels Bedrohungsmodellierung (Threat Modeling) und Security-Engineering-Praktiken
- Durchführung sicherer Code-Reviews über verschiedene Cloud-Umgebungen hinweg (AWS/GCP bevorzugt; Azure von Vorteil)
- Durchführung von Red-Teaming-Operationen und offensiven Sicherheitsstrategien
- Zertifikate: z. B. OSCP, OSWP etc.
- Kenntnisse in Laravel / PHP
- Fähigkeit, JavaScript zu lesen und zu verstehen
- Fähigkeit, Go zu lesen und zu verstehen
- Erfahrung mit Incident-Response-Aktivitäten
- Erfahrung mit Web Application Firewalls (WAF) und CDN-Anbietern (z. B. Cloudflare, Akamai)
- Erfahrung mit GitLab CI/CD-Pipelines
Deine Vorteile bei uns auf einen Blick: Besuche unsere Benefits-Seite.
Bewirb dich einfach online über unsere Karriereseite - wir melden uns schnellstmöglich mit einem Feedback bei dir!
Ein Ort, an dem Du Du sein kannst.
Wir sehen es als unsere Verantwortung, ein Umfeld zu schaffen, in dem sich alle so willkommen fühlen können, wie sie sind.
Unterschiedliche Hintergründe und Perspektiven machen uns stärker und prägen unsere Kultur.
Wofür wir intern stehen, dafür stehen wir auch als Marke: Akzeptanz, Inklusion und ein fairerer Umgang mit Mode.
Get similar jobs in Germany by email
We'll email you when new jobs similar to this one appear.
Similar jobs
Explore more Security Engineer jobs in Germany.
Finding similar jobs…