Zum Inhalt springen

Application Security Architect (w/m/d)

  • Hybrid
    • Frankfurt a.M.
    • Köln
    +1 weitere

Jobbeschreibung

Als Software Solutions Provider entwickeln wir auch Web Anwendungen für die Finanz- und eHealth Branche. Der Umgang mit sensiblen und vertraulichen Daten ist somit unser Tagesgeschäft. Auf dieser Basis wollen wir mit dir als Application Security Architect (w/m/d) den Geschäftsbereich IT Security weiter verstärken. Wir befähigen Entwicklungs-Teams, eine angemessene IT Security in allen Schritten des Software Lebenszyklus zu erreichen und bieten Prüfungen von Web Anwendungen als auch die konzeptionelle Beratung an.

Stellenanforderungen

Das bietet dir die Stelle:

  • Ein aufgeschlossenes Team, das dir den Einstieg in die Welt von Cologne Intelligence erleichtert 

  • Den Grundsatz, dass uns deine Zeit kostbar ist: Wir arbeiten zu vernünftigen Zeiten, Meetups sind Arbeitszeit und mit einem Sabbatical nimmst du dir bei Bedarf eine Auszeit 

  • Viel Remote-Flexibilität statt klassisches Beratungsleben aus dem Koffer: Arbeite im Homeoffice oder in unseren Büros in Köln oder Frankfurt mit gelegentlichen Einsätzen deutschlandweit 

  • Unsere Überzeugung, dass dein Wissenshunger gestillt werden sollte! Daher geben wir dir volle Flexibilität durch ein frei planbares Fortbildungsbudget für die persönliche Weiterbildung. Und einen Udemy Business-Account bekommst du noch obendrauf! 

  • Modernes Equipment mit freier Wahl von OS und Hardware 

  • Tolle Events mit deinen Kolleg*innen: Hackathons, Open Fridays, Sport Events und unseren Social Day 

  • Die Möglichkeit, als Mitglied unserer CI One Mitarbeitergenossenschaft aktiv das Unternehmen mitzugestalten 

Das werden deine Aufgaben sein:

  • Du berätst unsere Kunden zu Application Security Themen wie z. B. Threat Modeling, Bedrohungsanalysen sowie Schwachstellenmanagement und erarbeitest anwendungsbezogene Sicherheitskonzepte

  • Als Security Champion unterstützt du Entwicklungsteams auf Augenhöhe und befähigst sie, sichere Software zu entwickeln

  • Du bewertest die Software- und Systemarchitektur und prüfst bestehende Lösungen im Java Umfeld

  • Du verfolgst die Entwicklung der Branche und gestaltest gemeinsam mit uns die Weiterentwicklung unseres Portfolios 

Darauf freuen wir uns bei dir:

  • Leidenschaft, die Welt ein bisschen sicherer zu machen

  • Eigeninitiative – hier bestimmst du, was du tun wirst

  • Du kannst folgende Begriffe erklären, ohne den Telefonjoker zu bemühen: OWASP Top 10, X.509, OAuth, Transport Layer Security, CVE, Diffie-Hellmann, SQL Injection, elevation of privilege, JWT, Supply Chain Attacks, Kubernetes

  • Praktische Erfahrung in der Entwicklung sicherer Software

Ein Plus aber kein Muss:

  • Zertifizierung aus dem Bereich der IT Security wie z.B. TISP, CISSP, CISM

  • Erfahrung in der Absicherung von Cloud Anwendungen (hands on)

Wenn wir bis hierhin deinen Geschmack getroffen haben, freuen wir uns, etwas mehr von dir zu erfahren. Du kannst uns deine Unterlagen entweder klassisch per E-Mail zukommen lassen oder du nutzt die komfortable Variante mit Lebenslauf-Upload über den "Jetzt bewerben"-Button.

Bei Fragen kannst du dich auch gerne an Antoine Feis oder Danica Delfs wenden oder du schaust bei unserem nächsten Open Friday vorbei.

 

 

P.S.: Passend zu unserer Unternehmenskultur sind wir direkt ins „Du“ geswitcht. Also darfst auch du gerne alle Ansprechpartner bei uns im Unternehmen duzen. It's up to you : )

oder

Hybrid
  • Frankfurt a.M.
  • Köln
+1 weitere