
Application Security Architect (w/m/d)
- Hybrid
- Frankfurt a.M.
- Köln
+1 weitere
Jobbeschreibung
Als Software Solutions Provider entwickeln wir auch Web Anwendungen für die Finanz- und eHealth Branche. Der Umgang mit sensiblen und vertraulichen Daten ist somit unser Tagesgeschäft. Auf dieser Basis wollen wir mit dir als Application Security Architect (w/m/d) den Geschäftsbereich IT Security weiter verstärken. Wir befähigen Entwicklungs-Teams, eine angemessene IT Security in allen Schritten des Software Lebenszyklus zu erreichen und bieten Prüfungen von Web Anwendungen als auch die konzeptionelle Beratung an.
Stellenanforderungen
Das bietet dir die Stelle:
Ein aufgeschlossenes Team, das dir den Einstieg in die Welt von Cologne Intelligence erleichtert
Den Grundsatz, dass uns deine Zeit kostbar ist: Wir arbeiten zu vernünftigen Zeiten, Meetups sind Arbeitszeit und mit einem Sabbatical nimmst du dir bei Bedarf eine Auszeit
Viel Remote-Flexibilität statt klassisches Beratungsleben aus dem Koffer: Arbeite im Homeoffice oder in unseren Büros in Köln oder Frankfurt mit gelegentlichen Einsätzen deutschlandweit
Unsere Überzeugung, dass dein Wissenshunger gestillt werden sollte! Daher geben wir dir volle Flexibilität durch ein frei planbares Fortbildungsbudget für die persönliche Weiterbildung. Und einen Udemy Business-Account bekommst du noch obendrauf!
Modernes Equipment mit freier Wahl von OS und Hardware
Tolle Events mit deinen Kolleg*innen: Hackathons, Open Fridays, Sport Events und unseren Social Day
Die Möglichkeit, als Mitglied unserer CI One Mitarbeitergenossenschaft aktiv das Unternehmen mitzugestalten
Das werden deine Aufgaben sein:
Du berätst unsere Kunden zu Application Security Themen wie z. B. Threat Modeling, Bedrohungsanalysen sowie Schwachstellenmanagement und erarbeitest anwendungsbezogene Sicherheitskonzepte
Als Security Champion unterstützt du Entwicklungsteams auf Augenhöhe und befähigst sie, sichere Software zu entwickeln
Du bewertest die Software- und Systemarchitektur und prüfst bestehende Lösungen im Java Umfeld
Du verfolgst die Entwicklung der Branche und gestaltest gemeinsam mit uns die Weiterentwicklung unseres Portfolios
Darauf freuen wir uns bei dir:
Leidenschaft, die Welt ein bisschen sicherer zu machen
Eigeninitiative – hier bestimmst du, was du tun wirst
Du kannst folgende Begriffe erklären, ohne den Telefonjoker zu bemühen: OWASP Top 10, X.509, OAuth, Transport Layer Security, CVE, Diffie-Hellmann, SQL Injection, elevation of privilege, JWT, Supply Chain Attacks, Kubernetes
Praktische Erfahrung in der Entwicklung sicherer Software
Ein Plus aber kein Muss:
Zertifizierung aus dem Bereich der IT Security wie z.B. TISP, CISSP, CISM
Erfahrung in der Absicherung von Cloud Anwendungen (hands on)
Wenn wir bis hierhin deinen Geschmack getroffen haben, freuen wir uns, etwas mehr von dir zu erfahren. Du kannst uns deine Unterlagen entweder klassisch per E-Mail zukommen lassen oder du nutzt die komfortable Variante mit Lebenslauf-Upload über den "Jetzt bewerben"-Button.
Bei Fragen kannst du dich auch gerne an Antoine Feis oder Danica Delfs wenden oder du schaust bei unserem nächsten Open Friday vorbei.
P.S.: Passend zu unserer Unternehmenskultur sind wir direkt ins „Du“ geswitcht. Also darfst auch du gerne alle Ansprechpartner bei uns im Unternehmen duzen. It's up to you : )
oder
- Frankfurt a.M.
- Köln
Sie haben sich bereits auf diese Stelle beworben
Wir freuen uns über Ihr Interesse an dieser Stelle. Leider haben Sie sich bereits auf diese Stelle beworben.
