Apply with hirly
Specialist Security Consultant (m/w/d)
LZ Informatik · Nürnberg, Mittelfranken, Bayern, Germany
Upload your resume to see how well you match this job — free, in seconds, no account needed.
Your resume is used only to score it against this job. If you don't create an account, it is deleted within 24 hours.
Already have an account? Sign in to see your saved application
Unser Partner zählt zu den führenden Softwarehäusern Europas und hat seinen Hauptsitz in Nürnberg. Mit über 200 innovativen Softwarelösungen und IT-Dienstleistungen unterstützt das Unternehmen mehr als 500.000 Kunden bei der Digitalisierung ihrer Geschäftsprozesse. Gemeinsam mit über 8.500 Experten und Expertinnen treibst du technologische Innovationen voran und gestaltest den digitalen Wandel aktiv mit. Specialist Security Consultant (m/w/d) Aufgaben:
- Beratung und Unterstützung von Entwicklungsteams bei der Umsetzung von Sicherheitsanforderungen in Cloud-Native-Anwendungen und Softwarearchitekturen
- Vermittlung von Security-Standards und Best Practices im Entwicklungsumfeld
- Bewertung, Priorisierung und Nachverfolgung von Schwachstellen aus Security-Tools, beispielsweise Fortify und Mend
- Begleitung von Penetrationstests sowie Durchführung von Bedrohungs- und Risikoanalysen
- Analyse und Umsetzung aktueller Security-Anforderungen und Governance-Vorgaben
- Etablierung und Nachverfolgung von Security-Metriken zur fristgerechten Behebung von Schwachstellen
- Weiterentwicklung und Optimierung des Entwicklungsprozesses aus Security-Perspektive entlang des Secure Software Development Lifecycle (SDLC)
- Integration und Weiterentwicklung von Security-Maßnahmen innerhalb bestehender Entwicklungs- und CI/CD-Prozesse
- Zusammenarbeit mit Engineering- und weiteren Fachbereichen zur Umsetzung und kontinuierlichen Verbesserung von Security-Prozessen Qualifikationen:
- Abgeschlossenes Studium der Informatik oder abgeschlossene Ausbildung als Fachinformatiker mit entsprechender Berufserfahrung im Security Umfeld
- Erfahrung im Bereich Application Security, DevSecOps oder Secure Software Development Lifecycle (SDLC)
- Erfahrung mit CI/CD-Security sowie der Integration automatisierter Security-Checks und Quality Gates
- Kenntnisse in SAST und SCA sowie Erfahrung mit der Bewertung und Bearbeitung entsprechender Findings
- Gutes Verständnis von Webservices, APIs und typischen Schwachstellen und Angriffsmodellen in verteilten Systemen
- Fähigkeit zur strukturierten Bewertung und Priorisierung von Schwachstellen sowie Ableitung geeigneter Maßnahmen
- Ausgeprägte Kommunikationsfähigkeit und Fähigkeit zur zielgruppengerechten Vermittlung komplexer Security-Themen
- Eigenständige, strukturierte und lösungsorientierte Arbeitsweise
- Proaktives Vorgehen und Fähigkeit zur Strukturierung komplexer Themen Benefis:
- Möglichkeit des hybriden Arbeitens
- Arbeiten in einem technologisch attraktiven Arbeitsumfeld
- Intensive Einarbeitung und attraktive Weiterbildungsangebote
- Flexible Arbeitszeiten
- Verschiedene Angebote an Gesundheitsmaßnahmen
- Teilnahme an verschiedenen Aktionen, wie z. B. "Nürnberger Firmenlauf" und "Mit dem Rad zur Arbeit"
- Firmeninterne Kantine (inkl. Zuschuss zum Essen)
- Sehr gute Anbindung an den öffentlichen Nahverkehr