Job am 02.04.2025 bei Stellen-Online.de gefunden
REWE Group
IT Application Security Engineer (m/w/d) - Vollzeit, Homeoffice
• Köln, 50678, 50667
Homeoffice möglich Abgeschlossenes Studium
Flexible Arbeitszeiten Sabbaticals Jobticket Weihnachtsgeld 30+ Urlaubstage Vermögenswirksame Leistungen
[...] begeistert: von App-Entwicklung und Agilität über Monitoring und Marktdigitalisierung bis hin zu Zahlensystemen und Zusammenarbeit. Entwickle mit uns Technologien, die die Welt noch nicht gesehen hat. Willkommen in deinem Home of IT Dein neues Home of Empowerment ist der Bereich
Security Engineering. Als Teil der IT-Security bei REWE digital unterstützen wir Teams bei der Entwicklung und dem Betrieb sicherer Software. Unser Ziel ist es, die Sicherheitskultur nachhaltig zu verbessern und Entwickler zu befähigen, robuste und sichere Anwendungen zu schaffen. Mit einem starken Fokus auf Zusammenarbeit und kontinuierlicher Verbesserung sorgen wir dafür, dass Sicherheit von Anfang an in den Entwicklungsprozess integriert wird. # # Aufgaben, die dich weiterbringen:-Security Champions fördern: Aufbau und kontinuierliche Weiterentwicklung eines Security Champion Programs sowie Organisation von Community-Events, z. B. Capture the Flag-Guidelines schaffen: Erstellung praxisnaher Guidelines für den Software Development Lifecycle (SDLC) , um Vorgaben aus dem Information Security Management System (ISMS) verständlich und handhabbar zu machen-Security-Kultur stärken: Schulung von Software Engineers, Führungskräften und Product Ownern [...] # # Features, die dich ausmachen:-Teamplayer-Mentalität: Mit deiner offenen und kommunikativen Art arbeitest du gerne im Team und bringst neue Ideen aktiv mit ein-Fundierte Kenntnisse: Abgeschlossenes Studium der Informatik mit Schwerpunkt IT Security oder eine vergleichbare Ausbildung bzw. relevante Praxiserfahrung-Web
Application Security Expertise: Du kennst die OWASP Top 10 und findest Schwachstellen sowie Lösungen. Erfahrungen im Web Application Security Testing, Cloud und Netzwerk Security Assessment sind ein Plus. Außerdem hast du Erfahrung in Softwareentwicklung z. B. mit Java, Go, Kotlin, Skala und Frameworks wie Spring und Hibernate-Praxisorientierter Innovator: Erfahrung in der Erstellung von Guidelines und Architekturvorgaben, die ISO 27001-Anforderungen erfüllen. Darüber hinaus bist du vertraut mit Tools wie Prometheus, Grafana, Terraform, Kubernetes und Google Cloud Platform (GCP) - Community Builder: Idealerweise warst du bereits Security Champion oder hast ein Security Champion Program aufgebaut-Dev Ops-Mindset: Du begeisterst dich für Automatisierung, experimentelle Produktentwicklung und moderne Technologien wie CI/ CD, Dev Sec Ops, SDLC und Microservice-Architekturen-Sprachkenntnisse: Sehr gute Deutsch-und Englischkenntnisse # # Basics, [...]
Alle Vollzeit Stellenangebote anzeigen