Sie sind bereit für eine neue Herausforderung? Neue digitale Technologien, Cloud-Plattformen und moderne Software-Architekturen begeistern Sie – und Sie möchten dafür die passende Sicherheit schaffen? Dann sind Sie bei uns genau richtig!
Wir suchen ab sofort eine:n IT Security Engineer (m/w/d) für unseren Standort in Wuppertal oder remote innerhalb Deutschlands.
-
In deiner Rolle als IT Security Engineer verantwortest du die Sicherheit unserer Web-, Mobile- und Backend-Lösungen über den gesamten Software-Lifecycle.
-
Du analysierst bestehende Architekturen und Anwendungen, identifizierst Schwachstellen und erarbeitest konkrete Maßnahmen zur Absicherung (z. B. Hardening, Secure Configuration, Logging & Monitoring).
-
Du begleitest unsere Entwicklungsteams bei der Einführung von Secure-by-Design- und DevSecOps-Praktiken (z. B. Code-Reviews, Security-Gates in CI/CD, Dependency-Scanning).
-
Du unterstützt bei der Auswahl und Integration von Security-Tools (z. B. SAST/DAST, Secrets-Scanning, SIEM) und hilfst unseren Kunden, diese in ihre Prozesse zu integrieren.
-
Du dokumentierst deine Ergebnisse verständlich, erstellst Guidelines & Best Practices und berätst unsere Kunden zu Security-Fragen rund um Anwendung, Infrastruktur und Cloud.
Must have:
-
Mehrjährige Erfahrung in der IT-Sicherheit mit Fokus auf Anwendungs- oder Cloud-Security.
-
Gute Kenntnisse in mindestens einem der Bereiche: Web-Security, API-Security, Identity & Access Management, Netzwerk-Security.
-
Vertraut mit gängigen Security-Standards und -Best Practices (z. B. OWASP Top 10, Secure Coding, Hardening-Guidelines).
-
Praxiserfahrung im Umgang mit Security-Tools (z. B. SAST/DAST, Vulnerability-Scanner, Secrets-Scanner, SIEM/Logging).
-
Sicherer Umgang mit modernen Software-Stacks (z. B. Java/.NET/Node, REST-APIs, Microservices, Container/Cloud).
-
Analytische Denkweise, strukturierte Arbeitsweise und Freude daran, mit Entwicklungsteams und Kunden gemeinsam sichere Lösungen zu gestalten.
Nice to have:
-
Erfahrung mit Cloud-Plattformen (z. B. AWS, Azure, GCP) und deren Security-Services.
-
Kenntnisse im Bereich DevSecOps (z. B. Security-Gates in CI/CD-Pipelines).
-
Erfahrung mit Penetration Testing oder Security-Assessments.
-
Erste Berührungspunkte mit Web3/Blockchain-Security sind ein Plus, aber kein Muss.
-
Relevante Zertifizierungen (z. B. CISSP, CISM, ISO 27001, OSCP, CSSLP) sind willkommen.
Den größten Teil unseres Lebens verbringen wir bei der Arbeit – daher sind wir bemüht, ein schönes Umfeld für unsere Kollegen zu schaffen. Wir können dir folgende Vorteile bieten:
