

Senior Expert Application Security (m/w/d)
- Entwicklung und Umsetzung von Application Security Standards und Konzepten
- Entwicklung und Umsetzung von IAM- und Berechtigungskonzepten
- Erstellung von Secure Coding Standards
- Bewertung und Empfehlung von Maßnahmen zur Behebung von Schwachstellen
- Mitarbeit bei der Entwicklung von Fachanweisungen und Standards zur IT-Sicherheit (Security Baselines usw.)
- Security Automation : Kontinuierliche Steigerung der Standardisierung, Automatisierung und Usability der IT-Sicherheit für die Südzuckergruppe in einem Multi-Cloud-Kontext
- Unter dem Fokus Application Security Unterstützung von Projekten und Fachbereichen in Fragen der IT-Sicherheit
- Inhouse Consulting
- Definition von individuellen Sicherheitsanforderungen sowie Mis-use Cases
- Threat Modeling (Bedrohungsmodellierung) z.B. mit Thre
- Agile Schulung von Entwicklern (Secure Coding, Security Testing
- Arbeiten mit und Steuerung von externen Kollegen im Bereich Application Security (z.B. WAF-IT-Service)
- Interdisziplinäre serviceorientierte Zusammenarbeit (mit Entwicklern, zentraler Infrastruktur, Business- und IT-Architektur, IAM, usw.)
- Abgeschlossenes Studium im Bereich (Wirtschafts-)Informatik o.ä. oder vergleichbare Ausbildung / Berufserfahrung. Auf IT-Sicherheit spezialisierter Studiengang oder Schwerpunkt auf Application Security im Studiengang o.ä. von Vorteil.
- Idealerweise profunde Erfahrung im Bereich Cyber Security möglichst mit Schwerpunkt Applikationssicherheit
- Idealerweise umfassende ergänzende Kenntnisse in mindestens einem der folgenden Themen: Cloud Security, Datenbanksicherheit, Threat Modeling, DevSecOps bzw. sichere Softwareentwicklung, Kubernetes
- Idealerweise ergänzende Kenntnisse in einem den folgenden Themen: IT-Security-Betrieb (SOC/SIEM), SAP-Sicherheit, IT-Forensik
- Idealerweise ergänzende Kenntnisse in mehreren der folgenden Frameworks: STRIDE, LINDDUN, Attack Trees, OWASP Top 10, OWASP ASVS, OWASP SAMM
- Zertifizierung wie z. B. CISSP o.ä. von Vorteil
- Kenntnisse in der Beratung zur sicheren Softwareentwicklung im Umfeld der drei großen Public Cloud Anbieter von Vorteil.
- Kenntnis der richtigen und sinnvollen Verwendung von Produkten und Security Features (z.B. Key Vault, WAF, SIEM, Field-level encryption, etc.)
- Cloud-native Entwicklung (Microservices, Container)
- Affinität für komplexe Sachverhalte und hohe Bereitschaft, sich selbständig in neue Themen einzuarbeiten
- Verhandlungssicheres Deutsch und Englisch
- Abwechslungsreiche Tätigkeit in einem renommierten Unternehmen
- Angenehmes Arbeitsklima
- Anspruchsvolle und abwechslungsreiche Aufgaben in einer zukunftsträchtigen und innovativen Branche
- Als modernes Unternehmen entwickelt sich unser Mandant ständig weiter und geht dabei immer wieder neue Wege.
- Attraktive Sozialleistungen
- Attraktive, leistungsorientierte Vergütung
Referenznummer
649947/1
Kontakt aufnehmen
Telefon:
+ 49 621 1788-4297
E-Mail:
positionen@hays.de
Stellenanzeige teilen und drucken