← Jobs-Übersicht

💼 Application Security Engineer (m/w/d)

ID #64908 · Bundesdruckerei Gruppe GmbH · Kat it · Score 70 · 10969 Berlin · Quelle Portal (Arbeitsagentur) · gültig bis 2026-08-11 · Search JOBPORTALE
🔗 Online-Inserat
Online-Bewerbung → Dokument zum Hochladen

📇 Bewerbungskontakt zu dieser Stelle

#85315 🕓 2026-07-21 ✉ Bewerbung
Firma
Bundesdruckerei Gruppe GmbH (Arbeitgeber)
Ansprechpartner
Rolle
Gültig bis
leer = ohne Frist (Initiativ)
Email
Telefon
Anschrift
Quelle/URL
Qualität (1-10)
1 = beste
Communication-Events
noch nie angeschrieben
Aktion
🌐 Online bewerben
Initiativ über die Karriere-/Bewerbungs-Seite (keine direkte E-Mail).
Zum nächstmöglichen Zeitpunkt suchen wir Sie als Application Security Engineer für den Standort Berlin. **Ihr Aufgabenbereich** * Integration von Sicherheit in den gesamten Entwicklungslebenszyklus (Secure SDLC) – von Design und Threat Modeling über sichere Implementierung bis Release und Betrieb * Aufbau und Betrieb von SAST-, DAST-, SCA- und Secret-Scanning-Werkzeugen in CI/CD-Pipelines * Durchführung von Code-Reviews, Schwachstellenanalysen und Threat Modeling gemeinsam mit den Entwicklungsteams * Bewertung, Priorisierung und Nachverfolgung von Schwachstellen (Vulnerability Management) inkl. Remediation-Begleitung * Unterstützung und Coaching der Security Champions in den Entwicklungsteams unter zentraler fachlicher Führung * Mitwirkung an Quality Gates und der Definition sicherheitsrelevanter Abnahmekriterien * Beratung der Fachbereiche zu sicheren Architektur- und Implementierungsentscheidungen * Mitgestaltung von Standards, Richtlinien und tätigkeitsorientierten Vorgaben zur Code-Sicherheit **Ihr Profil** * Abgeschlossenes Studium mit dem SchwerpunktInformatik oder Informations- oder IT-Sicherheit oder eine Berufsausbildung mitmehrjähriger praktischer Erfahrung im Bereich Informations- und IT Sicherheit * Mehrjährige Erfahrung in der Anwendungssicherheit oder Softwareentwicklung mit Security-Schwerpunkt * Fundiertes Verständnis gängiger Schwachstellenklassen, z. B. OWASP Top 10, sicherer Entwicklungspraktiken und sicherer Softwarearchitekturen * Erfahrung mit Threat Modeling sowie AppSec-Tooling, insbesondere SAST, DAST und SCA, einschließlich der Integration in CI/CD * Kenntnisse in mindestens einer relevanten Programmiersprache, z. B. Java, C#, Python oder JavaScript * Wünschenswert: Kenntnisse des BSI IT-Grundschutzes, insbesondere BSI 200-2 und 200-3, relevanter Standards wie ISO 27001 sowie Zertifizierungen wie OSCP, OSWE oder GWAPT * Analytisches Denken, Priorisierungsfähigkeit, Lernbereitschaft und Offenheit gegenüber neuen Sicherheitsbedrohungen und Technologien * Moderations- und Beratungskompetenz, Team- und Kommunikationsfähigkeit sowie die Fähigkeit, Sicherheitsanforderungen adressatengerecht in deutscher und englischer Sprache auf C1-Niveau zu vermitteln
📋 Kontakt aus Inserat einfügen (Antispam-Block reinkopieren)

Arbeitsagentur & Co. verstecken Ansprechpartner/E-Mail/Anschrift hinter einer Antispam-Schranke, die nur ein Mensch lösen kann. Block hier einfügen — DeepSeek zerlegt ihn in Person/E-Mail/Telefon/Anschrift. Mit E-Mail wird die Stelle bewerbbar (Kästchen), sonst landet die Anschrift für den Brief-Weg.

Ausschreibung (Excerpt — Basis für die LLM-Bewerbung)

Zum nächstmöglichen Zeitpunkt suchen wir Sie als Application Security Engineer für den Standort Berlin. **Ihr Aufgabenbereich** * Integration von Sicherheit in den gesamten Entwicklungslebenszyklus (Secure SDLC) – von Design und Threat Modeling über sichere Implementierung bis Release und Betrieb * Aufbau und Betrieb von SAST-, DAST-, SCA- und Secret-Scanning-Werkzeugen in CI/CD-Pipelines * Durchführung von Code-Reviews, Schwachstellenanalysen und Threat Modeling gemeinsam mit den Entwicklungsteams * Bewertung, Priorisierung und Nachverfolgung von Schwachstellen (Vulnerability Management) inkl. Remediation-Begleitung * Unterstützung und Coaching der Security Champions in den Entwicklungsteams unter zentraler fachlicher Führung * Mitwirkung an Quality Gates und der Definition sicherheitsrelevanter Abnahmekriterien * Beratung der Fachbereiche zu sicheren Architektur- und Implementierungsentscheidungen * Mitgestaltung von Standards, Richtlinien und tätigkeitsorientierten Vorgaben zur Code-Sicherheit **Ihr Profil** * Abgeschlossenes Studium mit dem SchwerpunktInformatik oder Informations- oder IT-Sicherheit oder eine Berufsausbildung mitmehrjähriger praktischer Erfahrung im Bereich Informations- und IT Sicherheit * Mehrjährige Erfahrung in der Anwendungssicherheit oder Softwareentwicklung mit Security-Schwerpunkt * Fundiertes Verständnis gängiger Schwachstellenklassen, z. B. OWASP Top 10, sicherer Entwicklungspraktiken und sicherer Softwarearchitekturen * Erfahrung mit Threat Modeling sowie AppSec-Tooling, insbesondere SAST, DAST und SCA, einschließlich der Integration in CI/CD * Kenntnisse in mindestens einer relevanten Programmiersprache, z. B. Java, C#, Python oder JavaScript * Wünschenswert: Kenntnisse des BSI IT-Grundschutzes, insbesondere BSI 200-2 und 200-3, relevanter Standards wie ISO 27001 sowie Zertifizierungen wie OSCP, OSWE oder GWAPT * Analytisches Denken, Priorisierungsfähigkeit, Lernbereitschaft und Offenheit gegenüber neuen Sicherheitsbedrohungen und Technologien * Moderations- und Beratungskompetenz, Team- und Kommunikationsfähigkeit sowie die Fähigkeit, Sicherheitsanforderungen adressatengerecht in deutscher und englischer Sprache auf C1-Niveau zu vermitteln