Skip to content

Security DevSecOps Engineer – (m/w/d)

Standort flexibelHamburg, Hamburg, DeutschlandProduct Development

Jobbeschreibung

Willkommen bei der Implico Group. Weltweit werden durch uns Lieferketten in der Öl- und Gasindustrie gesteuert. Wir sind ein Weltmarktführer basierend auf unseren (Cloud-)Softwarelösungen und Beratungskompetenzen. Großraffinerien, Tankstellen- und Tanklagerbetreiber vertrauen auf unsere IT-Lösungen. Wir begleiten die Weiterentwicklung der Industrie zu Flüssig- und Gasstoffen und erneuerbaren Energien.

Mit Stolz blicken wir auf eine 40 Jahre umfassende Unternehmensgeschichte. In dieser Zeit haben wir sehr viel bewegt, sind aber noch lange nicht fertig. Gemeinsam mit Dir wollen wir noch mehr erreichen und treiben die Digitalisierung der Branche weiter voran.

Werde auch Du Teil der Implico Group!


Durch Definition und Überwachung von Sicherheitsanforderungen und -Prozessen an die sichere Softwareentwicklung, CI/CD Pipelines, Infrastructure as Code sowie durch ein nachhaltiges Schwachstellenmanagement sorgst Du für eine widerstandsfähige IT- und Anwendungslandschaft.


Was Du tust

  • Erkennen potenzieller Angriffsszenarien und Unterstützung bei Bedrohungsanalysen
  • Einführen und Weiterentwickeln von Shift-Left Security im DevOps Umfeld
  • Beraten und Unterstützen bei der Umsetzung von Sicherheitsanforderungen an den Entwicklungsprozess, CI/CD Pipelines sowie an Infrastructur as Code
  • Weiterentwickeln von Richtlinien und Standards für eine sichere Anwendungsentwicklung
  • Sicherstellen von Secure Coding in Projekt-, Entwicklungs- und Testprozessen
  • Planung und Koordination von externen Penetrations-Tests

Stellenanforderungen

Was Du mitbringst

  • Erfolgreich abgeschlossenes Studium der Informatik, Informationssicherheit, Wirtschaftsinformatik oder eine vergleichbare Ausbildung
  • Mehrere Jahre relevante Berufserfahrung in der Anwendungssicherheit, Pentesting oder im Bereich DevSecOps
  • Gute Kenntnisse der gängigen Anwendungs-Bedrohungen und Best Practices (bspw. OWASP Top 10)
  • Kenntnisse bzgl. Cloud-Architektur und Cloud-Security
  • Gute Kenntnisse der Industriestandards im Bereich kritischer Infrastruktur (ISO27001, etc.)
  • Sehr gute konzeptionelle und analytische Fähigkeiten sowie eine schnelle Auffassungsgabe


Was Du von uns erwarten kannst

  • Wir fördern mobiles und flexibles Arbeiten – auch aus dem Ausland
  • Unser Arbeitszeitkonto dient deiner Work-Life-Balance
  • Ein Betriebsrat, der dir mit Rat und Tat zur Seite steht
  • 30 Urlaubstage im Jahr sind selbstverständlich
  • Durch unser integriertes Karrieresystem fördern wir deine Entwicklung
  • Fort- und Weiterbildung ist uns äußerst wichtig und wird offen gelebt
  • Konfiguriere dir jede Art von JobRad – oder gleich mehrere
  • Events fördern unsere offene und teamorientierte Unternehmenskultur
  • Du kommst mit Kolleg*innen und Kund*innen auf internationaler Ebene in Kontakt
  • Und unser globales Team wächst - werde auch Du Teil davon


Wir freuen uns auf Deine Bewerbung – gerne online über unser Bewerbungsportal. So können wir einen schnelleren Bewerbungsprozess gewährleisten. Zudem ist dies auch für Dich der einfachste Weg, um uns deine Bewerbungsunterlagen zukommen zu lassen!


oder

Apply with Linkedin nicht verfügbar
Apply with Indeed nicht verfügbar