Quick Overview
Job Description
Du hast mehrjährige Berufserfahrung und bist sicher in der Programmierung mit modernen Sprachen (z. B. Java, Go, JavaScript/TypeScript oder Python).Du besitzt fundierte Expertise in Secure SDLC, den OWASP Top 10 und modernen AppSec-Tools (z. B. Snyk, SonarQube, GitLab Security Suite).Du bringst eine starke technische Spezialisierung in Cloud-/Container-Security mit (vorzugsweise STACKIT, GCP).Du verfügst über Fachwissen im Bereich Netzwerksicherheit, einschließlich der Implementierung von Zero-Trust-Architekturen, API-Gateways, WAFs oder Microsegmentierung.
Du hast bereits "Bedrohungsmodelle" (Threat Modeling) für große Unternehmensumgebungen durchgeführt. Du hast erste Erfahrungen mit KI-basierten Sicherheitsagenten, die in den Softwareentwicklungs-Lebenszyklus integriert sind. Du zeichnest dich durch eine proaktive Arbeitsweise und starke Coaching-Fähigkeiten aus und kommunizierst fließend auf Deutsch und Englisch. EinleitungstextSchwarz Digits schafft das technologische Fundament für digitale Entscheidungsfreiheit in Europa.
Als IT- und Digitalsparte der Schwarz Gruppe entwickeln und verantworten wir einerseits die IT-Infrastrukturen für die Handelssparten Lidl und Kaufland sowie die Schwarz Produktion und PreZero. Gleichzeitig agieren wir als unabhängiger Anbieter am externen Markt, um Unternehmen in ganz Europa bei ihrer digitalen Transformation zu unterstützen. Unsere Kernleistungen bündeln wir in den Bereichen Cloud, Cyber Security, Data & AI, Communication und Workspace. Trage auch du zur digitalen Entscheidungsfreiheit in Europa bei.
Bei uns arbeitest du an der Schnittstelle zwischen Agilität und Sicherheit: Du profitierst von den schnellen Entscheidungswegen, genießt echte Gestaltungsspielräume in deinen Projekten und baust dabei auf das stabile Fundament der Schwarz Gruppe. Deine AufgabenDu agierst als entscheidende technische Security-Instanz und löst komplexe SAST/DAST/SCA-Fälle mit unseren Engineering-Teams. Du integrierst und automatisierst Sicherheitslösungen nahtlos in unsere agilen Prozesse und CI/CD-Pipelines.
Du übersetzt zentrale "Bedrohungsmodelle" (Threat Models) und Unternehmenssicherheitsrichtlinien in konkrete, umsetzbare Architekturleitlinien. Du fungierst als technischer Mentor und Sparringspartner für eine Gruppe von Security Champions und teilst Best Practices sowie lokalisierte Lösungen. Du führst Sicherheitsarchitektur-Reviews für RFCs und neue Designkonzepte durch, um "Secure-by-Design"-Prinzipien lange vor dem Go-Live sicherzustellen.
Similar jobs
- IN
Cybersecurity (Senior) Consultant (m/w/d)
NewInstaffo GmbH
München, Bayern🇩🇪Hybrid31 minutes agoTechnology - BG
It-sicherheitsbeauftragter (m/w/d)
NewBGZ Gesellschaft für Zwischenlagerung mbH
Philippsburg, Baden-Württemberg🇩🇪Hybrid1 hour ago - PK
Cyber Security Specialist SIEM & Incident Response (all genders) Münster, Düsseldorf, Kiel, Hamburg
NewProvinzial Konzern
Düsseldorf, Nordrhein-Westfalen🇩🇪Hybrid4 hours agoTechnology - SD
Cyber Offensive Security Engineer / Red Team Engineer (M/W/X)
NewSchwarz Digits
Berlin, Federal Republic Of Germany🇩🇪Hybrid20 hours agoRustC#C+++2Technology - SD
(Senior-) Professional Cyber Security Consulting (gn)
Schwarz Digits
Berlin, Berlin🇩🇪Hybrid1 week agoTechnology - SD
Application Security Engineer (gn)
Schwarz Digits
Berlin, Berlin🇩🇪Hybrid2 weeks agoSOAPGraphQLKubernetes+1Technology