Application Security Engineer (m/w/d)
10969, Berlin, Berlin, Deutschland
Veröffentlicht: 20.07.2026
Informatiker/in
KEINE_ANGABE
Stellenbeschreibung
Zum nächstmöglichen Zeitpunkt suchen wir Sie als Application Security Engineer für den Standort Berlin.
**Ihr Aufgabenbereich**
* Integration von Sicherheit in den gesamten Entwicklungslebenszyklus (Secure SDLC) – von Design und Threat Modeling über sichere Implementierung bis Release und Betrieb
* Aufbau und Betrieb von SAST-, DAST-, SCA- und Secret-Scanning-Werkzeugen in CI/CD-Pipelines
* Durchführung von Code-Reviews, Schwachstellenanalysen und Threat Modeling gemeinsam mit den Entwicklungsteams
* Bewertung, Priorisierung und Nachverfolgung von Schwachstellen (Vulnerability Management) inkl. Remediation-Begleitung
* Unterstützung und Coaching der Security Champions in den Entwicklungsteams unter zentraler fachlicher Führung
* Mitwirkung an Quality Gates und der Definition sicherheitsrelevanter Abnahmekriterien
* Beratung der Fachbereiche zu sicheren Architektur- und Implementierungsentscheidungen
* Mitgestaltung von Standards, Richtlinien und tätigkeitsorientierten Vorgaben zur Code-Sicherheit
**Ihr Profil**
* Abgeschlossenes Studium mit dem SchwerpunktInformatik oder Informations- oder IT-Sicherheit oder eine Berufsausbildung mitmehrjähriger praktischer Erfahrung im Bereich Informations- und IT Sicherheit
* Mehrjährige Erfahrung in der Anwendungssicherheit oder Softwareentwicklung mit Security-Schwerpunkt
* Fundiertes Verständnis gängiger Schwachstellenklassen, z. B. OWASP Top 10, sicherer Entwicklungspraktiken und sicherer Softwarearchitekturen
* Erfahrung mit Threat Modeling sowie AppSec-Tooling, insbesondere SAST, DAST und SCA, einschließlich der Integration in CI/CD
* Kenntnisse in mindestens einer relevanten Programmiersprache, z. B. Java, C#, Python oder JavaScript
* Wünschenswert: Kenntnisse des BSI IT-Grundschutzes, insbesondere BSI 200-2 und 200-3, relevanter Standards wie ISO 27001 sowie Zertifizierungen wie OSCP, OSWE oder GWAPT
* Analytisches Denken, Priorisierungsfähigkeit, Lernbereitschaft und Offenheit gegenüber neuen Sicherheitsbedrohungen und Technologien
* Moderations- und Beratungskompetenz, Team- und Kommunikationsfähigkeit sowie die Fähigkeit, Sicherheitsanforderungen adressatengerecht in deutscher und englischer Sprache auf C1-Niveau zu vermitteln
**Ihr Aufgabenbereich**
* Integration von Sicherheit in den gesamten Entwicklungslebenszyklus (Secure SDLC) – von Design und Threat Modeling über sichere Implementierung bis Release und Betrieb
* Aufbau und Betrieb von SAST-, DAST-, SCA- und Secret-Scanning-Werkzeugen in CI/CD-Pipelines
* Durchführung von Code-Reviews, Schwachstellenanalysen und Threat Modeling gemeinsam mit den Entwicklungsteams
* Bewertung, Priorisierung und Nachverfolgung von Schwachstellen (Vulnerability Management) inkl. Remediation-Begleitung
* Unterstützung und Coaching der Security Champions in den Entwicklungsteams unter zentraler fachlicher Führung
* Mitwirkung an Quality Gates und der Definition sicherheitsrelevanter Abnahmekriterien
* Beratung der Fachbereiche zu sicheren Architektur- und Implementierungsentscheidungen
* Mitgestaltung von Standards, Richtlinien und tätigkeitsorientierten Vorgaben zur Code-Sicherheit
**Ihr Profil**
* Abgeschlossenes Studium mit dem SchwerpunktInformatik oder Informations- oder IT-Sicherheit oder eine Berufsausbildung mitmehrjähriger praktischer Erfahrung im Bereich Informations- und IT Sicherheit
* Mehrjährige Erfahrung in der Anwendungssicherheit oder Softwareentwicklung mit Security-Schwerpunkt
* Fundiertes Verständnis gängiger Schwachstellenklassen, z. B. OWASP Top 10, sicherer Entwicklungspraktiken und sicherer Softwarearchitekturen
* Erfahrung mit Threat Modeling sowie AppSec-Tooling, insbesondere SAST, DAST und SCA, einschließlich der Integration in CI/CD
* Kenntnisse in mindestens einer relevanten Programmiersprache, z. B. Java, C#, Python oder JavaScript
* Wünschenswert: Kenntnisse des BSI IT-Grundschutzes, insbesondere BSI 200-2 und 200-3, relevanter Standards wie ISO 27001 sowie Zertifizierungen wie OSCP, OSWE oder GWAPT
* Analytisches Denken, Priorisierungsfähigkeit, Lernbereitschaft und Offenheit gegenüber neuen Sicherheitsbedrohungen und Technologien
* Moderations- und Beratungskompetenz, Team- und Kommunikationsfähigkeit sowie die Fähigkeit, Sicherheitsanforderungen adressatengerecht in deutscher und englischer Sprache auf C1-Niveau zu vermitteln
Arbeitszeiten
Vollzeit
Details
- Eintrittsdatum:
- 21.07.2026
- Adresse:
- null
10969 Berlin - Hauptberuf:
- Informatiker/in
- Stellenangebotsart:
- ARBEIT