Application Security Engineer

vor 2 Wochen


Nuremberg, Deutschland CompuGroup Medical Vollzeit

As a leading company in the field of software solutions for healthcare, we operate in 19 countries and employ over 9,000 dedicated staff members. You will work in a dynamic and innovative environment full of opportunities. With your commitment and passion, you have the chance to make a lasting difference. Together, we are shaping the healthcare system of the future. Become part of our mission and make a difference – for a world where knowledge saves livesYour contribution:Serve as an authority on security best practices related to software development, platform infrastructure, and operational processes, ensuring that security considerations are prioritized at every stage of project development.Work closely with developers, architects, and testers to seamlessly embed security measures within the Software Development Life Cycle (SDLC), fostering a culture of security awareness and proactive risk management.Lead security reviews and threat modeling sessions aimed at uncovering potential security risks inherent in software designs, codebases, and cloud infrastructure. This involves analyzing the architecture and implementation for vulnerabilities.Engage in code reviews to evaluate security-related aspects of the code. Provide constructive feedback and actionable recommendations to enhance the security posture of the codebase.Support the definition and implementation of security requirements and controls throughout product development and infrastructure design. Additionally, aid in choosing and deploying the appropriate security tools and technologies to fortify product security while keeping abreast of the latest threats and vulnerabilities for informed decision-making.What you bring along:Deep understanding of security principles, best practices, and frameworks (e.g., OWASP, NIST, ISO 27001) or willingness to train to acquire expertise. Proficiency in threat modeling to identify potential threats and vulnerabilities in systems and applications. Strong foundation in secure coding practices to guide developers in writing resilient and secure code. Skills in risk management to effectively assess and prioritize security risks while recommending appropriate mitigation strategies. Familiarity with DevSecOps practices, integrating security into the DevOps pipeline, and understanding compliance and regulatory requirements (e.g., GDPR, HIPAA); background in computer science or related fields, relevant experience and certifications, and strong analytical, problem-solving, and communication skills. What you can expect from us: Feel Good Management: We offer you fresh food daily with a diverse selection of dishes. You can also shape your workday in a hybrid manner, working remotely two days a week.Health: Take advantage of the gym and attend our free sports classes.Childcare: Our on-site kindergarten allows for a more flexible working arrangement.Events: Participate in internal events and activities, which take place regularly both on-site and remotely.Ergonomics: Design your workspace to meet your ergonomic needs, allowing you to work comfortably and healthily on-site.Diversity is part of CGM We look forward to your application regardless of ability, gender, nationality, ethnic and social background, religion, age, as well as sexual orientation and identity.Convinced? Apply online now with your comprehensive application documents (including salary expectations and your earliest possible start date).


  • SOC Security Engineer

    vor 2 Wochen


    Nuremberg, Deutschland aquitas GmbH Vollzeit

    SOC Security Engineer (gn) AQUITAS spezialisiert sich auf die Personalberatung und -vermittlung im Großraum Nürnberg. Alle unsere Stellenangebote sind somit unbefristet und in Festanstellung bei unseren Kunden zu verstehen. Durch die enge Zusammenarbeit mit den Unternehmen können wir dich ideal beim Bewerbungsprozess begleiten und dir darüber hinaus eine...


  • Nuremberg, Deutschland DATEV eG Vollzeit

    Security Engineer Infrastructure (m/w/d) Bewerben Das ist das Arbeitsumfeld: Mit dem Rechenzentrum betreibt der Bereich Plattformen, Infrastruktur & Technologie die private Cloud der DATEV für Mitglieder:innen und deren Mandant:innen. Diese dient als Datendrehscheibe für den Austausch von Informationen zwischen Mandant:innen, Steuerberater:innen,...

  • Teamleiter IT

    vor 1 Woche


    Nuremberg, Deutschland DATABAU Engineer GmbH Vollzeit

    Ihre AufgabenFachliche und organisatorische Leitung des gruppenweiten IT-Teams in enger Zusammenarbeit mit dem IT-Manager der DATABAU HoldingKoordination und Betreuung der IT-Systeme aller verbundenen Gesellschaften (8 Entities, ~1.500 Mitarbeitende) gemeinsam mit den lokalen AdministratorenSicherstellung eines stabilen, sicheren und effizienten IT-Betriebs...


  • Nuremberg, Deutschland Datev eG Vollzeit

    Das ist das Arbeitsumfeld: Wir L(i)eben DevOps! In unserer Abteilung entwickeln und betreiben wir die Produktionsstraße der DATEV – unsere zentrale ALM-Toolchain, mit der über 1000 Entwickler:innen täglich ihre Anwendungen effizient, sicher und automatisiert erstellen, testen und ausliefern. Dazu gehört die Nutzung und Absicherung von Tools wie GitHub...


  • Nuremberg, Deutschland DATEV eG Vollzeit

    Das ist das Arbeitsumfeld: Mit dem Rechenzentrum betreibt der Bereich Plattformen, Infrastruktur & Technologie die private Cloud der DATEV für Mitglieder:innen und deren Mandant:innen. Diese dient als Datendrehscheibe für den Austausch von Informationen zwischen Mandant:innen, Steuerberater:innen, Unternehmen und Institutionen sowie als Infrastruktur für...

  • IT Security Engineer

    vor 2 Wochen


    Nuremberg, Deutschland berg-IT Projektdienstleistungen GmbH Vollzeit

    IT Security Engineer (m/w/d) Dein NetzwerkUnser Auftraggeber ist ein international aufgestellter deutscher Technologiekonzern mit Stammsitz in Nürnberg. Sein weit gespanntes Produktprogramm umfasst die Sparten Metall, Controls, Defence, Aviation und Metering, in denen über 17.000 Beschäftigte an den Technologien von heute und morgen arbeiten. Wir...


  • Nuremberg, Deutschland Datev eG Vollzeit

    Das ist das Arbeitsumfeld: Mit dem Rechenzentrum betreibt der Bereich Plattformen, Infrastruktur & Technologie die private Cloud der DATEV für Mitglieder:innen und deren Mandant:innen. Diese dient als Datendrehscheibe für den Austausch von Informationen zwischen Mandant:innen, Steuerberater:innen, Unternehmen und Institutionen sowie als Infrastruktur für...


  • Nuremberg, Deutschland Datev eG Vollzeit

    Das ist das Arbeitsumfeld:Mit dem Rechenzentrum betreibt der Bereich Plattformen, Infrastruktur & Technologie die private Cloud der DATEV für Mitglieder:innen und deren Mandant:innen. Diese dient als Datendrehscheibe für den Austausch von Informationen zwischen Mandant:innen, Steuerberater:innen, Unternehmen und Institutionen sowie als Infrastruktur für...


  • Nuremberg, Deutschland Datev eG Vollzeit

    Das ist das Arbeitsumfeld: Mit dem Rechenzentrum betreibt der Bereich Plattformen, Infrastruktur & Technologie die private Cloud der DATEV für Mitglieder:innen und deren Mandant:innen.Um sich zu bewerben, lesen Sie sich einfach die folgende Stellenbeschreibung durch und fügen Sie die relevanten Dokumente bei.Diese dient als Datendrehscheibe für den...


  • Nuremberg, Deutschland Datev eG Vollzeit

    Das ist das Arbeitsumfeld: Mit dem Rechenzentrum betreibt der Bereich Plattformen, Infrastruktur & Technologie die private Cloud der DATEV für Mitglieder:innen und deren Mandant:innen.Um sich zu bewerben, lesen Sie sich einfach die folgende Stellenbeschreibung durch und fügen Sie die relevanten Dokumente bei.Diese dient als Datendrehscheibe für den...