Senior Application Security Specialist (m / w / d)
Sie möchten Ihre Fähigkeiten und Kompetenzen in einer der größten Banken Deutschlands zielgerichtet weiterentwickeln? Dann sind Sie bei der LBBW genau an der richtigen Stelle. Leistungsfähige und engagierte Mitarbeiterinnen und Mitarbeiter sind unser zentraler Erfolgsfaktor. Mit Eigeninitiative und Verantwortungsbewusstsein schaffen wir nachhaltig Wert für unsere Kundinnen und Kunden.
Land : Deutschland (DE)
Funktionsbereich : IT Services
Organisationseinheit : Software Development Foundation
Vollzeit / Teilzeit : 100
Zur Unterstützung unseres Teams am Standort Stuttgart suchen wir eine motivierte Person für die Position des Senior Application Security Specialist, die unsere Vision teilt und vorantreibt. Das Team Application Security hat es sich zur Aufgabe gemacht, den Reifegrad im Secure Software Development Life Cycle mit verschiedenen Methoden und Maßnahmen zu erhöhen.
Aufgaben :
- Verantwortung für die Durchführung und Planung von regelmäßigen Security Audits
- Management der resultierenden Sicherheitsrisiken im Risikomanagementprozess des Unternehmens
- Durchführung von Assessments zur Unterstützung der Entwicklungsteams bei der Umsetzung des Application Security Frameworks
- Durchführung und Weiterentwicklung der auf SAST und SCA Scanergebnissen basierenden KPI-Reportings
- Leitung von Threat Modeling Workshops mit den Entwicklungsteams der Applikationen
- Unterstützung des Teams Application Security in der Aufrechterhaltung und Weiterentwicklung der anderen angebotenen Services im Bereich Application Security
Persönlichkeit :
Teamfähigkeit, Eigeninitiative und die Fähigkeit selbstständig sowie zielorientiert zu arbeitenErfahrung in der Analyse und Bearbeitung von Ergebnissen aus Application Security ScansMehrjährige Erfahrung im Bereich der Application SecurityVerständnis von Sicherheitsprinzipien und -technologien im Bereich der AnwendungssicherheitPraktische Erfahrung mit der systematischen Erstellung von Threat ModelsFähigkeit zur Anwendung von Sicherheitswerkzeugen und -technologienFundiertes Wissen im Bereich Application Security inklusive Schwachstellenanalyse, CVE und OWASPAllgemeine Kenntnisse in Informationssicherheit wie ISO 27001, BSI GrundschutzEin gutes Verständnis moderner SoftwareentwicklungsprozessePraktische Erfahrung in mindestens einer ProgrammierspracheSehr gute Deutschkenntnisse