Jetzt bewerben als

Senior DevSecOps Engineer (m/w/d)

  • Mobiles Arbeiten
    Hürth / Köln
  • Vollzeit
  • Ab sofort

  • Bereich:
    InfoSec & IT
  • Team:
    Cyber Security

Deine Aufgaben

Dein Team, das JTL Security Team, ist ein technisches, entwicklernahes Team im Herzen der Firma. Wir sorgen für die Absicherung der JTL Gruppe gegen eine große Bandbreite an IT-Sicherheitsbedrohungen. Gemeinsam mit unseren Entwicklerteams gestalten wir sichere Produkte und Services – sowohl für den On-Premise- als auch den wachsenden Cloud-Bereich. Dabei erwartet dich ein breit gefächertes und anspruchsvolles Themenfeld, das sowohl technische Exzellenz als auch strategisches Denken erfordert.

  • Du implementierst und entwickelst den JTL Secure Software Development Lifecycle weiter: von sicherer Softwarearchitektur über die Absicherung der Releasepipeline bis hin zur kontinuierlichen Compliance im Produktivbetrieb.
  • Du verantwortest End-to-End-Sicherheitsmaßnahmen, darunter:
    • Threat Modeling zur Identifikation und Minimierung von Risiken
    • IDE Security Plugins, um Sicherheitsaspekte direkt in den
      Entwicklungsworkflow zu integrieren.
    • SAST Scans und Security Unit Tests, um Schwachstellen frühzeitig zu erkennen
    • Golden Images, um standardisierte und sichere Deployments zu gewährleisten.
  • Du etablierst eine DevSecOps-Kultur, die sich an den Bedürfnissen der Entwickler orientiert, und förderst Sicherheit als integralen Bestandteil des Entwicklungsprozesses.
  • Du kommunizierst Sicherheitsanforderungen und -ergebnisse klar und überzeugend innerhalb der Organisation und bist ein geschätzter Partner für Entwickler- und Produktteams.

Was Du dafür mitbringst

  • Du hast ein abgeschlossenes Studium in Informatik oder einem vergleichbaren Fachbereich.
  • Du bringst mindestens 5 Jahre Erfahrung im Bereich Application Security mit Fokus auf Secure Development mit.
  • Du besitzt fundierte Kenntnisse in mindestens einer Programmiersprache sowie in Scripting und Automatisierung.
  • Du hast ein solides Verständnis moderner Sicherheitsstandards und Frameworks wie OWASP ASVS oder NIST.
  • Du arbeitest eigenständig, mit hoher technischer Fachkompetenz und einem pragmatischen Ansatz.
  • Du kannst komplexe Sicherheitsanforderungen klar und verständlich kommunizieren.
  • Du hast Freude an der Zusammenarbeit mit Menschen und begeisterst dich für IT-Sicherheit.Wünschenswert:
  • Du hast Erfahrung mit Snyk oder anderen Security-Tools.
  • Du kennst die Entwicklerperspektive und hast praktische Erfahrung in der Softwareentwicklung.
  • Du bringst Kenntnisse in der Einführung von RPA- und GenAI-Lösungen mit.

Was wir Dir bieten

Eine junge Frau mit Brille und dunkelblauer Kapuzenjacke sitzt an einem Konferenztisch, hält einen Stift und notiert etwas auf einem Block. Drei junge Männer sitzen dahinter, lächeln und blicken in die Kamera. Der Raum hat eine moderne, helle Büroeinrichtung mit Glaswänden.
Gemeinsamer Austausch in der Küche
Büro Räume in Hürth

Du möchtest noch mehr wissen?

Wie sieht der Arbeitsalltag bei JTL aus? Welche Extras bieten wir unseren Mitarbeitern? Und was sagen Deine zukünftigen Kollegen über Ihre Jobs?

Wir freuen uns auf Deine Bewerbung!

Eine ausführliche Bewerbung wäre super, aber fürs Erste freuen wir uns auch über:

  • Deinen Lebenslauf
  • Deine Gehaltsvorstellungen
  • Deinen frühsten Starttermin

Du hast noch Fragen?

Dein Ansprechpartner bei JTL:

Steffi Meiritz
jobs@jtl-software.de

Melde Dich gerne bei Steffi, wenn Du noch Fragen zur Stelle oder zum Bewerbungsprozess hast.