decore

Fachkraft für Anwendungssicherheit (m/w/d)

Norderstedt
Ort
80 - 100%
Pensum
Festanstellung, Vollzeit
Anstellungsart
Access
Encryption
Python
Encryption
DAS
SAS
SQL
MS Access
Kubernetes Engine
Threat Prevention
ReactJS
MS SQL
ReactOS
Python
TypeScript
NodeJS
MS SQL Server
Kubernetes
ISO 9001
ISO 13485
ISO 14001
Sass
ISO 14971
ISO 62304
RESTful
ISO 14644
ISO 11137
ISO 20857
ISO 22301
ISO 22313
ISO 27001
REST
ISO 45001
Access Control
ISO 22000
ISO 9712
ISO 15085
ISO 17025
Terraform
435046 Kopieren Kopiert
15.01.2026
recruiter
Hilal Yilmazer
Consultant

Rolle

In dieser Rolle übernimmst du die Verantwortung, Sicherheitsprinzipien tief in moderne Full-Stack-Entwicklungsprozesse zu integrieren und Backend-, Frontend- sowie KI-nahe Systeme ganzheitlich abzusichern. Du entwirfst, implementierst und prüfst sichere Services und APIs, wendest Best Practices wie OWASP, Secure-by-Design und Zero-Trust an und führst Bedrohungsmodellierungen, Code-Reviews und Schwachstellenanalysen durch. Dabei verantwortest du die Absicherung von Kubernetes- und Cloud-Infrastrukturen, CI/CD-Pipelines sowie Datenbanken über SQL-, NoSQL- und Graph-Technologien hinweg. Zusätzlich treibst du DevSecOps-Initiativen voran, automatisierst Sicherheitsscans und etablierst robuste Mechanismen für Monitoring, Incident Response und Secret Management. Als erfahrene:r Security Engineer setzt du deine Expertise ein, um KI-Modelle und Wissensgraphen gegen moderne Angriffsvektoren zu schützen und Sicherheit nahtlos mit hoher Entwicklungsgeschwindigkeit zu verbinden.

Verantwortung

  • In dieser Rolle entwickelst und überprüfst du sichere Backend-Services in TypeScript und Python sowie Frontend-Anwendungen mit Next.js und React, wobei du Authentifizierung, Verschlüsselung und Eingabevalidierung von Beginn an integrierst.
  • Du wendest etablierte Sicherheitsprinzipien wie OWASP, Least Privilege und Secure-by-Design an, führst Bedrohungsmodellierungen, Code-Reviews und Schwachstellenanalysen durch und sicherst so Skalierbarkeit und Compliance.
  • Als Fachkraft für Anwendungssicherheit gestaltest du unsere DevSecOps-Prozesse mit, härtest Kubernetes- und AWS-Umgebungen, integrierst Sicherheitschecks in CI/CD-Pipelines und automatisierst SAST/DAST-Scans sowie Monitoring und Incident Response.
  • Du verantwortest die Sicherheit von Datenbanken über SQL-, NoSQL- und Graph-Technologien hinweg, implementierst Zugriffskontrollen und Verschlüsselung und schützt sensible Daten sowie Wissensgraph-Integrationen.
  • In dieser Position entwirfst und betreibst du sichere REST- und GraphQL-Schnittstellen, schützt sie vor typischen Angriffsvektoren wie Injection, XSS oder CSRF und stellst robuste Integrationen über den gesamten Stack sicher.
  • Du arbeitest eng mit KI- und Daten-Teams zusammen, sicherst LLM-basierte Funktionen und Wissensgraphen gegen Datenlecks und Angriffe ab und trägst dazu bei, innovative KI-Funktionen verantwortungsvoll und sicher bereitzustellen.

Qualifikationen

  • Du verfügst über mindestens 4–7 Jahre Berufserfahrung in der Security- oder Full-Stack-Entwicklung mit klarem Schwerpunkt auf Anwendungssicherheit und der Leitung sicherer Projekte bis in die Produktion.
  • Du beherrschst TypeScript im gesamten Stack, arbeitest sicher mit Hono, Node.js, Nest.js und Python (FastAPI) im Backend sowie mit Next.js, React und Web Components im Frontend und verankerst Sicherheitsmechanismen direkt im Code.
  • Du wendest etablierte Sicherheitsstandards wie OWASP Top 10, Zero-Trust-Modelle und sichere Programmierprinzipien an, führst Bedrohungsmodellierung, Code-Reviews und Schwachstellenanalysen durch und stellst Compliance-Anforderungen wie DSGVO und ISO 27001 sicher.
  • Du sicherst komplexe Datenlandschaften mit SQL-, NoSQL- und Graph-Datenbanken, implementierst Verschlüsselung, Zugriffskontrollen und sichere Abfragen und schützt insbesondere Wissensgraphen und Vektor-Suchansätze vor Datenlecks.
  • Du bringst fundierte Erfahrung in DevSecOps mit, härtest Kubernetes- und AWS-Umgebungen, integrierst Sicherheit in CI/CD-Pipelines (z. B. mit Terraform, SAST/DAST) und etablierst Monitoring-, Incident-Response- und Secret-Management-Prozesse.
  • Du überzeugst mit unternehmerischem Denken, kommunizierst Sicherheitsrisiken klar, arbeitest eng mit cross-funktionalen Teams zusammen, sprichst fließend Englisch und nutzt deine Begeisterung für Innovation, um Sicherheitsinitiativen pragmatisch voranzutreiben.

Benefits

icon
Flache Hierarchien
icon
Flexible Arbeitszeitgestaltung
icon
Homeoffice
icon
Internationales Umfeld
icon
Zahlreiche Mitarbeiterevents
recruiter
Hilal Yilmazer
Consultant

Ähnliche Jobs

Leonard Ramin
Recruiter at Rocken
Kein passender Job dabei? Erstell einfach Dein Profil und wir prüfen, ob wir Dich aktuell unterstützen können.
Je vollständiger Dein Profil, desto grösser Deine Chancen.
Jetzt registrieren Ich habe bereits ein Profil

Diese Website verwendet Cookies

Diese Website nutzt Cookies und andere Technologien, um die Benutzerfreundlichkeit zu verbessern und die Leistung der Website sowie unserer Werbemassnahmen zu messen. Ihre Einwilligung ist stets freiwillig, nicht erforderlich und kann jederzeit abgelehnt oder widerrufen werden. Mehr dazu finden Sie in Datenschutzerklärung.

Zustimmungs­einstellungen anpassen

Cookies sind kleine Textdateien, die von Websites genutzt werden können, um die Benutzererfahrung effizienter zu gestalten. Gemäß den gesetzlichen Bestimmungen dürfen wir Cookies auf Ihrem Gerät speichern, sofern sie für den reibungslosen Betrieb dieser Website unerlässlich sind. Für alle anderen Arten von Cookies benötigen wir Ihre Einwilligung. Diese Website verwendet unterschiedliche Cookie-Typen, darunter solche, die von Drittanbietern gesetzt werden, die auf unseren Seiten erscheinen. Sie haben jederzeit die Möglichkeit, Ihre Einwilligung in der Cookie-Erklärung auf unserer Website zu ändern oder zurückzuziehen. Weitere Informationen über uns, unsere Kontaktdaten und die Verarbeitung personenbezogener Daten finden Sie in unserer Datenschutzrichtlinie.

Erforderliche Cookies

Erforderliche Cookies sind wesentliche Bestandteile, die das reibungslose und sichere Funktionieren der Plattform gewährleisten. Diese Cookies dienen in der Regel mehreren wichtigen Zwecken und können nicht deaktiviert werden.

Cookie
Funktion zur Überprüfung von Dateiduplikaten
Cookie
Funktionale WordPress-Cookies
Beschreibung
Erforderliche Cookies für die Verwaltung der Anmeldesitzungen der Benutzer, authentifizieren die Benutzer und ermöglichen einen sicheren Zugang zu Konten, um sensible Bewerber- und Arbeitgeberdaten zu schützen. Z.B. wordpress_logged_in_*, wordpress_sec_*, wp-settings- und ähnliche.

Cookie
GRECAPTCHA
Beschreibung
Diese Cookies helfen dabei, die Website gegen potenzielle Sicherheitsbedrohungen durch Bots zu schützen, zwischen Menschen und Bots zu unterscheiden und den unbefugten Zugriff zu verhindern, wodurch der allgemeine Schutz der Nutzerdaten verbessert wird.

Optionale Marketing und Statistik

Marketing-Cookies werden verwendet, um Besucher auf verschiedenen Websites zu verfolgen.

Cookie
_fbp
Beschreibung
Speichern und Verfolgen von Besuchen auf verschiedenen Websites. Genützt von Marketing, Facebook.

Cookie
ln_or
Beschreibung
Registriert statistische Daten über das Verhalten der Nutzer auf der Website. Genützt wie Statistik, LinkedIn.

Cookie
_hjAbsoluteSessionInProgress, _hjFirstSeen, _hjIncludedInSessionSample_*, _hjSessionUser_*, _hjSession_*
Beschreibung
Genützt wie Statistik.

Bewerbungsrelevante Statistik-Cookies

Statistik-Cookies helfen Website-Betreibern zu verstehen, wie Besucher mit Websites interagieren, indem sie Informationen anonym sammeln und melden.

Cookie
referer
Beschreibung
Aufzeichnung der Quelle der Bewerbungsregistrierung.

Cookie
jobs-step_1, jobs-step_2, jobs-success
Beschreibung
Analyse des Antragsverlaufs.

Cookie
_ga, _ga_*, _gid, _gat, _dc_gtm_UA-*
Beschreibung
Statistische Informationen von Google Analytics.

Cookie
_gcl_au
Beschreibung
Konversionen speichern und verfolgen von Google Adsense.