Stellenangebot: IT Security Consultant (m/w/d)
berg-it projektdienstleistungen GmbH
Nürnberg Vollzeit Keine Angabe
IT Security Consultant (m/w/d)
Über uns
Dein Netzwerk
Unser Auftraggeber ist einer der größten Softwarehersteller Europas und steht für qualitativ hochwertige Software und IT-Dienstleistung.
Wir begleiten Dich im gesamten Bewerbungsprozess und informieren Dich detailliert über unseren Auftraggeber: 100% persönlich, professionell und vertrauensvoll. Dieser Job ist im Rahmen der Arbeitnehmerüberlassung mit Option auf Übernahme bei unserem Auftraggeber zu besetzen.
Wir begleiten Dich im gesamten Bewerbungsprozess und informieren Dich detailliert über unseren Auftraggeber: 100% persönlich, professionell und vertrauensvoll. Dieser Job ist im Rahmen der Arbeitnehmerüberlassung mit Option auf Übernahme bei unserem Auftraggeber zu besetzen.
Aufgaben
- Du berätst und unterstützt Entwicklungsteams bei der Umsetzung sicherer Cloud-Native-Anwendungen und integrierst Security-Anforderungen in moderne Softwarearchitekturen.
- Du bewertest und priorisierst Sicherheitslücken, begleitest Penetrationstests sowie Bedrohungs- und Risikoanalysen und leitest geeignete Maßnahmen ab.
- Du setzt aktuelle Security-Anforderungen sowie Governance-Vorgaben konsequent in Entwicklungsprozessen um.
- Du etablierst und verfolgst Security-Metriken zur nachhaltigen und fristgerechten Behebung identifizierter Schwachstellen.
- Du entwickelst den Secure Software Development Lifecycle (Secure SDLC) aktiv weiter und bringst Security entlang des gesamten Entwicklungsprozesses voran.
Profil
- Du hast ein abgeschlossenes Studium der Informatik, Wirtschaftsinformatik oder eine vergleichbare Qualifikation.
- Du bringst Erfahrung im Bereich Application Security, DevSecOps oder Secure SDLC mit und hast Security-Prozesse bereits erfolgreich umgesetzt.
- Du verfügst über Erfahrung mit CI/CD-Security sowie der Integration automatisierter Security-Checks und Quality Gates.
- Du kennst Dich mit SAST- und SCA-Tools aus und unterstützt bei der Bewertung sowie Behebung von Sicherheitsbefunden.
- Du besitzt ein gutes Verständnis für Webservices, APIs sowie typische Schwachstellen und Angriffsmodelle verteilter Systeme.
- Du analysierst Risiken strukturiert, priorisierst Maßnahmen nachvollziehbar und kommunizierst komplexe Sachverhalte sicher zwischen Engineering und Management.
- Du arbeitest eigenverantwortlich, gehst Themen proaktiv an und bringst Struktur sowie Ergebnisse auch in anspruchsvolle Projekte.
WOCHENSTUNDEN:
40 Stunden
ARBEITSZEIT:
Vollzeit
Was Dich erwartet:
- Flexibles Arbeiten mit Home Office (Remote Arbeit innerhalb Deutschland ortsunabhängig möglich)
- Individuelle Weiterbildungsmöglichkeiten
- Rundumversorgung in eigener Kantine
AUSGESCHRIEBEN SEIT:
04.08.2026