Passt das zu Ihnen?
DevSecOps Security Architekt (m/w/d) - temp. Festanstellung (DE)
[16131]
Für unseren Kunden aus der Branche "Transport / Logistics" suchen wir ab Juni 2026 einen "DevSecOps Security Architekt (m/w/d)" im Rahmen der Arbeitnehmerüberlassung. Start: 01.06.2026 Ende: 31.12.2028 Auslastung: Vollzeit (39h / Woche) Einsatzort: Remote (3 PT/Woche) / Frankfurt (2 PT/Woche) Aufgaben: ·Unterstützung von Entwicklungsteams bei der Entwicklung sicherer Software für die Vertriebsplattform und mobile Anwendungen ·Enge Zusammenarbeit mit Entwicklungsteams zur Identifikation und Bewertung von Schwachstellen auf Anwendungsebene ·Durchführung von Bedrohungsanalysen (Threat Modeling) ·Review von Architekturkonzepten hinsichtlich Sicherheitsaspekten ·Erteilung von Ausnahmegenehmigungen für identifizierte Schwachstellen in eingesetzten Bibliotheken ·Kontrolle und Sicherstellung der Einhaltung von Security-Anforderungen ·Weiterentwicklung und Verfeinerung bestehender Security-Anforderungen ·Definition und Etablierung von Regelungen zur Sicherstellung eines einheitlichen Sicherheitsniveaus ·Vertretung und Durchsetzung von Security-Anforderungen gegenüber Entwicklungsteams und Stakeholdern ·Beratung von Projekten bei der Umsetzung von IT-Security-Anforderungen ·Erarbeitung von Konzepten für übergreifende sicherheitsrelevante Problemstellungen ·Bewertung von Restrisiken unter Berücksichtigung bereits implementierter Sicherheitsmaßnahmen ·Coaching und Unterstützung von Software-Entwicklern in der Rolle als Security Champions ·Kontinuierliche Weiterentwicklung der Sicherheitsarchitektur Muss-Anforderungen ·Erfahrungen im Bereich IT-Security, insbesondere der Absicherung von verteilten Anwendungen in Cloud-Umgebungen ·Umfassende Kenntnis in Entwurfsmustern und Best Practices zum Entwurf von tragfähigen Architekturen bzgl. Testbarkeit, Wartbarkeit und Verständlichkeit und besonders deren Sicherheit ·Erfahrung in der Durchführung von Bedrohungsanalysen ·Erfahrung im Aufbau sicherer Software-Architekturen ·Erfahrung in der Arbeitsweise in einem skalierten, agilem Framework inkl. DevSecOps von der Idee bis zur Livestellung und darüber hinaus Soll-Anforderungen ·Erfahrung in der Absicherung von REST APIs und Single Page Applications (SPAs) ·Erfahrung in der Nutzung OAuth 2.0 ·TPSSE, TISP oder CEH-Zertifizierung ·Erfahrung mit dem Einsatz von SAST und SCA im CI/CD Umfeld ·Grundlegendes Verständnis von Offensive Security/Angriffsmethoden ·Erfahrungen in agiler Software-Entwicklung nach Scrum Framework ·Versierter Umgang mit Tools wie Gitlab, JIRA, Confluence
- Unterstützung von Entwicklungsteams bei der Entwicklung sicherer Software für die Vertriebsplattform und mobile Anwendungen
- Enge Zusammenarbeit mit Entwicklungsteams zur Identifikation und Bewertung von Schwachstellen auf Anwendungsebene
- Durchführung von Bedrohungsanalysen (Threat Modeling)
- Review von Architekturkonzepten hinsichtlich Sicherheitsaspekten
- Erteilung von Ausnahmegenehmigungen für identifizierte Schwachstellen in eingesetzten Bibliotheken
- Kontrolle und Sicherstellung der Einhaltung von Security-Anforderungen
- Weiterentwicklung und Verfeinerung bestehender Security-Anforderungen
- Definition und Etablierung von Regelungen zur Sicherstellung eines einheitlichen Sicherheitsniveaus
- Vertretung und Durchsetzung von Security-Anforderungen gegenüber Entwicklungsteams und Stakeholdern
- Beratung von Projekten bei der Umsetzung von IT-Security-Anforderungen
- Erarbeitung von Konzepten für übergreifende sicherheitsrelevante Problemstellungen
- Bewertung von Restrisiken unter Berücksichtigung bereits implementierter Sicherheitsmaßnahmen
- Coaching und Unterstützung von Software-Entwicklern in der Rolle als Security Champions
- Kontinuierliche Weiterentwicklung der Sicherheitsarchitektur
- Erfahrungen im Bereich IT-Security, insbesondere der Absicherung von verteilten Anwendungen in Cloud-Umgebungen
- Umfassende Kenntnis in Entwurfsmustern und Best Practices zum Entwurf von tragfähigen Architekturen bzgl. Testbarkeit, Wartbarkeit und Verständlichkeit und besonders deren Sicherheit
- Erfahrung in der Durchführung von Bedrohungsanalysen
- Erfahrung im Aufbau sicherer Software-Architekturen
- Erfahrung in der Arbeitsweise in einem skalierten, agilem Framework inkl. DevSecOps von der Idee bis zur Livestellung und darüber hinaus
- Erfahrung in der Absicherung von REST APIs und Single Page Applications (SPAs)
- Erfahrung in der Nutzung OAuth 2.0
- TPSSE, TISP oder CEH-Zertifizierung
- Erfahrung mit dem Einsatz von SAST und SCA im CI/CD Umfeld
- Grundlegendes Verständnis von Offensive Security/Angriffsmethoden
- Erfahrungen in agiler Software-Entwicklung nach Scrum Framework
- Versierter Umgang mit Tools wie Gitlab, JIRA, Confluence