Projekte für Freelancer bei Iskander Business Partner
Unsere Projekte sind geprägt von einer hohen Umsetzungsorientierung. Angefangen von Projektmanagement bis hin zu Marketing, Sales & CRM über IT: unsere Kompetenzen erstrecken sich auf vielfältige Branchen und Themen. Wir unterstützen unsere Kunden Schritt für Schritt bei der Umsetzung ihrer Projekte und Ideen. Wir freuen uns auf Deine Bewerbung für eines unserer Projekte. Gerne kannst Du Dich auch initiativ für unseren Freelancer-Pool anmelden, damit wir Dich bei passenden Projekten kontaktieren können.
Passt das zu dir?
Arbeitnehmerüberlassung! Security Champion / Application Security Engineer & DevSecOps (m/w/d) (DE)
Iskander Business Partner GmbH [2240]
Security Champion
Vertragsmodell: Arbeitnehmerüberlassung! Standort: Köln und remote Start: 03.08.2026 Dauer: 12 Monate Auslastung: 100 % Remoteanteil: Im Wesentlichen remote (ab und an vor Ort in Köln) Hintergrund zur Aufgabe: Für unser Kunden suchen wir einen Security Champion / Application Security Engineer & DevSecOps (m/w/d). Im Fokus steht die Integration von IT-Security in den Softwareentwicklungsprozess innerhalb der Fachdomäne "Logistics, Supply Chain & Production" (LSP). Das Ziel des Projektes: Befähigung der Teams, die nötigen Aktivitäten und Tools in ihr Daily Business zu integrieren. Aufgaben: ·Integration von IT-Security in den Softwareentwicklungsprozess ·Betreuung und Enablement mehrerer Entwicklungsteams im Security-Champion-Programm ·Unterstützung bei der Integration von Security-Aktivitäten und Tools in den Entwicklungsalltag ·Durchführung von Web Application Security Tests sowie Cloud- und Netzwerk-Security-Assessments ·Demonstration und Vermittlung von Web-Security-Schwachstellen wie XSS oder SQL Injection ·Unterstützung beim Aufbau und der Weiterentwicklung von DevSecOps- und CI/CD-Prozessen ·Zusammenarbeit mit Entwicklern zur Verbesserung der Anwendungssicherheit Anforderungen: Must Have: ·Erfahrung im Bereich Web Application Security Testing ·Erfahrung mit Cloud- und Netzwerk-Security-Assessments ·Praxiserfahrung als Security Champion in der Zusammenarbeit mit Softwareentwicklungsteams ·Erfahrung mit Automatisierung, CI/CD, DevOps, SDLC, DevSecOps, SAST und DAST ·Erfahrung in der Demonstration und Analyse von Web-Security-Schwachstellen wie XSS und SQL Injection ·Langjährige Erfahrung in der Softwareentwicklung, z.B. mit Java, Go, Kotlin oder Scala ·Erfahrung mit Frameworks wie Spring und Hibernate mit CI/CD-Pipelines, z.B. in GitHub oder GitLab ·Erfahrung mit Prometheus, Grafana, Kubernetes und Google Cloud Platform (GCP) Nice to Have: ·Erfahrung bei der Erstellung von Security-Guidelines und Architekturvorgaben, die Anforderungen eines ISMS nach ISO27001 erfüllen ·Interesse an Outcome-orientierter, experimenteller, datadriven Produktentwicklung mit Continuous Discovery Solltest du verfügbar sein und die entsprechenden Voraussetzungen mitbringen, dann klicke gerne auf "Interesse". Bist du nicht verfügbar, trage gerne im Kalender dein baldmögliches Verfügbarkeitsdatum ein. Für Rückfragen kannst du dich gerne an dein Freelancer Team via freelancer@i-b-partner.com wenden. Vielen Dank und viele Grüße, Dein Freelancer Team Iskander Business Partner
- Integration von IT-Security in den Softwareentwicklungsprozess
- Betreuung und Enablement mehrerer Entwicklungsteams im Security-Champion-Programm
- Unterstützung bei der Integration von Security-Aktivitäten und Tools in den Entwicklungsalltag
- Durchführung von Web Application Security Tests sowie Cloud- und Netzwerk-Security-Assessments
- Demonstration und Vermittlung von Web-Security-Schwachstellen wie XSS oder SQL Injection
- Unterstützung beim Aufbau und der Weiterentwicklung von DevSecOps- und CI/CD-Prozessen
- Zusammenarbeit mit Entwicklern zur Verbesserung der Anwendungssicherheit
- Erfahrung im Bereich Web Application Security Testing
- Erfahrung mit Cloud- und Netzwerk-Security-Assessments
- Praxiserfahrung als Security Champion in der Zusammenarbeit mit Softwareentwicklungsteams
- Erfahrung mit Automatisierung, CI/CD, DevOps, SDLC, DevSecOps, SAST und DAST
- Erfahrung in der Demonstration und Analyse von Web-Security-Schwachstellen wie XSS und SQL Injection
- Langjährige Erfahrung in der Softwareentwicklung, z.B. mit Java, Go, Kotlin oder Scala
- Erfahrung mit Frameworks wie Spring und Hibernate mit CI/CD-Pipelines, z.B. in GitHub oder GitLab
- Erfahrung mit Prometheus, Grafana, Kubernetes und Google Cloud Platform (GCP)
- Erfahrung bei der Erstellung von Security-Guidelines und Architekturvorgaben, die Anforderungen eines ISMS nach ISO27001 erfüllen
- Interesse an Outcome-orientierter, experimenteller, datadriven Produktentwicklung mit Continuous Discovery