Junior Application Security Engineer (all genders)
ABOUT YOU SE & Co. KG Hamburg, Germany · €50K–€62K/yr
Internet Marketplace Platforms · 1,001-5,000 employees
About the role
The role involves conducting penetration tests and code reviews to secure internal systems and infrastructure. You will also automate security processes and participate in incident response activities within the security operations center.
What they look for
Requirements
Candidates should have at least one year of experience in application security and the ability to perform active security assessments. Proficiency in Python is required, with additional preference for skills in cloud environments, threat modeling, and various programming languages.
Benefits
Full description
Unternehmensbeschreibung
ABOUT YOU gehört zu den am schnellsten wachsenden E-Commerce-Unternehmen Europas. Mit Standorten in Hamburg und Berlin bringen wir Mode und Technologie zusammen. Unsere Mission ist es, Online-Shopping neu zu denken und persönlicher zu gestalten. Dafür braucht es mehr als nur gute Ideen. Es braucht Menschen, die Eigeninitiative zeigen und den Status quo hinterfragen. Wir setzen auf flache Hierarchien, direkte Kommunikation und pragmatische Entscheidungen. Bei uns gibt es keine langen Abstimmungswege. Wir arbeiten engagiert und legen gleichzeitig Wert darauf, die gemeinsame Zeit zu genießen, sei es beim Team-Lunch, bei After-Work-Drinks, auf Firmenevents oder bei einem schnellen Kaffee zwischen zwei Meetings.
Stellenbeschreibung
Wir suchen einen Junior Application Security Engineer (all genders) zur Verstärkung unseres Application-Security-Teams innerhalb der IT-Sicherheitseinheit, die sich dem Schutz unseres Onlineshops, unserer Unternehmenssysteme und unserer Kunden widmet.
In dieser Rolle gehst du gezielt gegen interne Systeme vor (Pentesting/Ethical Hacking) sowie planst und implementierst Sicherheitsmaßnahmen zum Schutz unserer Infrastruktur, Anwendungen und Daten. Du arbeitest eng mit anderen Security Engineers, Entwickler:innen und IT-Teams zusammen, um Security Best Practices zu gewährleisten, Sicherheitsprozesse zu automatisieren und auf neue Bedrohungen zu reagieren. Die Stelle umfasst folgende Aufgaben:
- Durchführung regelmäßiger Penetrationstests und Code-Reviews
- Beratung bei der Einrichtung und Wartung von Anwendungen und Infrastruktur (in der Regel gehostet in AWS/Kubernetes)
- Triage und Behebung/Verfolgung von Überwachungsereignissen (Monitoring Events)
- Optimierung und Automatisierung von Sicherheitsprüfprozessen. Dies kann auch den Aufbau von Angriffsinfrastruktur, das Schreiben von Python-Skripten und die Implementierung von Security Scans in GitLab CI beinhalten
- Mitwirkung an Incident-Response-Aktivitäten im SOC, einschließlich gelegentlicher 24/7-Rufbereitschaft
Qualifikationen
- Mindestens ein Jahr Erfahrung im Bereich Application Security
- Fähigkeit zur Durchführung aktiver Sicherheitsbewertungen von Anwendungen (Application Security Assessments) und Penetrationstests
Nice to have:
- Entwicklung und Scripting in Python (erforderlich; PHP, JavaScript oder Go bevorzugt)
- Architektur sicherer Systeme mittels Bedrohungsmodellierung (Threat Modeling) und Security-Engineering-Praktiken
- Durchführung sicherer Code-Reviews über verschiedene Cloud-Umgebungen hinweg (AWS/GCP bevorzugt; Azure von Vorteil)
- Durchführung von Red-Teaming-Operationen und offensiven Sicherheitsstrategien
- Zertifikate: z. B. OSCP, OSWP etc.
- Kenntnisse in Laravel / PHP
- Fähigkeit, JavaScript zu lesen und zu verstehen
- Fähigkeit, Go zu lesen und zu verstehen
- Erfahrung mit Incident-Response-Aktivitäten
- Erfahrung mit Web Application Firewalls (WAF) und CDN-Anbietern (z. B. Cloudflare, Akamai)
- Erfahrung mit GitLab CI/CD-Pipelines
Zusätzliche Informationen
Deine Vorteile bei uns auf einen Blick: Besuche unsere Benefits-Seite.
Bewirb dich einfach online über unsere Karriereseite - wir melden uns schnellstmöglich mit einem Feedback bei dir!
Ein Ort, an dem Du Du sein kannst.
Wir sehen es als unsere Verantwortung, ein Umfeld zu schaffen, in dem sich alle so willkommen fühlen können, wie sie sind.
Unterschiedliche Hintergründe und Perspektiven machen uns stärker und prägen unsere Kultur.
Wofür wir intern stehen, dafür stehen wir auch als Marke: Akzeptanz, Inklusion und ein fairerer Umgang mit Mode.
- Vergütung: EUR 50000 - EUR 62500 - jährlich
Similar roles
-
Application Security Engineer
ADMIN Hyderabad, Telangana, India
-
Principal Security Engineer
Valiant Solutions, LLC Shiiba, Miyazaki Prefecture, Japan · $140K–$155K/yr
-
Senior Security Engineer
elly San Francisco, California, United States
-
Senior Advisor, Cybersecurity Consulting
Dell Technologies Taipei, Taiwan
-
Cloud Security Engineer
ADMIN Hyderabad, Telangana, India
-
Senior Security Engineer
Bankwell Financial Group New Canaan, Connecticut, United States