AgileEngine

Application Security Engineer ID71662

PythonJava
Automatische Übersetzung. Prüfe das Original.

WARUM SIE SICH UNS ANSCHLIESSEN SOLLTEN

AgileEngine ist ein Unternehmen der 5000-Klasse, das preisgekrönte Software für Fortune 500-Marken und wegweisende Start-ups in über 17 Branchen entwickelt. Wir gehören zu den führenden Anbietern in Bereichen wie Anwendungsentwicklung und KI/ML, und unsere mitarbeiterorientierte Kultur hat uns mehrfach als „Best Place to Work“ ausgezeichnet.

Wenn Sie einen Ort suchen, an dem Sie wachsen, etwas bewirken und mit Menschen zusammenarbeiten können, die sich engagieren, dann lernen wir Sie gerne kennen!

ÜBER DIE ROLLE

Wir suchen einen Middle Application Security Engineer, der praktische DevSecOps-Arbeit in den Bereichen CI/CD Pipeline-Sicherheitsintegration, Schwachstellenmanagement-Tools und automatisierte Bereitstellung gehärteter Baselines innerhalb eines groß angelegten Sicherheitsprogramms für Finanzdienstleistungen durchführt. Sie werden Python-Skripte schreiben, um SAST-, DAST- und SCA-Gates in CI/CD-Pipelines zu integrieren, Scan-Tools zu optimieren, um Fehlalarme zu reduzieren, und Java- und Python-Entwicklungsteams Anleitungen zur Behebung auf Code-Ebene zu geben. Die Rolle erfordert 3–5 Jahre kombinierte Erfahrung in Softwareentwicklung und AppSec.

WAS SIE TUN WERDEN

  1. Schreiben und pflegen der Skripte, die zur nahtlosen Integration von Sicherheitstüren (SAST, DAST, SCA) in die CI/CD-Pipeline erforderlich sind;
  1. Kontinuierliches Optimieren und Konfigurieren bestehender Sicherheitsscanner, um Fehlalarme zu eliminieren und hochgradig vertrauenswürdige Benachrichtigungen zu liefern;
  1. Unterstützung bei der Codierung und Bereitstellung von automatisierten gehärteten Baselines und sicheren Codierungsmustern;
  1. Direkte Zusammenarbeit mit Produktentwicklungsteams, um umsetzbare, auf Codeebene basierende Anleitungen zur Behebung in Java und Python bereitzustellen.

VORAUSSETZUNGEN

  1. 3–5 Jahre kommerzielle Erfahrung in der Kombination von Softwareentwicklung und DevSecOps/AppSec;
  1. Solide Programmierkenntnisse in Python für Automatisierung und Skripterstellung;
  1. Arbeitskenntnisse moderner CI/CD-Orchestrierungstools und praktische Erfahrung mit Schwachstellenbewertungs-Frameworks;
  1. Fähigkeit, mit minimaler Aufsicht bei der täglichen Ausführung zu arbeiten und komplexe Skripting- und Integrationsaufgaben zuverlässig abzuschließen;
  1. Oberes Zwischenniveau der englischen Sprache.

WÜNSCHENSWERT

  1. Fähigkeit, Java-Quellcode sicher zu lesen und zu navigieren;
  1. Praktische Erfahrung mit spezifischen CNAPP- oder ASPM-Plattformen (z. B. Wiz);
  1. Grundlegendes Verständnis von Application Threat Modeling.

VORTEILE UND BENEFITS

  • Berufliche Weiterentwicklung: Mentoring, TechTalks und personalisierte Wachstums-Roadmaps.
  • Wettbewerbsfähige Vergütung: USD-basierte Bezahlung mit Budgets für Bildung, Fitness und Teamaktivitäten.
  • Spannende Projekte: Moderne Lösungen mit Fortune 500 und Top-Produktunternehmen.
  • Gleitzeit: Flexible Arbeitszeiten mit Remote- und Bürooptionen.

Unser Rekrutierungsprozess

Bewerbung → Coding Challenge → Video-Interview → Technisches Interview oder Gespräch mit dem Hiring Manager

Jeder Schritt hilft uns, Ihre Fähigkeiten und Ihre allgemeine Eignung zu verstehen.

Wenn es passt, erhalten Sie ein Angebot.

Mehr Möglichkeiten mit einem Profil

Für mehr Stellen berücksichtigt werden, ohne den ganzen Prozess zu wiederholen? Erstellen Sie Ihr Profil, damit Unternehmen auf Nort Sie finden.

Profil erstellen

Dein nächster Jobsucht schon nach dir.

Nort

Reverse-Recruiting- Plattform für Entwickler

RechtlichesNutzungsbedingungenDatenschutznortjobs © 2026