Beschreibung
-*Das ist das Arbeitsumfeld:*-
-***Das sind die Aufgaben:***-
· Du bist zuständig für die strategische Verankerung von Security in den
Engineering-Disziplinen, dem SDLC und dazugehörige Dev-Journeys, mit
ausgeprägtem DevOps-Mindset und Fokus auf die Balance zwischen Developer
Experience und wirksamer Security.
· Du übernimmst die Verantwortung, sicherheitsrelevante Themen entlang
des gesamten DevOps-Prozesses – von der Planung bis zum Betrieb – zu
identifizieren, zu bewerten und gezielt zu a...
weiter lesen
-*Das ist das Arbeitsumfeld:*-
-***Das sind die Aufgaben:***-
· Du bist zuständig für die strategische Verankerung von Security in den
Engineering-Disziplinen, dem SDLC und dazugehörige Dev-Journeys, mit
ausgeprägtem DevOps-Mindset und Fokus auf die Balance zwischen Developer
Experience und wirksamer Security.
· Du übernimmst die Verantwortung, sicherheitsrelevante Themen entlang
des gesamten DevOps-Prozesses – von der Planung bis zum Betrieb – zu
identifizieren, zu bewerten und gezielt zu adressieren. Dabei hast du alle
eingesetzten Technologien, Werkzeuge, Prozesse und Pipelines im Blick –
einschließlich der Nutzung von Open Source und weiteren externen
Komponenten. Du stellst sicher, dass Security-Standards definiert,
angewendet und kontinuierlich überprüft werden.
· Du konzipierst und entwickelst Leitplanken, Prozesse und Methoden der
Information Security – insbesondere für sichere
Softwareentwicklungsprozesse (DevSecOps) und die konsequente Anwendung von
Security-by-Design-Prinzipien. Du gestaltest aktiv sichere Cloud- und
IT-Architekturen und wirkst maßgeblich bei der Auswahl und Einführung
neuer Sicherheitslösungen und Technologien mit.
· Du führst eine risikoorientierte Bewertung und Behandlung von
Schwachstellen im Rahmen eines unternehmensweiten Vulnerability-Managements
durch und übersetzt die Ergebnisse in wirksame technische und
organisatorische Sicherheitsmaßnahmen.
· Du beobachtest und bewertest kontinuierlich neue Bedrohungslagen und
Sicherheitsrisiken und leitest daraus proaktiv technische, organisatorische
und strategische Maßnahmen zur Stärkung der Sicherheitsarchitektur ab.
· Du förderst aktiv das Sicherheitsbewusstsein innerhalb der
Organisation, beteiligst dich aktiv in den Community of Practices (CoPs)
und treibst die Automatisierung sicherheitsrelevanter Prozesse konsequent
voran.
-*Das suchen wir:*-
-***Erforderliche Skills:***-
· Mehrjährige Erfahrung als Software Engineer, Software Architect oder in
einer artverwandten Rolle
· Mehrjährige, fundierte Erfahrung im Bereich Information Security im
Kontext moderner IT- und Cloud-Architekturen sowie DevSecOps
· Sehr gute Kenntnisse in der Entwicklung und Umsetzung von
Security-Standards und -Prozessen entlang des gesamten DevOps-Prozesses
· Erfahrung im Umgang mit Open Source und externen Komponenten im
Unternehmensumfeld
· Fähigkeit, komplexe Projekte eigenverantwortlich und ganzheitlich zu
steuern
· Kommunikationsstärke und Freude daran, Wissen zu teilen und andere
Menschen zu befähigen.
· Verantwortungsbewusstsein für die eigene Arbeit und die von anderen im
Team
-*Das bieten wir:*-
· Möglichkeit zur Arbeit im "Homeoffice" im Sinne einer mobilen,
ortsunabhängigen Arbeit innerhalb Deutschlands inkl. der dazugehörigen
technischen Ausstattung
· Flexible Arbeitszeit inkl. der Möglichkeit zum Freizeitausgleich für
eine gute Work-Life-Balance
· Großes Angebot an fachlichen und persönlichen Weiterbildungen
innerhalb und außerhalb der Arbeitszeit sowie zahlreiche interne
Communities zum Vernetzen und gegenseitigen Lernen
· und vieles mehr…
-*Das sind wir: *-
DATEV ist mehr als ein grünes Rechteck. Wir sind einer der größten
Software- und IT-Dienstleister Europas mit Hauptsitz in Nürnberg. Mehr als
9.000 Mitarbeitende geben alles, um die Digitalisierung der
Geschäftsprozesse unserer über 800.000 Kund:innen voranzutreiben. Diese
vertrauen auf unsere PC- und Cloud-Lösungen sowie mobilen Apps und rechnen
damit beispielsweise monatlich rund 14 Millionen Lohnabrechnungen ab. Wir
sind eine starke und offene Community, in der die Menschen nicht nur
schnell ankommen, sondern auch gerne bleiben. Dafür sorgt unsere Kultur
von Sicherheit und Offenheit, die auf eine technologisch fortschrittliche
Arbeitsumgebung trifft. Diversity, Equity und Inclusion sind für uns die
essenzielle Grundlage, damit alle gleichberechtigt am Arbeitsleben
teilhaben können. Dafür steht DATEV jeden Tag ein. Die beste Zukunft
entsteht in