Security Engineer – nur sozialversicherungspflichtige Angestellte (m/w/d)

Remote/ Frankfurt am Main
Start: 02.10.2026
vor 4 Stunden
Job Typ:
Projekt
Dauer:
31.12.2026
Arbeitsumfang:
Vollzeit

ID: 180219

Jetzt bewerben

Westhouse ist eines der führenden Recruitment-Unternehmen für die Vermittlung hochqualifizierter Fachexperten aus dem gesamten IT-Lifecycle- und Engineering-Bereich.

Für unseren Kunden suchen wir aktuell eine/n Security Engineer – nur sozialversicherungspflichtige Angestellte (m/w/d) - Remote/ Frankfurt am Main.

Ihre Aufgaben

    • Analyse und Bewertung von Sicherheitsbedrohungen, Schwachstellen und Risiken. Grundlage hierfür sind die beim Auftraggeber etablierten Sicherheitsstandards, Richtlinien und Vorgehensmodelle
    • Beratung des Auftraggebers bei der Umsetzung von Security-by-Design-Prinzipien sowie bei der Berücksichtigung von Sicherheitsanforderungen in Architektur- und Lösungskonzepten
    • Fachliche Begleitung von Bedrohungsanalysen (Threat Modeling) sowie Beratung bei der Ableitung und Umsetzung geeigneter Sicherheitsmaßnahmen
    • Beratung des Auftraggebers bei der Weiterentwicklung und Anwendung des Secure Software Development Lifecycle (SSDLC) innerhalb von Entwicklungs- und Betriebsprozessen
    • Planung, fachliche Begleitung und Auswertung von Schwachstellenanalysen, Penetrationstests und Sicherheitsbewertungen
    • Analyse technischer Schwachstellen sowie Ableitung von Handlungsempfehlungen zur Risikoreduzierung und Härtung von Systemen, Anwendungen und Infrastrukturen des Auftraggebers
    • Beratung des Auftraggebers beim Aufbau und der Weiterentwicklung von Prozessen zum Schwachstellenmanagement einschließlich Priorisierung, Nachverfolgung, Dokumentation und Berichterstattung
    • Beratung des Auftraggebers bei der Konzeption und Umsetzung von Security-Hardening-Maßnahmen für containerbasierte Plattformen, Anwendungen und Infrastrukturen
    • Beratung bei der Umsetzung von Informationssicherheitsanforderungen, Richtlinien und Sicherheitsstandards in Entwicklungs- und Betriebsprozessen
    • Fachliche Begleitung bei der Bewertung von Sicherheitsrisiken sowie bei der Abstimmung geeigneter Maßnahmen mit relevanten Stakeholdern
    • Beratung von Architektur-, Entwicklungs- und Betriebsteams zu Fragestellungen der Anwendungs-, Plattformund Cloud-Sicherheit
    • Dokumentation von Sicherheitsanforderungen, Sicherheitsmaßnahmen, Schwachstellen, Risikobewertungen und technischen Sicherheitskonzepten

Interessiert?

Nicole Biyik (geb. Wisniewski)

Tel.: +49-69-24007517
Fax.: +49-69-240075-49
Email: n.biyik@westhouse-group.com

Jetzt bewerben


Ihre Qualifikationen

    • Arbeitserfahrung im technischen IT Security Engineering. - Senior (> 5 Jahre Erfahrung)
    • Erfahrung im operativen Schwachstellenmanagement. - Senior (> 5 Jahre Erfahrung)
    • Erfahrung in der Anwendung von Security-by-Design-Prinzipien in Softwareentwicklungsprojekten. - Senior (> 5 Jahre Erfahrung)
    • Erfahrung in der Sicherheitsbewertung und Härtung containerbasierter Architekturen im KRITS Umfeld - Intermediate (> 3 Jahre Erfahrung)
    • Erfahrung mit der Integration technischer Sicherheitsprüfungen in CI/CD-Pipelines. - Intermediate (> 3 Jahre Erfahrung) NICE TO HAVE:
    • Erfahrung mit der Integration von Schwachstellenscannern in einen Secure Software Development Lifecycle (SSDLC). - Senior (> 5 Jahre Erfahrung)
    • Erfahrung in der Begleitung von Bedrohungsanalysen sowie der Umsetzung daraus abgeleiteter Sicherheitsmaßnahmen. - Senior (> 5 Jahre Erfahrung)
    • Erfahrung mit dem Entwurf oder der Überprüfung von Identitäts- und Berechtigungskonzepten in Cloud-Umgebungen - Senior (> 5 Jahre Erfahrung)
    • Erfahrung mit Sicherheitsanalysen oder Härtungsmaßnahmen für Amazon Elastic Kubernetes Service (EKS). - Senior (> 5 Jahre Erfahrung)
    • Erfahrung in der technischen Begleitung von Penetrationstests einschließlich Nachverfolgung von Maßnahmen. - Senior (> 5 Jahre Erfahrung)