Application Security Engineer (all genders)

ABOUT YOU SE & Co. KG

Berlin, DEhybridPosted Jul 31, 2026
Posting intelligenceActively listed

Skills

cloudflarekubernetesjavascriptlaravelgitlabpythonazuregooglecloudawsphpgo

About the role

Unternehmensbeschreibung

Stellenbeschreibung

Wir suchen einen Application Security Engineer (all genders), der dem Application Security Circle unserer IT-Security-Einheit beitritt, die sich dem Schutz unseres Onlineshops, unserer Unternehmenssysteme und unserer Kunden widmet.

In dieser Rolle wirst du interne Systeme hacken sowie Sicherheitsmaßnahmen entwickeln und implementieren, um unsere Infrastruktur, Anwendungen und Daten zu schützen. Du wirst eng mit anderen Security Engineers, Entwicklern und IT-Teams zusammenarbeiten, um Best Practices der Sicherheit zu gewährleisten, Sicherheitsprozesse zu automatisieren und auf aufkommende Bedrohungen zu reagieren.

Durchführung regelmäßiger Penetrationstests und Code-Reviews

Beratung bei der Einrichtung und Wartung von Anwendungen und Infrastruktur (in der Regel gehostet in AWS/Kubernetes)

Triagierung von und Reaktion auf Überwachungsereignisse (Monitoring Events)

Optimierung und Automatisierung von Sicherheitsaudit-Prozessen. Dies könnte auch das Einrichten von Angriffsinfrastruktur, das Schreiben von Skripten in Python und die Implementierung von Security-Scanning in GitLab CI umfassen

Teilnahme an einigen Incident-Response-Aktivitäten innerhalb des SOC, was gelegentlichen 24/7-Rufbereitschaftsdienst beinhaltet

Qualifikationen

Application Security

Security Engineering

Technische Projektmanagement-Fähigkeiten

Threat Modeling

Penetrationstests

Secure Code Review

Cloud-Erfahrung: AWS, Bonus: GCP, Azure

Programmiererfahrung: Python erforderlich, Bonus: PHP, JavaScript, Go

Red Teaming ist ein Plus

Nice to Have:

Zertifikate:

Offensive Security Zertifikate; z. B. OSCP, OSWP, etc.

Kenntnisse in Laravel / PHP

Fähigkeit, JavaScript zu lesen und zu verstehen

Fähigkeit, Go zu lesen und zu verstehen

Erfahrung mit Incident-Response-Aktivitäten

Erfahrung mit Web Application Firewalls, CDN-Anbietern, z. B. Cloudflare, Akamai

Erfahrung mit GitLab CI/CD-Pipelines

Zusätzliche Informationen

Deine Vorteile bei uns auf einen Blick: Besuche unsere Benefits-Seite.

Ein Ort, an dem Du Du sein kannst.

Wir sehen es als unsere Verantwortung, ein Umfeld zu schaffen, in dem sich alle so willkommen fühlen können, wie sie sind.

Unterschiedliche Hintergründe und Perspektiven machen uns stärker und prägen unsere Kultur.

Wofür wir intern stehen, dafür stehen wir auch als Marke: Akzeptanz, Inklusion und ein fairerer Umgang mit Mode.

Questions about this role

Click "Apply with AI Applyd" above and you are done. Your resume is rewritten for this advert, the screening questions are answered, and it is submitted on ABOUT YOU SE & Co. KG's own hiring system. No retyping your history, no fourteen tabs, no evening lost.

Compensation for Application Security Engineer roles in Germany varies widely by seniority, employer size, and remote vs onsite arrangement. Check the salary range on this listing when published, or browse our Application Security Engineer hub for Germany medians across recent openings.

You never touch the form - the application is filled and submitted for you on ABOUT YOU SE & Co. KG's own hiring system. It is not marked sent when we press submit. It is marked sent when a confirmation from their system arrives at the address we apply with, and your dashboard shows which stage each application is at until then.

Twelve applicant tracking systems have a real apply path: Workday, Greenhouse, Lever, Ashby, Workable, iCIMS, Personio, Recruitee, Teamtailor, Rippling, Breezy and SmartRecruiters. Your application goes in on the employer's own hiring system, never into an aggregator queue.

Want AI Applyd to auto-apply to roles like this?

We tailor your resume per posting, fill the forms, and track replies for you.