- Location
- Deutschland
- Workplace
- Hybrid
- Department
- Berufserfahren
- Source
- JOIN
Description
Du möchtest Sicherheitslücken finden, die Qualität komplexer Open-Source-Software verbessern und dafür automatisierte Testumgebungen aufbauen? Dann unterstütze uns bei Security Testing, Qualitätssicherung und Testautomatisierung für unsere Linux-basierten Softwarelösungen.
## Aufgaben
- Planung Planung und Durchführung von White-Box- und Grey-Box- Penetrationstests
- Sicherheitsanalyse von Linux-Systemen, Webanwendungen, APIs, Netzwerkdiensten und Konfigurationen
- Identifikation, Bewertung und Dokumentation von Schwachstellen und Angriffsszenarien
- Durchführung und Weiterentwicklung von Vulnerability Scanning, Dependency Scanning, Static Application Security Testing, Dynamic Application Security Testing und Fuzzing
- Ableitung konkreter Handlungsempfehlungen sowie Überprüfung umgesetzter Fehlerkorrekturen
- Durchführung manueller, explorativer und automatisierter Funktions-, Integrations- und Regressionstests
- Entwicklung und Pflege von Teststrategien, Testfällen sowie automatisierten Security- und QA-Tests
- Aufbau und Pflege reproduzierbarer Testinfrastrukturen mit Ansible und OpenTofu
- Integration von Tests und Security-Prüfungen in GitLab-CI/CD-Pipelines
- Enge Zusammenarbeit mit der Softwareentwicklung
## Qualifikation
- Studium, Ausbildung oder vergleichbare praktische Erfahrung in Informatik, IT-Sicherheit oder Softwareentwicklung
- Erfahrung im Penetration Testing, Security Testing oder in der Analyse technischer Schwachstellen
- Erfahrung mit Tools und Methoden wie Vulnerability Scanning, Dependency Scanning, Static Application Security Testing, Dynamic Application Security Testing oder Fuzzing
- Sehr gute Kenntnisse im Umgang mit Linux-Systemen
- Kenntnisse in den Bereichen Web-, API-, Netzwerk- und Serversicherheit
- Erfahrung mit Testautomatisierung und Qualitätssicherung
- Erfahrung mit Container-Technologien wie Podman oder Docker
- Kenntnisse in Python und Shell-Scripting
- Erfahrung mit Ansible sowie OpenTofu oder Terraform
- Sicherer Umgang mit Git, GitLab und CI/CD-Pipelines
- Analytische, strukturierte und selbstständige Arbeitsweise
- Gute Deutsch- und Englischkenntnisse
## Benefits
Darauf kannst du dich freuen
**Onboarding:** sorgfältige und individuelle Einarbeitung
- **Weiterentwicklung:** abwechslungsreiche Aufgaben sowie interne und externe Schulungs- und Fortbildungsangebote
- **Work-Life-Balance:** flexible Arbeitszeiten und Homeoffice möglich
- **Mitarbeiterangebote:** Fitness, Jobrad, Obst, Beitrag zur Altersversorgung, kostenlose Parkmöglichkeit und U-Bahn-Nähe
- **Unternehmenskultur:** sympathisches, offenes und motiviertes Team mit flachen Hierarchien und kurzen Entscheidungswegen, in dem eigene Ideen und Mitgestaltung gewünscht sind
- **Prämierter Arbeitgeber „Great Place to Work“**
Von Vorteil
Besonders freuen wir uns, wenn du bereits mit Security-Tools wie Burp Suite, OWASP ZAP, Nmap, Trivy oder Grype gearbeitet hast. Zusätzliche Erfahrungen mit Kubernetes, Virtualisierungs- oder Cloud-Plattformen sowie Puppet sind ebenfalls willkommen. Kenntnisse in Ruby on Rails, React, Foreman oder Katello helfen dir beim Einstieg, sind aber keine Voraussetzung. Auch über bisherige Beiträge zu Open-Source-Projekten freuen wir uns.