Security & QA Engineer (m/w/d)

ATIX AG · via Arbeitnow ·

TypeRemote job
LocationGarching
Posted3 hours ago
Du möchtest Sicherheitslücken finden, die Qualität komplexer Open-Source-Software verbessern und dafür automatisierte Testumgebungen aufbauen? Dann unterstütze uns bei Security Testing, Qualitätssicherung und Testautomatisierung für unsere Linux-basierten Softwarelösungen.

Aufgaben

Planung Planung und Durchführung von White-Box- und Grey-Box- Penetrationstests

Sicherheitsanalyse von Linux-Systemen, Webanwendungen, APIs, Netzwerkdiensten und Konfigurationen

Identifikation, Bewertung und Dokumentation von Schwachstellen und Angriffsszenarien

Durchführung und Weiterentwicklung von Vulnerability Scanning, Dependency Scanning, Static Application Security Testing, Dynamic Application Security Testing und Fuzzing

Ableitung konkreter Handlungsempfehlungen sowie Überprüfung umgesetzter Fehlerkorrekturen

Durchführung manueller, explorativer und automatisierter Funktions-, Integrations- und Regressionstests

Entwicklung und Pflege von Teststrategien, Testfällen sowie automatisierten Security- und QA-Tests

Aufbau und Pflege reproduzierbarer Testinfrastrukturen mit Ansible und OpenTofu

Integration von Tests und Security-Prüfungen in GitLab-CI/CD-Pipelines

Enge Zusammenarbeit mit der Softwareentwicklung

Qualifikation

Studium, Ausbildung oder vergleichbare praktische Erfahrung in Informatik, IT-Sicherheit oder Softwareentwicklung

Erfahrung im Penetration Testing, Security Testing oder in der Analyse technischer Schwachstellen

Erfahrung mit Tools und Methoden wie Vulnerability Scanning, Dependency Scanning, Static Application Security Testing, Dynamic Application Security Testing oder Fuzzing

Sehr gute Kenntnisse im Umgang mit Linux-Systemen

Kenntnisse in den Bereichen Web-, API-, Netzwerk- und Serversicherheit

Erfahrung mit Testautomatisierung und Qualitätssicherung

Erfahrung mit Container-Technologien wie Podman oder Docker

Kenntnisse in Python und Shell-Scripting

Erfahrung mit Ansible sowie OpenTofu oder Terraform

Sicherer Umgang mit Git, GitLab und CI/CD-Pipelines

Analytische, strukturierte und selbstständige Arbeitsweise

Gute Deutsch- und Englischkenntnisse

Benefits

Darauf kannst du dich freuen

Onboarding: sorgfältige und individuelle Einarbeitung

Weiterentwicklung: abwechslungsreiche Aufgaben sowie interne und externe Schulungs- und Fortbildungsangebote

Work-Life-Balance: flexible Arbeitszeiten und Homeoffice möglich

Mitarbeiterangebote: Fitness, Jobrad, Obst, Beitrag zur Altersversorgung, kostenlose Parkmöglichkeit und U-Bahn-Nähe

Unternehmenskultur: sympathisches, offenes und motiviertes Team mit flachen Hierarchien und kurzen Entscheidungswegen, in dem eigene Ideen und Mitgestaltung gewünscht sind

Prämierter Arbeitgeber „Great Place to Work“

Von Vorteil

Besonders freuen wir uns, wenn du bereits mit Security-Tools wie Burp Suite, OWASP ZAP, Nmap, Trivy oder Grype gearbeitet hast. Zusätzliche Erfahrungen mit Kubernetes, Virtualisierungs- oder Cloud-Plattformen sowie Puppet sind ebenfalls willkommen. Kenntnisse in Ruby on Rails, React, Foreman oder Katello helfen dir beim Einstieg, sind aber keine Voraussetzung. Auch über bisherige Beiträge zu Open-Source-Projekten freuen wir uns.

Find Jobs in Germany on Arbeitnow
it security
Apply on Arbeitnow →

Job sourced from Arbeitnow. Applications happen directly on the original platform — we never collect your data.