Security & QA Engineer (m/w/d)

ATIX AG

Garching yesterday
Workplace
On-site
Location
Garching

Check your CV against this job

Free · No signup · A 0–100 ATS match score and the keywords you're missing.

Check my CV free

$14.99/month, cancel anytime. Already have an account? Log in

About the role

Schwerpunkt dieser Rolle liegt in der Security, nicht bei der Entwicklung! Du möchtest Sicherheitslücken finden, die Qualität komplexer Open-Source-Software verbessern und dafür automatisierte Testumgebungen aufbauen? Dann unterstütze uns bei Security Testing, Qualitätssicherung und Testautomatisierung für unsere Linux-basierten Softwarelösungen.

Aufgaben

* Planung Planung und Durchführung von White-Box- und Grey-Box- Penetrationstests * Sicherheitsanalyse von Linux-Systemen, Webanwendungen, APIs, Netzwerkdiensten und Konfigurationen * Identifikation, Bewertung und Dokumentation von Schwachstellen und Angriffsszenarien * Durchführung und Weiterentwicklung von Vulnerability Scanning, Dependency Scanning, Static Application Security Testing, Dynamic Application Security Testing und Fuzzing * Ableitung konkreter Handlungsempfehlungen sowie Überprüfung umgesetzter Fehlerkorrekturen * Durchführung manueller, explorativer und automatisierter Funktions-, Integrations- und Regressionstests * Entwicklung und Pflege von Teststrategien, Testfällen sowie automatisierten Security- und QA-Tests * Aufbau und Pflege reproduzierbarer Testinfrastrukturen mit Ansible und OpenTofu * Integration von Tests und Security-Prüfungen in GitLab-CI/CD-Pipelines * Enge Zusammenarbeit mit der Softwareentwicklung

Qualifikation

* Studium, Ausbildung oder vergleichbare praktische Erfahrung in Informatik, IT-Sicherheit oder Softwareentwicklung * Erfahrung im Penetration Testing, Security Testing oder in der Analyse technischer Schwachstellen * Erfahrung mit Tools und Methoden wie Vulnerability Scanning, Dependency Scanning, Static Application Security Testing, Dynamic Application Security Testing oder Fuzzing * Sehr gute Kenntnisse im Umgang mit Linux-Systemen * Kenntnisse in den Bereichen Web-, API-, Netzwerk- und Serversicherheit * Erfahrung mit Testautomatisierung und Qualitätssicherung * Erfahrung mit Container-Technologien wie Podman oder Docker * Kenntnisse in Python und Shell-Scripting * Erfahrung mit Ansible sowie OpenTofu oder Terraform * Sicherer Umgang mit Git, GitLab und CI/CD-Pipelines * Analytische, strukturierte und selbstständige Arbeitsweise * Gute Deutsch- und Englischkenntnisse

Benefits

Darauf kannst du dich freuen

Onboarding: sorgfältige und individuelle Einarbeitung

* Weiterentwicklung: abwechslungsreiche Aufgaben sowie interne und externe Schulungs- und Fortbildungsangebote * Work-Life-Balance: flexible Arbeitszeiten und Homeoffice möglich * Mitarbeiterangebote: Fitness, Jobrad, Obst, Beitrag zur Altersversorgung, kostenlose Parkmöglichkeit und U-Bahn-Nähe * Unternehmenskultur: sympathisches, offenes und motiviertes Team mit flachen Hierarchien und kurzen Entscheidungswegen, in dem eigene Ideen und Mitgestaltung gewünscht sind * Prämierter Arbeitgeber „Great Place to Work“

Von Vorteil

Besonders freuen wir uns, wenn du bereits mit Security-Tools wie Burp Suite, OWASP ZAP, Nmap, Trivy oder Grype gearbeitet hast. Zusätzliche Erfahrungen mit Kubernetes, Virtualisierungs- oder Cloud-Plattformen sowie Puppet sind ebenfalls willkommen. Kenntnisse in Ruby on Rails, React, Foreman oder Katello helfen dir beim Einstieg, sind aber keine Voraussetzung. Auch über bisherige Beiträge zu Open-Source-Projekten freuen wir uns.

Find Jobs in Germany on Arbeitnow

Get matched & apply with FindAJobAI

Upload your resume once. We score every job against your profile, tailor your resume and cover letter, and autofill the application.