Deine Aufgabe
Deine Aufgaben
Dein Team, das JTL Security Team, ist ein technisches, entwicklernahes Team im Herzen der Firma. Wir sorgen für die Absicherung der JTL Gruppe gegen eine große Bandbreite an IT-Sicherheitsbedrohungen. Gemeinsam mit unseren Entwicklerteams gestalten wir sichere Produkte und Services – sowohl für den On-Premise- als auch den wachsenden Cloud-Bereich. Dabei erwartet dich ein breit gefächertes und anspruchsvolles Themenfeld, das sowohl technische Exzellenz als auch strategisches Denken erfordert.
Dein Team, das JTL Security Team, ist ein technisches, entwicklernahes Team im Herzen der Firma. Wir sorgen für die Absicherung der JTL Gruppe gegen eine große Bandbreite an IT-Sicherheitsbedrohungen. Gemeinsam mit unseren Entwicklerteams gestalten wir sichere Produkte und Services – sowohl für den On-Premise- als auch den wachsenden Cloud-Bereich. Dabei erwartet dich ein breit gefächertes und anspruchsvolles Themenfeld, das sowohl technische Exzellenz als auch strategisches Denken erfordert.
- Du implementierst und entwickelst den JTL Secure Software Development Lifecycle weiter: von sicherer Softwarearchitektur über die Absicherung der Releasepipeline bis hin zur kontinuierlichen Compliance im Produktivbetrieb.
- Du verantwortest End-to-End-Sicherheitsmaßnahmen, darunter:
- Threat Modeling zur Identifikation und Minimierung von Risiken.
- IDE Security Plugins, um Sicherheitsaspekte direkt in den Entwicklungsworkflow zu integrieren.
- SAST Scans und Security Unit Tests, um Schwachstellen frühzeitig zu erkennen.
- Golden Images, um standardisierte und sichere Deployments zu gewährleisten.
- Du etablierst eine DevSecOps-Kultur, die sich an den Bedürfnissen der Entwickler orientiert, und förderst Sicherheit als integralen Bestandteil des Entwicklungsprozesses.
- Du kommunizierst Sicherheitsanforderungen und -ergebnisse klar und überzeugend innerhalb der Organisation und bist ein geschätzter Partner für Entwickler- und Produktteams.