Diese Liste enthält nur Länder, für die in der ausgewählten Sprache Stellenangebote veröffentlicht wurden (z. B. in der französischen Version werden nur Stellenangebote in Französisch angezeigt, und in der englischen Version nur solche in Englisch).
Wir sind das Zuhause für alle, die sich in der digitalen Welt tummeln. Ein Tech-Team, in dem IT- und Non-IT-Spezialist:innen aus verschiedensten Bereichen zusammenarbeiten. Gemeinsam erwecken wir Innovationen zum Leben – für den Handel und den Alltag von Millionen Menschen.
Verantwortlichkeiten
Aufbau und kontinuierliche Verbesserung eines Security Champion Programs und Ausrichtung von Community Events wie z.B. Capture the Flag
Verbesserung der Security-Kultur durch Schulung und Coaching von Software Engineers, Führungskräften, Product Ownern mit praktischen Aufgaben in der offensiven Security sowie Security by Design und Secure Coding
Erstellen von Guidelines, die konkrete, praktikable Tätigkeiten und Werkzeuge im SDLC für Softwareentwickler beschreiben und so die Vorgaben aus dem Information Security Management System handhabbar machen
Entwicklung und Verbesserung von DevSecOps Security- und Compliance Tools, die Security gemäß Shift Left in den SDLC integrieren
Unterstützung der Plattform Teams bei der Integration der Tools in ihre Plattformen
Eigenverantwortliches, Agiles Arbeiten in und mit selbstorganisierten Teams
Arbeiten mit einem Tech-Stack, von Microservices in GCP, Terraform, Kubernetes, Kafka, Elasticsearch, PostgreSQL, über Java Monolithen auf VMs und SAP bis hin zum Mainframe
Anforderungen
Expertise in Web Application Security Testing, Cloud und Netzwerk Security Assessment
Kenntnisse in Web Application Security z.B. Schwachstellen und Lösungen für die OWASP Top 10
Erfahrung bei der Erstellung von Guidelines und Architekturvorgaben, die Anforderungen eines ISMS nach ISO27001 erfüllen
Du warst Security Champion oder Security Engineer in einem Agilen Produktteam
Erste Praxiserfahrung im Aufbau von Security Communities und Security Champion Programmen
Prometheus, Grafana, Terraform, Kubernetes, Google Cloud Platform (GCP) hast du gemeistert
DevOps Mindset und Interesse an Outcome-orientierter, experimenteller, data-driven Produktentwicklung, sowie Automatisierung, CI/CD, DevOps, SDLC, DevSecOps und Microservice Architekturen
Du möchtest auch die Menschen in deinem Team kennen, darum kommst du zu den Teamtagen nach Köln, die ca. alle zwei Wochen stattfinden
Abgeschlossenes Studium der Informatik mit erkennbarem Fokus auf IT Security oder eine entsprechende abgeschlossene Ausbildung, alternativ freuen wir uns auch über Bewerbungen von Personen ohne entsprechende Ausbildung, aber mit langjähriger Erfahrung
Was wir biete
Flexible Arbeitszeiten
Mobiles Arbeiten
30 Tage Urlaub + regionale Brauchtumstage
Auszeitmodelle (Sabbatical, Pflegeauszeit etc.)
Betriebskindergarten
Jährliches Weiterbildungsbudget von ca. 2.000 €
IT Learning Hub
Inhouse Workshops und Events wie Hackathon und Tech Talks
Wöchentliche Stand-Ups, regelmäßige Tech All-Hands und Open Door-Formate
Mitbestimmung deiner Hardware (MacBooks, ThinkPads) und des Betriebssystems (MacOS, Linux, Windows)
Moderne IT-Ausstattung und breiter innovativer Tech-Stack
Vergünstigtes Deutschlandticket
Jobrad
Parkplätze direkt vor der Tür
Netzwerke wie DITO, SHINE, f.ernetzt, WomEngineers @REWE digital, Women's Drive
Rabatte bei REWE, PENNY, toom Baumarkt und der DERTOUR Group
Umfangreiche Gesundheitsleistungen
Unterstützung der Altersversorgung (vermögenswirksame Leistungen, REWE-Pensionskasse)
Wir verwenden Cookies, um Ihr Nutzungserlebnis zu verbessern, den Datenverkehr zu analysieren und personalisierte Inhalte bereitzustellen. Durch Klicken auf „Akzeptieren“ stimmen Sie der Verwendung von Cookies zu.
Anmelden, um sich zu bewerben
Erstellen Sie ein kostenloses Konto oder melden Sie sich an, um zur Bewerbungsseite dieser Stelle zu gelangen.
Bewerben Sie sich und verfolgen Sie alle Bewerbungen an einem Ort
Speichern Sie Stellen und verlieren Sie kein interessantes Angebot
Kostenloser Lebenslauf-Generator und Karriere-Tools