ATIX AG
Security & QA Engineer (m/w/d)
Garching · berufserfahren
via Arbeitnow
First seen Sep 30 · seen live today · via Arbeitnow
Skills mentioned
IT Securitypythonrubyreactrailsdockerkubernetesterraformci/cdgitlinux
The posting, as published
Du möchtest Sicherheitslücken finden, die Qualität komplexer Open-Source-Software verbessern und dafür automatisierte Testumgebungen aufbauen? Dann unterstütze uns bei Security Testing, Qualitätssicherung und Testautomatisierung für unsere Linux-basierten Softwarelösungen.
Aufgaben
Planung Planung und Durchführung von White-Box- und Grey-Box- Penetrationstests
Sicherheitsanalyse von Linux-Systemen, Webanwendungen, APIs, Netzwerkdiensten und Konfigurationen
Identifikation, Bewertung und Dokumentation von Schwachstellen und Angriffsszenarien
Durchführung und Weiterentwicklung von Vulnerability Scanning, Dependency Scanning, Static Application Security Testing, Dynamic Application Security Testing und Fuzzing
Ableitung konkreter Handlungsempfehlungen sowie Überprüfung umgesetzter Fehlerkorrekturen
Durchführung manueller, explorativer und automatisierter Funktions-, Integrations- und Regressionstests
Entwicklung und Pflege von Teststrategien, Testfällen sowie automatisierten Security- und QA-Tests
Aufbau und Pflege reproduzierbarer Testinfrastrukturen mit Ansible und OpenTofu
Integration von Tests und Security-Prüfungen in GitLab-CI/CD-Pipelines
Enge Zusammenarbeit mit der Softwareentwicklung
Qualifikation
Studium, Ausbildung oder vergleichbare praktische Erfahrung in Informatik, IT-Sicherheit oder Softwareentwicklung
Erfahrung im Penetration Testing, Security Testing oder in der Analyse technischer Schwachstellen
Erfahrung mit Tools und Methoden wie Vulnerability Scanning, Dependency Scanning, Static Application Security Testing, Dynamic Application Security Testing oder Fuzzing
Sehr gute Kenntnisse im Umgang mit Linux-Systemen
Kenntnisse in den Bereichen Web-, API-, Netzwerk- und Serversicherheit
Erfahrung mit Testautomatisierung und Qualitätssicherung
Erfahrung mit Container-Technologien wie Podman oder Docker
Kenntnisse in Python und Shell-Scripting
Erfahrung mit Ansible sowie OpenTofu oder Terraform
Sicherer Umgang mit Git, GitLab und CI/CD-Pipelines
Analytische, strukturierte und selbstständige Arbeitsweise
Gute Deutsch- und Englischkenntnisse
Benefits
Darauf kannst du dich freuen
Onboarding: sorgfältige und individuelle Einarbeitung
Weiterentwicklung: abwechslungsreiche Aufgaben sowie interne und externe Schulungs- und Fortbildungsangebote
Work-Life-Balance: flexible Arbeitszeiten und Homeoffice möglich
Mitarbeiterangebote: Fitness, Jobrad, Obst, Beitrag zur Altersversorgung, kostenlose Parkmöglichkeit und U-Bahn-Nähe
Unternehmenskultur: sympathisches, offenes und motiviertes Team mit flachen Hierarchien und kurzen Entscheidungswegen, in dem eigene Ideen und Mitgestaltung gewünscht sind
Prämierter Arbeitgeber „Great Place to Work“
Von Vorteil
Besonders freuen wir uns, wenn du bereits mit Security-Tools wie Burp Suite, OWASP ZAP, Nmap, Trivy oder Grype gearbeitet hast. Zusätzliche Erfahrungen mit Kubernetes, Virtualisierungs- oder Cloud-Plattformen sowie Puppet sind ebenfalls willkommen. Kenntnisse in Ruby on Rails, React, Foreman oder Katello helfen dir beim Einstieg, sind aber keine Voraussetzung. Auch über bisherige Beiträge zu Open-Source-Projekten freuen wir uns.
Find Jobs in Germany on Arbeitnow