
Application Security Consultant*
- Homeoffice
- Karlsruhe, Baden-Württemberg, Deutschland
- Application Development
Jobbeschreibung
Was du bei uns bewegen kannst
Sichere Software-Architekturen und Kulturen etablieren: Du begleitest und berätst unsere Kunden ganzheitlich rund um das Thema Application Security. Dabei baust du robuste Secure-SDLC- sowie Vulnerability-Management-Prozesse auf und verankerst präventive Sicherheitsmaßnahmen fest im Entwicklungszyklus.
Wissen vermitteln & Befähigung vorantreiben: Mit interaktiven Formaten wie Threat-Modeling-Workshops, GAP-Analysen, Trainings (z. B. zu Web Security oder dem Cyber Resilience Act) und der Etablierung von Security-Champions-Programmen befähigst du Teams, Security nachhaltig in ihren Alltag zu integrieren.
Gestaltungskraft & Portfolio-Entwicklung: Nach innen bietet dir die Rolle großen Gestaltungsspielraum. Gemeinsam mit dem Team treibst du in einer CoP (inoCircle) die strategische Ausrichtung unseres Leistungsportfolios aktiv mit voran. Zudem konzipierst du eigene Trainingsangebote und gestaltest zukunftsfähige Beratungsprodukte mit.
Außenwirksamkeit & Community-Engagement: Als Expert:in für Application Security vertrittst du inovex nach außen. Durch Vorträge auf Konferenzen oder Meetups und Beiträge auf LinkedIn teilst du dein Wissen, prägst Technologietrends und stärkst unsere Sichtbarkeit in der Community.
Hands-on-Expertise & technische Tiefe: In Security Reviews spürst du Schwachstellen gezielt auf und setzt dabei Werkzeuge wie SAST, DAST und SCA ein. Die Ergebnisse priorisierst du gemeinsam mit den Entwicklungsteams. Auch die Software Supply Chain (von Dependencies bis zur SBOM) hast du fest im Blick und bewertest KI- und LLM-Anwendungen entlang der OWASP Top 10 for LLM.
Stellenanforderungen
Wer gut zu uns passen würde
Fundiertes Security-Know-how: Deine Basis ist ein abgeschlossenes Studium (Master/Bachelor oder Promotion) in Informatik, Cyber Security oder einem vergleichbaren Studiengang. Alternativ hast du dir gleichwertige tiefgehende Praxiserfahrung erarbeitet. Zudem bringst du mehrjährige Erfahrung in der IT-Sicherheit und Softwareentwicklung mit.
Breite Tech-Expertise mit klaren Schwerpunkten: Ein breiter Technologiemix schreckt dich nicht ab. Idealerweise vereinst du dein tiefes Security-Wissen mit zwei bis drei weiteren Standbeinen – zum Beispiel Fullstack Development, Cloud-Infrastrukturen, Data Engineering oder KI.
Praxisnahe Beratung & Zertifizierungen: Ein pragmatischer Blick auf Security-Compliance (z. B. CRA) zeichnet dich ebenso aus wie die Fähigkeit, komplexe Sicherheitskonzepte verständlich zu vermitteln. Zertifizierungen (z. B. CSSLP) oder Know-how im Bereich AI / LLM Security sind ein klares Plus.
Eigeninitiative & Beratungspersönlichkeit: Für dich ist es selbstverständlich, über den Tellerrand hinauszudenken. Beim Kunden bringst du deine eigene Perspektive und Expertise gewinnbringend ein und überzeugst Stakeholder durch fachliche Exzellenz, Empathie sowie lösungsorientierte Kommunikation.
Sprachkompetenz: Sehr gute Deutschkenntnisse sind Voraussetzung (mind. Level C1), gute Englischkenntnisse runden dein Profil ab.
oder
Alles erledigt!
Ihre Bewerbung wurde eingesendet!
Sie haben sich bereits auf diese Stelle beworben
Wir freuen uns über Ihr Interesse an dieser Stelle. Leider haben Sie sich bereits auf diese Stelle beworben.
