UnternehmensbeschreibungABOUT YOU gehört zu den am schnellsten wachsenden E-Commerce-Unternehmen Europas. Mit Standorten in Hamburg und Berlin bringen wir Mode und Technologie zusammen. Unsere Mission ist es, Online-Shopping neu zu denken und persönlicher zu gestalten. Dafür braucht es mehr als nur gute Ideen. Es braucht Menschen, die Eigeninitiative zeigen und den Status quo hinterfragen. Wir setzen auf flache Hierarchien, direkte Kommunikation und pragmatische Entscheidungen. Bei uns gibt es keine langen Abstimmungswege. Wir arbeiten engagiert und legen gleichzeitig Wert darauf, die gemeinsame Zeit zu genießen, sei es beim Team-Lunch, bei After-Work-Drinks, auf Firmenevents oder bei einem schnellen Kaffee zwischen zwei Meetings.
StellenbeschreibungWir suchen einen Junior Application Security Engineer (all genders) zur Verstärkung unseres Application-Security-Teams innerhalb der IT-Sicherheitseinheit, die sich dem Schutz unseres Onlineshops, unserer Unternehmenssysteme und unserer Kunden widmet.
In dieser Rolle gehst du gezielt gegen interne Systeme vor (Pentesting/Ethical Hacking) sowie planst und implementierst Sicherheitsmaßnahmen zum Schutz unserer Infrastruktur, Anwendungen und Daten. Du arbeitest eng mit anderen Security Engineers, Entwickler:innen und IT-Teams zusammen, um Security Best Practices zu gewährleisten, Sicherheitsprozesse zu automatisieren und auf neue Bedrohungen zu reagieren. Die Stelle umfasst folgende Aufgaben:
- Durchführung regelmäßiger Penetrationstests und Code-Reviews
- Beratung bei der Einrichtung und Wartung von Anwendungen und Infrastruktur (in der Regel gehostet in AWS/Kubernetes)
- Triage und Behebung/Verfolgung von Überwachungsereignissen (Monitoring Events)
- Optimierung und Automatisierung von Sicherheitsprüfprozessen. Dies kann auch den Aufbau von Angriffsinfrastruktur, das Schreiben von Python-Skripten und die Implementierung von Security Scans in GitLab CI beinhalten
- Mitwirkung an Incident-Response-Aktivitäten im SOC, einschließlich gelegentlicher 24/7-Rufbereitschaft
Qualifikationen
- * Mindestens ein Jahr Erfahrung im Bereich Application Security
- Fähigkeit zur Durchführung aktiver Sicherheitsbewertungen von Anwendungen (Application Security Assessments) und Penetrationstests
Nice To Have
- * Entwicklung und Scripting in Python (erforderlich; PHP, JavaScript oder Go bevorzugt)
- Architektur sicherer Systeme mittels Bedrohungsmodellierung (Threat Modeling) und Security-Engineering-Praktiken
- Durchführung sicherer Code-Reviews über verschiedene Cloud-Umgebungen hinweg (AWS/GCP bevorzugt; Azure von Vorteil)
- Durchführung von Red-Teaming-Operationen und offensiven Sicherheitsstrategien
- Zertifikate: z. B. OSCP, OSWP etc.
- Kenntnisse in Laravel / PHP
- Fähigkeit, JavaScript zu lesen und zu verstehen
- Fähigkeit, Go zu lesen und zu verstehen
- Erfahrung mit Incident-Response-Aktivitäten
- Erfahrung mit Web Application Firewalls (WAF) und CDN-Anbietern (z. B. Cloudflare, Akamai)
- Erfahrung mit GitLab CI/CD-Pipelines
Zusätzliche InformationenDeine Vorteile bei uns auf einen Blick: Besuche unsere Benefits-Seite.
Bewirb dich einfach online über unsere Karriereseite - wir melden uns schnellstmöglich mit einem Feedback bei dir!
Ein Ort, an dem Du Du sein kannst.Wir sehen es als unsere Verantwortung, ein Umfeld zu schaffen, in dem sich alle so willkommen fühlen können, wie sie sind.
Unterschiedliche Hintergründe und Perspektiven machen uns stärker und prägen unsere Kultur.
Wofür wir intern stehen, dafür stehen wir auch als Marke: Akzeptanz, Inklusion und ein fairerer Umgang mit Mode.