Job Detail

Security Consultant (m/w/d) DevSecOps / Application Security

Inseriert am: 29.04.2021

Wir sind #besonders – durch unsere Mitarbeiter: Bei NTT DATA suchen wir Kolleginnen und Kollegen, die die Zukunft unserer Kunden und das digitale Zeitalter erfolgreich mitgestalten wollen. NTT DATA ist ein weltweit führender IT-Services Anbieter und globaler Innovationspartner. Wir kombinieren globale Präsenz mit lokaler Marktkenntnis und bieten professionelle IT-Dienstleistungen von der Beratung und Systementwicklung bis hin zum Outsourcing.


 


Wir bauen unsere Lieferfähigkeit im Umfeld Cybersecurity mit dem Schwerpunkt Consulting und Services weiter aus. Wir betrachten Cybersecurity ganzheitlich und vollumfänglich. Unsere Kompetenz reicht von Beratung zu Governance und Compliance über die Planung, Konzeption und den Aufbau von technischen Security-Lösungen bis zu Pentesting und Managed Security Services.


 


Im Bereich Cybersecurity Consulting sind Fach- und IT-Knowhow, Beraterkompetenz und Branchenerfahrung für die Bewältigung von Herausforderungen der Security Solutions gebündelt. 


Wir helfen unseren Kunden bei der Entwicklung und Umsetzung von erfolgreichen Cybersecurity Konzepten und der Optimierung von Geschäftsabläufen, der Organisation und dem Risikomanagement sowie der Erfüllung von regulatorischen Anforderungen, um externen und internen Veränderungen gerecht zu werden.


Deine Aufgaben



  • Beratung zu Vorgaben für die Phasen im DevSecOps Zyklus

  • Beratung und Unterstützung unserer Kunden bei der Auswahl sowie anschließender Integration von Werkzeugen für Application Security Testing (AST) zur statischen Codeanalyse, dynamischen Applikationsanalyse und Echtzeit-Überwachung

  • Analyse von Software Development Lifecycle (SDLC)-Architekturen und Ableitung von Maßnahmen zur Absicherung des gesamten Ökosystems und Integration von IT-Sicherheit

  • Absicherung der Werkzeuge und Prozesse in der Entwicklungskette, vom Anfang bis zur Auslieferung im Kontext des CI/CD - Vorgehensmodell

  • Erstellung von Richtlinien für sicheren Source Code für unsere Kunden als Basis für eine sichere Anwendungsentwicklung



Dein Profil



  • abgeschlossenes Studium der IT-Sicherheit, der Informatik, Wirtschaftsinformatik oder vergleichbare Ausbildung

  • praktische Erfahrung im Cybersecurity-Umfeld, idealerweise mit Erfahrungen in der Softwareentwicklung (z.B. Java, Python, NodeJS) unter Berücksichtigung der sicheren Anwendungsentwicklung

  • Erfahrungen mit Werkzeugen für Application Security Testing (z.B. SAST, SCA, DAST, IAST, Penetration Testing)

  • Gute Erfahrungen im Bereich DevOps mit entsprechenden Prozessen, Werkzeugen und Architekturen (z.B. Jenkins, GitHub, HashiCorp Vault, Microsoft AzureDevOps)

  • praktische Erfahrung mit Containerorchestrierung und -Security (z.B. Kubernetes, OpenShift)

  • wünschenswert sind praktische Erfahrungen im Cloud-Umfeld mit z.B. AWS, Google Cloud Platform oder Microsoft Azure

  • ausgeprägtes Kommunikations- und Präsentationsgeschick sowie verhandlungssichere Deutsch- und Englischkenntnisse in Wort und Schrift


 


Deine Benefits



  • Flexible Arbeitszeiten mit Gleitzeitregelung – bei uns gilt Reisezeit grundsätzlich als Arbeitszeit

  • Mobiles Arbeiten und Home-Office-Möglichkeiten

  • Attraktive Benefit-Regelungen (u.a. Entgeltoptimierungsprogramm „mehr netto“ durch Gehaltsumwandlung bspw. Restaurantchecks, Jobticket, Firmenwagen)

  • Mitarbeiterorientierte individuelle Entwicklungspläne

  • Ein großes Angebot an internen und externen Weiterbildungsmöglichkeiten in der NTT DATA Academy 

  • Eine offene und teamorientierte Arbeitskultur mit viel Gestaltungsspielraum

  • Zugriff auf marktführende Technologien und Lösungen unserer strategischen Security-Partner

  • Zugriff auf ein internationales firmeninternes und übergreifendes Netzwerk an Cybersecurity Experten



Interessiert? Wir freuen uns auf Deine Online-Bewerbung!