Application Security Lead (mfd)
The purpose of this role is to define the security requirements for the cloud platforms utilized at METRO based on the industry standards and regulations as well as monitore their fulfillment. This role owns knowledge of common security threats security controls and associated technologies and practices related to securing the relevant IaaSPaaS and SaaS cloud platforms cloud services and associated IT resources based on cloud technologies.
- Contribue to develop relevant guidelines and standards related to application security cryptography management and any relevant areas for software development.
- Contribute to ensure that each steps of software development lifecycle (SDLC) used by software engineers across METRO is following best practices in term of information security and data privacy.
- Contribute to develop and maintain the needed technologies and processes to be included in continuous software development processes (CI/CD pipelines) to include tollgates to secure that security control validations are automatically performed during development and deployment phases
- Support software engineer teams across METRO to address identified software vulnerabilities and weaknesses
- Support cyberdefense and software engineer teams in case of identified risks or security alerts related software or third-party librairies vulnerabilities to determine METROs exposure to such vulnerabilities and risks.
Qualifications :
- Relevant Masters degree in Computer Science Information Security or a related field
- Minimum of 3 years of experience in cyber security application security or software engineering
- Familiarity with common information security standards (e.g. OWASP ISO 27001 NIST)
- Familiarity with threat modeling (using STRIDE for example) to identify potential threats and vulnerabilities in systems and applications.
- Proven experiences in implementing DevSecOps approach by integrating SCA DAST and SAST analysis in CI/CD pipelines.
- Familiarity with vulnerability priortisation approaches
- Advanced skills in building detailed and actionable analysis reports to enable
- Proven project management abilities ensuring projects are delivered on time and within budget
- Effective stakeholder management with strong communication and coordination skills in complex organizational environments
- Broad knowledge and overview of security architectures and security systems in IT and OT environments
- Fluent English skills
Additional Information :
- Work-life balance: Flexible working hours with the option of mobile working in agreement with your line manager 30 days of holidays.
- Training: A comprehensive training offer via our own training center or externally.
- Well-being: Health days with lots of health checks and information about your well-being company medical care including a range of preventive services such as flu shots OTHEB employee assistance program.
- Exciting life on campus: Free gym and sports classes Rioba coffee bar canteen with discounted meals for employees many campus events.
- Discounts: discounted Jobticket as well as discounts in our wholesale stores and at many partner companies.
- Comfort: Good transport connections free parking spaces JobBike.
- Company pension plan: You will receive a contribution to your company pension.
- Family driven: Three daycare centers for children on campus support of holiday camps for children of employees.
Remote Work :
No
Employment Type :
Full-time
Empfohlene Jobs
Vorbereitungsassistent (m/w/d) in Düsseldorf-Garath
Du bist angehende/r Zahnarzt/Zahnärztin? Du möchtest das Gefühl haben etwas wirklich Sinnvolles zu tun? Du schätzt im Beruf sowohl die handwerkliche, fachliche Arbeit, als auch den täglichen Umgang…
Kosmetische / medizinische Fußpfleger:in Teilzeit & Vollzeit - Region Düsseldorf
Wir sind jeff - die Vermittlungsplattform für mobile Beauty & Wellnessbehandlungen. Wir haben es uns zur Mission gemacht mehr Entspannung in die eigenen 4-Wände zu bringen. Wir bieten verschiedene …
PEKiP-Kursleitung (m/w/d)
Ihr Profil: Kreativ und organisiert Eigenverantwortliches und selbstständiges Arbeiten Engagiert, teamfähig und kooperativ Eigeninitiative Spaß und Freude an der Arbeit Sicheres und…
Projektingenieur / Project Engineer (m/w/d) Kalkulation / Kalkulator
Projektingenieur / Project Engineer (m/w/d) Kalkulation / Kalkulator
Microsoft Dynamics NAV Consultant/Systembetreuer (m/w), Raum Dortmund/Düsseldorf/Köln
Für die Inhouse-Betreuung und Optimierung des bundesweit eingesetzten ERP-Systems MS Dynamics NAV bei meinem Auftraggeber, einer mittelständischen Unternehmensgruppe mit 3 Firmen aus dem klassischen G…
Junior Systemadministrator Linux - (m/w/d)
Linux ist Dein Heimathafen? Dann bist Du bei uns richtig. Ob auf hoher See oder im Rechenzentrum – wir sorgen dafür, dass IT-Systeme zuverlässig laufen und digitale Erlebnisse an Bord einzigartig …
Senior Berater/ IT Architekt SAP Data Migration (w/m/d)
Zur Verstärkung unseres stark wachsenden Teams „Data Management & Technology“ suchen wir ab sofort deutschlandweit einen Senior Berater/ IT Architekt SAP Data Migration (w/m/d). Dein neuer Job …
Facharzt Neurologie (m/w/d)
Transparenz, Schnelligkeit und Wertschätzung Wir suchen aktuell: Facharzt Neurologie (m/w/d) in Düsseldorf Für ein etabliertes MVZ suchen wir zum nächstmöglichen Zeitpunkt eine engagierte Fachärzti…
Lohn- und Gehaltsbuchhalter (m/w/d)
Wir von EXPERTS & TALENTS sind davon überzeugt, dass es immer Menschen sind, die Unternehmen voranbringen. Deswegen stehen Sie bei uns im Mittelpunkt. Wir entdecken und fördern Experten und Talente bu…
Assistenz (m/w/d) für das Headquater
~29 Tage Jahresurlaub - der Strand, die Berge oder das Meer warten auf Dich! ~ Arbeitszeitkonto mit vollem Überstundenausgleich! ~ Work-Life-Balance mit einer ausgewogenen Wochenarbeitszeit von 37,5…