JobRaahGet matched free

Jobs

Web-App Security Engineer (d/m/w) - Remote

Haufe Group · Freiburg im Breisgau, Baden-Württemberg, Germany · Hybrid

Posted Sep 23, 2026

Apply with JobRaah

Sign up free: we match you to jobs like this, tailor your application and fill the form. 2 free applications every day.

Deine Ideen, Entscheidungen und Tätigkeiten haben einen direkten Einfluss auf die Verbesserung der Sicherheit unserer Applikation. Du machst ein Produkt, das von über 450.000 Klein- und Kleinstunternehmen in Deutschland genutzt wird, Tag für Tag sicherer Du arbeitest eng mit unseren Feature-Teams zusammen, um sie bei Security-Fragestellungen während der Konzeption, der Umsetzung und dem Betrieb unserer Applikation zu unterstützen. Dabei tauchst du tief in die technische Materie ein. Außerdem entwickelst und betreust du teamübergreifende Sicherheitsmechanismen In unserem Security Enablement Team hast du die Möglichkeit, Neues zu erkunden, aufzubauen, aktiv mitzugestalten und Ideen einzubringen. Es erwarten dich unter anderem Hacking Days und gelegentliche After-Work -Sessions Bei uns findest du eine moderne, agile Arbeitsweise: von DevOps bis hin zu Scrum oder Kanban Du verfügst über gute Kenntnisse und umfangreiche Erfahrung im Bereich Web-Applikations- und Cloudsicherheit (bevorzugt mit AWS) und weißt außerdem, wie moderne Webapplikationen sicher konfiguriert, gebaut und released werden (IaC, CI/CD, SDLC) Du bist in der Lage, Schwachstellen im Kontext unserer Applikation zu bewerten und eine Handlungsempfehlung auszuarbeiten. Dabei kannst du auf deine Kenntnisse über Java Webanwendungen und Javascript (Typescript) Webclients zurückgreifen. Du verstehst die Funktionsweise und Konfiguration von bekannten Dependency Management Tools wie NPM und Gradle Du hast Entwicklungserfahrung und kannst schnell einschätzen, ob eine Aufgabe automatisiert werden sollte und kannst dafür Bash, Python-Skripte oder sonstige, nötige Tools schreiben Für dich sind Threat Models kein unbekanntes Thema und du begeisterst dich dafür, gemeinsam mit Kolleg:innen ein solches bspw. am Whiteboard zu entwerfen. Du kannst dich dabei in die Denkweise eines Widersachers versetzen und so Bedrohungen identifizieren Du kannst Verwundbarkeiten und Security-Empfehlungen verständlich und präzise vermitteln, um Feature-Teams effektiv bei Security-Fragestellungen zu unterstützen. Pluspunkt: Du konntest bereits Erfahrung im Incident Response Bereich sammeln Unsere Teamsprache ist Deutsch, daher sind sehr gute Deutschkenntnisse (mind. C2) ein Muss. Gleichzeitig solltest Du auch sehr gute Englischkenntisse mitbringen   Wir setzen auf Team-Recruiting  - Die Bewerbungsgespräche führt unser Team selbst. Wir freuen uns darauf, dich kennen zu lernen Lukas ist auf der Arbeit ebenso wie auch privat von Security-Themen fasziniert, bastelt viel in virtuellen Maschinen, trifft gerne Freunde, betreibt zum Ausgleich Kraftsport und tanzt leidenschaftlich Florian verbringt seine freie Zeit mit Vulnerability-Research, CTFs und beim CCC. Außerdem ist er leidenschaftlicher Hobbykoch und hat ein Faible für guten Kaffee Henrik begeistert sich generell für Security und alle Linux spezifischen Themen. Außerhalb der Arbeit verbringt er seine Zeit mit Sport, dem Aufsetzen…