
Aufgaben
Mitarbeit bei der Weiterentwicklung von Zielarchitekturen, Standards und Blueprints für Application Security Unterstützung beim Aufbau und der Etablierung von Secure Development Practices über den gesamten Software Development Lifecycle (SDLC) Mitwirkung bei der konzeptionellen Verankerung von Security im SDLC, inklusive Themen wie CI/CD-Pipeline-Security, Code-Analyse, Security Testing, Secure-Coding-Standards und Upskilling der relevanten Rollen Einarbeitung in und Mitarbeit bei Konzepten für Threat Modeling sowie Threat & Vulnerability Management Zusammenarbeit mit dem Cyber Defense Center zur Bedrohungsanalyse und Pflege der Bedrohungslandschaft Beratung von IT-Projekten sowie Überprüfung von IT-Lösungen aus Sicherheitsaspekten Mitgestaltung von Governance-Strukturen und Unterstützung bei der Umsetzung von Security-Standards im Unternehmen