Enter a job title or keyword

Junior Application Security Engineer (all genders)


Job Location:

Hamburg - Germany

Monthly Salary: Not provided by the employer
Posted: 1 October 2026 (Yesterday)
Application Deadline: 29 December 2026
Vacancies: 1 Vacancy

Job Summary

Wir suchen einen Junior Application Security Engineer (all genders) zur Verstärkung unseres Application-Security-Teams innerhalb der IT-Sicherheitseinheit die sich dem Schutz unseres Onlineshops unserer Unternehmenssysteme und unserer Kunden widmet.

In dieser Rolle gehst du gezielt gegen interne Systeme vor (Pentesting/Ethical Hacking) sowie planst und implementierst Sicherheitsmaßnahmen zum Schutz unserer Infrastruktur Anwendungen und Daten. Du arbeitest eng mit anderen Security Engineers Entwickler:innen und IT-Teams zusammen um Security Best Practices zu gewährleisten Sicherheitsprozesse zu automatisieren und auf neue Bedrohungen zu reagieren. Die Stelle umfasst folgende Aufgaben:

  • Durchführung regelmäßiger Penetrationstests und Code-Reviews
  • Beratung bei der Einrichtung und Wartung von Anwendungen und Infrastruktur (in der Regel gehostet in AWS/Kubernetes)
  • Triage und Behebung/Verfolgung von Überwachungsereignissen (Monitoring Events)
  • Optimierung und Automatisierung von Sicherheitsprüfprozessen. Dies kann auch den Aufbau von Angriffsinfrastruktur das Schreiben von Python-Skripten und die Implementierung von Security Scans in GitLab CI beinhalten
  • Mitwirkung an Incident-Response-Aktivitäten im SOC einschließlich gelegentlicher 24/7-Rufbereitschaft

Qualifications :

  • Mindestens ein Jahr Erfahrung im Bereich Application Security
  • Fähigkeit zur Durchführung aktiver Sicherheitsbewertungen von Anwendungen (Application Security Assessments) und Penetrationstests

Nice to have:

  • Entwicklung und Scripting in Python (erforderlich; PHP JavaScript oder Go bevorzugt)
  • Architektur sicherer Systeme mittels Bedrohungsmodellierung (Threat Modeling) und Security-Engineering-Praktiken
  • Durchführung sicherer Code-Reviews über verschiedene Cloud-Umgebungen hinweg (AWS/GCP bevorzugt; Azure von Vorteil)
  • Durchführung von Red-Teaming-Operationen und offensiven Sicherheitsstrategien
  • Zertifikate: z. B. OSCP OSWP etc.
  • Kenntnisse in Laravel / PHP
  • Fähigkeit JavaScript zu lesen und zu verstehen
  • Fähigkeit Go zu lesen und zu verstehen
  • Erfahrung mit Incident-Response-Aktivitäten
  • Erfahrung mit Web Application Firewalls (WAF) und CDN-Anbietern (z. B. Cloudflare Akamai)
  • Erfahrung mit GitLab CI/CD-Pipelines

Zusätzliche Informationen :

Deine Vorteile bei uns auf einen Blick: Besuche unsere Benefits-Seite.

Bewirb dich einfach online über unsere Karriereseite - wir melden uns schnellstmöglich mit einem Feedback bei dir!

Ein Ort an dem Du Du sein kannst.
Wir sehen es als unsere Verantwortung ein Umfeld zu schaffen in dem sich alle so willkommen fühlen können wie sie sind.
Unterschiedliche Hintergründe und Perspektiven machen uns stärker und prägen unsere Kultur.
Wofür wir intern stehen dafür stehen wir auch als Marke: Akzeptanz Inklusion und ein fairerer Umgang mit Mode.


Remote Work :

No


Employment Type :

Full-time


About Company

SCAYLE is one of the fastest-growing enterprise commerce platforms in the world and empowers B2C brands and retailers to create outstanding customer experiences with one unified backend. SCAYLE’s headless and composable architecture is based on an API-first approach and is continuousl ... View more

View Profile View Profile