Security & DevSecOps Engineer; w/m/d; für klinische Applikationen und Cloud-Lösungen
Verfasst am 2026-10-05
-
IT/Informationstechnik
Cyber-Sicherheit, Informationssicherheit & Datenschutz, Systemingenieur, IT Consulting
Location: Spangenberg
Security & Dev Sec Ops Engineer (w/m/d) - für klinische Applikationen und Cloud-Lösungen
Job Description
You’re an important part of our future. Hopefully, we're also a part of your future! At
B. Braun, we protect and improve the health of people worldwide. You support this vision, bringing expertise and sharing innovation, efficiency and sustainability as values. That’s why we would like to keep developing our company with you. Keeping your future in mind, we’re making a joint contribution to health care worldwide, with trust, transparency and appreciation. That's Sharing Expertise.
Security & Dev Sec Ops Engineer (w/m/d) - für klinische Applikationen und Cloud-Lösungen Company:
B. Braun Avitum AG Job Posting
Location:
Spangenberg, Hessen, Germany
Functional Area:
Research and Development Working Model:
Hybrid Requisition
Innerhalb der
B. Braun Avitum AG suchen wir für das Center of Excellence Aktive Medizinprodukte (CoE AMD) im Bereich Forschung und Entwicklung zum nächstmöglichen Zeitpunkt einen Security & Dev Sec Ops Engineer (w/m/d). In dieser Rolle schaffen Sie die Grundlage für sichere und regulatorisch konforme Softwarelösungen, indem Sie Security-by-Design-Prinzipien frühzeitig in Entwicklungs- und Betriebsprozesse integrieren und durch Automatisierung die Sicherheit, Stabilität und Nachvollziehbarkeit unserer Anwendungen nachhaltig stärken.
1. Security Architecture & Security Risk Assessments
- Sicherheitsarchitektur
:
Entwicklung sicherer Architekturkonzepte für lokale Server-, Container- und Integrationslandschaften. - Threat Modeling
:
Durchführung strukturierter Bedrohungsanalysen, z.
B. nach STRIDE, für neue Features und technische Konzepte. - Security Risk Assessments
:
Bewertung technischer Risiken und Ableitung konkreter Gegenmaßnahmen. - Vulnerability Assessment
:
Bewertung von Schwachstellen anhand ihrer technischen und geschäftlichen Risiken und Ableitung gezielter Maßnahmen zur Reduzierung der Angriffsfläche - Compliance
: Übersetzung regulatorischer und organisatorischer
Anforderungen in technische Security Controls, z.
B. ISO 27001, IEC 62304, ISO 14971, IEC 81001-5-1, FDA Cybersecurity Guidance, MDR Security-Anforderungen oder OWASP-Empfehlungen.
- Pipeline Security
:
Integration automatisierter Sicherheitsprüfungen in Jenkins und Azure Dev Ops. - Security Testing
:
Einbindung von SAST, DAST, SCA, Secret Scanning, Container Scanning und Dependency Checks. - Secure Delivery
:
Mitgestaltung wiederverwendbarer Pipeline-Templates, Security Gates und Nachweisartefakte. - Container Security
:
Absicherung Docker-basierter Build-, Release- und Deployment-Prozesse. - Monitoring & Response
:
Unterstützung von Vulnerability Management, Security Monitoring und Incident-Response-Abläufen. - Software Supply Chain Security: Weiterentwicklung von Sicherheitskonzepten für die Software-Lieferkette einschließlich SBOMs (Software Bill of Materials), Artifact Signing, Provenance-Nachweisen und Dependency Governance.
- Enablement
:
Sparringspartner für Development-, Dev Ops-, Test- und Architekturteams. - Secure Coding
:
Unterstützung der Teams bei sicheren Implementierungen und praxisnaher Schwachstellenbehebung. - Security First
:
Aufbau einer Kultur, in der Sicherheit frühzeitig, verständlich und ohne unnötige Reibung integriert wird.
- Abgeschlossenes Studium der Informatik, Medizininformatik, Software Engineering, Elektrotechnik oder eine vergleichbare Qualifikation.
- Fundierte Erfahrung im Security Engineering, Application Security oder Dev Sec Ops .
- Erfahrung mit Sicherheitsarchitekturen, Threat Modeling und strukturierten Risikoanalysen.
- Gutes Verständnis moderner Softwareentwicklung mit Java, Spring Boot, Angular, REST APIs und…
(Wenn dieser Job tatsächlich in Ihrem Zuständigkeitsbereich liegt, verwenden Sie möglicherweise einen Proxy oder VPN, um auf diese Seite zuzugreifen. Um weiterzukommen, sollten Sie Ihre Verbindung zu einem anderen Mobilgerät oder PC wechseln).