×
Hier anmelden um sich kostenlos auf Stellen zu bewerben oder Stellenanzeigen aufzugeben. X

Security & DevSecOps Engineer; w​/m​/d; für klinische Applikationen und Cloud-Lösungen

in 34286, Spangenberg, Hessen, Deutschland
Unternehmen: B. Braun Group
Vollzeit position
Verfasst am 2026-10-05
Berufliche Spezialisierung:
  • IT/Informationstechnik
    Cyber-Sicherheit, Informationssicherheit & Datenschutz, Systemingenieur, IT Consulting
Gehalts-/Lohnspanne oder Branchenbenchmark: 90000 - 115000 EUR pro Jahr EUR 90000.00 115000.00 YEAR
Stellenbeschreibung
Stellenbezeichnung: Security & DevSecOps Engineer (w/m/d) - für klinische Applikationen und Cloud-Lösungen
Location: Spangenberg

Security & Dev Sec Ops  Engineer (w/m/d) - für klinische Applikationen und Cloud-Lösungen

Job Description

You’re an important part of our future. Hopefully, we're also a part of your future! At

B. Braun, we protect and improve the health of people worldwide. You support this vision, bringing expertise and sharing innovation, efficiency and sustainability as values. That’s why we would like to keep developing our company with you. Keeping your future in mind, we’re making a joint contribution to health care worldwide, with trust, transparency and appreciation. That's Sharing Expertise.

Security & Dev Sec Ops  Engineer (w/m/d) - für klinische Applikationen und Cloud-Lösungen Company:

B. Braun Avitum AG Job Posting

Location:

Spangenberg, Hessen, Germany

Functional Area:

Research and Development Working Model:
Hybrid Requisition

Innerhalb der

B. Braun Avitum AG suchen wir für das Center of Excellence Aktive Medizinprodukte (CoE AMD) im Bereich Forschung und Entwicklung zum nächstmöglichen Zeitpunkt einen Security & Dev Sec Ops  Engineer (w/m/d). In dieser Rolle schaffen Sie die Grundlage für sichere und regulatorisch konforme Softwarelösungen, indem Sie Security-by-Design-Prinzipien frühzeitig in Entwicklungs- und Betriebsprozesse integrieren und durch Automatisierung die Sicherheit, Stabilität und Nachvollziehbarkeit unserer Anwendungen nachhaltig stärken.

Aufgaben und Verantwortlichkeiten
1. Security Architecture & Security Risk Assessments
  • Sicherheitsarchitektur
    :
    Entwicklung sicherer Architekturkonzepte für lokale Server-, Container- und Integrationslandschaften.
  • Threat Modeling
    :
    Durchführung strukturierter Bedrohungsanalysen, z.

    B. nach STRIDE, für neue Features und technische Konzepte.
  • Security Risk Assessments
    :
    Bewertung technischer Risiken und Ableitung konkreter Gegenmaßnahmen.
  • Vulnerability Assessment
    :
    Bewertung von Schwachstellen anhand ihrer technischen und geschäftlichen Risiken und Ableitung gezielter Maßnahmen zur Reduzierung der Angriffsfläche
  • Compliance
    : Übersetzung regulatorischer und organisatorischer

    Anforderungen in technische Security Controls, z.

    B. ISO 27001, IEC 62304, ISO 14971, IEC 81001-5-1, FDA Cybersecurity Guidance, MDR Security-Anforderungen oder OWASP-Empfehlungen.
2. Dev Sec Ops  & Automation
  • Pipeline Security
    :
    Integration automatisierter Sicherheitsprüfungen in Jenkins und Azure Dev Ops.
  • Security Testing
    :
    Einbindung von SAST, DAST, SCA, Secret Scanning, Container Scanning und Dependency Checks.
  • Secure Delivery
    :
    Mitgestaltung wiederverwendbarer Pipeline-Templates, Security Gates und Nachweisartefakte.
  • Container Security
    :
    Absicherung Docker-basierter Build-, Release- und Deployment-Prozesse.
  • Monitoring & Response
    :
    Unterstützung von Vulnerability Management, Security Monitoring und Incident-Response-Abläufen.
  • Software Supply Chain Security: Weiterentwicklung von Sicherheitskonzepten für die Software-Lieferkette einschließlich SBOMs (Software Bill of Materials), Artifact Signing, Provenance-Nachweisen und Dependency Governance.
3. Culture & Enablement
  • Enablement
    :
    Sparringspartner für Development-, Dev Ops-, Test- und Architekturteams.
  • Secure Coding
    :
    Unterstützung der Teams bei sicheren Implementierungen und praxisnaher Schwachstellenbehebung.
  • Security First
    :
    Aufbau einer Kultur, in der Sicherheit frühzeitig, verständlich und ohne unnötige Reibung integriert wird.
Fachliche Kompetenzen
  • Abgeschlossenes Studium der Informatik, Medizininformatik, Software Engineering, Elektrotechnik oder eine vergleichbare Qualifikation.
  • Fundierte Erfahrung im Security Engineering, Application Security oder Dev Sec Ops .
  • Erfahrung mit Sicherheitsarchitekturen, Threat Modeling und strukturierten Risikoanalysen.
  • Gutes Verständnis moderner Softwareentwicklung mit Java, Spring Boot, Angular, REST APIs und…
Um Jobs auf dieser Seite anzusehen und sich zu bewerben, die Bewerbungen aus Ihrem Standort oder Land akzeptieren, klicken Sie unten auf den Button, um eine Suche zu starten.
(Wenn dieser Job tatsächlich in Ihrem Zuständigkeitsbereich liegt, verwenden Sie möglicherweise einen Proxy oder VPN, um auf diese Seite zuzugreifen. Um weiterzukommen, sollten Sie Ihre Verbindung zu einem anderen Mobilgerät oder PC wechseln).
 
 
 
Suchen Sie hier nach weiteren Stellen:
(nach Beruf, Fähigkeit)
Standort
Suchradius erweitern (Meilen)
0
200
Filter
Mindest-Bildungsgrad für die Stelle
Mindest-Berufserfahrung für die Stelle
Veröffentlicht in den letzten:
Gehalt