Stellenangebot Firmenprofil

Finde jetzt den perfekten Job für Dich Jetzt Job finden

erweiterte Suche

Über AceBIT

Die AceBIT GmbH ist ein international tätiges Softwareunternehmen mit Sitz in Darmstadt (gegründet 1998). Unser Hauptprodukt Password Depot läuft auf Windows, macOS, iOS, Android und im Web – ergänzt durch den Password Depot Enterprise Server für Unternehmenskunden. Unsere Produkte genießen einen hervorragenden Ruf und werden weltweit von Unternehmen, KMU und Privatanwendern eingesetzt.

Ihre Rolle im Überblick

Security ist für uns eine zentrale Produkteigenschaft. Sie verankern Sicherheit im gesamten Entwicklungsprozess und sind zentrale Ansprechperson für sicherheitsrelevante Themen – intern wie extern, pragmatisch und wirkungsorientiert.


Aufgaben

Sicherheit im Entwicklungsprozess

· Bedrohungsmodellierung, Ableitung von Sicherheitsanforderungen und Leitlinien für Code‑Prüfungen.

· Schulungen für Entwicklerinnen und Entwickler.

· Sicherheitsprüfungen während und nach der Entwicklung (statisch und dynamisch).

· Prüfung von Bibliotheken/Komponenten sowie Pflege einer Software Bill of Materials.

· Durchgängiges Schwachstellenmanagement: von der Meldung über die Behebung bis zur Veröffentlichung.

Sicherheitsarchitektur des Produkts

· Auswahl und Einsatz kryptografischer Verfahren.

· Sicherer Umgang mit Secrets (z. B. Schlüsseln, Passwörtern) sowie Schlüsselverwaltung.

· Erstellung und Pflege von Härtungsleitfäden.

· Externe Sicherheitstests koordinieren und Befunde bis zur Verifizierung nachverfolgen.

Vorbereitung auf Sicherheitsvorfälle

· Notfallpläne, Übungen und geregelte Kommunikation mit Kunden und Öffentlichkeit.

· Verantwortungsvolle Offenlegung von Schwachstellen (Disclosure‑Prozess/VDP).

Datenschutz von Beginn an

· Zusammenarbeit mit Recht/Datenschutz; Unterstützung bei Ausschreibungen und Sicherheitsfragebögen.

Informationssicherheitsmanagement (praxisnah)

· Weiterentwicklung eines schlanken ISMS (z. B. entlang ISO/IEC 27001 oder mit Blick auf SOC‑2‑Prüfungen) mit Fokus auf praxisnahe und effiziente Prozesse.

Rahmen & Ressourcen

· Ressourcen: Budget für Sicherheits‑Tooling, externe Penetrationstests und ggf. ISO‑Beratung.

· Einbindung: direkte Berichtslinie an die Geschäftsführung; enge Zusammenarbeit mit Entwicklung und Support.


Profil

· Mehrjährige Erfahrung in Anwendungssicherheit bzw. Security Engineering (Desktop, Mobile oder Server).

· Praxis in Secure‑SDLC‑Maßnahmen und gängigen Sicherheitsprüfungen sowie Automatisierung.

· Fundierte Kenntnisse in Authentifizierung und Autorisierung sowie in sicheren Plattform‑Schlüsselspeichern (Windows, macOS, Android, iOS).

· Risikobasierte Priorisierung und klare, adressatengerechte Kommunikation intern und gegenüber Unternehmenskunden.

· Sehr gutes Deutsch und Englisch in Wort und Schrift.

Nice to have

· Erfahrung mit ISO/IEC 27001 und SOC 2 sowie koordinierter Offenlegung von Schwachstellen.

· Erfahrung mit CI/CD‑Prozessen.

· Erfahrung mit der Pflege von Software‑Stücklisten.


Wir bieten

· Großer Gestaltungsspielraum bzw. Eigenverantwortung mit direktem Impact.

· Kurze Entscheidungswege und ein freundliches, wertschätzendes Miteinander im kleinen Team.

· Modern ausgestattete Arbeitsplätze mit höhenverstellbaren Tischen, ergonomischen Stühlen und modernster Hardware, inklusive Ruheraum, Billardraum und Küche mit Essbereich.

· Zentrale Lage in der Darmstädter Innenstadt - direkt am Herrngarten - mit exzellenter Verkehrsanbindung.

· Flexible Arbeitszeiten (Kernarbeitszeit 10:00–16:00 Uhr).

· 30 Tage Urlaub.

· Überdurchschnittliches Gehalt - abhängig von Erfahrung und Verantwortung.

WEFS1_DE