Sorge gemeinsam mit uns für die digitale Zukunftsfähigkeit der Bundeswehr.
Junior Cyber Security Developer / Anwendungsentwickler (m/w/d)
ab sofort und in Vollzeit in Bonn, Frankfurt, Meckenheim oder Rheinbach.
Als primärer Digitalisierungspartner der Bundeswehr erbringen wir stabile, sichere und effiziente IT-Services im In- und Ausland, vom Grundbetrieb bis in den einsatznahen Bereich und tragen so zur kontinuierlichen Erhöhung der Führungs- und Einsatzfähigkeit der Bundeswehr bei. Mit über 8.000 Kolleg*innen betreiben und modernisieren wir eine der größten und komplexesten IT-Infrastrukturen in Deutschland. Wir suchen verantwortungsvolle IT-Spezialist*innen, die die Bundeswehr-IT aus Überzeugung in herausfordernden Digitalisierungsvorhaben weiterentwickeln und so einen Beitrag zur Sicherheit Deutschlands leisten wollen.
Die Abteilung Protect & Detect Security Operations konzentriert sich auf die Gewährleistung eines stabilen, sicheren und SLA/OLA-konformen Betriebes der zugeordneten Security Services. Im Service Advisory Management werden Schwachstellenmeldungen und sicherheitsrelevante Meldungen für die eingesetzten Systeme und Komponenten analysiert, bewertet sowie die betroffenen Betriebsverantwortlichen informiert. Der Fachbereich gewährleistet als Schnittstelle zu anderen Abteilungen der BWI eine enge und partnerschaftliche Zusammenarbeit, insbesondere mit dem zentralen Notfallmanagement sowie weiteren Abteilungen, z.B. dem Security Operations Center (SOC) und CISO-Bereich.
-
Abgeschlossene, mind. 3-jährige fachbezogene Berufsausbildung und Zusatzausbildung (z. B. Fachwirt, Techniker, Meister) oder abgeschlossenes fachbezogenes Hochschulstudium im Informatik Umfeld
-
Mindestens 1–2 Jahre praktische Erfahrung in der Softwareentwicklung
-
Bevorzugt erste Kenntnisse in Python und/oder TypeScript
-
Grundlegende Erfahrung im Umgang mit Git sowie Vertrautheit mit CI-Konzepten (Continuous Integration)
-
Grundverständnis für typische Schwachstellenkategorien (OWASP Top 10), CVEs und grundlegende Angriffszenarien; Affinität zu Security-Themen
-
Erste Einblicke in Projektorganisation bzw. Projektmanagement von Vorteil (z. B. Mitarbeit in Sprint-Planungen, Backlog-Pflege)
-
Strukturierte, eigeninitiativ geprägte Arbeitsweise; Freude an der Arbeit in interdisziplinären Teams
-
Gute Kommunikationsfähigkeit auf Deutsch, gute Englischkenntnisse für das Erstellen von technischen Dokumentationen und der CVE-Recherche
-
Bereitschaft zu gelegentlichen Dienstreisen innerhalb Deutschlands
Deine
-
Softwareentwicklung für das Schwachstellen- und Advisory-Management (z. B. Erfassung, Bewertung, Workflow-Steuerung, Reporting, Weiterentwicklung des Warenkorbsystem und der eingesetzten Toollandschaft) in enger Abstimmung mit dem operativen Team
-
Das umfasst:
-
Integration und Pflege von Schnittstellen (Advisoryquellen, Scanner, Ticketing, CMDB, Mail-/Notification-Systeme)
-
Implementierung von Logik zur CVE-Recherche, Risikobewertung (CVSS/EPSS) und Priorisierung von Schwachstellen nach vorgegebenen Regeln
-
Implementierung des UI für die entwickelten Werkzeuge
-
Erstellung technischer Dokumentation für Nutzende, Administrierende anderen Entwickelnde in deutscher und englischer Sprache
-