Zum Hauptinhalt springen

Application Security Engineer - Threat & Vulnerability (AI Focus)

🏛 Ausgeschrieben von RED Global
Contracting📍 United States of America💶 Negotiable 🏢 0% vor Ort 🎓 Senior 🏭 IT/Software 🌐 Englisch

Wir suchen einen erfahrenen Application Security Engineer zur Sicherung von KI-gestützten Anwendungen, Large Language Models und KI-Agenten. Sie werden eng mit Engineering-, Platform- und KI-Teams zusammenarbeiten, um Sicherheit während des gesamten Entwicklungszyklus zu integrieren.

Ihre Aufgaben: - Integration von SAST-, DAST- und SCA-Tools in CI/CD-Pipelines - Leitung von Threat-Modellierung und Schwachstellenbewertungen für KI-Anwendungen - Priorisierung von Sicherheitsrisiken und Koordination von Abhilfemaßnahmen mit Entwicklungsteams - Etablierung sicherer Entwicklungspraktiken und KI-Supply-Chain-Kontrollen

Wir erwarten: - Mindestens 5 Jahre Erfahrung in Application Security, DevSecOps, Product Security oder Vulnerability Management - Praktische Erfahrung mit Application-Security-Tools und CI/CD-Sicherheitskontrollen - Verständnis von KI/LLM-Bedrohungen und relevanten OWASP-Richtlinien - Erfahrung mit Cloud-, Container-, API- und Software-Supply-Chain-Sicherheit

Diese Position ist remote und im Bereich Life Sciences Technologie angesiedelt. Die Anstellung erfolgt auf freiberuflicher Basis mit verhandelbarem Gehalt. Wenn Sie diese Herausforderung reizt, bewerben Sie sich jetzt und erfahren Sie mehr Details.

Skills erklärt

Application Security
Fachgebiet der IT-Sicherheit, das sich mit dem Schutz von Softwareanwendungen vor Sicherheitslücken, Angriffen und Datenmissbrauch befasst.
DevSecOps
Ansatz zur Integration von Sicherheitsmaßnahmen in den gesamten Software-Entwicklungs- und Deployment-Prozess.
Vulnerability Management
Prozess zur systematischen Identifikation, Bewertung und Behebung von Sicherheitslücken in IT-Systemen und Software.
SAST
Static Application Security Testing – automatisierte Analyse von Quellcode zur Erkennung von Sicherheitslücken.
DAST
Dynamic Application Security Testing; Sicherheitstestverfahren, das laufende Anwendungen auf Schwachstellen und Sicherheitslücken prüft.
SCA
Abkürzung möglicherweise für Supply Chain Analytics oder Security Content Automation; bezieht sich auf Analyse von Lieferketten oder Sicherheitsautomatisierung.
CI/CD
Automatisierte Prozesse für kontinuierliche Integration von Code-Änderungen und kontinuierliche Bereitstellung von Software-Updates.
Threat Modelling
Systematische Analyse von Sicherheitsrisiken und potenziellen Angriffsszenarien auf IT-Systeme und Anwendungen.
Vulnerability Assessment
Systematische Analyse von IT-Systemen zur Identifikation von Sicherheitslücken und Schwachstellen, um Risiken zu bewerten.
AI Security
Anwendung von künstlicher Intelligenz zur Erkennung, Analyse und Abwehr von Sicherheitsbedrohungen in IT-Systemen.
LLM Security
Sicherheitsmaßnahmen und Best Practices für den sicheren Einsatz von Large Language Models (KI-Sprachmodellen).
OWASP
Organisation und Projekt, das Standards und Richtlinien zur Sicherheit von Webanwendungen bereitstellt, um häufige Sicherheitslücken zu vermeiden.
Cloud Security
Sicherheitsmaßnahmen und -praktiken zum Schutz von Daten, Anwendungen und Infrastruktur in Cloud-Umgebungen.
Container Security
Sicherheitsmaßnahmen und Tools zum Schutz von containerisierten Anwendungen (z.B. Docker) vor Angriffen und Schwachstellen.
API Security
Sicherheitsmaßnahmen und -praktiken zum Schutz von Schnittstellen vor unbefugtem Zugriff und Missbrauch.

Als IT-Freelancer automatisch auf Projekte wie dieses bewerben

Nexus ist die KI-gestützte Plattform für IT-Freelancer, die täglich neue Projektausschreibungen analysiert und passgenaue Bewerbungstexte generiert – vollautomatisch, in Sekunden. Kein manuelles Schreiben mehr: Nexus liest die Ausschreibung, erkennt die gefragten Skills und erstellt einen individuellen Bewerbungstext, den du per Klick versendest.

  • ✓ Projektausschreibungen direkt von Anbietern aus dem DACH-Raum
  • ✓ KI-Bewerbungstext in unter 30 Sekunden – individuell auf jedes Projekt zugeschnitten
  • ✓ Automatischer Versand per E-Mail + Anlage in Pipedrive
  • ✓ Kostenlos starten – keine Kreditkarte erforderlich

Häufige Fragen zu Nexus

Was ist Nexus und für wen ist es geeignet?
Nexus richtet sich an selbstständige IT-Freelancer, die regelmäßig auf Projektausschreibungen antworten. Die Plattform automatisiert den gesamten Bewerbungsprozess – von der Analyse der Ausschreibung bis zum Versand der Bewerbung.
Wie schreibt Nexus den Bewerbungstext?
Nexus analysiert die Projektbeschreibung mit Claude (Anthropic) und gleicht die Anforderungen mit deinem hinterlegten Profil ab. Der generierte Text ist individuell, professionell und direkt versendbar – du kannst ihn vor dem Absenden noch anpassen.
Welche Projektplattformen werden unterstützt?
Nexus erhält Projekte direkt von Projektanbietern aus dem DACH-Raum – neue Ausschreibungen erscheinen automatisch in deiner Pipeline, ohne dass du Plattformen manuell durchsuchen musst.
Kostet Nexus etwas?
Der Einstieg ist dauerhaft kostenlos. Für professionelle Nutzung mit erweiterten Funktionen gibt es kostenpflichtige Pläne – ohne versteckte Kosten oder automatische Verlängerung.

Nie wieder Bewerbungen schreiben.

Nexus matcht deine Skills und schreibt Bewerbungen automatisch.

Kostenlos registrieren →

Keine Kreditkarte erforderlich

Marktgeschwindigkeit

⏳

Projekte dieser Skills werden nach durchschnittlich 3,5 Tagen geschlossen.

Stundensatz vs. Markt

Kein Stundensatz für dieses Projekt hinterlegt.

Ø 93 €/h (für diese Skills)

Untergrenze 48 €Median 88 €Top 10% 110 €

Tipp

Zeiterfassung & Projektverwaltung

Projekte, Stunden und Rechnungen in einer App. Flow ist die schlanke Lösung für IT-Freelancer und Agenturen – kostenlos starten.

Flow ausprobieren

Ähnliche Projekte

Tipp

Konferenzraum in Hamburg

Für das nächste Kunden- oder Teammeeting in Hamburg: vollausgestattet mit Beamer, Whiteboard und Videokonferenz – ab 49 €/h, direkt am Gänsemarkt.

Konferenzraum mieten