Einleitungstext

Schwarz Digits schafft das technologische Fundament für digitale Entscheidungsfreiheit in Europa. Als IT- und Digitalsparte der Schwarz Gruppe entwickeln und verantworten wir einerseits die IT-Infrastrukturen für die Handelssparten Lidl und Kaufland sowie die Schwarz Produktion und PreZero. Gleichzeitig agieren wir als unabhängiger Anbieter am externen Markt, um Unternehmen in ganz Europa bei ihrer digitalen Transformation zu unterstützen. Unsere Kernleistungen bündeln wir in den Bereichen Cloud, Cyber Security, Data & AI, Communication und Workspace. Trage auch du zur digitalen Entscheidungsfreiheit in Europa bei.

Bei uns arbeitest du an der Schnittstelle zwischen Agilität und Sicherheit: Du profitierst von den schnellen Entscheidungswegen, genießt echte Gestaltungsspielräume in deinen Projekten und baust dabei auf das stabile Fundament der Schwarz Gruppe.

Deine Aufgaben

  • Du steuerst und skalierst unsere interne „Security Champions“-Community und das zugehörige Programm durch regelmäßige Treffen, Gamification (Leaderboards) und gezielte Weiterbildungsveranstaltungen.
  • Du leitest ein aktives Gremium der Security Champions.
  • Du fungierst als primärer Mentor für unsere eingebetteten Security Champions und unterstützt sie bei ihrer täglichen Arbeit, wie beispielsweise Schwachstellen-Triage, Umsetzen unserer ISMS-Policies innerhalb der entwickelten Produkte etc.
  • Du übersetzt komplexe Sicherheitsrichtlinien in entwicklerfreundliche Prozesse, ohne dabei Engpässe in agilen Workflows zu erzeugen.
  • Du validierst die Erfolge lokaler Teams und pflegst unsere „Paved Road“-Wissensdatenbank für sichere Code-Implementierungen.

Dein Profil

  • Du verfügst über mehrjährige Berufserfahrung sowie ein fundiertes Verständnis im Bereich Software Engineering und agilen Entwicklungsmethoden (Scrum/Kanban).
  • Idealerweise bringst du Erfahrung im Aufbau von Tech-Communities, in der Förderung von Security Governance oder in der Arbeit mit Reifegradmodellen (z. B. OWASP SAMM) mit.
  • Du hast ein solides Verständnis von Secure-SDLC-Prinzipien, Threat Modeling und praktischen AppSec-Tools.
  • Du besitzt eine pragmatische „Security-as-an-Enabler“-Mentalität und hast praktische Erfahrung in der Integration von AppSec-Tools (SAST, DAST, SCA) in moderne CI/CD-Pipelines, ohne die Release-Zyklen zu verlangsamen.
  • Du bist ein starker Community-Builder und Kultur-Treiber mit herausragenden Coaching-Fähigkeiten und kommunizierst fließend auf Deutsch und Englisch.
4471