Zum Inhalt springen

Entwickler finden

IT-Sicherheitsexperten für Software, die sensible Daten verarbeitet.

Ein Release, das auf ein Sicherheits-Review wartet, eine API mit unklaren Zugriffsregeln, ein Prüfer, der Nachweise verlangt. Wir schicken geprüfte Security Engineers, die verfügbar sind und die Aufgabe wollen. Sie bestimmen, welchen Zugriff sie erhalten und welche Richtlinien sie befolgen.

Wann Teams uns diese Anfrage schicken

  • Ein Sicherheits-Review blockiert ein Release, und Ihr Team ist ausgelastet
  • APIs übertragen personenbezogene oder sensible Daten, und niemand ist für die Kontrollen zuständig
  • Ein Projekt bei Banken, Energieversorgern oder anderen Versorgern, das vom ersten Tag an Sicherheitswissen im Team braucht

Was die Aufgabe in der Praxis umfasst

  • Code- und Architektur-Reviews

    Befunde anhand der OWASP-Praktiken und Ihrer eigenen Standards, nach Risiko geordnet und den Entwicklern erklärt, die sie beheben.

  • Sicheres API-Design

    Authentifizierung, Autorisierung und Datenminimierung als Teil der API, nicht erst am Ende ergänzt.

  • Secrets, Zugriffe und Audit-Logs

    Wie Zugangsdaten gespeichert werden, wer was erreichen kann und eine Aufzeichnung, wer was getan hat.

  • Nachweise für Prüfer

    Schriftliche Notizen dazu, wie jede Anforderung erfüllt wird, für Ihr Sicherheitsteam oder Ihren Prüfer.

Tools, mit denen diese Rolle oft arbeitet

  • OWASP
  • Java
  • Spring Boot
  • PHP
  • PostgreSQL
  • Kubernetes
  • AWS

So funktioniert es

  1. 01

    Sagen Sie uns, wen Sie brauchen

    Eine kurze Anfrage: die Rolle oder die Skills, wann die Person anfangen soll und für wie lange. Eine grobe Vorstellung reicht.

  2. 02

    Shortlist erhalten

    Geprüfte Personen, die verfügbar sind und ihr Interesse bestätigt haben. Sie sehen ihre Erfahrung, ihre Skills und warum wir sie ausgewählt haben.

  3. 03

    Für jede Person entscheiden

    Direkt einstellen oder von SDK betreuen lassen. Oder ablehnen, und wir suchen weiter.

  4. 04

    Die Person startet

    Wir stellen Sie einander vor und vereinbaren den Starttermin. Während der Arbeit bleiben wir Ihr Ansprechpartner.

Zwei Wege der Zusammenarbeit mit jeder Person

Sie entscheiden für jede Person auf Ihrer Shortlist einzeln, deshalb können Sie beide Wege im selben Team kombinieren.

  • Direkt einstellen

    Die Person arbeitet für Sie, unter Ihrem eigenen Vertrag.

    • Wir stellen Sie einander vor und übergeben die Person an Sie
    • Sie kommt zu Ihren Bedingungen in Ihr Team
    • Sie steuern ihre Arbeit, die Verwaltung und die Zahlungen
    • Ideal, wenn Sie die Person langfristig halten wollen
  • Von SDK betreuen lassen

    Die Person arbeitet an Ihrem Projekt, unter unserem Vertrag.

    • Sie arbeitet unter dem Vertrag von SDK an Ihrem Projekt
    • Wir erledigen Papierkram, Verwaltung und Zahlungen
    • Wenn es nicht passt, suchen wir Ersatz
    • Ideal, wenn Sie schnell und ohne Verwaltungsaufwand starten wollen

Was unsere eigenen Entwickler umgesetzt haben

Diese Fallstudien zeigen die Erfahrung unseres Teams, nicht die Arbeit der Freelancer auf Ihrer Shortlist. Unsere Entwickler prüfen jeden Kandidaten, bevor wir ihn vorschlagen.

Über Sopra Steria haben unsere Entwickler sichere APIs für sensible Daten aus der Versorgungswirtschaft unter regulatorischen Vorgaben gebaut und die Sicherheitsstandards des Kunden bei einem internen Überwachungstool für Kunden aus der Energiebranche durchgesetzt.

Fragen vor der Einstellung

Sind die vorgeschlagenen Experten zertifiziert?

Das hängt von der Person ab, und Sie sehen ihre Erfahrung, bevor Sie entscheiden. Wenn eine Zertifizierung oder Sicherheitsüberprüfung erforderlich ist, schreiben Sie es in Ihre Anfrage. SDK Enterprises selbst hat keine Zertifizierung nach ISO 27001 oder SOC 2.

Kann uns ein Security Engineer bei der DSGVO helfen?

Die Arbeit umfasst oft, zu erfassen, wohin personenbezogene Daten fließen, nur das Nötige aufzubewahren und zu dokumentieren, wie jede Anforderung erfüllt wird. Die rechtliche Auslegung bleibt bei Ihren Anwälten oder Ihrem Datenschutzbeauftragten.

Brauchen wir einen Security Engineer oder ein Sicherheits-Review?

Ein Review zeigt Ihnen, wo Sie heute angreifbar sind. Ein Security Engineer im Team sorgt dafür, dass diese Antwort stimmt, während sich der Code ändert. Wir können das Review als Projekt durchführen und Ihnen helfen, für die laufende Arbeit jemanden einzustellen.

Wie schnell kann jemand anfangen?

Sobald Sie sich beide auf einen Termin geeinigt haben. Alle auf Ihrer Shortlist haben uns bereits bestätigt, dass sie für Ihren Zeitraum verfügbar sind.

Was in Ihre Anfrage gehört

Eine grobe Vorstellung reicht für den Anfang. Diese Angaben helfen uns, die richtigen Personen zu schicken.

  • Das System, die Daten, die es verarbeitet, und die Regeln, die dafür gelten
  • Ob Sie ein Review, praktische Korrekturen oder beides brauchen
  • Welche Zertifizierung oder Sicherheitsüberprüfung die Rolle erfordert
Talentanfrage starten

Sagen Sie uns, wen Sie brauchen.

Eine kurze Anfrage dauert etwa zwei Minuten. Wir antworten per E-Mail mit dem nächsten Schritt.