Text copied to clipboard!

Titel

Text copied to clipboard!

Code-Auditor

Beschreibung

Text copied to clipboard!
Wir suchen einen Code-Auditor, der unsere Entwicklungsprozesse durch strukturierte, unabhängige und tiefgehende Prüfungen von Quellcode, Entwicklungsstandards und technischen Kontrollen stärkt. In dieser Rolle analysieren Sie Softwareprojekte mit Blick auf Codequalität, Sicherheit, Wartbarkeit, Performance, Dokumentation und die Einhaltung interner sowie externer Vorgaben. Sie arbeiten eng mit Entwicklungsteams, IT-Sicherheit, Qualitätssicherung, Compliance-Verantwortlichen und technischen Führungskräften zusammen, um Risiken frühzeitig zu erkennen und konkrete Verbesserungsmaßnahmen abzuleiten. Als Code-Auditor bewerten Sie bestehende und neue Anwendungen anhand definierter Kriterien, führen manuelle Code-Reviews durch und nutzen statische Analysewerkzeuge, um Schwachstellen, Architekturprobleme, unsaubere Implementierungen und Verstöße gegen Best Practices zu identifizieren. Dabei betrachten Sie nicht nur einzelne Codezeilen, sondern auch den gesamten Entwicklungslebenszyklus, einschließlich Versionsverwaltung, Testabdeckung, Build-Prozessen, Abhängigkeitsmanagement und Freigabeverfahren. Ihr Ziel ist es, Transparenz über den technischen Reifegrad von Software zu schaffen und belastbare Empfehlungen für nachhaltige Verbesserungen zu geben. Die Position erfordert ein ausgeprägtes Verständnis moderner Programmiersprachen, sicherer Softwareentwicklung und regulatorischer Anforderungen. Sie sollten in der Lage sein, technische Sachverhalte präzise zu dokumentieren und sowohl Entwicklerinnen und Entwicklern als auch nichttechnischen Stakeholdern verständlich zu vermitteln. Ein erfolgreicher Code-Auditor verbindet analytisches Denken mit diplomatischer Kommunikation, denn Audits sollen nicht nur Mängel aufzeigen, sondern Teams dabei unterstützen, ihre Arbeitsweise langfristig zu optimieren. Zu Ihren Aufgaben gehört außerdem die Erstellung von Auditberichten, die Priorisierung identifizierter Risiken und die Nachverfolgung vereinbarter Maßnahmen. Sie helfen bei der Definition von Coding-Standards, Review-Checklisten und Kontrollmechanismen, die eine konsistente Softwarequalität fördern. Darüber hinaus beobachten Sie technologische Entwicklungen, neue Sicherheitsrisiken und relevante Normen, um Auditmethoden kontinuierlich weiterzuentwickeln. Diese Rolle eignet sich für Fachkräfte, die tief in technische Details eintauchen können und gleichzeitig den geschäftlichen Kontext verstehen. Wenn Sie Freude daran haben, komplexe Softwaresysteme kritisch zu bewerten, Verbesserungspotenziale systematisch aufzudecken und einen messbaren Beitrag zu Qualität, Sicherheit und Compliance zu leisten, bietet diese Position ein anspruchsvolles und wirkungsvolles Arbeitsumfeld. Sie tragen maßgeblich dazu bei, dass Softwareprodukte robust, nachvollziehbar und regelkonform entwickelt werden und langfristig den Anforderungen von Unternehmen, Kundschaft und Aufsichtsstellen gerecht werden.

Verantwortlichkeiten

Text copied to clipboard!
  • Durchführung manueller und automatisierter Code-Audits in verschiedenen Softwareprojekten
  • Bewertung von Codequalität, Sicherheitslücken, Wartbarkeit und Architekturkonformität
  • Erstellung strukturierter Auditberichte mit Risiken, Befunden und Handlungsempfehlungen
  • Prüfung der Einhaltung von Coding-Standards, Richtlinien und regulatorischen Vorgaben
  • Zusammenarbeit mit Entwicklungsteams zur Behebung identifizierter Schwachstellen
  • Analyse von Testabdeckung, Build-Prozessen und Abhängigkeitsmanagement
  • Nachverfolgung von Korrekturmaßnahmen und Validierung umgesetzter Verbesserungen
  • Unterstützung bei der Weiterentwicklung interner Prüfmethoden und Review-Checklisten

Anforderungen

Text copied to clipboard!
  • Abgeschlossenes Studium in Informatik, Softwaretechnik oder einem vergleichbaren Bereich
  • Mehrjährige Erfahrung in Softwareentwicklung, Code-Review oder technischer Qualitätssicherung
  • Sehr gute Kenntnisse in mindestens einer modernen Programmiersprache
  • Erfahrung mit statischen Codeanalyse-Tools und Sicherheitsprüfungen
  • Verständnis von Secure Coding, Softwarearchitektur und Entwicklungsprozessen
  • Kenntnisse relevanter Standards, Richtlinien oder Compliance-Anforderungen
  • Ausgeprägte analytische Fähigkeiten und hohe Detailgenauigkeit
  • Sehr gute Kommunikationsfähigkeiten in Wort und Schrift
  • Erfahrung in der Erstellung technischer Berichte und Dokumentationen

Potenzielle Interviewfragen

Text copied to clipboard!
  • Welche Programmiersprachen und Frameworks haben Sie in Audits bereits geprüft?
  • Welche Erfahrungen haben Sie mit statischer Codeanalyse und Security-Scans?
  • Wie priorisieren Sie festgestellte Risiken in einem Auditbericht?
  • Wie gehen Sie mit Widerstand aus Entwicklungsteams bei Auditbefunden um?
  • Welche Standards oder Compliance-Vorgaben haben Sie bisher angewendet?
  • Wie stellen Sie sicher, dass Ihre Empfehlungen praktisch umsetzbar sind?