* Einsatz und Konfiguration von Penetrationstest-Tools wie OWASP ZAP, BURP und Weitere
* Feintuning von Regelsets der eingesetzten Sicherheitstools bzw. Unterstützung bei der Erstellung von Regelsets für Verfahren/Projekte
* Schwachstellen erkennen, verifizieren und Maßnahmen-Empfehlungen sowie Risikoeinschätzungen (Sicherheitsrisiken ermitteln, aufzeigen und priorisieren)
* Einweisung von IT-Sicherheitsverantwortlichen und Software Entwickler in die verwendeten Methoden der Anwendungssicherheit und der verwendeten Sicherheitstools
* Know-How Transfer im Bereich Anwendungssicherheit
* Unterstützung bei internen Penetrationstests
* Unterstützung bei Security-Codeanalysen der Projekte und Verfahren
* Unterstützung bei Etablierung AppSec Pipeline
* Konzeption und Entwicklung von Security APIs