Auf einen Blick
- Aufgaben: Schütze unsere Anwendungen und Daten vor Bedrohungen und Schwachstellen.
- Unternehmen: Innovatives Unternehmen mit Fokus auf KI-gestützte Lösungen.
- Vorteile: Top Gesundheitsversorgung, kostenlose Mahlzeiten, Transportbudget und jährliche Boni.
- Weitere Informationen: Vielfältige und inklusive Arbeitskultur mit großartigen Entwicklungsmöglichkeiten.
- Warum dieser Job: Gestalte die Zukunft der Sicherheit in einem dynamischen Umfeld.
- Qualifikationen: Mindestens 4 Jahre Erfahrung in Cybersicherheit und sichere Programmierung.
Das prognostizierte Gehalt liegt zwischen 55000 - 70000 € pro Jahr.
Über Air Apps
Bei Air Apps glauben wir daran, größer zu denken und schneller zu handeln. Wir sind ein familiengegründetes Unternehmen mit der Mission, den weltweit ersten KI-gestützten persönlichen und unternehmerischen Ressourcenplaner (PRP) zu schaffen. Wir benötigen Ihre Leidenschaft und Ambition, um zu verändern, wie Menschen planen, arbeiten und leben. Gegründet 2018 in Lissabon, Portugal, und jetzt mit Büros in Lissabon und San Francisco, sind wir weiterhin selbstfinanziert und haben weltweit über 100 Millionen Downloads erreicht. Unser langfristiger Fokus treibt uns an, den Status quo jeden Tag herauszufordern und die Grenzen von KI-gesteuerten Lösungen zu erweitern, die wirklich einen Unterschied machen. Hier werden Sie eine kreative Kraft sein, die Produkte gestaltet, die Menschen auf der ganzen Welt stärken. Begleiten Sie uns auf dieser Reise, um das Ressourcenmanagement neu zu definieren und dabei Leben zu verändern.
Die Rolle
Als Security Engineer bei Air Apps sind Sie verantwortlich für den Schutz unserer Anwendungen, Infrastruktur und Daten vor Bedrohungen und Schwachstellen. Sie arbeiten eng mit den Entwicklungs-, DevOps- und IT-Teams zusammen, um sichere Codierungspraktiken, Schwachstellenscans und Bedrohungsmodellierung umzusetzen, um sicherzustellen, dass unsere Systeme gegen Cyber-Bedrohungen widerstandsfähig bleiben. Ihr Fachwissen wird helfen, einen sicheren Entwicklungslebenszyklus (SDLC), Sicherheitsüberwachungsrahmen und proaktive Risikominderungsstrategien aufzubauen und aufrechtzuerhalten. Dies ist eine vollständig vor Ort stattfindende Position in unserem Büro in Lissabon, wo Sie eng mit funktionsübergreifenden Teams zusammenarbeiten und zu einem dynamischen und schnelllebigen Umfeld beitragen werden. Wir sind bereit, Unterstützung bei Umzugsbemühungen anzubieten.
Verantwortlichkeiten
- Entwickeln und Implementieren von Bedrohungsmodellen zur Identifizierung von Sicherheitsrisiken in Anwendungen und Infrastruktur.
- Durchführen von Schwachstellenscans, Penetrationstests und Sicherheitsbewertungen zur Erkennung von Schwächen.
- Definieren und Durchsetzen sicherer Codierungspraktiken in Zusammenarbeit mit den Entwicklungsteams.
- Mit DevOps zusammenarbeiten, um Sicherheit in CI/CD-Pipelines zu integrieren und Sicherheitstests zu automatisieren.
- Überwachen und Reagieren auf Sicherheitsvorfälle, Durchführung von Ursachenanalysen und Implementierung präventiver Maßnahmen.
- Sicherstellen der Einhaltung von Sicherheitsstandards und -vorschriften (z.B. ISO 27001, GDPR, SOC 2).
- Entwerfen und Implementieren von Richtlinien für Identitäts- und Zugriffsmanagement (IAM), Verschlüsselungsstandards und Authentifizierungsmechanismen.
- Mit Produktteams zusammenarbeiten, um Sicherheitsüberprüfungen von Funktionen, APIs und Integrationen von Drittanbietern durchzuführen.
- Entwickeln von Notfallplänen, Sicherheitsdokumentationen und Best Practices.
- Immer einen Schritt voraus sein bei aufkommenden Bedrohungen, Schwachstellen und Sicherheitstechnologien.
Anforderungen
- Etwa 4+ Jahre Erfahrung in Cybersicherheit, Anwendungssicherheit oder Sicherheitsengineering.
- Starkes Wissen über sichere Codierungsprinzipien, OWASP Top 10 und Techniken zur Bedrohungsmodellierung.
- Erfahrung mit Schwachstellenscan-Tools (Nessus, Qualys, Burp Suite) und Methoden des Penetrationstests.
- Praktische Erfahrung mit SIEM, Intrusion Detection Systems (IDS) und Sicherheitsüberwachungstools.
- Kenntnisse in Skripting und Automatisierung (Python, Bash, PowerShell) für Sicherheitsaufgaben.
- Vertrautheit mit Cloud-Sicherheit in AWS, Azure oder GCP, einschließlich IAM und Schutz von Arbeitslasten.
- Kenntnis von Verschlüsselungsprotokollen, Netzwerksicherheit und Best Practices für API-Sicherheit.
- Erfahrung in der Zusammenarbeit mit DevSecOps, Integration von Sicherheit in CI/CD-Pipelines.
- Fähigkeit zur Analyse von Sicherheitsprotokollen, Erkennung von Anomalien und Minderung potenzieller Bedrohungen.
- Ausgezeichnete Problemlösungsfähigkeiten und die Fähigkeit, Sicherheitskonzepte an nicht-technische Stakeholder zu kommunizieren.
Welche Vorteile bieten wir?
- Apple-Hardware-Ökosystem für die Arbeit.
- Jährlicher Bonus.
- Top-Gesundheits- und Lebensversicherung für Seelenfrieden.
- Transportbudget zur Unterstützung Ihrer Pendelbedürfnisse.
- Coverflex-Vorteilspaket für Essenszulagen, Wohlbefinden und mehr.
- Unterstützung bei der Kinderbetreuung.
- Air Conference - eine Gelegenheit, das Team zu treffen, zusammenzuarbeiten und gemeinsam zu wachsen.
- Pensionsfonds zur Unterstützung Ihrer langfristigen finanziellen Planung.
- Mitgliedschaft im Urban Sports Club, um aktiv zu bleiben.
- 100% kostenlose Mahlzeiten im Hub.
Diversität & Inklusion
Bei Air Apps setzen wir uns dafür ein, einen vielfältigen, integrativen und gerechten Arbeitsplatz zu fördern. Wir begrüßen Bewerber aus allen Hintergründen, Erfahrungen und Perspektiven mit Begeisterung. Wir feiern Vielfalt in all ihren Formen und glauben, dass unterschiedliche Stimmen und Erfahrungen uns stärker machen.
Bewerbungs-Haftungsausschluss
Bei Air Apps schätzen wir Transparenz und Integrität in unserem Einstellungsprozess. Bewerber müssen ihre eigenen Arbeiten ohne jegliche KI-generierte Unterstützung einreichen. Jegliche Verwendung von KI in Bewerbungsunterlagen, Bewertungen oder Interviews führt zur Disqualifikation.
Security Engineer Arbeitgeber: Air Apps
Air Apps ist ein hervorragender Arbeitgeber, der eine dynamische und kreative Arbeitsumgebung in Lissabon bietet. Mit einem starken Fokus auf persönliche und berufliche Entwicklung unterstützt das Unternehmen seine Mitarbeiter durch umfassende Benefits wie erstklassige Gesundheitsversorgung, flexible Arbeitszeiten und ein engagiertes Team, das Vielfalt und Inklusion schätzt. Hier haben Sie die Möglichkeit, an innovativen Projekten zu arbeiten und Ihre Fähigkeiten in einem schnelllebigen Umfeld weiterzuentwickeln.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass Sie so Security Engineer erhalten könnten
✨Tipp Nummer 1
Sei proaktiv und nutze dein Netzwerk! Sprich mit Leuten, die bereits bei Air Apps arbeiten oder in der Branche tätig sind. Oft erfährst du so Insider-Infos über offene Stellen oder den Bewerbungsprozess.
✨Tipp Nummer 2
Bereite dich auf das Vorstellungsgespräch vor, indem du dich intensiv mit den Sicherheitspraktiken und Technologien von Air Apps auseinandersetzt. Zeige, dass du nicht nur die Anforderungen erfüllst, sondern auch ein echtes Interesse an der Mission des Unternehmens hast.
✨Tipp Nummer 3
Nutze unsere Website, um dich direkt zu bewerben! Das zeigt dein Engagement und gibt dir die Möglichkeit, deine Bewerbung direkt an die richtigen Leute weiterzuleiten.
✨Tipp Nummer 4
Sei bereit, deine technischen Fähigkeiten in praktischen Tests unter Beweis zu stellen. Übe mit Tools wie Nessus oder Burp Suite, um sicherzustellen, dass du im Interview glänzen kannst!
Wir glauben, dass du diese Fähigkeiten brauchst, um Security Engineer mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Sei authentisch!:Zeig uns, wer du wirklich bist! Deine Persönlichkeit und Leidenschaft sind wichtig für uns. Lass deine Motivation durchscheinen und erzähl uns, warum du Teil von StudySmarter werden möchtest.
Pass auf die Details auf!:Achte darauf, dass deine Bewerbung fehlerfrei ist. Rechtschreibfehler oder unklare Formulierungen können einen schlechten Eindruck hinterlassen. Nimm dir die Zeit, alles sorgfältig zu überprüfen, bevor du es abschickst.
Mach es persönlich!:Vermeide Standardanschreiben. Beziehe dich auf die spezifischen Anforderungen der Stelle und erkläre, wie deine Erfahrungen und Fähigkeiten dazu passen. Das zeigt uns, dass du dich mit der Position auseinandergesetzt hast.
Bewirb dich über unsere Website!:Wir empfehlen dir, deine Bewerbung direkt über unsere Website einzureichen. So stellst du sicher, dass sie schnell und sicher bei uns ankommt. Wir freuen uns darauf, von dir zu hören!
Wie man sich auf ein Vorstellungsgespräch bei Air Apps vorbereitet
✨Verstehe die Sicherheitsanforderungen
Mach dich mit den spezifischen Sicherheitsanforderungen von Air Apps vertraut. Informiere dich über gängige Standards wie ISO 27001 und GDPR, und sei bereit, zu erklären, wie du diese in deiner bisherigen Arbeit angewendet hast.
✨Praktische Beispiele vorbereiten
Bereite konkrete Beispiele aus deiner Berufserfahrung vor, die deine Fähigkeiten in der Bedrohungsmodellierung, Schwachstellenscans und Penetrationstests demonstrieren. Zeige, wie du Sicherheitspraktiken in CI/CD-Pipelines integriert hast.
✨Technisches Wissen auffrischen
Stelle sicher, dass du mit den neuesten Tools und Technologien im Bereich Cybersicherheit vertraut bist, insbesondere mit Vulnerability-Scanning-Tools wie Nessus oder Burp Suite. Sei bereit, technische Fragen zu beantworten und deine Kenntnisse zu demonstrieren.
✨Teamarbeit betonen
Da die Rolle enge Zusammenarbeit mit verschiedenen Teams erfordert, solltest du Beispiele für erfolgreiche Teamprojekte parat haben. Betone deine Kommunikationsfähigkeiten und wie du komplexe Sicherheitskonzepte verständlich für nicht-technische Stakeholder gemacht hast.