Auf einen Blick
- Aufgaben: Leite die Sicherheitsstrategie und verbessere kontinuierlich unsere Sicherheitspraktiken.
- Arbeitgeber: Apheris, ein innovatives Unternehmen im Bereich KI und Pharmaforschung.
- Mitarbeitervorteile: Wettbewerbsfähige Vergütung, Remote-Arbeit und umfangreiche Sozialleistungen.
- Warum dieser Job: Gestalte die Zukunft der KI in der Pharmaindustrie und mache einen echten Unterschied.
- Gewünschte Qualifikationen: 5+ Jahre Erfahrung in Sicherheitsengineering und Cloud-Sicherheit.
- Andere Informationen: Dynamisches Team mit viel Raum für persönliches und berufliches Wachstum.
Das voraussichtliche Gehalt liegt zwischen 54000 - 84000 € pro Jahr.
Über Apheris
Bei Apheris bauen wir die Zukunft, wie KI in der pharmazeutischen F&E angewendet wird. Unsere föderierte Computing-Technologie ermöglicht es globalen Pharmaunternehmen, sicher an großen KI-Modellen zu arbeiten, die die Arzneimittelentdeckung beschleunigen, ohne jemals ihre proprietären Daten zu teilen. Durch die Unterstützung von Multi-Partner-Daten-Netzwerken über kleine Moleküle, Antikörper und Protein-Faltung definiert Apheris, wie Wissenschaft und KI sich überschneiden. Wir hosten derzeit zwei Flaggschiff-Netzwerke: das AI Structural Biology (AISB) Netzwerk, das sich auf die Vorhersage von Protein-Co-Faltung und Bindungsaffinität konzentriert, und das ADMET-Netzwerk, das sich auf die Vorhersage von Eigenschaften kleiner Moleküle konzentriert. Darüber hinaus haben wir gerade ApherisFold gestartet, eine Unternehmensanwendung zur Co-Faltung, die es Pharma-Teams ermöglicht, modernste Modelle wie OpenFold3 und Boltz-2 direkt in ihren eigenen Umgebungen einzusetzen.
Über die Rolle
Wir suchen einen praktischen Security Lead mit starkem technischem Know-how, um die Sicherheitsfähigkeiten von Apheris zu definieren, zu operationalisieren und zu skalieren. Sie sind verantwortlich für Cloud- und Anwendungssicherheit, Incident Response, IT- und Unternehmenssicherheit sowie Sicherheitstools in unserer Umgebung.
Verantwortlichkeiten
- Verantwortung für Cloud- und Anwendungssicherheit, einschließlich AWS-Sicherheitsarchitektur, IAM, Netzwerksicherheit und sichere Konfigurationsverwaltung.
- Förderung und kontinuierliche Verbesserung der Praktiken zur Anwendungssicherheit, einschließlich sicherer Codierungsrichtlinien, Bedrohungsmodellierung und automatisierten Sicherheitstests im SDLC.
- Leitung des Incident-Response-Programms, einschließlich Entwicklung von Playbooks, Bereitschaft für Notfälle, Bedrohungserkennung und Koordination der Reaktion.
- Verwaltung der Prozesse zur Schwachstellenverwaltung, um sicherzustellen, dass Risiken identifiziert, priorisiert und effektiv mit den Engineering-Teams behoben werden.
- Wartung und Weiterentwicklung von Sicherheitstools, einschließlich Überwachung, Protokollierung, SIEM/Alarmierung und Geheimnisverwaltung.
- Zusammenarbeit mit Engineering- und Plattformteams, um Sicherheitsüberlegungen in Design- und Architekturentscheidungen einzubetten.
- Beitrag zum einheitlichen Kontrollrahmen, um starke Sicherheitsgrundlagen für ISO 27001 und SOC 2 zu gewährleisten.
- Verantwortung für Unternehmens- und IT-Sicherheit, einschließlich Endpoint-Management (z.B. MDM), Identitäts- und Zugriffsmanagement sowie Aufsicht über den externen IT-Anbieter.
- Leitung von Sicherheitsüberprüfungen mit unseren Kunden und als vertrauenswürdiger Partner für Unternehmenskunden während ihres Evaluierungsprozesses.
- Voraus sein bei aufkommenden Bedrohungen, Technologien und Best Practices, um die Sicherheitslage von Apheris kontinuierlich zu verbessern.
Was wir von Ihnen erwarten
- Ein Abschluss in Informatik, Ingenieurwesen oder gleichwertige praktische Erfahrung in technischen Rollen.
- 5+ Jahre Erfahrung in Sicherheitsengineering, Cloud-Sicherheit, Anwendungssicherheit oder ähnlichen technischen Sicherheitsrollen.
- Praktische Expertise in AWS-Sicherheitsarchitektur, Identitäts- und Zugriffsmanagement, Netzwerksicherheit und modernen DevOps-Praktiken.
- Erfahrung in der Implementierung oder Unterstützung von Praktiken des sicheren Entwicklungszyklus (SDLC) in enger Zusammenarbeit mit dem Engineering.
- Starkes Verständnis moderner Authentifizierung, Autorisierung, Geheimnisverwaltung und Sicherheit von Infrastruktur als Code.
- Nachgewiesene Erfahrung im Umgang mit Sicherheitsvorfällen, Schwachstellenmanagement oder Bedrohungserkennung.
- Nachgewiesene Erfahrung mit Sicherheits- und Compliance-Erwartungen großer Unternehmen, einschließlich der Durchführung von Sicherheitsüberprüfungen und Prozessen zur Due Diligence von Anbietern.
- Fähigkeit, starke Beziehungen im Engineering aufzubauen und sichere Designentscheidungen zu beeinflussen.
- Eine pragmatische, lösungsorientierte Denkweise, die Sicherheit, Benutzerfreundlichkeit und Geschwindigkeit in Einklang bringt.
- Erfahrung in der Mentoring von Teammitgliedern und deren Entwicklung von Sicherheitsfähigkeiten.
Schön zu haben
- Erfahrung in der Aufrechterhaltung von Compliance-Programmen wie ISO 27001 oder SOC 2.
- Erfahrung als Datenschutzbeauftragter oder Unterstützung von Vorschriften wie GDPR.
- Erfahrung in der Leitung und Entwicklung von Teams mit der Fähigkeit, andere zu mentorieren und eine Sicherheitsfunktion in einem schnell wachsenden Umfeld zu skalieren.
- Verständnis von pharmazeutischen Bereitstellungsumgebungen und Integrationen mit gängigen F&E-Plattformen (z.B. Schrödinger LiveDesign, Benchling).
- Erfahrung in B2B-SaaS-Umgebungen, insbesondere mit KI-gestützten oder dateninintensiven Produkten, und ein Verständnis der damit verbundenen Sicherheitsüberlegungen.
- Erfahrung in der direkten Zusammenarbeit mit externen Partnern, Kunden und Nutzern in schnelllebigen, risikobehafteten Projekten.
Was wir bieten
- Wettbewerbsfähige Vergütung in der Branche, einschließlich virtueller Aktienoptionen in der Frühphase.
- Remote-first-Arbeit – arbeiten Sie dort, wo Sie am besten arbeiten, sei es von zu Hause oder von einem Co-Working-Space in Ihrer Nähe.
- Großartige Vorteile, einschließlich eines Wohlfühlbudgets, psychischer Gesundheitsleistungen, eines Budgets für das Arbeiten von zu Hause, eines Co-Working-Stipendiums und eines Budgets für Lernen und Entwicklung.
- Großzügiger Urlaubsanspruch.
- Bürotage in unserem Berliner Hauptsitz oder an einem anderen europäischen Standort (3× im Jahr).
- Ein lustiges, diverses Team von mission-driven Individuen mit dem Ziel, KI und ML für das Gute zu nutzen.
- Viel Raum für persönliches und berufliches Wachstum.
Senioritätsgrad: Mid-Senior Level
Beschäftigungsart: Vollzeit
Funktionsbereich: Informationstechnologie – Branchen: Softwareentwicklung
Security Lead Arbeitgeber: Apheris
Kontaktperson:
Apheris HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Security Lead
✨Netzwerken, Netzwerken, Netzwerken!
Nutze LinkedIn und andere Plattformen, um mit Leuten aus der Branche in Kontakt zu treten. Lass uns nicht nur auf die Stellenanzeigen warten, sondern aktiv nach Verbindungen suchen, die uns helfen können, den Fuß in die Tür zu bekommen.
✨Sei proaktiv bei der Kontaktaufnahme
Wenn du eine interessante Stelle siehst, zögere nicht, direkt mit dem Unternehmen in Kontakt zu treten. Frag nach Informationen oder einem kurzen Gespräch, um mehr über die Rolle und das Team zu erfahren. Das zeigt dein Interesse und Engagement!
✨Bereite dich auf Interviews vor
Mach dir Gedanken über mögliche Fragen, die dir im Interview gestellt werden könnten, und übe deine Antworten. Lass uns auch sicherstellen, dass wir unsere Erfolge und Erfahrungen klar kommunizieren können, um einen bleibenden Eindruck zu hinterlassen.
✨Bewirb dich über unsere Website
Vergiss nicht, dich direkt über unsere Website zu bewerben! Das zeigt, dass du wirklich an der Position interessiert bist und gibt uns die Möglichkeit, dich besser kennenzulernen. Lass uns gemeinsam den nächsten Schritt gehen!
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Security Lead
Tipps für deine Bewerbung 🫡
Sei authentisch!: Wenn du deine Bewerbung schreibst, sei einfach du selbst. Zeig uns, wer du bist und was dich motiviert, bei Apheris zu arbeiten. Authentizität kommt immer gut an!
Pass auf die Details auf!: Achte darauf, dass deine Bewerbung fehlerfrei ist. Rechtschreibfehler oder unklare Formulierungen können einen schlechten Eindruck hinterlassen. Lass jemanden drüberlesen, bevor du sie abschickst!
Zeig deine Leidenschaft!: Erzähle uns, warum du dich für die Rolle des Security Lead interessierst und was dich an der Arbeit mit KI in der Pharmaforschung begeistert. Deine Begeisterung kann den Unterschied machen!
Bewirb dich über unsere Website!: Wir empfehlen dir, deine Bewerbung direkt über unsere Website einzureichen. So stellst du sicher, dass alles reibungslos läuft und wir deine Unterlagen schnell bearbeiten können.
Wie du dich auf ein Vorstellungsgespräch bei Apheris vorbereitest
✨Verstehe die Sicherheitslandschaft
Mach dich mit den neuesten Trends und Technologien im Bereich Cloud- und Anwendungssicherheit vertraut. Apheris legt großen Wert auf innovative Sicherheitslösungen, also sei bereit, über aktuelle Bedrohungen und Best Practices zu sprechen.
✨Bereite konkrete Beispiele vor
Denke an spezifische Situationen aus deiner bisherigen Berufserfahrung, in denen du Sicherheitsvorfälle gemanagt oder Sicherheitspraktiken verbessert hast. Zeige, wie du Probleme gelöst und Teams unterstützt hast, um Sicherheitsziele zu erreichen.
✨Zeige deine Teamfähigkeit
Apheris sucht jemanden, der gut mit Engineering-Teams zusammenarbeiten kann. Bereite dich darauf vor, zu erklären, wie du in der Vergangenheit erfolgreich mit anderen Abteilungen kommuniziert und zusammengearbeitet hast, um Sicherheitsüberlegungen in Designentscheidungen einzubetten.
✨Frage nach der Unternehmenskultur
Stelle Fragen zur Unternehmenskultur und den Werten von Apheris. Zeige dein Interesse an der Mission des Unternehmens und wie du dazu beitragen kannst, die Sicherheitsstrategie in einem dynamischen Umfeld weiterzuentwickeln.