Auf einen Blick
- Aufgaben: Leite die Transformation der Anwendungssicherheit mit KI und Automatisierung.
- Unternehmen: Arctic Wolf, ein innovatives Unternehmen im Bereich Cybersicherheit.
- Vorteile: Aktienoptionen, flexible Urlaubsregelungen und umfassende Gesundheitsleistungen.
- Weitere Informationen: Mentoring-Möglichkeiten und ein inklusives Arbeitsumfeld.
- Warum dieser Job: Gestalte die Zukunft der Sicherheit mit modernster Technologie und mache einen echten Unterschied.
- Qualifikationen: Mindestens 12 Jahre Erfahrung in Anwendungssicherheit oder verwandten Bereichen.
Das prognostizierte Gehalt liegt zwischen 75000 - 95000 € pro Jahr.
Position Overview and Objective
At Arctic Wolf, wir transformieren unsere Application Security-Funktion zu einer AI-first-Strategie, die grundlegend verändert, wie Sicherheitsarbeit in der gesamten Organisation ausgeführt und skaliert wird. Wir suchen einen Principal Application Security Architect, um diesen Wandel zu leiten und neu zu gestalten, wie AppSec durch KI, Automatisierung und moderne Ingenieurpraktiken funktioniert.
In dieser Rolle definieren Sie, wie KI auf Sicherheitsprobleme angewendet wird, einschließlich Bedrohungsmodellierung, Schwachstellenmanagement und Sicherheitsanalyse. Sie werden nicht nur KI-gesteuerte Systeme bewerten, sondern auch helfen, diese als Kernkompetenzen des AppSec-Programms zu entwerfen und zu operationalisieren. Sie arbeiten an der Schnittstelle von Sicherheit, Engineering und Plattformstrategie, gestalten Architekturentscheidungen und beeinflussen, wie Teams sichere Systeme erstellen. Diese Rolle erfordert tiefgehende Expertise in Application Security, kombiniert mit der Fähigkeit, skalierbare, KI-fähige Sicherheitsfähigkeiten zu entwerfen, die die Art und Weise, wie Sicherheit bereitgestellt wird, erheblich verbessern.
Verantwortlichkeiten
- Leitung der Evolution von AppSec hin zu einem AI-first-Betriebsmodell, Definition, wie KI und Automatisierung in Sicherheitsabläufe integriert werden.
- Entwurf und Aufbau von KI-gesteuerten Fähigkeiten zur Skalierung von AppSec-Funktionen wie Bedrohungsmodellierung, Schwachstellenmanagement und Sicherheitsanalyse.
- Definition und Förderung der Anwendung von Sicherheitsstandards und sicheren Entwicklungspraktiken in der gesamten Organisation.
- Gestaltung sicherer Architekturen und Einflussnahme auf Designentscheidungen über mehrere Produktlinien hinweg.
- Leitung von Bedrohungsmodellierungsbemühungen für komplexe Systeme und Sicherstellung, dass Risiken frühzeitig im Entwicklungszyklus identifiziert und angegangen werden.
- Einrichtung und Weiterentwicklung automatisierter Sicherheitstestpraktiken (SAST, DAST, SCA, Geheimnisdetektion), um Abdeckung, Signalqualität und Entwicklerakzeptanz zu verbessern.
- Bewertung und Sicherung von KI- und ML-Systemen, einschließlich Risiken im Modellverhalten, Datenflüssen und KI-Agenten oder toolbasiertem Anwendungsdesign.
- Partnerschaft mit Engineering- und Produktführung, um risikoinformierte Sicherheitsentscheidungen im Einklang mit den Geschäftsprioritäten voranzutreiben.
- Leitung strategischer Initiativen, die systemische und bereichsübergreifende Sicherheitsrisiken angehen.
- Mentoring von Ingenieuren und Unterstützung bei der Gestaltung der technischen Richtung und Evolution der AppSec-Funktion.
- Definition von Metriken und kontinuierliche Verbesserung der Sicherheitsresultate, Effektivität und Ingenieuranwendung.
Erfahrung und Anforderungen
- 12+ Jahre Erfahrung in Application Security, Product Security, Software Engineering oder verwandten Bereichen auf seniorer, staff oder principal Ebene.
- Starke Grundlagen in sicherem Softwaredesign, Bedrohungsmodellierung und Schwachstellenmanagement.
- Fähigkeit zur Risikobewertung in modernen Architekturen, einschließlich cloud-nativer und KI-gesteuerter Systeme.
- Praktische Erfahrung im Aufbau von KI-gesteuerten oder automatisierten Lösungen zur Skalierung von Sicherheitsfähigkeiten.
- Ein Vordenker, der Einfluss auf Organisationen ausüben kann.
- Starkes Urteilsvermögen und die Fähigkeit, Sicherheit, Benutzerfreundlichkeit und Geschäftsprioritäten auszubalancieren.
- Effektiver Kommunikator, der technische und nicht-technische Stakeholder beeinflussen kann.
- Nachweisliche Erfolge im Mentoring und in der Entwicklung von Ingenieuren.
Bevorzugte Qualifikationen
- Erfahrung in der Leitung von Sicherheitsüberprüfungen oder Bedrohungsmodellierungen von KI-gesteuerten Anwendungen.
- Erfahrung in der Integration von Sicherheit in CI/CD-Pipelines und Entwicklerplattformen in großem Maßstab.
- Erfahrung im Aufbau oder Einsatz von KI- oder agentenbasierten Systemen.
- Hintergrund in der Softwareentwicklung mit praktischer Entwicklungserfahrung.
- Erfahrung in großen oder komplexen Ingenieurumgebungen.
Vergütung und Leistungen
- Eigenkapital für alle Mitarbeiter.
- Flexible jährliche Urlaubsregelung, bezahlte Feiertage und Freiwilligentage.
- Umfassender privater Leistungsplan, einschließlich Krankenversicherung für Sie und Ihre Familie, Lebensversicherung (3x Vergütung) und Unfallversicherung.
- Unterstützung bei Fruchtbarkeit und bezahlter Elternzeit.
- Mitarbeiterhilfeprogramm.
Gleichstellungschancen
Arctic Wolf ist ein Arbeitgeber, der Chancengleichheit bietet und Bewerber ohne Rücksicht auf Rasse, Farbe, Religion, Geschlecht, Orientierung, nationale Herkunft, Alter, Behinderung, Genetik oder andere gesetzlich verbotene Gründe berücksichtigt. Arctic Wolf verpflichtet sich, eine einladende, zugängliche, respektvolle und integrative Umgebung zu fördern, die den gleichen Zugang und die Teilnahme für Menschen mit Behinderungen gewährleistet.
Sicherheitsanforderungen
Die Aufgaben und Verantwortlichkeiten werden gemäß den Informationssicherheitspolitiken, -standards, -prozessen und -kontrollen von AWN durchgeführt, um die Vertraulichkeit, Integrität und Verfügbarkeit von AWN-Geschäftsinformationen zu schützen. Hintergrundüberprüfungen sind für diese Position erforderlich. Diese Position kann den Zugang zu Informationen erfordern, die unter den US-Exportkontrollgesetzen und -vorschriften geschützt sind, einschließlich der Export Administration Regulations („EAR“).
Principal AppSec Architect Arbeitgeber: Arctic Wolf
Arctic Wolf ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern die Möglichkeit bietet, in einem dynamischen und innovativen Umfeld zu arbeiten, das sich auf die Bekämpfung von Cyberrisiken konzentriert. Mit einer starken Unternehmenskultur, die Teamarbeit und persönliche Entwicklung fördert, sowie der Chance, in einer schnell wachsenden Branche einen echten Einfluss zu haben, ist dies eine einmalige Gelegenheit für Vertriebsmitarbeiter, ihre Karriere voranzutreiben. Die Büros in Frankfurt und Newcastle bieten zudem eine inspirierende Arbeitsumgebung in zentralen Lagen, die den Austausch und die Zusammenarbeit im Team unterstützen.