Auf einen Blick
- Aufgaben: Übernehme die Sicherheitsarchitektur und -automatisierung in einer modernen Bank.
- Unternehmen: Innovative Fintech-Bank mit einem dynamischen Team und großem Wachstumspotenzial.
- Vorteile: Wettbewerbsfähiges Gehalt, Aktienoptionen, flexible Arbeitszeiten und umfassende Sozialleistungen.
- Weitere Informationen: Wachstumsorientierte Umgebung mit hervorragenden Karrierechancen und einem inspirierenden Team.
- Warum dieser Job: Gestalte die Zukunft des Bankings und mache einen echten Unterschied in der Finanzwelt.
- Qualifikationen: Erfahrung in Sicherheitsengineering und Cloud-Sicherheit sowie starke Automatisierungsfähigkeiten.
Das prognostizierte Gehalt liegt zwischen 100000 - 150000 € pro Jahr.
Wenige Menschen haben die Möglichkeit, eine Bank von Grund auf neu zu bauen. Noch weniger haben die Chance, dies in einem Moment zu tun, in dem das Bankwesen selbst neu erfunden wird. Der Dollar ist das beste Produkt in der Geschichte der Welt - es gibt eine unendliche globale Nachfrage. Internationale Fintechs und Nicht-US-Banken haben zwei unbefriedigende Optionen, um darauf zuzugreifen: Entweder sie bauen auf veralteten Clearingbanken, die langsam und unzuverlässig sind, oder sie arbeiten mit Middleware-Anbietern zusammen, die die Dollar nicht direkt bewegen und halten, sondern sich auf zugrunde liegende veraltete Banken verlassen. Augustus vereinfacht diesen Stapel, indem es zwei Dinge kombiniert: Eine echte nationale Banklizenz (in Organisation) und Marble, unser proprietäres Kernbankensystem, das auf Intelligenz basiert und aus Code besteht. Wir sind eine Gruppe von Betreibern, frühen Mitarbeitern von Einhörnern, ehemaligen Gründern und Menschen, die ihre Abschlüsse aufgegeben haben, weil sie glauben, dass dies eine branchen- und karrierebestimmende Gelegenheit ist. Wir sind mit über 200 Millionen Dollar von Peter Thiels Valar Ventures, Tiger Global, Hummingbird, QED, Creandum und den Gründern von Nubank, Ramp, Deel, Circle, Fluidstack, Fuse und n8n unterstützt. Wir sind in Europa reguliert und arbeiten heute mit Euro- und Stablecoin-Clearing. Jetzt bauen wir das US-Team von Grund auf neu auf, während wir weiterhin schnell in Europa wachsen.
Die Rolle
Sie werden die Sicherheitsengineering-End-to-End über Anwendung, Infrastruktur und Vorfallreaktion besitzen: Zusammenarbeit mit Produkt- und Plattformteams während des Designs, Schreiben und Versenden von Sicherheitsautomatisierung in der Produktion und Führen einer qualitativ hochwertigen Reaktion, wenn etwas schiefgeht. Im Alltag helfen Sie dabei, Sicherheit in einer modernen Bank im Greenfield zu definieren, über Bedrohungsmodellierung hinauszugehen, Cloud- und CI/CD-Pfade zu härten, Erkennungs- und Reaktionsworkflows aufzubauen und die Behebung mit klaren Risikohandelsabschlüssen voranzutreiben. Diese Rolle berichtet an den CISO. Was am wichtigsten ist, ist messbare Risikominderung, die die Produktgeschwindigkeit hoch hält.
Ihre ersten sechs Monate
- Verstehen Sie die Grundlagen und erhöhen Sie schnell Ihr Eigentum.
- Monate 1-2: Durchsetzen eines SSDLC, das bestehende Sicherheitsziele über EU-live Zahlungs-/Hauptbuchdienste und US-startkritische Dienste in erforderliche Design-, Build- und Freigabepunkte kodifiziert (Eigentum, Kontrollnachweise und Ausnahmebehandlung), wobei 100 % der net-new Tier-1-Änderungen dem Workflow folgen.
- Monate 3-4: Einrichten einer KI-nativen Produkt-Sicherheitsüberprüfungspipeline, die Code-/Abhängigkeit/IaC-Feststellungen nach Dienstkritikalität automatisch triagiert, Korrekturen in Pull-Requests vorschlägt und eigentümergetaggte Behebungsaufgaben weiterleitet und nicht umsetzbare Sicherheitswarnungen reduziert.
- Monate 5-6: Erweiterung der Basisabdeckung auf >=85 % der Tier-1-Dienste für Arbeitslastidentitäts-Härtung, Standards für Geheimnisverwaltung, Laufzeitauditprotokollierung und Überwachung von Abhängigkeiten mit hoher Schwere; Beginn der monatlichen Kontrollnachweisberichterstattung an Sicherheit & Compliance.
Wer bei Augustus gedeihen wird
Wir glauben, dass es die besten Ergebnisse liefert, wenn man kluge Menschen mit hoher Eigenverantwortung an große Probleme heranführt. Die Menschen, die hier erfolgreich sind, teilen die folgenden Eigenschaften:
- Unermüdlich: Sie können etwas, das kaputt ist, nicht einfach liegen lassen. Sie hören nicht auf, nur weil es schwierig wurde oder weil niemand zusieht.
- Setzen Sie die Messlatte: Sie sind strenger mit sich selbst als jeder andere es wäre. Sie benötigen keine externe Verantwortung, um sich um Qualität zu kümmern.
- Gestalten Sie das Spiel: Sie warten nicht auf ein Handbuch und brauchen auch keines. Sie betreten wirklich neues Terrain und finden einen Weg. Sie handeln, bevor jemand Sie darum bittet.
- Systeme zuerst: Sie lösen Probleme nicht, indem Sie mehr Menschen oder Aufwand hinzufügen. Sie bauen Systeme, die das Problem kleiner machen. Ihr erster Instinkt ist es, zu automatisieren, nicht manuell zu handeln.
Diese Rolle ist für Sie, wenn:
- Sie können auf Sicherheitsautomatisierung verweisen, die Sie persönlich erstellt haben und die wiederkehrende manuelle Überprüfungsarbeiten ersetzt hat.
- Sie haben starke Grundlagen in der Produktsicherheit und können sichere Standardmuster in schnelllebigen Engineering-Teams verbessern.
- Sie haben die End-to-End-Einführung von Sicherheitskontrollen in der Produktion geleitet, vom Design und der Implementierung bis hin zur Annahme und Nachweis.
- Sie beeinflussen regelmäßig Architekturentscheidungen vor dem Start durch schnelle, leichte Risikobewertungen und pragmatische Kontrollen.
- Sie sind damit vertraut, produktionsgerechten Code oder Infrastrukturänderungen zu schreiben, nicht nur Richtlinien oder Tickets.
- Sie nutzen KI-Tools, um Sicherheitsüberprüfungen und Behebungsplanungen zu beschleunigen, ohne die Qualität oder das Signal zu verringern.
- Sie treiben mehrdeutige Arbeiten voran, ohne auf ein vollständiges Handbuch zu warten, und bringen die Stakeholder mit Ihnen.
Dies ist nicht für Sie, wenn:
- Sie bevorzugen ausschließlich beratende Sicherheitsrollen und möchten keine direkte Implementierungseigentümerschaft.
- Sie benötigen eng gefasste Tickets, um Fortschritte zu erzielen, und fühlen sich unwohl dabei, den Plan selbst zu definieren.
- Sie vermeiden die Verantwortung für Produktionssysteme und die Implementierung von Kontrollen.
- Sie optimieren für Stabilität über Veränderung und sind nicht begeistert von der Ungewissheit in der Frühphase.
Harte Anforderungen
- Umfangreiche Erfahrung in praktischer Sicherheitsengineering, Produktsicherheit, Cloud-Sicherheit oder Erkennungs-/Reaktionsengineering in Produktionsumgebungen.
- Nachgewiesene Expertise in der Sicherung cloudbasierter Systeme (IAM, Netzwerk, Protokollierung, Schlüsselverwaltung, Arbeitslastisolierung) und CI/CD-Pipelines.
- Erwiesene Erfahrung im Aufbau mindestens einer Sicherheitsautomatisierungs- oder Erkennungsfähigkeit, die aktiv in der Produktion verwendet wird.
- Erfahrung im Fintech-, Zahlungs-, Bankwesen oder einem anderen regulierten Umfeld mit Anforderungen an Prüf- und Kontrollnachweise.
- Erfahrung mit modernen Sicherheitstools, insbesondere SIEM/SOAR und Cloud-Sicherheitsplattformen.
- Ansässig in (oder bereit, nach) Berlin und in der Lage, 3 Tage/Woche im Büro zu arbeiten.
Vergütungstransparenz
Die Vergütungspakete bei Augustus umfassen Grundgehalt, Eigenkapital und Leistungen. Angebote für neue Mitarbeiter werden basierend auf der Erfahrung, Expertise und dem geografischen Standort eines Kandidaten gemacht. Die jährliche Grundgehaltsspanne für diese Rolle liegt zwischen 100.000 und 150.000 Euro + Eigenkapital.
Was wir bieten
- Karrierewachstum: Sie werden mehr Verantwortung übernehmen und schneller wachsen als je zuvor.
- Netzwerk: Ihre Kollegen sind brillante, hochmotivierte Menschen. Diese Personen werden grundlegend für Ihre zukünftigen Möglichkeiten sein.
- Echte Teilnahme: Mitarbeiter sind Aktionäre. Sie werden wie ein Eigentümer denken und handeln.
- Vorteile: Umzugshilfe, Visumsunterstützung, die neuesten Apple-Geräte (MacBook + AirPods), Mittagsbenefit, Fitnessstudio-Benefit, ein schönes Büro im Herzen der Stadt, 4x On-/Offsites pro Jahr und ein jährliches Entwicklungsbudget.
Zusätzlich zu den globalen Vorteilen bieten wir lokalisierte Vorteile wie umfassende medizinische, zahnärztliche und augenärztliche Versicherungen sowie einen 401(k)-Rentenplan für unser US-Team.
Augustus setzt sich dafür ein, ein integratives Umfeld zu schaffen, in dem Menschen aus allen Hintergründen gedeihen können und in dem unterschiedliche Standpunkte und Erfahrungen geschätzt und respektiert werden. Augustus wird alle Bewerbungen um eine Anstellung unabhängig von Rasse, ethnischer Herkunft, nationaler Herkunft, religiösen Überzeugungen, Geschlechtsidentität oder -ausdruck, sexueller Orientierung, Neurodiversität, Behinderung, Alter, Eltern- oder Veteranenstatus berücksichtigen.
Security Engineer in Berlin Arbeitgeber: Augustus
Als Teil der Arvantis Group bietet Augustus nicht nur einen unbefristeten Arbeitsplatz im Herzen Berlins, sondern auch ein dynamisches Arbeitsumfeld, in dem deine Ideen geschätzt werden. Mit einem starken Fokus auf Mitarbeiterzufriedenheit und einer offenen Unternehmenskultur fördern wir deine persönliche und fachliche Weiterentwicklung durch flexible Arbeitszeiten, zahlreiche Mitarbeitervergünstigungen und regelmäßige Teamevents. Werde Teil eines engagierten Teams, das gemeinsam an der Optimierung unseres Immobilienportfolios arbeitet und dabei stets den Spaß an der Arbeit im Blick behält.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Security Engineer in Berlin erhalten könntest
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Augustus kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Augustus zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Augustus.
Wir glauben, dass du diese Fähigkeiten brauchst, um Security Engineer in Berlin mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei Augustus vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Augustus könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Augustus sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird Augustus auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!