Auf einen Blick
- Aufgaben: Schütze unsere Plattform durch ethisches Hacken und sichere Lösungen.
- Arbeitgeber: Innovatives Unternehmen im Bereich Cybersicherheit mit einem starken Fokus auf Teamarbeit.
- Mitarbeitervorteile: Flexibles Arbeiten, wettbewerbsfähige Vergütung, unbegrenzter Zugang zu Online-Kursen und zusätzliche Urlaubstage.
- Andere Informationen: Dynamisches Umfeld mit großartigen Wachstums- und Entwicklungsmöglichkeiten.
- Warum dieser Job: Gestalte die Sicherheit für Millionen von Nutzern und entwickle innovative Sicherheitslösungen.
- Gewünschte Qualifikationen: Mindestens 4 Jahre Erfahrung in der Anwendungssicherheit und relevante Zertifikate.
Das voraussichtliche Gehalt liegt zwischen 60000 - 80000 € pro Jahr.
Ihre Mission
Als Offensive Security Engineer sind Sie Teil unseres internen ethischen Hacking-Teams. Ihre Mission ist es, unsere Plattform und Benutzer zu schützen, indem Sie Sicherheit von Anfang an direkt in unsere Produkte integrieren. Sie arbeiten eng mit Ingenieuren, Produktmanagern und DevOps zusammen, um sichere Standardlösungen zu entwerfen und bereitzustellen. Wenn Sie leidenschaftlich an Sicherheit interessiert sind, gerne komplexe Probleme lösen und einen großen Einfluss ausüben möchten, würden wir uns freuen, Sie kennenzulernen.
Was Sie tun werden
- Tiefgehende Penetrationstests von Webanwendungen, APIs und Infrastruktur durchführen, um schwerwiegende Schwachstellen aufzudecken.
- Proof-of-Concept (PoC) Exploits entwickeln, um Ingenieurteams zu helfen, kritische Sicherheitsfixes zu visualisieren und zu priorisieren.
- Mit Entwicklern zusammenarbeiten, um technische Behebungsstrategien bereitzustellen und Fixes durch erneutes Testen zu validieren.
- Architekturüberprüfungen und Bedrohungsmodellierungssitzungen leiten, um Designfehler früh im Softwareentwicklungszyklus (SDLC) zu identifizieren.
- Benutzerdefinierte offensive Tools und Skripte in die Entwicklungs-Pipeline integrieren, um die Entdeckung von Schwachstellen zu skalieren.
- Immer einen Schritt voraus sein, indem Sie aufkommende Angriffsvektoren, Zero-Days und fortschrittliche Techniken von Angreifern recherchieren.
Wer Sie sind
- Sie bringen mehr als 4 Jahre Erfahrung in der Anwendung/Produkt-Sicherheitstestung mit.
- Sie sind gut vertraut mit gängigen Schwachstellen (OWASP Top 10, SANS 25) und geschickt darin, Teams zu helfen, diese zu verhindern.
- Eine der folgenden Cyber-Sicherheitszertifikate: OSCP, BSCP, OSCE, GPEN, OSWE ist von Vorteil.
- Sie können tiefgreifende technische Risiken in umsetzbare Geschäftseinblicke für Stakeholder auf allen Ebenen übersetzen.
- Von Neugier getrieben und begeistert, Systeme zu bauen, zu brechen und zu sichern, die von Millionen von Benutzern verwendet werden.
Was Sie erwartet
- Flexibilität, wo Sie gedeihen – Genießen Sie die Freiheit unseres hybriden Arbeitsmodells, das vor Ort Zusammenarbeit und Remote-Arbeit kombiniert, mit zusätzlichen 25 Tagen pro Jahr, um von einer Stadt oder einem Land Ihrer Wahl zu arbeiten.
- Belohnung für Ihren Einfluss – Erhalten Sie ein wettbewerbsfähiges Gesamtvergütungspaket, das mit Bitpandas Vergütungsrichtlinien übereinstimmt, einschließlich der Teilnahme an unserem Aktienoptionsplan.
- Unterstützung für Ihr psychisches Wohlbefinden – Zugang zu vertraulichem Coaching, Beratung und Ressourcen für psychische Gesundheit, wann immer Sie sie benötigen.
- Zeit zum Auftanken – Nehmen Sie zusätzliche Zeit frei, um sich auszuruhen und zu regenerieren, mit 3 zusätzlichen freien Tagen im Jahr 2026.
- Kontinuierliches Lernen und Wachstum – Entwickeln Sie Ihre Fähigkeiten und bleiben Sie in Ihrer Karriere mit unbegrenztem Zugang zur Udemy-Bibliothek für Online-Kurse.
- Exklusive Vorteile und Belohnungen – Genießen Sie Rabatte, Belohnungen und Vorteile von Partnern weltweit.
- Unterstützung während Lebensereignissen – Nutzen Sie unsere zusätzlichen 8 Wochen geschlechtsneutralen Elternurlaubs.
- Verpflegung und Konzentration vor Ort – Kostenlose Verpflegung für Fachkräfte in Wien, Bukarest, Barcelona und Berlin.
- Anerkennung für Ihre Beiträge – Feiern Sie Meilensteine und Erfolge mit Anerkennung und Belohnungen.
- Zeigen Sie Ihren Bitpanda-Stolz – Zugang zu exklusiven Bitpanda-Merchandise.
- Verbinden und feiern Sie mit Ihrem Team – Nehmen Sie an unvergesslichen Unternehmensveranstaltungen teil.
Über allem haben Sie die Möglichkeit, zu lernen und zu wachsen, während Sie Teil von Bitpandas unglaublicher Reise sind, Europas zukünftige #1 Investitionsplattform zu werden. Bitpanda setzt sich dafür ein, eine faire und gleichberechtigte Umgebung zu fördern, die auf Vertrauen und gegenseitigem Respekt basiert. Wir glauben, dass ein vielfältiger und integrativer Arbeitsplatz entscheidend für unseren Erfolg ist.
Senior Offensive Security Engineer Arbeitgeber: Bitpanda
Kontaktperson:
Bitpanda HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Senior Offensive Security Engineer
✨Tipp Nummer 1
Mach dir ein starkes Netzwerk! Nutze Plattformen wie LinkedIn, um mit anderen Fachleuten in der Sicherheitsbranche in Kontakt zu treten. Teile deine Erfahrungen und lerne von anderen – Networking kann dir helfen, die richtigen Türen zu öffnen.
✨Tipp Nummer 2
Bereite dich auf technische Interviews vor! Übe Penetrationstests und entwickle Proof-of-Concepts, um deine Fähigkeiten zu demonstrieren. Zeige, dass du nicht nur theoretisches Wissen hast, sondern auch praktisch anwenden kannst, was du gelernt hast.
✨Tipp Nummer 3
Sei proaktiv und zeige dein Interesse! Wenn du eine Stelle ins Auge gefasst hast, zögere nicht, direkt über unsere Website zu bewerben. Lass uns wissen, warum du die perfekte Ergänzung für unser Team bist und wie du zur Sicherheit unserer Plattform beitragen kannst.
✨Tipp Nummer 4
Bleib auf dem Laufenden über aktuelle Trends in der Cybersicherheit! Lies Blogs, nimm an Webinaren teil und besuche Konferenzen. Das zeigt nicht nur dein Engagement, sondern hilft dir auch, relevante Themen in Gesprächen anzusprechen.
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Senior Offensive Security Engineer
Tipps für deine Bewerbung 🫡
Mach es persönlich!: Zeig uns, wer du bist! Verwende in deinem Anschreiben eine persönliche Note und erzähle uns, warum du dich für die Rolle als Senior Offensive Security Engineer interessierst. Wir lieben es, wenn Bewerber ihre Leidenschaft für Sicherheit und ethisches Hacken zum Ausdruck bringen.
Betone deine Erfahrungen: Hebe deine relevanten Erfahrungen hervor, insbesondere im Bereich der Anwendungssicherheit. Zeige uns, wie du in der Vergangenheit komplexe Probleme gelöst hast und welche Erfolge du erzielt hast. Das hilft uns, deine Fähigkeiten besser zu verstehen!
Sei konkret: Vermeide allgemeine Aussagen und sei konkret in deinen Beispielen. Wenn du über Penetrationstests oder Sicherheitsstrategien sprichst, nenne spezifische Tools oder Techniken, die du verwendet hast. Das zeigt uns, dass du wirklich weißt, wovon du sprichst!
Bewirb dich über unsere Website: Wir empfehlen dir, dich direkt über unsere Website zu bewerben. So stellst du sicher, dass deine Bewerbung schnell bei uns ankommt und wir sie direkt bearbeiten können. Wir freuen uns darauf, von dir zu hören!
Wie du dich auf ein Vorstellungsgespräch bei Bitpanda vorbereitest
✨Verstehe die Rolle
Mach dich mit den spezifischen Anforderungen der Position als Senior Offensive Security Engineer vertraut. Lies die Stellenbeschreibung gründlich durch und überlege, wie deine Erfahrungen und Fähigkeiten zu den genannten Aufgaben passen.
✨Technisches Wissen auffrischen
Stelle sicher, dass du die gängigen Sicherheitsanfälligkeiten (wie OWASP Top 10) und aktuelle Angriffstechniken gut kennst. Bereite dich darauf vor, konkrete Beispiele aus deiner bisherigen Arbeit zu nennen, um dein Wissen zu demonstrieren.
✨Praktische Beispiele parat haben
Bereite einige Fallstudien oder Projekte vor, bei denen du erfolgreich Sicherheitslücken identifiziert und behoben hast. Zeige, wie du mit Entwicklern zusammengearbeitet hast, um technische Lösungen zu finden und Sicherheitsstrategien umzusetzen.
✨Fragen vorbereiten
Überlege dir Fragen, die du dem Interviewer stellen möchtest. Das zeigt dein Interesse an der Rolle und dem Unternehmen. Frage nach den aktuellen Herausforderungen im Bereich Sicherheit oder wie das Team zusammenarbeitet, um Sicherheitslösungen zu integrieren.