Auf einen Blick
- Aufgaben: Entwickle Sicherheitsarchitekturen und baue robuste Systeme für Plattformintegrität.
- Unternehmen: Innovatives Unternehmen im Bereich Cybersicherheit mit einem dynamischen Team.
- Vorteile: Attraktives Gehalt, flexible Arbeitszeiten, Weiterbildungsmöglichkeiten und ein kreatives Arbeitsumfeld.
- Weitere Informationen: Wachstumsorientierte Umgebung mit spannenden Herausforderungen und Entwicklungsmöglichkeiten.
- Warum dieser Job: Gestalte die Zukunft der Sicherheit und schütze Systeme vor Bedrohungen.
- Qualifikationen: Mindestens 5 Jahre Erfahrung in Backend-Entwicklung und Sicherheitsarchitektur.
Das prognostizierte Gehalt liegt zwischen 63000 - 77000 € pro Jahr.
In dieser Rolle entwerfen und bauen Sie die System Integrity Layer, um die grundlegenden Plattform-Primitiven zu etablieren, die garantieren, dass jede Agentenaktion isoliert und zuordenbar ist, jede Ausführung nachverfolgbar, jeder Zustandsübergang überprüfbar und jede Softwareveröffentlichung strengen Sicherheitsanforderungen von Anfang an entspricht. Dies ist eine praktische Backend-Sicherheitsingenieurrolle, in der Sicherheit, Bedrohungsresistenz und Compliance natürliche Ergebnisse brillanter Systemarchitektur sind und nicht separate, bürokratische Prozesse.
Was Sie tun werden:
- System Integrity Layer & Bedrohungsmodellierung: Entwerfen Sie das Kern-Ausführungsmodell, das regelt, wie autonome Agenten laufen, interagieren und den Systemzustand ändern.
- Proaktive Bedrohungsmodellierung: Führen Sie kontinuierliche, codebasierte Bedrohungsmodellierungen über unsere verteilten Netzwerke durch, um strukturelle Vektoren, Speicherlecks, Eingriffsmanipulationen und Autorisierungsumgehungen zu identifizieren, bevor eine einzige Zeile in die Staging-Umgebung gelangt.
- Auditierbarkeit als native Eigenschaft: Bauen Sie append-only, manipulationssichere Ereignissysteme, die jede Aktion rekonstruierbar machen, ohne auf externe Protokollierungsframeworks oder reaktive „Audit-Tools“ angewiesen zu sein.
- Isolation, Vertrauensgrenzen & adversarielle Tests: Entwickeln Sie strenge Ausführungs- und Datenisolationsschichten zwischen Agenten, Benutzern und Workflows in einer Multi-Tenant-Infrastruktur.
- Kontinuierliches offensives Testen: Führen Sie aktive interne Penetrationstests, adversarielle Chaos-Tests und gezielte Red-Teaming-Übungen gegen unsere eigene Infrastruktur durch, um Schwächen in Isolationsbarrieren und kryptografischen Verifikationsgrenzen aggressiv aufzudecken.
- Agentenausführungs-Garantien: Stellen Sie sicher, dass alle automatisierten, agentenbasierten Buchhaltungsprozesse strikt zuordenbar, deterministisch, wo erforderlich, rückblickend überprüfbar und unveränderlich durch explizite Systemregeln eingeschränkt sind.
- Robuste Ingenieur- & Pipeline-Sicherheit: Architekt und verfeinern Sie unsere interne Softwarebereitstellungspipeline, um absolute Integrität vom Code-Commit bis zur Produktionsbereitstellung zu garantieren.
- Compliance durch Architektur: Übersetzen Sie komplexe regulatorische und Audit-Anforderungen direkt in niedrigstufige Systembeschränkungen, wodurch die Notwendigkeit für reaktive Betriebsprozesse oder manuelle Überprüfungs-Workflows vollständig entfällt.
Was wir suchen:
- Erfahrung: 5+ Jahre Erfahrung in der Gestaltung von Produktions-Backend-Plattformen und im Design verteilter Systeme.
- Datenbankerfahrung: Tiefes Schema-Design, RLS und Expertise in Event-Sourcing-Datenbanken.
- Sicherheitsarchitektur: Praktische Anwendung von Sicherheit auf Anwendungsebene, Verschlüsselungsmodellen, Schlüsselmanagement und Authentifizierungsmustern.
- Adversarielle Denkweise: Sie denken natürlich wie ein Angreifer, um Rennbedingungen, Logikfehler und Schwachstellen aufzudecken.
- Policy-as-Code: Praktische Erfahrung mit Cerbos, OPA, Cedar oder ähnlichem.
- Fachkenntnisse: Erfahrung im Fintech-/Buchhaltungs-/Bankwesen oder in anderen stark regulierten Umgebungen.
Schön zu haben:
- Kryptografische Primitiven
- Ereignis-Streaming (Kafka/Redpanda)
Platform Security Engineer Arbeitgeber: Causa Prima
Als Arbeitgeber bieten wir Ihnen die Möglichkeit, in einem innovativen und dynamischen Umfeld zu arbeiten, das sich auf Sicherheit und Systemintegrität konzentriert. Unsere Unternehmenskultur fördert Kreativität und Eigenverantwortung, während wir gleichzeitig kontinuierliche Weiterbildung und Entwicklungsmöglichkeiten für unsere Mitarbeiter unterstützen. Durch die Arbeit an der Schnittstelle von Technologie und Sicherheit in einer stark regulierten Branche wie Fintech haben Sie die Chance, bedeutende Beiträge zu leisten und Ihre Fähigkeiten in einem zukunftsorientierten Team weiterzuentwickeln.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Platform Security Engineer erhalten könntest
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Causa Prima kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Causa Prima zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Causa Prima.
Wir glauben, dass du diese Fähigkeiten brauchst, um Platform Security Engineer mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei Causa Prima vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Causa Prima könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Causa Prima sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird Causa Prima auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!