Auf einen Blick
- Aufgaben: Führe Sicherheitsbewertungen und Penetrationstests für Blockchain-Anwendungen durch.
- Unternehmen: CertiK, ein führendes Unternehmen in der Blockchain-Sicherheit mit innovativer Technologie.
- Vorteile: Attraktives Gehalt, Gesundheitsleistungen, flexible Arbeitszeiten und Weiterbildungsmöglichkeiten.
- Weitere Informationen: Engagierte Community und zahlreiche Möglichkeiten zur persönlichen und beruflichen Weiterentwicklung.
- Warum dieser Job: Werde Teil eines dynamischen Teams, das die Web3-Sicherheit revolutioniert.
- Qualifikationen: Mindestens 4 Jahre Erfahrung in Anwendungssicherheit und Penetrationstests.
Das prognostizierte Gehalt liegt zwischen 85000 - 130000 € pro Jahr.
Warum wir? CertiK ist ein Pionier im Bereich der Blockchain-Sicherheit und nutzt erstklassige KI-Technologie, um Blockchain-Protokolle und Smart Contracts zu schützen und zu überwachen. Gegründet im Jahr 2018 von Professoren der Yale University und der Columbia University, hat sich CertiK zum Ziel gesetzt, die Web3-Welt zu sichern.
Über die Rolle: Die Hauptverantwortung dieser Rolle liegt in den sicherheitsbezogenen Dienstleistungen von CertiK. Die Sicherheitsangebote von CertiK umfassen Sicherheitsberatung, Sicherheitsüberprüfungen, Sicherheitsprüfungen von Smart Contracts und Blockchains, Verifizierung von Smart Contracts, Penetrationstests und mehr. Wir suchen jemanden mit einer Leidenschaft für Anwendungssicherheit und Penetrationstests. Dies ist eine spannende und herausfordernde Vollzeitstelle.
Verantwortlichkeiten:
- Durchführung von Sicherheitsbewertungen für Web-, Mobile- und Thick-Client-Anwendungen sowie Browsererweiterungen
- Durchführung von externen und internen Netzwerk-Penetrationstests
- Durchführung von Sicherheitsquellcodeüberprüfungen
- Durchführung von Cloud-Sicherheitsüberprüfungen
- Entwicklung umfassender Pentest-Berichte für technische und nicht-technische Zielgruppen
- Forschung und Entwicklung innovativer Techniken, Werkzeuge und Methoden für Pentests von Anwendungen im Blockchain-Bereich
- Beitrag zur Community durch Entwicklung von Werkzeugen, Präsentationen und Blogbeiträgen
Anforderungen:
- Leidenschaft für Kryptowährungen, DeFi und Blockchain mit der Bereitschaft, Web3-Technologien wie Smart Contracts zu lernen
- Mindestens 4 Jahre Erfahrung in Anwendungssicherheit und Penetrationstests
- Erfahrung in der Quellcodeüberprüfung für verschiedene Sprachen mit fundierten Kenntnissen in JavaScript und TypeScript
- Erfahrung im Penetrationstest von mobilen Anwendungen
- Vertrautheit mit Cloud-Plattformen und deren Sicherheitsrisiken, wie AWS, Azure und GCP
- Erfahrung in der Programmierung mit Skriptsprachen wie Python und Bash
- Solides Verständnis der Kryptographie
- BS/MS/PhD in Informatik oder Informationssicherheit
- Starke mündliche und schriftliche Kommunikationsfähigkeiten
Bonuspunkte:
- Erfahrung im Pentesting von Web3-Anwendungen wie Krypto-Börsen, Wallets, Dapps und Lösungen für die Schlüsselaufbewahrung
- Erfahrung in der Sicherheitsprüfung von Smart Contracts
- Vertrautheit mit der Architektur von Browsererweiterungen und Sicherheitsrisiken
- Aktive Teilnahme an der Blockchain-Sicherheits-Community
- OSCP, OSWE, OSCE, GWAPT oder vergleichbare Zertifizierung
- Teilnahme an Bug-Bounty-Programmen und Audit-Wettbewerben
- Veröffentlichte sicherheitsbezogene Blogbeiträge und Vorträge auf Sicherheitskonferenzen und/oder lokalen Meetups
Über das Unternehmen: CertiK ist eines der am schnellsten wachsenden und vertrauenswürdigsten Unternehmen im Bereich der Blockchain-Sicherheit. Bis heute hat CertiK mit über 3.200 Unternehmensklienten zusammengearbeitet, über 310 Milliarden Dollar an digitalen Vermögenswerten gesichert und über 60.000 Schwachstellen im Blockchain-Code entdeckt.
Vergütung: Das angestrebte Jahresgrundgehalt für diese Rolle in den USA liegt zwischen 100.000 und 180.000 US-Dollar. Die genaue Vergütung wird durch die Fähigkeiten und Erfahrungen qualifizierter Kandidaten bestimmt.
CertiK bietet medizinische, visuelle und zahnärztliche Versicherungen, einen 401(k)-Plan mit Unternehmensbeteiligung, Lebens- und Unfallversicherungen, HSA (mit hohem Selbstbehalt), FSA und andere Vorteile für alle Vollzeitmitarbeiter sowie flexible bezahlte Freizeit und Feiertage.
CertiK ist stolz darauf, ein Arbeitgeber mit Chancengleichheit zu sein. Wir diskriminieren keinen Bewerber oder Mitarbeiter aufgrund von Alter, Rasse, Hautfarbe, Glauben, Religion, Geschlecht, sexueller Orientierung, Geschlechtsidentität oder -ausdruck, medizinischem Zustand, nationaler Herkunft, Abstammung, Staatsbürgerschaft, Familienstand oder Partnerschaftsstatus, körperlicher oder geistiger Behinderung, Schwangerschaft, Geburt, genetischen Informationen, militärischem und Veteranenstatus oder aus einem anderen Grund, der nach geltendem Bundes-, Landes- oder Kommunalrecht verboten ist.
Sr. Security Engineer (Penetration Testing) Arbeitgeber: CertiK
CertiK ist ein führendes Unternehmen im Bereich der Blockchain-Sicherheit und bietet eine dynamische Arbeitsumgebung, die Innovation und Teamarbeit fördert. Mit einem starken Fokus auf Mitarbeiterentwicklung und einer Kultur, die Vielfalt und Inklusion schätzt, haben unsere Mitarbeiter die Möglichkeit, an spannenden Projekten zu arbeiten und ihre Fähigkeiten in einem schnell wachsenden Sektor weiterzuentwickeln. Darüber hinaus bieten wir umfassende Sozialleistungen, flexible Arbeitszeiten und die Chance, an der Spitze der Technologie zu stehen.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Sr. Security Engineer (Penetration Testing) erhalten könntest
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie CertiK kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von CertiK zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei CertiK.
Wir glauben, dass du diese Fähigkeiten brauchst, um Sr. Security Engineer (Penetration Testing) mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei CertiK vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei CertiK könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. CertiK sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird CertiK auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!