Senior Product Security Engineer

Senior Product Security Engineer

Chemnitz Vollzeit 63000 - 77000 € / Jahr (geschätzt) Homeoffice (teilweise)
CHEMNITZ ZIEHT AN - Das Jobportal von hier.

Auf einen Blick

  • Aufgaben: Übernimm Verantwortung für die Verbesserung unserer Sicherheitsautomatisierung und Produkt-Sicherheits-Pipelines.
  • Unternehmen: Innovatives Unternehmen mit einer preisgekrönten AI-nativen Employee Experience Plattform.
  • Vorteile: Attraktive Gehälter, flexible Arbeitszeiten, 31 Urlaubstage und Unterstützung bei sozialen Projekten.
  • Weitere Informationen: Wachstumsorientierte Umgebung mit Mentorship von erfahrenen Ingenieuren.
  • Warum dieser Job: Gestalte sichere Produkte und arbeite in einem dynamischen, globalen SaaS-Umfeld.
  • Qualifikationen: Praktisches Wissen über Sicherheitsthemen und starke Programmierkenntnisse in TypeScript oder ähnlichen Sprachen.

Das prognostizierte Gehalt liegt zwischen 63000 - 77000 € pro Jahr.

Über Staffbase

Wir inspirieren Menschen, gemeinsam Großes zu erreichen. Unsere Mission ist es, Organisationen zu helfen, die Kraft inspirierender Kommunikation mit der ersten AI-nativen Employee Experience Plattform freizusetzen. Unsere branchenführenden und preisgekrönten agentischen KI-Kommunikationskanäle - Intranet, Mitarbeiter-App und E-Mail-Lösungen - schaffen ansprechende Erlebnisse, die Mitarbeiter verbinden und ermächtigen. Unser vielfältiges Team von über 550 Mitarbeitern unterstützt mehr als 1.500 Kunden und erreicht über 14 Millionen Mitarbeiter bei der Transformation ihrer Mitarbeitererfahrung. Wir sind stolz darauf, ein Unicorn-Unternehmen zu sein, das privat mit über 1 Milliarde Dollar bewertet wird und starkes Wachstum, Innovation und nachhaltige Auswirkungen in unserer Branche demonstriert. Gemeinsam gestalten wir die Zukunft der Arbeitsplatzkommunikation.

Bei Staffbase steht Sicherheit im Mittelpunkt von allem, was wir bauen. Unser Product Security-Team hilft, unsere Produkte und Kundendaten sicher zu halten, während es Engineering-Teams im gesamten Unternehmen unterstützt. Wir glauben, dass die beste Sicherheitsarbeit geschieht, wenn Menschen ihre authentischen Selbst und unterschiedlichen Perspektiven einbringen, und wir sind stolz auf die einzigartige Mischung aus Talenten und Hintergründen in unserem Team. Als Enablement-Team bieten wir Werkzeuge, Anleitung und Einblicke, die es Entwicklern ermöglichen, Sicherheit frühzeitig im Entwicklungsprozess zu integrieren. Wir sehen Sicherheit nicht als Blockade, sondern als vertrauenswürdigen Partner, der die Grundlage für bessere Produkte bildet. Bei uns erhalten Sie praktische Erfahrungen mit modernen Sicherheitspraktiken, Mentoring von erfahrenen Ingenieuren und die Möglichkeit, einen sichtbaren Einfluss in einer globalen SaaS-Umgebung zu haben. Wir arbeiten zusammen mit Neugier, Demut und einer Wachstumsmentalität, unterstützen uns gegenseitig, übernehmen Verantwortung für unsere Beiträge und feiern Fortschritte auf dem Weg. Hier zählen Ihre Ideen, Ihre Arbeit wird prägen, wie wir sichere Produkte entwickeln, und Sie haben Raum, um in neue Herausforderungen zu wachsen.

Was Sie tun werden:

  • Übernahme von Aufgaben zur Verbesserung unserer Sicherheitsautomatisierung und Stärkung unserer Produktsicherheits-Pipelines
  • Proaktive Erkundung des Einsatzes von KI zur Schwachstellenerkennung und -behebung
  • Kontinuierliches Lernen und Teilen von Wissen darüber, wie Schwachstellen in unserem spezifischen Produktkontext angewendet werden
  • Unterstützung des Teams durch Verbesserung unserer Dienstleistungen mit Softwarelösungen
  • Enge Zusammenarbeit mit Stakeholdern in der Produktabteilung und umfassende Einblicke, wie ein wachsendes SaaS-Unternehmen funktioniert
  • Wahrung unserer ausgehenden E-Mail-Sicherheit durch regelmäßige Überprüfung der entsprechenden Kennzahlen
  • Wahrung unserer Web Application Firewall-Regelsätze
  • Kubernetes-Sicherheit
  • CI/CD-Pipeline-Sicherheit
  • Wahrung unseres zentralen HTML-Sanitierungsdienstes, der in TypeScript geschrieben ist

Was Sie benötigen, um erfolgreich zu sein:

  • Praktisches Wissen über Sicherheitsthemen (z.B. Penetrationstests, sichere Softwareentwicklung, Schwachstellenmanagement, SAST, DAST)
  • Starke Programmierkenntnisse, vorzugsweise in einer der folgenden Sprachen: TypeScript, JavaScript, Kotlin, Java, Go oder Python
  • Praktisches Wissen über Unix- und Kubernetes-Infrastruktur, vorzugsweise verwaltet über Terraform und Kustomize
  • Starke Kommunikationsfähigkeiten in Englisch (Deutsch ist von Vorteil)

Was Sie erhalten:

  • Wettbewerbsfähige Vergütung - wir bieten attraktive Gehaltspakete einschließlich LTIP (einheitenbasierter langfristiger Anreizplan)
  • Flexibilität - wir bieten flexible Arbeitszeitmodelle und die Möglichkeit von hybridem Arbeiten und unterstützen dies mit einem jährlichen flexiblen Arbeitszuschuss von 1.560 €
  • Erholung - mit 31 Urlaubstagen jährlich (einschließlich eines flexiblen Feiertags), plus anteilig voll bezahlte Freitage im August
  • Unterstützung - wir bieten eine betriebliche Altersvorsorge
  • Freiwilligentag - Sie erhalten einen Tag im Jahr frei, um ein soziales Projekt zu unterstützen

Senior Product Security Engineer Arbeitgeber: CHEMNITZ ZIEHT AN - Das Jobportal von hier.

Als Softwareentwickler (m/w/d) in Teilzeit/Vollzeit bei uns profitierst du von einem flexiblen Arbeitsumfeld mit Gleitzeitregelung und flachen Hierarchien, die schnelle Entscheidungswege ermöglichen. Wir legen großen Wert auf persönliche Weiterentwicklung und bieten dir Raum, neue Technologien auszuprobieren und eigene Ideen einzubringen. In unserem kollegialen, technikaffinen Team erwarten dich attraktive Mitarbeiterrabatte und eine leistungsgerechte Bezahlung, die deine wertvolle Arbeit honoriert.

CHEMNITZ ZIEHT AN - Das Jobportal von hier.

Kontaktdaten:

CHEMNITZ ZIEHT AN - Das Jobportal von hier. Recruiting-Team

Wir glauben, dass du diese Fähigkeiten brauchst, um Senior Product Security Engineer mit Bravour zu bestehen

Sicherheitsautomatisierung
Schutz von Produkt-Sicherheits-Pipelines
AI für Schwachstellenerkennung und -behebung
Wissen über Schwachstellen im spezifischen Produktkontext
Software Engineering Lösungen
Zusammenarbeit mit Stakeholdern
Outbound E-Mail-Sicherheit