Principal Engineer, Product Security

Principal Engineer, Product Security

München Vollzeit 72000 - 84000 € / Jahr (geschätzt) Kein Homeoffice möglich
C

Auf einen Blick

  • Aufgaben: Löse technische Herausforderungen im Bereich Produktsicherheit und unterstütze Teams bei der Entwicklung sicherer Dienste.
  • Unternehmen: Innovatives Unternehmen, das die nächste Ära des Handels gestaltet.
  • Vorteile: Umfassende Gesundheitsleistungen, Weiterbildungsmöglichkeiten und flexible Arbeitszeiten.
  • Weitere Informationen: Hybrid-Arbeitsmodell mit Büros in Berlin, London oder Valencia.
  • Warum dieser Job: Gestalte die Zukunft des Handels und arbeite an spannenden Sicherheitsprojekten.
  • Qualifikationen: 5+ Jahre Erfahrung in Produktsicherheit und Führungskompetenz.

Das prognostizierte Gehalt liegt zwischen 72000 - 84000 € pro Jahr.

Über Commercetools

Echte Innovation beginnt mit einer soliden Grundlage, und bei commercetools kommt das aus dem perfekten Gleichgewicht zwischen unserem Produkt und unseren Menschen. Hinter jedem Fortschritt steht eine Gemeinschaft von Bauenden, Entdeckern, Machern und Problemlösern. Die Art von Menschen, die nicht nur einen flexibleren Ansatz für die Handelsarchitektur vorangetrieben haben, sondern auch die Kultur des Experimentierens geprägt haben, die dieser Ansatz ermöglicht hat. Gemeinsam sind sie der Motor der Handelsinnovation von heute. Bei commercetools gestalten wir die nächste Ära des Handels für unsere Kunden. Ob es sich um KI-gesteuerte Lösungen handelt, die Unternehmen helfen, intelligentere Geschäftsentscheidungen zu treffen, um digitale und physische Einkaufserlebnisse zu verbinden oder um völlig neue Wege zu ermöglichen, wie Branchen mit ihren Kunden in Kontakt treten können, wir helfen den ehrgeizigsten Unternehmen der Welt, ohne Grenzen zu experimentieren, zu skalieren und zu wachsen.

Ihr Einfluss

Als unser Principal Engineer Product Security unterstützen Sie das Engineering-Team, indem Sie herausfordernde technische Probleme für ein ehrgeiziges Produkt lösen und Teams dabei helfen, "shift left" zu praktizieren, um sichere Dienste auf Multi-Cloud-Infrastruktur zu erstellen. Sie werden:

  • Die Produkt-Sicherheitsstrategie formulieren, propagieren und deren Annahme vorantreiben
  • Die Sicherheitsreife bewerten, beraten und erhöhen
  • Eine standardisierte Sicherheitsarchitektur und betriebliche Best Practices erstellen
  • Sicherheits- und Technologierisiken verfolgen und beheben
  • Produktteams in Risikobewertungen, Bedrohungsmodellierung und dem Aufbau sicherer API-first-Anwendungen schulen
  • Anforderungen und Designs überprüfen, um Produktteams bei der Behebung von Mängeln zu helfen
  • Sicherheitstools in den Entwicklungsprozess einbetten
  • Zur Überprüfung externer Penetrationstests beitragen und Teams bei der Priorisierung von Korrekturen helfen
  • Mit Produktteams zusammenarbeiten, um die allgemeine Sicherheit zu verbessern und spezifische Probleme zu lösen
  • Kunden Gespräche über Produktsicherheit moderieren oder leiten
  • Neue Angriffsvektoren triagieren und untersuchen, um Risikominderungen zu bestimmen
  • Sicherheits- und Qualitätsinitiativen in der gesamten Organisation vorantreiben und Zertifizierungsaudits unterstützen
  • Mit Produktmanagement, Principal Engineers und rechtlichen/Compliance-Teams zusammenarbeiten
  • Fähigkeitslücken identifizieren und Wissensaustausch in der gesamten Organisation fördern

Diese Rolle ist hybrid, mit drei Tagen pro Woche in unserem Büro in Berlin, London oder Valencia.

Was Sie auszeichnet

Sie sind ein kreativer Problemlöser, der darauf programmiert ist, Lösungen zu finden. Sie tauchen selbstbewusst in komplexe Herausforderungen ein und haben ein Talent dafür, diese für andere einfach zu machen. Ihre Neugier treibt Sie an, ständig zu wachsen und zu einem Umfeld von Vertrauen und Teamarbeit beizutragen. Großartige Ideen kommen aus vielen Wegen, und Ihre einzigartige Perspektive zählt mehr als das Abhaken jeder Box. Was am wichtigsten ist, ist die Denkweise, die Sie in die Arbeit einbringen.

Was Sie mitbringen

  • Ein starkes technisches Hintergrundwissen und über 5 Jahre nachweisliche Erfahrung in der praktischen Produktsicherheit
  • Über 2 Jahre Erfahrung in der Verbesserung der Produktsicherheit in einer Führungsrolle
  • Erfahrung in kundenorientierten Sicherheitsrollen und Einflussnahme auf Roadmaps in Matrixorganisationen
  • Erfahrung in einem Scale-up-Umfeld mit ehrgeizigen und konkurrierenden Prioritäten
  • Expertise in der Formulierung, Ausarbeitung und Klärung von Anforderungen oder Prioritäten
  • Erfahrung mit Sicherheitsarchitektur-Designüberprüfungen und Bedrohungsmodellierung
  • Erfahrung in der Integration von Sicherheit in verschiedene Ebenen des SDLC
  • Erfahrung mit statischer Analyse und Implementierungen von sicheren Code-Reviews
  • Fundierte Kenntnisse von Linux-Systemen, Kubernetes, Terraform, Vault, API und Webanwendungssicherheit
  • Praktische Erfahrung in DevSecOps und Kenntnisse in mindestens einer Skriptsprache wie JavaScript oder Go
  • Projektmanagement-Erfahrung für Projekte, die mehrere Teams betreffen
  • Erfahrung in einem agilen Umfeld mit starkem Kundenfokus
  • Erfahrung in der Einrichtung und Durchführung von Schulungen oder Einarbeitungen
  • Klare schriftliche und mündliche Kommunikation in fließendem Englisch

AI-Affinität

Eine echte Neugier für die Nutzung von KI-Tools, um intelligenter und effektiver zu arbeiten, gepaart mit dem Antrieb, zu lernen und diese in Ihrer Rolle anzuwenden.

Schön zu haben

  • Sicherheitszertifikate wie CISSP, CCSP, Certified Kubernetes Security Specialist oder GCP/AWS/Azure-Sicherheitszertifikate
  • Ein Wunsch, sich ständig zu verbessern und über Führung und neue Technologien zu lernen

Unsere Vorteile

Da Arbeit und Leben miteinander verbunden sind, sind es auch unsere Vorteile. Wir haben sie so gestaltet, dass sie Ihnen die Sicherheit, Flexibilität und Möglichkeiten bieten, die Sie benötigen, um sich auf das Wesentliche zu konzentrieren.

  • Umfassende Gesundheitsleistungen für Sie und Ihre Angehörigen, einschließlich Zugang zu OpenUp für personalisierte Unterstützung im Bereich psychische Gesundheit
  • Lern- und Entwicklungsmöglichkeiten, einschließlich eines jährlichen Lernbudgets, Zugang zu selbstgesteuerten Lernplattformen und Sprachtraining, personalisiertem Coaching, Mentoring und Führungsprogrammen
  • Familienurlaub Plus gibt Ihnen zusätzliche vollständig bezahlte Wochen Elternzeit zusätzlich zur staatlich bereitgestellten Elternzeit, damit Sie mehr Zeit mit Ihrem neuen Familienmitglied verbringen können
  • Unser Eigenkapitalbeteiligungsprogramm ermöglicht es Ihnen, an unserem Erfolg teilzuhaben

Für weitere Informationen zu unseren Vorteilen besuchen Sie bitte diese Seite.

Chancengleichheitserklärung

Wir heißen Bewerber aller Rassen, Farben, Religionen, Geschlechtsidentitäten, sexuellen Orientierungen, Altersgruppen und aller anderen Teile Ihrer Identität, die Sie zu dem machen, was Sie sind, stolz willkommen. Als Arbeitgeber, der Chancengleichheit bietet, glauben wir, dass unsere Stärke in unserer Vielfalt liegt, und wir laden Sie ein, Teil unserer globalen Gemeinschaft zu werden. Für weitere Informationen zu unseren Praktiken in Bezug auf Vielfalt, Gleichheit, Inklusion und Zugehörigkeit besuchen Sie bitte diese Seite.

Principal Engineer, Product Security Arbeitgeber: commercetools

Commercetools ist ein herausragender Arbeitgeber, der Innovation und Zusammenarbeit in einer dynamischen Arbeitsumgebung fördert. Mit einem starken Fokus auf persönliche und berufliche Entwicklung bietet das Unternehmen seinen Mitarbeitern die Möglichkeit, an bedeutenden Projekten zu arbeiten und ihre Karriere in einem zukunftsorientierten Umfeld voranzutreiben. Die Unternehmenskultur ermutigt zur Experimentierfreude und schätzt kreative Problemlösungen, was es zu einem idealen Ort für talentierte Fachkräfte macht, die in der Welt des Enterprise SaaS einen Unterschied machen möchten.

C

Kontaktdaten:

commercetools Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Principal Engineer, Product Security erhalten könntest

Tip Nummer 1

Mach dir ein starkes Netzwerk! Nutze Plattformen wie LinkedIn, um mit Leuten aus der Branche in Kontakt zu treten. Lass uns wissen, wenn du Fragen hast oder Unterstützung brauchst!

Tip Nummer 2

Bereite dich auf technische Interviews vor! Übe typische Fragen und Szenarien, die in deinem Bereich vorkommen könnten. Wir können dir helfen, die besten Ressourcen zu finden!

Tip Nummer 3

Zeige deine Leidenschaft für Produkt-Sicherheit! Teile deine Erfahrungen und Projekte in Gesprächen oder auf Social Media. Lass uns gemeinsam deine Erfolge feiern!

Tip Nummer 4

Bewirb dich direkt über unsere Website! So kannst du sicherstellen, dass deine Bewerbung die richtigen Leute erreicht. Wir freuen uns darauf, von dir zu hören!

Wir glauben, dass du diese Fähigkeiten brauchst, um Principal Engineer, Product Security mit Bravour zu bestehen

Produkt-Sicherheit
Technische Problemlösungskompetenz
Sicherheitsarchitektur
Bedrohungsmodellierung
Sichere API-Entwicklung
Sicherheitsbewertung
DevSecOps

Einige Tipps für deine Bewerbung 🫡

Sei du selbst!:Wenn du deine Bewerbung schreibst, lass deine Persönlichkeit durchscheinen. Wir suchen nach Menschen, die kreativ sind und Lösungen finden können. Zeig uns, wer du bist und was dich antreibt!

Mach es klar und präzise:Vermeide es, zu viel Fachjargon zu verwenden. Erkläre deine Erfahrungen und Fähigkeiten so, dass sie für jeden verständlich sind. Wir wollen wissen, wie du Probleme angehst und welche Erfolge du erzielt hast.

Beziehe dich auf die Stellenbeschreibung:Schau dir die Anforderungen genau an und passe deine Bewerbung entsprechend an. Zeig uns, wie deine Erfahrungen und Fähigkeiten direkt mit dem Job als Principal Engineer, Product Security zusammenhängen.

Bewirb dich über unsere Website:Wir empfehlen dir, deine Bewerbung direkt über unsere Website einzureichen. So stellst du sicher, dass alles reibungslos läuft und wir deine Unterlagen schnell bearbeiten können. Wir freuen uns auf deine Bewerbung!

Wie man sich auf ein Vorstellungsgespräch bei commercetools vorbereitet

Verstehe die Sicherheitsstrategie

Mach dich mit der Produkt-Sicherheitsstrategie von commercetools vertraut. Überlege dir, wie du diese Strategie in deiner Rolle als Principal Engineer unterstützen kannst und sei bereit, konkrete Beispiele aus deiner bisherigen Erfahrung zu teilen.

Bereite technische Fragen vor

Erwarte technische Fragen zu Themen wie Secure Architecture, Threat Modeling und DevSecOps. Übe, deine Ansätze zur Lösung komplexer Probleme klar und verständlich zu erklären, damit du deine Expertise überzeugend präsentieren kannst.

Zeige deine Teamfähigkeit

Da die Zusammenarbeit mit verschiedenen Teams entscheidend ist, bereite Beispiele vor, die deine Fähigkeit zur Zusammenarbeit und Kommunikation unter Beweis stellen. Denk daran, wie du in der Vergangenheit erfolgreich mit anderen zusammengearbeitet hast, um Sicherheitsherausforderungen zu meistern.

Frage nach der Unternehmenskultur

Nutze die Gelegenheit, um mehr über die Kultur bei commercetools zu erfahren. Stelle Fragen, die zeigen, dass du an einem Umfeld interessiert bist, das Innovation und Teamarbeit fördert. Das zeigt dein Engagement und Interesse an der Position.