Principal Security Engineer

Principal Security Engineer

Berlin Vollzeit 75000 - 105000 € / Jahr (geschätzt) Homeoffice (teilweise)
D

Auf einen Blick

  • Aufgaben: Entwickle skalierbare Sicherheitslösungen und automatisiere Sicherheitsprozesse in einer Cloud-Umgebung.
  • Unternehmen: Pipedrive, ein innovatives Unternehmen im SaaS-Bereich mit Fokus auf Sicherheit.
  • Vorteile: Attraktives Gehalt, flexible Arbeitszeiten und Möglichkeiten zur beruflichen Weiterentwicklung.
  • Weitere Informationen: Werde Teil eines Teams, das Sicherheit als technische Herausforderung betrachtet und innovative Lösungen entwickelt.
  • Warum dieser Job: Gestalte die Sicherheitsarchitektur und schütze Kundendaten in einer dynamischen Umgebung.
  • Qualifikationen: Mindestens 7 Jahre Erfahrung in Sicherheitsengineering und tiefes technisches Wissen in Cloud-Sicherheit.

Das prognostizierte Gehalt liegt zwischen 75000 - 105000 € pro Jahr.

Anforderungen:

  • 7+ Jahre Erfahrung in Sicherheitsengineering, Cloud-Sicherheit oder Sicherheitsarchitektur in einer SaaS- oder cloud-nativen Umgebung
  • Nachgewiesene Fähigkeit im Umgang mit KI: Entwicklung mit LLM-APIs, agentischen Frameworks oder Nutzung von KI-unterstützten Codierungswerkzeugen zur Automatisierung von Engineering-Workflows
  • Tiefe technische Kenntnisse in Cloud-Sicherheit, modernem IAM und Netzwerksicherheit
  • Expertise in Secure SDLC & DevSecOps: Starkes Verständnis für die Integration von Sicherheit in automatisierte Bereitstellungspipelines und Infrastruktur
  • Starke schriftliche und mündliche Kommunikationsfähigkeiten, mit der Fähigkeit, komplexe Sicherheitsprobleme sowohl technischen als auch nicht-technischen Zielgruppen zu erklären

Was die Stelle beinhaltet:

  • Wir suchen einen Principal Security Engineer, der als technischer Entwickler verantwortlich ist für die Sicherheitsarchitektur unserer SaaS-Plattform, Unternehmensoperationen sowie die Werkzeuge und Methoden, die das Sicherheitsteam verwenden wird.
  • Diese Position ist eine hochrangige Ingenieursrolle, die sich auf den Aufbau von Systemen konzentriert, die Sicherheit in großem Maßstab automatisieren und gleichzeitig die Bedrohungen dafür angehen.
  • Die Rolle wird auch ein aktiver Partner im gesamten Unternehmen sein und in beratender Funktion sowohl technischen als auch geschäftlichen Partnern helfen, ihre Vision und Ziele sicher zu erreichen.
  • Entwickeln Sie skalierbare Sicherheitslösungen für cloud-native Umgebungen zum Schutz von Kundendaten, Anwendungen und Netzwerken.
  • Entwickeln Sie autonome Sicherheitsagenten und Workflows unter Verwendung von LLMs und agentischen Frameworks zur Automatisierung komplexer Aufgaben wie Ereignisüberwachung und -triage, Bedrohungsmodellierung, Schwachstellenerkennung und -behebung.
  • Entwerfen und erstellen Sie automatisierte Identitäts- und Zugriffsmanagement (IAM), Datenverschlüsselung und Bedrohungserkennungsfunktionen, die ohne manuelle Intervention funktionieren.
  • Erstellen Sie technische Baselines und Sicherheitskontrollen für KI-gesteuerte Produkte, um die Integrität von Datenmodellen und die Sicherheit von Trainingspipelines zu gewährleisten.
  • Schützen Sie sich gegen aufkommende KI-spezifische Bedrohungen, wie z.B. Prompt-Injection, Modellinversion und Datenleckagen, sowohl bei kundenorientierten als auch internen KI-Initiativen.
  • Führen Sie tiefgehende technische Überprüfungen von KI-Architekturen durch, um sicherzustellen, dass Sicherheit in die Grundlage jedes neuen Modells und Automatisierungsprojekts integriert ist.
  • Leiten Sie die Reaktion während aktiver Sicherheitsvorfälle und bieten Sie Expertenanalysen an, wenn dies für interne Untersuchungen erforderlich ist.
  • Arbeiten Sie mit Engineering- und SRE-Teams zusammen, um Sicherheit direkt in unsere Plattform, CI/CD-Pipelines und Infrastructure-as-Code (IaC) zu integrieren.
  • Bieten Sie technische Mentorschaft für Sicherheits- und Engineering-Teams und fördern Sie eine Kultur, in der Sicherheit als ingenieurtechnische Herausforderung betrachtet wird, die mit Code gelöst werden kann.
  • Stellen Sie sicher, dass alle entwickelten Lösungen mit der übergreifenden Unternehmenssicherheitsstrategie übereinstimmen.

Principal Security Engineer Arbeitgeber: Deepstreamtech

Pipedrive ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern die Möglichkeit bietet, in einem dynamischen und innovativen Umfeld zu arbeiten. Mit einem starken Fokus auf Mitarbeiterentwicklung und einer offenen Unternehmenskultur fördern wir kreatives Denken und Zusammenarbeit, während wir gleichzeitig erstklassige Sicherheitslösungen für unsere SaaS-Plattform entwickeln. Unsere Mitarbeiter profitieren von flexiblen Arbeitszeiten, einem unterstützenden Team und der Chance, an spannenden Projekten im Bereich Cloud-Sicherheit und KI-gestützte Technologien zu arbeiten.

D

Kontaktdaten:

Deepstreamtech Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass Sie so Principal Security Engineer erhalten könnten

Netzwerken, Netzwerken, Netzwerken!

Nutze LinkedIn und andere Plattformen, um mit Leuten aus der Branche in Kontakt zu treten. Lass uns nicht nur auf Stellenanzeigen warten, sondern aktiv nach Verbindungen suchen, die uns helfen können, die richtige Position zu finden.

Sei proaktiv bei der Kontaktaufnahme

Wenn du eine interessante Stelle siehst, zögere nicht, direkt mit dem Unternehmen in Kontakt zu treten. Frag nach Informationen oder einem informellen Gespräch – das zeigt dein Interesse und kann dir einen Vorteil verschaffen!

Bereite dich auf technische Interviews vor

Stell sicher, dass du deine technischen Fähigkeiten auffrischst und bereit bist, sie in einem Interview zu demonstrieren. Übe mit Freunden oder nutze Online-Ressourcen, um deine Kenntnisse in Cloud-Sicherheit und DevSecOps zu vertiefen.

Bewirb dich über unsere Website

Vergiss nicht, dich direkt über unsere Website zu bewerben! Das zeigt, dass du wirklich an der Position interessiert bist und gibt uns die Möglichkeit, dich besser kennenzulernen.

Wir glauben, dass du diese Fähigkeiten brauchst, um Principal Security Engineer mit Bravour zu bestehen

Sicherheitsengineering
Cloud-Sicherheit
Sicherheitsarchitektur
AI-Entwicklung
LLM APIs
Agentische Frameworks
DevSecOps

Einige Tipps für deine Bewerbung 🫡

Sei präzise und relevant:Achte darauf, dass dein Lebenslauf und dein Anschreiben direkt auf die Anforderungen der Stelle eingehen. Zeige uns, wie deine 7+ Jahre Erfahrung in der Sicherheitsarchitektur und Cloud-Sicherheit dich zu einem idealen Kandidaten machen.

Technische Fähigkeiten hervorheben:Stelle sicher, dass du deine technischen Fähigkeiten klar darstellst, insbesondere in Bezug auf Secure SDLC, DevSecOps und moderne IAM. Wir wollen sehen, dass du die nötigen Tools und Technologien beherrschst, um Sicherheitslösungen zu entwickeln.

Kommunikation ist der Schlüssel:Betone deine Fähigkeit, komplexe Sicherheitsprobleme sowohl technischen als auch nicht-technischen Personen zu erklären. Das ist wichtig für uns, da du oft mit verschiedenen Teams zusammenarbeiten wirst.

Bewirb dich über unsere Website:Vergiss nicht, dich über unsere Website zu bewerben! So stellst du sicher, dass deine Bewerbung direkt bei uns landet und wir sie schnellstmöglich prüfen können.

Wie man sich auf ein Vorstellungsgespräch bei Deepstreamtech vorbereitet

Verstehe die Sicherheitsarchitektur

Mach dich mit den spezifischen Sicherheitsanforderungen und -praktiken in SaaS-Umgebungen vertraut. Sei bereit, deine Erfahrungen in der Sicherheitsarchitektur zu teilen und wie du diese in früheren Projekten angewendet hast.

Demonstriere deine AI-Kompetenz

Bereite Beispiele vor, wie du KI-gestützte Tools oder LLMs in deinen bisherigen Projekten eingesetzt hast. Zeige, dass du die Fähigkeit hast, komplexe Aufgaben zu automatisieren und Sicherheitslösungen zu entwickeln.

Kommunikation ist der Schlüssel

Übe, komplexe technische Konzepte einfach und verständlich zu erklären. Du wirst oft mit nicht-technischen Partnern kommunizieren müssen, also sei darauf vorbereitet, deine Ideen klar zu präsentieren.

Sei bereit für technische Herausforderungen

Erwarte technische Fragen oder Szenarien, die deine Problemlösungsfähigkeiten testen. Überlege dir im Voraus, wie du Sicherheitslösungen in CI/CD-Pipelines integrieren würdest und welche Best Practices du empfehlen kannst.