Senior Security Engineer - Product (m/f/d)

Senior Security Engineer - Product (m/f/d)

Berlin Vollzeit 55000 - 70000 € / Jahr (geschätzt) Homeoffice (teilweise)
D

Auf einen Blick

  • Aufgaben: Verbessere die Produktsicherheit und unterstütze unsere Compliance-Bemühungen.
  • Unternehmen: Wire, die führende Plattform für Ende-zu-Ende-verschlüsselte Kommunikation.
  • Vorteile: Jährliches Bildungsbudget, Urban Sports Club Mitgliedschaft und frisches Frühstück im Büro.
  • Weitere Informationen: Remote-Arbeit möglich, dynamisches Umfeld mit großartigen Karrierechancen.
  • Warum dieser Job: Gestalte die Zukunft der sicheren Kommunikation in einem innovativen Team.
  • Qualifikationen: Mindestens 5 Jahre Erfahrung in Software-Sicherheit und Anwendungssicherheit.

Das prognostizierte Gehalt liegt zwischen 55000 - 70000 € pro Jahr.

WHO WIR SIND

Wir sind Wire, die führende Plattform für Ende-zu-Ende-verschlüsselte Kommunikation, die sichere Zusammenarbeit für Unternehmen, kritische Infrastrukturen und Regierungen revolutioniert. Wir priorisieren Privatsphäre als fundamentales Recht und bieten Organisationen in verschiedenen Branchen die sicherste Kommunikationserfahrung. Unsere fortschrittliche Verschlüsselungstechnologie und robusten Sicherheitsmaßnahmen haben uns zu einem vertrauenswürdigen Partner in den Bereichen Technologie, Finanzen, Gesundheitswesen und Regierung gemacht. Wenn Sie von der Mission getrieben sind, sichere Kommunikation neu zu definieren und Teil eines innovativen und dynamischen Teams sein möchten, schließen Sie sich uns bei Wire an. Gemeinsam werden wir eine Welt aufbauen, in der Privatsphäre und Sicherheit die Grundlage moderner Kommunikation bilden.

ALLGEMEINE INFORMATIONEN

  • Beschäftigungsart: unbefristet
  • Rolle: Senior Security Engineer
  • Berufserfahrung: mindestens 5+ Jahre in Software-Sicherheit
  • Arbeitszeit: Vollzeit
  • Arbeitsort: Remote/Berlin
  • Berichtet an den Direktor für Informationssicherheit
  • Englisch C1, Deutsch von Vorteil
  • Sie sind bereit, sich der S2-Sicherheitsüberprüfung der deutschen Regierung zu unterziehen (Sicherheitsüberprüfungsgesetz (SÜG))

IHRE HERAUSFORDERUNG BEI WIRE

  • Verbesserung der Produktsicherheit im gesamten SSDLC und Unterstützung unserer Compliance-Bemühungen
  • Durchführung von Bedrohungsmodellierungen, Sicherheitsüberprüfungen und Sicherheitsarchitekturbewertungen
  • Unterstützung des Schwachstellenmanagements und der Behebung von Sicherheitsproblemen bei Produkten und Plattformen
  • Hilfe bei der Implementierung und Verbesserung von Sicherheitskontrollen in Bereichen wie Anwendungssicherheit, Cloud-Sicherheit, CI/CD, Container, Geheimnisverwaltung und Infrastruktur-als-Code
  • Als vertrauenswürdiger Berater für Engineering und Produkt agieren, um sichere Entscheidungen zu ermöglichen, ohne zum Engpass zu werden
  • Festlegung von Kennzahlen, die die Sicherheitsgeschwindigkeit und das Vertrauen der Kunden demonstrieren
  • Aufrechterhaltung von Cybersicherheitskontrollen und Betriebssicherheit
  • Entwicklung und Pflege von Skripten/Automatisierung für Sicherheitskontrollen
  • Überwachung und Analyse von Sicherheitsereignissen und Vorfällen, um Bedrohungen schnell und angemessen zu mindern
  • Beratung unserer Ingenieure bezüglich Konzepte und Implementierung von Sicherheitsanforderungen
  • Unterstützung technischer Due-Diligence-Prüfungen zur Sicherstellung der Einhaltung unserer internen und externen Sicherheitsanforderungen
  • Beitrag zu internen und externen Audits, Risikoanalysen und Bedrohungsmodellierungsworkshops
  • Beitrag zur Sicherheitsbewusstseinsbildung und praktischen Anleitung für Produkt- und Engineering-Teams
  • Hilfe bei der Pflege relevanter Dokumentationen in Tools wie GitHub, Jira, Confluence und unserer Sicherheits-Compliance-Plattform

IHR PROFIL

  • Berufserfahrung in Anwendungssicherheit, Produktsicherheit oder sicherer Softwareentwicklung
  • Nachgewiesene Expertise in Bedrohungsmodellierung, sicherem Architekturdesign und kryptografischen Protokollen
  • Tiefgehendes Wissen und Fachkenntnisse in Plattform-Sicherheitspraktiken und -methoden mit praktischer Erfahrung in der Implementierung von Sicherheit in einer DevOps-Umgebung
  • Praktische Erfahrung in sicherer Softwareentwicklung, Bedrohungsmodellierung, Sicherheitsüberprüfungen und Schwachstellenmanagement
  • Sehr gutes Verständnis moderner Umgebungen wie Web, Backend, Mobile, APIs, Cloud, Container und CI/CD
  • Sie haben praktische Erfahrung in der Unterstützung und Schulung von Entwicklern zu sicheren Programmierpraktiken und Best Practices der Anwendungssicherheit.
  • Fähigkeit, pragmatisch mit Engineering-Teams zu arbeiten und Sicherheitsrisiken klar und umsetzbar zu erklären
  • Exzellente Kommunikationsfähigkeiten, sowohl schriftlich als auch mündlich, mit der Fähigkeit, komplexe Sicherheitskonzepte effektiv an technische und nicht-technische Stakeholder zu vermitteln.
  • Starke Kommunikationsfähigkeiten und eine kollaborative, unterstützende Denkweise
  • Grundlegendes Verständnis von Informationssicherheitsrahmenwerken, Standards und Vorschriften (z.B. ISO 27001, SOC2, CIS, NIST, GDPR).
  • Idealerweise Erfahrung mit Telekommunikations- oder Messaging-Sicherheit

WARUM WIRE?

  • Schließen Sie sich einem marktbewährten Unternehmen (>1.000 Kunden) an und treiben Sie Wire an, um der weltweite Marktführer zu werden.
  • Genießen Sie ein jährliches Bildungsbudget von 1000 EUR zur Stärkung Ihrer persönlichen Fähigkeiten.
  • Mit einem Urban Sports Club-Abonnement bleiben Sie ausgeglichen und mental sowie körperlich gesund!
  • Arbeiten Sie in einem schönen Büro im Herzen Berlins oder wählen Sie eine Mischung aus Arbeiten von überall und ausgewählten Tagen im Büro, um sich persönlich zu verbinden.
  • Genießen Sie frisches Frühstück im Büro, tägliche Früchte, Snacks, kostenlose Erfrischungsgetränke und die beste Barista-Kaffeemaschine der Welt.
  • Wire ist ein Arbeitgeber, der Chancengleichheit bietet und nicht aufgrund von Geschlecht, Familienstand, sexueller Orientierung, Religion, Alter, Behinderung oder Rasse diskriminiert.
  • Wenn Sie ein erfahrener Software-Ingenieur mit nachweislicher Erfolgsbilanz im Aufbau und der Skalierung mobiler Anwendungen in einer sicheren Umgebung sind, ermutigen wir Sie, sich zu bewerben und sich uns bei Wire anzuschließen.

Senior Security Engineer - Product (m/f/d) Arbeitgeber: DUDE CHEM

Doctolib ist ein herausragender Arbeitgeber, der Ihnen die Möglichkeit bietet, die Infrastruktur eines führenden Healthtech-Unternehmens in Europa zu gestalten. Mit einem starken Fokus auf Mitarbeiterentwicklung und einer Kultur der proaktiven Zuverlässigkeit profitieren Sie von flexiblen Arbeitsmodellen, umfangreichen Sozialleistungen und einem unterstützenden Umfeld, das Innovation und Teamarbeit fördert. Hier haben Sie die Chance, nicht nur technische Exzellenz zu erreichen, sondern auch einen direkten Einfluss auf die Gesundheitsversorgung in Europa zu nehmen.

D

Kontaktdaten:

DUDE CHEM Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Senior Security Engineer - Product (m/f/d) erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie DUDE CHEM kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von DUDE CHEM zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei DUDE CHEM.

Wir glauben, dass du diese Fähigkeiten brauchst, um Senior Security Engineer - Product (m/f/d) mit Bravour zu bestehen

Software Security
Threat Modeling
Security Reviews
Security Architecture Assessments
Vulnerability Management
Application Security
Cloud Security

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei DUDE CHEM vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei DUDE CHEM könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. DUDE CHEM sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird DUDE CHEM auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!