Vulnerability Operation Center Lead

Vulnerability Operation Center Lead

Vollzeit 60000 - 80000 € / Jahr (geschätzt) Homeoffice möglich
Embedded Shishya

Auf einen Blick

  • Aufgaben: Leite das Vulnerability Operations Center und verbessere die Sicherheitsprozesse.
  • Unternehmen: Nebius, ein führendes Unternehmen im Bereich Cloud-Infrastruktur für KI.
  • Vorteile: Wettbewerbsfähige Vergütung, Karrierechancen und flexible Arbeitskultur.
  • Weitere Informationen: Dynamisches, internationales Umfeld mit bedeutendem Einfluss auf innovative Projekte.
  • Warum dieser Job: Gestalte die Zukunft der KI-Sicherheit und baue dein eigenes Team auf.
  • Qualifikationen: 5-8 Jahre Erfahrung in der Informationssicherheit, insbesondere im Vulnerability Management.

Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.

Über Nebius: Nebius führt eine neue Ära in der Cloud-Infrastruktur für die globale KI-Wirtschaft an. Wir bauen eine Full-Stack-AI-Cloud-Plattform, die Entwickler und Unternehmen von der Daten- und Modellschulung bis zur Produktionsbereitstellung unterstützt, ohne die Kosten und die Komplexität des Aufbaus großer interner AI/ML-Infrastrukturen. Unser Team von über 1.500 Mitarbeitern umfasst Hunderte von Ingenieuren mit tiefem Fachwissen in Hardware, Software und KI-Forschung und -Entwicklung.

Vulnerability Operation Center: Das Team verwaltet den gesamten Lebenszyklus des Schwachstellenmanagements – von der Erkennung und Triage bis hin zu Nachverfolgung und Berichterstattung – über die Cloud-Infrastruktur, Produkte und Hardware-Stacks von Nebius. Der Fokus des Teams liegt auf der Verbesserung der Fähigkeiten zur Schwachstellentriage und der Qualität der Schwachstellendaten, der effektiven Behebung und der Bereitstellung als erste Anlaufstelle für die kritischsten Zero-Day-Schwachstellen.

Die Rolle: Wir bauen ein Vulnerability Operations Center von Grund auf neu und benötigen einen erfahrenen Praktiker, um es zu leiten. Sie sind verantwortlich für den gesamten Lebenszyklus des Schwachstellenmanagements – von der Erkennung über die Triage bis hin zur Nachverfolgung und Berichterstattung – über die Cloud-Infrastruktur, Produkte und Hardware-Stacks von Nebius. Dies ist eine hochwirksame Rolle mit großem Einfluss: Sie definieren Prozesse, wählen Werkzeuge aus, arbeiten direkt mit Ingenieurteams zusammen und setzen den Standard dafür, wie Nebius auf Schwachstellen reagiert.

Was Sie tun werden:

  • Verbesserung und Pflege automatisierter Schwachstellentriagefähigkeiten und der Qualität der Schwachstellendaten durch Datenanreicherung (interne und externe Intelligenzfeeds), Qualitätsmetriken, KI-unterstützte Triage, kontextbewusste Risikobewertung und Schwachstellenkorrelation/-verkettung.
  • Praktische Validierung und Triage der kritischsten/Zero-Day-Schwachstellen.
  • Enger Kontakt mit Verbrauchern von Schwachstellendaten und Stakeholdern in der gesamten Organisation, um die Anforderungen an Ingenieurwesen, Compliance und Regulierung zu erfüllen, indem qualitativ hochwertige, umsetzbare Ergebnisse geliefert und effektive Behebungen vorangetrieben werden.
  • Beitrag zur Entwicklung interner Plattformen, einschließlich des Unified Vulnerability Management (UVM)-Systems und der Sicherheitsorchestrierungsplattform, um zentrale Schwachstellenmanagement-Workflows zu automatisieren und den manuellen Aufwand zu reduzieren.
  • Identifizierung aktueller Mängel im Patch-Management, Förderung und Überwachung von Verbesserungen in den Ingenieurteams und Geschäftseinheiten zur Verbesserung der Behebungseffizienz und Reduzierung des organisatorischen Risikos.
  • Verantwortung für die Aufnahme von Schwachstellen aus allen Quellen – Scannern, Bug-Bounty, Bedrohungsintelligenz-Feeds und Penetrationstests.
  • Priorisierung von Ergebnissen unter Verwendung risikobasierter Rahmenwerke (CVSS, EPSS, SSVC, Kritikalität von Vermögenswerten, Ausnutzbarkeit, geschäftliche Auswirkungen) und Reduzierung von Fehlalarmen.
  • Förderung der Verantwortung für die Behebung in Infrastruktur-, Plattform- und Produktentwicklungsteams.
  • Identifizierung, Verfolgung und Berichterstattung von Metriken zum Schwachstellenmanagement, Präsentation von KPIs und Trends gegenüber der Sicherheitsleitung.
  • Koordination der Reaktion auf kritische/Zero-Day-Schwachstellen, wobei Sie als primärer Ansprechpartner für Sicherheit, Ingenieurwesen und Betrieb fungieren.
  • Definition und Pflege der Integration zwischen VOC-Tools und dem breiteren Sicherheitsökosystem.

Was wir suchen:

  • 5–8 Jahre Erfahrung in der Informationssicherheit, davon mindestens 3 Jahre mit Schwerpunkt auf Schwachstellenmanagement oder Sicherheitsoperationen.
  • Tiefe Vertrautheit mit Schwachstellenscanning-Tools und deren Stärken/Schwächen in cloud-nativen Umgebungen.
  • Starkes Verständnis von CVE/NVD, CVSS-Bewertung, EPSS, SSVC und deren Anwendung auf die Priorisierung in der realen Welt.
  • Erfahrung im Management von Schwachstellen in IaaS/cloud-Infrastrukturen (AWS, GCP, Azure oder private Cloud) – Erfahrung mit GPU/HPC-Umgebungen ist von Vorteil.
  • Tiefes Verständnis der Einschränkungen und Randfälle von Schwachstellenquellen für verschiedene Schwachstellenklassen.
  • Fähigkeit, Code zu schreiben und zu überprüfen (Fähigkeit oder Bereitschaft, in Golang zu entwickeln) – ausreichend, um die Ausnutzbarkeit zu bewerten, Korrekturen zu validieren und leichte Automatisierungen zu erstellen (z. B. Variantenerkennungsskripte, Triage-Tools, Datenpipelines zur Trendanalyse).
  • Starkes Verständnis gängiger Schwachstellenklassen auf Code- und Infrastrukturebene.
  • Komfortabel beim Einpflegen gut dokumentierter Schwachmustern in KI-unterstützte Codeüberprüfungs-Workflows und kritische Bewertung der Ergebnisse.
  • Erfolgreiche Zusammenarbeit mit Ingenieurteams und Verantwortung der Stakeholder für Zeitpläne, ohne ein Engpass zu sein.
  • Starke schriftliche und mündliche Kommunikation – in der Lage, technische Risiken in geschäftliche Auswirkungen für nicht-sicherheitsbezogene Zielgruppen zu übersetzen.

Nice to Have:

  • Erfahrung im Aufbau eines Schwachstellenmanagementprogramms von Grund auf.
  • Vertrautheit mit Container- und Kubernetes-Sicherheit.
  • Erfahrung mit der Sicherheit der Lieferkette (SBOMs, Abhängigkeits-Scanning).
  • Erfahrung in der Triage von Bug-Bountys.
  • Öffentliche Vorträge oder Forschungsartikel.

Warum diese Rolle bei Nebius:

  • Aufbau eines Plattform-Sicherheits-Schwachstellenprogramms von Grund auf und die Möglichkeit, Ihr eigenes Team aufzubauen und zu leiten.
  • Das Potenzial, eine interne KI-gestützte Schwachstellenmanagement-Plattform in ein Cloud-Sicherheitsangebot für Nebius-Kunden weiterzuentwickeln.
  • Zusammenarbeit mit erstklassigen Ingenieuren an der Infrastruktur, die die fortschrittliche KI antreibt.
  • Wettbewerbsfähige Vergütung mit Eigenkapitalchancen in einem börsennotierten, wachstumsstarken Unternehmen.
  • Flexible, remote-first Kultur.

Leistungen & Vorteile:

  • Wettbewerbsfähige Vergütung.
  • Karrierewachstum und Lernmöglichkeiten.
  • Flexibilität und Eigenverantwortung.
  • Kollaborative und innovative Kultur.
  • Gelegenheit, an bedeutenden KI-Projekten zu arbeiten.
  • Internationales Umfeld und talentierte Teams.

Wie ist es, bei Nebius zu arbeiten: Schnelllebig – Mutiges Denken – Ständige Entwicklung – Bedeutender Einfluss – Vertrauen und echte Verantwortung – Gelegenheit, die Zukunft der KI zu gestalten.

Gleichstellungserklärung: Nebius ist ein Arbeitgeber, der Chancengleichheit bietet. Wir setzen uns für die Förderung eines integrativen und vielfältigen Arbeitsplatzes ein und bieten in allen Aspekten der Beschäftigung gleiche Beschäftigungsmöglichkeiten. Wir diskriminieren nicht aufgrund von Rasse, Hautfarbe, Religion, Geschlecht (einschließlich Schwangerschaft), nationaler Herkunft, Abstammung, Alter, Behinderung, genetischen Informationen, Familienstand, Veteranenstatus, sexueller Orientierung, Geschlechtsidentität oder -ausdruck oder einer anderen durch geltendes Recht geschützten Eigenschaft. Bewerber müssen berechtigt sein, in dem Land zu arbeiten, in dem sie sich bewerben, und müssen einen Nachweis über die Beschäftigungsberechtigung als Bedingung für die Einstellung vorlegen. Wenn Sie während des Bewerbungsprozesses Unterstützung benötigen, lassen Sie es uns bitte wissen.

Vulnerability Operation Center Lead Arbeitgeber: Embedded Shishya

Jitterbit ist ein hervorragender Arbeitgeber, der Ihnen die Möglichkeit bietet, in einem dynamischen und wachsenden Umfeld zu arbeiten, das sich auf die Integration von Plattformen als Dienstleistung (iPaaS) spezialisiert hat. Mit einem flexiblen, remote-freundlichen Arbeitsmodell und einer Unternehmenskultur, die auf Zusammenarbeit und persönlichem Wachstum basiert, fördern wir Ihre Karriere durch Mentorship und kontinuierliche Entwicklung. Hier haben Sie die Chance, bedeutende Partnerschaften zu entwickeln und die Zukunft der API-Nutzung in geschäftskritischen Prozessen mitzugestalten.

Embedded Shishya

Kontaktdaten:

Embedded Shishya Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Vulnerability Operation Center Lead erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Embedded Shishya kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Embedded Shishya zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Embedded Shishya.

Wir glauben, dass du diese Fähigkeiten brauchst, um Vulnerability Operation Center Lead mit Bravour zu bestehen

Vulnerability Management
Information Security
Vulnerability Scanning Tools
Cloud-Native Environments
CVE/NVD
CVSS Scoring
IaaS/Cloud Infrastructure

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei Embedded Shishya vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Embedded Shishya könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Embedded Shishya sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird Embedded Shishya auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!