Staff Security Researcher

Staff Security Researcher

Vollzeit 80000 - 110000 € / Jahr (geschätzt) Homeoffice möglich
GitHub

Auf einen Blick

  • Aufgaben: Finde und melde Sicherheitsanfälligkeiten in Open-Source-Projekten und entwickle Sicherheitswerkzeuge.
  • Unternehmen: GitHub, die führende Plattform für Softwareentwicklung mit einer offenen und inklusiven Kultur.
  • Vorteile: Remote-Arbeit, wettbewerbsfähige Vergütung, großzügige Lernmöglichkeiten und hervorragende Sozialleistungen.
  • Weitere Informationen: Dynamisches Team mit globaler Reichweite und exzellenten Karrieremöglichkeiten.
  • Warum dieser Job: Gestalte die Zukunft der Softwareentwicklung und mache einen echten Unterschied für Millionen von Entwicklern.
  • Qualifikationen: Erfahrung in der Sicherheitsforschung und nachweisbare Erfolge bei der Identifizierung kritischer Sicherheitsanfälligkeiten.

Das prognostizierte Gehalt liegt zwischen 80000 - 110000 € pro Jahr.

GitHub ist die weltweit führende Plattform für agentische Softwareentwicklung – unterstützt von Copilot, um sichere Software zu erstellen, zu skalieren und bereitzustellen. Über 180 Millionen Entwickler, darunter mehr als 90 % der Fortune-100-Unternehmen, nutzen GitHub zur Zusammenarbeit, und mehr als 77.000 Organisationen haben GitHub Copilot übernommen.

In dieser Rolle können Sie remote aus Deutschland arbeiten.

GitHub sucht einen Staff Security Researcher, der dem GitHub Security Lab-Team beitritt. Wir suchen jemanden mit tiefgreifender Expertise in der Codesicherheit und einer leicht überprüfbaren Erfolgsbilanz bei der Auffindung kritischer Sicherheitsanfälligkeiten. Wir suchen auch jemanden, der Erfahrung im Aufbau von Sicherheitstools für Entwickler hat und Blogbeiträge geschrieben oder auf Konferenzen über seine Arbeit präsentiert hat.

In dieser Rolle werden Sie Sicherheitsanfälligkeiten in Open-Source-Projekten finden und melden. Sie helfen den Maintainers, die Probleme zu lösen, indem Sie beispielsweise Lösungen vorschlagen und ihnen bei der Koordination der Offenlegung helfen. Sie werden auch auf andere Weise mit Open-Source-Maintainers zusammenarbeiten, z. B. indem Sie Workshops für den GitHub Secure Open Source Fund durchführen. Sie werden Tools erstellen und veröffentlichen, die dazu beitragen, Open Source sicherer zu machen. Sie sollten Interesse daran haben, KI und agentische Systeme für die Sicherheitsforschung zu nutzen, da dies ein Bereich ist, auf den sich unser Team zunehmend konzentriert.

Im Security Lab ist unsere Mission, Open-Source-Maintainers und Entwickler zu befähigen, sicheren Code zu liefern. Als Staff Security Researcher arbeiten Sie mit einem global verteilten Team zusammen, um erstklassige Sicherheitsforschung durchzuführen, die aufkommende Muster aufdeckt und mindert, Maintainers und Entwicklern umsetzbare Erkenntnisse und pragmatische Lösungen bietet und ein Vordenker sowohl für die Sicherheits- als auch für die Entwicklergemeinschaft ist. Sie werden durch Ihre eigenen technischen Beiträge und durch Mentoring anderer mit gutem Beispiel vorangehen. Sie werden unsere Strategie leiten, architektonische Entscheidungen für die Produkte von GitHub beeinflussen und die Leistungsoptimierung in unserem Team vorantreiben, um unseren positiven Einfluss auf das Open-Source-Ökosystem zu erhöhen. Unsere Kultur basiert auf Empathie für Entwickler, Transparenz und inklusiver Zusammenarbeit. Hier stehen Neugier und der Drang nach Einfluss im Mittelpunkt unseres Handelns. Schließen Sie sich uns an, um die Zukunft der Softwareentwicklung zu gestalten und einen Unterschied für Millionen von Entwicklern auf der ganzen Welt zu machen.

Verantwortlichkeiten

  • Identifiziert, führt durch und unterstützt andere bei der Durchführung von Recherchen zu kritischen Sicherheitsbereichen, aktuellen Angriffen, Gegnerverfolgung und akademischer Literatur.
  • Arbeitet mit anderen zusammen, um Forschungsergebnisse in Empfehlungen zur Minderung von Sicherheitsproblemen zu synthetisieren.
  • Identifiziert, priorisiert und zielt auf Sicherheitsprobleme ab, die den größten Einfluss auf Open Source und/oder auf die Benutzer von GitHub haben oder die eine signifikante und komplexe Minderung erfordern.
  • Teilt Fachwissen, um potenzielle Sicherheitsprobleme, Tools, Milderungen und Prozesse zu identifizieren; positioniert GitHub als Sicherheitsführer.
  • Fragt Kunden und Partner nach Feedback, um Sicherheitsprobleme zu verbessern.
  • Hilft, Verbindungen herzustellen und unterstützt die Entwicklung von Vereinbarungen zwischen Gruppen, um Prioritäten und Abhängigkeiten zu klären und die Koordination zwischen Gruppen zu gewährleisten.

Qualifikationen

Erforderliche Qualifikationen

  • Sie wurden persönlich für das Auffinden eines oder mehrerer hochkritischer CVEs in Produkten oder Projekten anerkannt.
  • Sie haben einen oder mehrere Blogbeiträge zu Sicherheitsthemen veröffentlicht ODER Sie haben auf einer Sicherheitskonferenz präsentiert.
  • 10+ Jahre Erfahrung in der Sicherheitsforschung, Cybersicherheit, Sicherheitsanalyse, Sicherheitsengineering, Softwareentwicklung oder verwandten Bereichen ODER Associate Degree UND 9+ Jahre Erfahrung in der Sicherheitsforschung, Cybersicherheit, Sicherheitsanalyse, Sicherheitsengineering, Softwareentwicklung oder verwandtem Bereich ODER Bachelor-Abschluss UND 8+ Jahre Erfahrung in der Sicherheitsforschung, Cybersicherheit, Sicherheitsanalyse, Sicherheitsengineering, Softwareentwicklung oder verwandtem Bereich ODER Master-Abschluss UND 6+ Jahre Erfahrung in der Sicherheitsforschung, Cybersicherheit, Sicherheitsanalyse, Sicherheitsengineering, Softwareentwicklung oder verwandtem Bereich ODER Doktortitel UND 4+ Jahre Erfahrung in der Cybersicherheit, Sicherheitsanalyse, Sicherheitsengineering, Softwareentwicklung oder verwandtem Bereich ODER gleichwertige Erfahrung.
  • Fließende Englischkenntnisse auf Geschäftsniveau.

Bevorzugte Qualifikationen (nice to have)

  • Leicht überprüfbare Erfolgsbilanz beim Auffinden von hochwirksamen Sicherheitsanfälligkeiten in Open-Source-Projekten.
  • Sie haben (Hauptbühne, nicht gesponsert) Präsentationen auf Top-Sicherheitskonferenzen gehalten.
  • Erfahrung in der Nutzung von KI zur Auffindung von Sicherheitsanfälligkeiten.
  • Erfahrung im aufkommenden Bereich der KI-Sicherheitsanfälligkeiten, wie z. B. Prompt-Injection-Angriffe.
  • 14+ Jahre Erfahrung in der Sicherheitsforschung, Cybersicherheit, Sicherheitsanalyse, Sicherheitsengineering, Softwareentwicklung oder verwandten Bereichen ODER Associate Degree UND 13+ Jahre Erfahrung in der Sicherheitsforschung, Cybersicherheit, Sicherheitsanalyse, Sicherheitsengineering, Softwareentwicklung oder verwandtem Bereich ODER Bachelor-Abschluss UND 12+ Jahre Erfahrung in der Sicherheitsforschung, Cybersicherheit, Sicherheitsanalyse, Sicherheitsengineering, Softwareentwicklung oder verwandtem Bereich ODER Master-Abschluss UND 10+ Jahre Erfahrung in der Sicherheitsforschung, Cybersicherheit, Sicherheitsanalyse, Sicherheitsengineering, Softwareentwicklung oder verwandtem Bereich ODER Doktortitel UND 8+ Jahre Erfahrung in der Cybersicherheit, Sicherheitsanalyse, Sicherheitsengineering, Softwareentwicklung oder verwandtem Bereich ODER gleichwertige Erfahrung.
  • 1+ Jahr(e) Erfahrung in der Arbeit mit GitHub und/oder Open-Source-Software.

Werte von GitHub

  • Kundenorientiert
  • Versenden, um zu lernen
  • Wachstumsmentalität
  • Eigenverantwortung
  • Besser zusammen
  • Vielfalt und Inklusion

Wer wir sind

GitHub ist die weltweit führende AI-gestützte Entwicklerplattform mit 150 Millionen Entwicklern und mehr. Wir sind auch die Heimat der größten Open-Source-Community der Erde (und 99 % der Software der Welt hat Open-Source-Code in ihrer DNA). Viele der Apps und Programme, die Sie täglich verwenden, basieren auf GitHub. Unsere Teams sind Träumer, Macher und Pioniere, die den Weg in der KI ebnen, humanitäre Bemühungen auf der ganzen Welt vorantreiben und sogar Open Source nach Mars (und darüber hinaus) senden. Bei GitHub ist es unser Ziel, den Raum zu schaffen, den Sie benötigen, um Ihre beste Arbeit zu leisten. Wir sind remote-first und bieten wettbewerbsfähige Vergütung, großzügige Lern- und Wachstumschancen sowie hervorragende Leistungen, um Sie zu unterstützen, wo auch immer Sie sind – denn wir wissen, dass Menschen aufblühen, wenn sie unter ihren eigenen Bedingungen arbeiten können. Schließen Sie sich uns an, und lassen Sie uns gemeinsam die Welt verändern.

Chancengleichheit

GitHub besteht aus Menschen mit unterschiedlichsten Hintergründen und Lebensstilen. Wir schätzen Vielfalt und laden Bewerbungen von Menschen aus allen Lebensbereichen ein. Wir diskriminieren nicht gegen Mitarbeiter oder Bewerber aufgrund von Geschlechtsidentität oder -ausdruck, sexueller Orientierung, Rasse, Religion, Alter, Nationalität, Staatsbürgerschaft, Behinderung, Schwangerschaftsstatus, Veteranenstatus oder anderen Unterschieden.

Staff Security Researcher Arbeitgeber: GitHub

GitHub ist ein hervorragender Arbeitgeber, der eine inklusive und transparente Arbeitskultur fördert, in der Neugier und der Wunsch nach Einfluss im Mittelpunkt stehen. Mit einem remote-first Ansatz bietet GitHub wettbewerbsfähige Gehälter, großzügige Lern- und Wachstumschancen sowie exzellente Benefits, die es den Mitarbeitern ermöglichen, ihre besten Leistungen zu erbringen. Als Teil des GitHub Security Lab-Teams haben Sie die Möglichkeit, bedeutende Sicherheitsforschung zu betreiben und aktiv zur Verbesserung der Open-Source-Sicherheit beizutragen.

GitHub

Kontaktdaten:

GitHub Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass Sie so Staff Security Researcher erhalten könnten

Netzwerken ist der Schlüssel

Nutze Plattformen wie LinkedIn, um mit anderen Fachleuten in der Sicherheitsforschung zu interagieren. Teile deine Erkenntnisse und baue Beziehungen auf – das kann dir helfen, die richtigen Kontakte zu knüpfen und vielleicht sogar Empfehlungen zu erhalten.

Präsentiere deine Expertise

Wenn du schon Blogbeiträge oder Vorträge gehalten hast, nutze diese als Sprungbrett! Zeige dein Wissen und deine Fähigkeiten in der Sicherheitsforschung, indem du deine Arbeiten teilst und dich aktiv an Diskussionen beteiligst.

Sei proaktiv bei der Bewerbung

Warte nicht darauf, dass die Stellenanzeigen zu dir kommen. Besuche unsere Website und bewirb dich direkt für die Position des Staff Security Researchers. Zeige, dass du interessiert bist und bereit, einen Beitrag zu leisten!

Bereite dich auf technische Interviews vor

Stelle sicher, dass du deine technischen Fähigkeiten auffrischst und bereit bist, über deine Erfahrungen zu sprechen. Übe typische Interviewfragen im Bereich Sicherheit und sei bereit, deine Ansätze zur Problemlösung zu erläutern.

Wir glauben, dass du diese Fähigkeiten brauchst, um Staff Security Researcher mit Bravour zu bestehen

Code-Sicherheit
Identifizierung von Sicherheitsanfälligkeiten
Entwicklung von Sicherheitstools
Veröffentlichung von Blogbeiträgen zu Sicherheitsthemen
Präsentation auf Sicherheitskonferenzen
Forschung im Bereich Cybersicherheit
Sicherheitsanalyse

Einige Tipps für deine Bewerbung 🫡

Sei authentisch!:Zeig uns, wer du wirklich bist! Deine Persönlichkeit und Leidenschaft für Sicherheit sind genauso wichtig wie deine Qualifikationen. Lass uns in deinem Anschreiben spüren, warum du für diese Rolle brennst.

Betone deine Erfolge:Hebe deine bisherigen Erfolge im Bereich der Sicherheitsforschung hervor. Wenn du kritische Sicherheitsanfälligkeiten gefunden hast oder auf Konferenzen gesprochen hast, lass es uns wissen! Das zeigt uns, dass du das Zeug dazu hast, bei GitHub einen Unterschied zu machen.

Verwende klare Sprache:Halte deine Bewerbung klar und präzise. Vermeide Fachjargon, wenn es nicht nötig ist, und achte darauf, dass wir deine Ideen leicht verstehen können. Wir schätzen klare Kommunikation!

Bewirb dich über unsere Website:Der einfachste Weg, um Teil unseres Teams zu werden, ist, dich direkt über unsere Website zu bewerben. So stellst du sicher, dass deine Bewerbung an die richtige Stelle gelangt und wir sie schnell bearbeiten können.

Wie man sich auf ein Vorstellungsgespräch bei GitHub vorbereitet

Verstehe die Sicherheitslandschaft

Mach dich mit den aktuellen Trends und Herausforderungen in der Cybersicherheit vertraut. Lies über die neuesten CVEs und Sicherheitslücken, um während des Interviews fundierte Gespräche führen zu können.

Bereite konkrete Beispiele vor

Denke an spezifische Projekte oder Situationen, in denen du kritische Sicherheitsanfälligkeiten identifiziert hast. Sei bereit, diese Erfahrungen detailliert zu erläutern und wie du zur Lösung beigetragen hast.

Zeige deine Leidenschaft für Open Source

GitHub legt großen Wert auf die Open-Source-Community. Teile deine Erfahrungen mit Open-Source-Projekten und erkläre, wie du zur Verbesserung der Sicherheit in diesen Projekten beigetragen hast.

Sei bereit, Fragen zu stellen

Bereite einige durchdachte Fragen vor, die dein Interesse an der Rolle und dem Unternehmen zeigen. Frage nach den Herausforderungen, die das Team derzeit sieht, oder nach den Tools, die sie verwenden, um Sicherheitsprobleme zu identifizieren.