Gitlab: Staff Product Security Architect
Gitlab: Staff Product Security Architect

Gitlab: Staff Product Security Architect

Vollzeit Home Office möglich
Go Premium
GitLab

Auf einen Blick

  • Aufgaben: Entwickle Sicherheitsarchitekturen für GitLabs Core DevOps und arbeite an innovativen Sicherheitslösungen.
  • Arbeitgeber: GitLab, ein führendes Unternehmen im Bereich DevOps mit einer starken Sicherheitskultur.
  • Mitarbeitervorteile: Flexible Arbeitszeiten, Gesundheitsleistungen, Aktienoptionen und Unterstützung für Homeoffice.
  • Andere Informationen: Dynamisches Team mit Möglichkeiten zur beruflichen Weiterentwicklung und Einfluss auf wichtige Projekte.
  • Warum dieser Job: Gestalte die Sicherheit von GitLab und beeinflusse die Entwicklung sicherer Softwarelösungen.
  • Gewünschte Qualifikationen: Erfahrung in CI/CD-Sicherheit und Fähigkeit zur Zusammenarbeit mit technischen Führungskräften.

Wir suchen einen Staff Product Security Architect, der unserem Security Platforms & Architecture Team beitritt und als strategischer Sicherheitspartner für GitLabs Core DevOps-Organisation fungiert. In dieser Rolle arbeiten Sie direkt mit der technischen Leitung in unseren Plan-, Create-, Verify- und Package-Phasen zusammen, um Sicherheitsherausforderungen vorherzusehen, Risikominderungen voranzutreiben und eine sichere Entwicklung unserer CI/CD-Plattform zu ermöglichen.

Sie werden der primäre Sicherheitsarchitekt für Core DevOps sein und tiefes Fachwissen in den Bereichen Pipeline-Sicherheit, Quellcodeverwaltung und Risiken im DevOps-Toolchain entwickeln. Sie werden eng mit den technischen Leitern von Core DevOps zusammenarbeiten, um deren Fahrplan zu verstehen, frühzeitig auf aufkommende Sicherheitsbedürfnisse zu reagieren und umfassende Sicherheitsabdeckung durch unser Application Security-Team zu koordinieren. Dies ist eine hochsichtbare Rolle mit erheblichem Einfluss auf eines der kritischsten Produktbereiche von GitLab.

Was Sie tun werden:

  • Als dedizierter Sicherheitsarchitekt und strategischer Partner für die funktionale Leitung von Core DevOps fungieren und ein tiefes Verständnis für deren Prioritäten, Herausforderungen und Fahrplan entwickeln.
  • Sicherheitsarchitektur- und Designarbeit für strategische Core DevOps-Initiativen leiten und klare Richtungen sowie proaktive Anleitungen für funktionsübergreifende Teams bereitstellen.
  • Systematische Sicherheitsrisiken im Product Security Risk Register im Zusammenhang mit CI/CD-Pipelines, Quellcodeverwaltung und DevOps-Workflows identifizieren, bewerten und reduzieren.
  • Sicherheitsherausforderungen in bevorstehenden Core DevOps-Initiativen antizipieren und architektonische Lösungen vorschlagen, bevor sie kritische Implementierungsphasen erreichen.
  • Mit Application Security-Ingenieuren koordinieren, um eine umfassende Sicherheitsüberprüfung sicherzustellen und Kontext sowie Prioritätsanleitungen für die Arbeit von Core DevOps bereitzustellen.
  • Sicherheitsarchitekturprüfungen für große strategische Projekte in den Phasen Plan, Create, Verify und Package durchführen.
  • Sicherheitsstandards und -muster spezifisch für CI/CD-Sicherheit entwickeln und kommunizieren, um Teams zu befähigen, eigenständig fundierte Sicherheitsentscheidungen zu treffen.
  • Mit Mitgliedern des Security Research-Teams zusammenarbeiten, die proaktive Sicherheitsuntersuchungen im Bereich Core DevOps durchführen.
  • Starke Beziehungen zur technischen Leitung von Core DevOps aufbauen, um Sichtbarkeit in wichtige Initiativen zu gewährleisten und Sicherheitsziele voranzutreiben.

Was Sie mitbringen:

  • Tiefes Fachwissen in der CI/CD-Pipeline-Sicherheit, einschließlich Runner-Isolation, Geheimnisverwaltung, Artefaktsicherheit und Prävention von Lieferkettenangriffen.
  • Starkes Verständnis der Sicherheit der Quellcodeverwaltung, einschließlich Merge-Request-Workflows, Sicherheit bei Codeüberprüfungen, Branchenschutz und Zugriffskontrollmuster.
  • Nachweisliche Erfahrung in der Sicherung von DevOps-Toolchains und der Identifizierung systematischer Risiken in kontinuierlichen Integrations- und Bereitstellungssystemen.
  • Nachgewiesene Fähigkeit, vertrauensvolle Beziehungen zur technischen Leitung aufzubauen und die technische Richtung durch Fachwissen und Zusammenarbeit zu beeinflussen.
  • Erfahrung in proaktiver Sicherheitsarchitekturarbeit – Risiken identifizieren, bevor sie zu Vorfällen werden, und präventive Lösungen entwerfen.
  • Starker Hintergrund in der Anwendungssicherheit mit Fachwissen in Authentifizierung/Autorisierung, Injektionsangriffen, Privilegieneskalation und Multi-Tenant-Isolation.
  • Erfahrung in der Übersetzung komplexer Sicherheitskonzepte in klare, umsetzbare Empfehlungen für technische Zielgruppen.
  • Fähigkeit, strategisch zu arbeiten und gleichzeitig technisch hands-on zu bleiben, wenn es nötig ist.

Nice to have: Erfahrung mit Container-Registry- und Paketmanagementsicherheit; kryptografischen Systemen und Schlüsselmanagement (SLSA-Rahmen); GraphQL-Sicherheit; KI-unterstützten Entwicklungsworkflows; Anforderungen an die Sicherheit von Regierungsbehörden (FedRAMP, NIST 800-171); Sicherheitsstandards und -rahmen (ISO 27001, SOC 2, PCI-DSS); und Quantifizierung von Risiken mit Sicherheitsmetriken oder Key Risk Indicators.

Über das Team: Sicherheitsarchitekten sind Teil unseres Security Platforms and Architecture-Teams, das komplexe Sicherheitsherausforderungen angeht, mit denen GitLab und seine Kunden konfrontiert sind, um GitLab zur sichersten Softwarefabrikplattform auf dem Markt zu machen. Zusammengesetzt aus Sicherheitsarchitektur, Sicherheitsforschung und Anwendungssicherheit konzentrieren wir uns auf systematische Produktsicherheitsrisiken und arbeiten funktionsübergreifend daran, diese zu mindern, während wir die Entwicklungsgeschwindigkeit der Ingenieure aufrechterhalten.

Im Geschäftsjahr 27 implementieren wir ein neues Organisationsmodell, bei dem jeder Architekt einem bestimmten Funktionsbereich von GitLabs Produkt gewidmet ist, was tiefere Kontexte, stärkere Beziehungen und proaktive Sicherheitsanleitungen ermöglicht. Als Core DevOps-Architekt werden Sie Teil eines Teams sein, das Architekten umfasst, die sich auf KI und den Sec-Bereich konzentrieren, und Möglichkeiten zur Zusammenarbeit bei übergreifenden Sicherheitsherausforderungen schaffen, während Sie spezialisierte Expertise in Ihrem Bereich aufrechterhalten.

Wie GitLab Sie unterstützen wird:

  • Leistungen zur Unterstützung Ihrer Gesundheit, Finanzen und Ihres Wohlbefindens.
  • Flexible bezahlte Freizeit.
  • Teammitglied-Ressourcengruppen.
  • Aktienvergütung und Mitarbeiteraktienkaufplan.
  • Wachstums- und Entwicklungsfonds.
  • Elternzeit.
  • Unterstützung für das Homeoffice.

Wir begrüßen das Interesse von Kandidaten mit unterschiedlichen Erfahrungslevels; viele erfolgreiche Kandidaten erfüllen nicht jede einzelne Anforderung. Studien haben zudem gezeigt, dass Menschen aus unterrepräsentierten Gruppen weniger wahrscheinlich auf eine Stelle bewerben, es sei denn, sie erfüllen jede einzelne Qualifikation. Wenn Sie sich für diese Rolle begeistern, bewerben Sie sich bitte und lassen Sie unsere Recruiter Ihre Bewerbung bewerten.

Landesrichtlinien zur Einstellung: GitLab stellt neue Teammitglieder in Ländern auf der ganzen Welt ein. Alle unsere Rollen sind remote, jedoch können einige Rollen spezifische standortbezogene Zulassungsvoraussetzungen haben. Unser Talent Acquisition-Team kann nach Beginn des Rekrutierungsprozesses Fragen zu Standorten beantworten.

Datenschutzrichtlinie: Bitte überprüfen Sie unsere Datenschutzrichtlinie für die Rekrutierung. Ihre Privatsphäre ist uns wichtig.

GitLab ist stolz darauf, ein Arbeitsplatz mit Chancengleichheit zu sein und ein Arbeitgeber für positive Maßnahmen. Die Richtlinien und Praktiken von GitLab in Bezug auf Rekrutierung, Beschäftigung, Karriereentwicklung und -förderung, Beförderung und Ruhestand basieren ausschließlich auf Verdiensten, unabhängig von Rasse, Hautfarbe, Religion, Abstammung, Geschlecht (einschließlich Schwangerschaft, Stillzeit, sexueller Orientierung, Geschlechtsidentität oder Geschlechtsausdruck), nationaler Herkunft, Alter, Staatsbürgerschaft, Familienstand, geistiger oder körperlicher Behinderung, genetischen Informationen (einschließlich familiärer Krankengeschichte), Entlassungsstatus aus dem Militär, geschütztem Veteranenstatus (zu dem auch behinderte Veteranen, kürzlich entlassene Veteranen, aktive Kriegs- oder Kampfabzeichen-Veteranen und Veteranen mit Militärdienstmedaille gehören) oder aus einem anderen gesetzlich geschützten Grund. GitLab wird keine Diskriminierung oder Belästigung aufgrund dieser Merkmale tolerieren. Siehe auch GitLabs EEO-Richtlinie und EOO ist das Gesetz. Wenn Sie eine Behinderung oder besondere Bedürfnisse haben, die eine Anpassung erfordern, lassen Sie es uns bitte während des Rekrutierungsprozesses wissen.

Gitlab: Staff Product Security Architect Arbeitgeber: GitLab

GitLab ist ein hervorragender Arbeitgeber, der eine flexible und unterstützende Arbeitsumgebung bietet, die auf das Wohlbefinden seiner Mitarbeiter ausgerichtet ist. Mit einem starken Fokus auf persönliche und berufliche Entwicklung, einschließlich eines Wachstums- und Entwicklungsfonds sowie flexibler Urlaubsregelungen, fördert GitLab eine inklusive Kultur, in der jeder Mitarbeiter geschätzt wird. Die Möglichkeit, remote zu arbeiten, ermöglicht es den Mitarbeitern, ihre Work-Life-Balance zu optimieren und gleichzeitig an bedeutenden Sicherheitsarchitekturprojekten in einem dynamischen Team mitzuwirken.
GitLab

Kontaktperson:

GitLab HR Team

StudySmarter Bewerbungstipps 🤫

So bekommst du den Job: Gitlab: Staff Product Security Architect

Tipp Nummer 1

Netzwerken ist der Schlüssel! Nutze Plattformen wie LinkedIn, um mit Leuten aus der Branche in Kontakt zu treten. Lass uns wissen, wenn du Fragen hast oder Unterstützung brauchst!

Tipp Nummer 2

Bereite dich auf Vorstellungsgespräche vor, indem du häufige Fragen und technische Herausforderungen übst. Wir können dir helfen, die besten Ressourcen zu finden, um dich optimal vorzubereiten.

Tipp Nummer 3

Sei proaktiv und zeige dein Interesse! Frag nach, ob es Möglichkeiten gibt, an Projekten oder Initiativen teilzunehmen, die mit deiner gewünschten Rolle zu tun haben. Das zeigt Engagement!

Tipp Nummer 4

Bewirb dich direkt über unsere Website! So kannst du sicherstellen, dass deine Bewerbung die richtigen Leute erreicht. Und vergiss nicht, deine Leidenschaft für die Rolle zu zeigen!

Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Gitlab: Staff Product Security Architect

CI/CD Pipeline Security
Source Code Management Security
DevOps Toolchain Security
Risk Assessment
Security Architecture Design
Application Security
Authentication/Authorization
Injection Attacks Prevention
Privilege Escalation Mitigation
Multi-Tenant Isolation
Communication Skills
Relationship Building
Proactive Security Solutions
Technical Leadership Collaboration
Security Standards Knowledge

Tipps für deine Bewerbung 🫡

Sei du selbst!: Wenn du deine Bewerbung schreibst, sei authentisch und zeig uns, wer du wirklich bist. Wir suchen nach Menschen, die nicht nur die richtigen Fähigkeiten haben, sondern auch gut ins Team passen.

Mach es klar und präzise!: Halte deine Bewerbung übersichtlich und auf den Punkt. Verwende klare Sprache und vermeide unnötigen Jargon. So können wir schnell erkennen, was du zu bieten hast!

Beziehe dich auf die Stellenbeschreibung!: Schau dir die Anforderungen in der Stellenbeschreibung genau an und versuche, deine Erfahrungen und Fähigkeiten direkt damit zu verknüpfen. Das zeigt uns, dass du die Rolle wirklich verstehst.

Bewirb dich über unsere Website!: Wir empfehlen dir, deine Bewerbung direkt über unsere Website einzureichen. So stellst du sicher, dass sie an die richtige Stelle gelangt und du alle notwendigen Informationen bereitstellst.

Wie du dich auf ein Vorstellungsgespräch bei GitLab vorbereitest

Verstehe die Rolle in der Tiefe

Mach dich mit den spezifischen Anforderungen und Herausforderungen des Staff Product Security Architect vertraut. Lies die Stellenbeschreibung gründlich durch und überlege, wie deine Erfahrungen und Fähigkeiten zu den genannten Punkten passen.

Bereite konkrete Beispiele vor

Denke an konkrete Situationen aus deiner Vergangenheit, in denen du Sicherheitsarchitektur geleitet oder Risiken proaktiv identifiziert hast. Diese Beispiele helfen dir, deine Expertise zu demonstrieren und zeigen, dass du die Anforderungen der Rolle verstehst.

Stelle kluge Fragen

Bereite einige durchdachte Fragen vor, die sich auf die Sicherheitsstrategien und Herausforderungen von GitLab beziehen. Das zeigt dein Interesse und deine Bereitschaft, dich aktiv in das Team einzubringen.

Zeige deine Kommunikationsfähigkeiten

Da du mit verschiedenen technischen Führungskräften zusammenarbeiten wirst, ist es wichtig, komplexe Sicherheitskonzepte klar und verständlich zu kommunizieren. Übe, wie du technische Informationen einfach und prägnant präsentieren kannst.

Gitlab: Staff Product Security Architect
GitLab
Premium gehen

Schneller zum Traumjob mit Premium

Deine Bewerbung wird als „Top Bewerbung“ bei unseren Partnern gekennzeichnet
Individuelles Feedback zu Lebenslauf und Anschreiben, einschließlich der Anpassung an spezifische Stellenanforderungen
Gehöre zu den ersten Bewerbern für neue Stellen mit unserem AI Bewerbungsassistenten
1:1 Unterstützung und Karriereberatung durch unsere Career Coaches
Premium gehen

Geld-zurück-Garantie, wenn du innerhalb von 6 Monaten keinen Job findest

>