Senior/Staff Engineer, Application & Product Security

Senior/Staff Engineer, Application & Product Security

Vollzeit Homeoffice (teilweise)
Grow Therapy

Auf einen Blick

  • Aufgaben: Sichere Software entwickeln und Sicherheitskultur im Team fördern.
  • Unternehmen: Wachsendes Unternehmen im Bereich psychische Gesundheit mit innovativer Technologie.
  • Vorteile: Attraktives Gehalt, umfassende Gesundheitsleistungen und flexible Arbeitszeiten.
  • Weitere Informationen: Dynamisches Team mit Fokus auf persönliche und berufliche Entwicklung.
  • Warum dieser Job: Gestalte die Zukunft der psychischen Gesundheitsversorgung mit sicherer Software.
  • Qualifikationen: Mindestens 6 Jahre Erfahrung in Anwendungs- oder Produktsicherheit.

Grow Therapy is on a mission to serve as the trusted partner for therapists growing their practice, and patients accessing high-quality care.

Powered by technology, we are a three-sided marketplace that empowers providers, augments insurance payors, and serves patients.

Following the mass increase in depression and anxiety, the need for accessibility is more important than ever.

To make our vision for mental healthcare a reality, we're building a team of entrepreneurs and mission-driven go-getters.

Since launching in February 2021, we've empowered more than ten thousand therapists and hundreds of thousands of clients across the country and insurance landscape.

We've raised more than $328Mm in funding, including our Series D, at a $3B valuation from Sequoia Capital, Transformation Capital, TCV, Signal Fire, Menlo Ventures, Goldman Sachs Alternatives, and others.

The Opportunity

You'll make the secure path - the easy path for our engineering org of roughly 145 engineers, baking secure defaults, CI guardrails, and threat modeling into the SDLC so security ships with the product instead of blocking it, including for our fast growing AI and agent features.

  • What You'll Be Doing
  • Champion a secure by default culture, building defense in depth into our frameworks, architecture, and everyday processes
  • Develop security requirements and work directly with teams to build them into new applications and services
  • Manually dig into our source code to build a real, working understanding of our products, not just a surface level view from tooling output
  • Drive the product security roadmap in collaboration with product, engineering, and the wider security team
  • Partner across product, engineering, Dev Ops, and services to ship secure software without slowing teams down
  • Design solutions that resolve and mitigate vulnerabilities and risk, and research the threats and attack methods most relevant to Grow
  • Run security risk assessments, hands on penetration testing, and threat modeling, and turn those findings into secure coding education for engineers
  • You'll Be a Good Fit If
  • You have 6+ years of experience in application or product security
  • You code well enough to automate tedious work and build frameworks or services that solve real security problems
  • You've been hands on with microservice architectures
  • You collaborate well, both within a security team and across the wider engineering org
  • You prioritize based on real risk, not just raw vulnerability counts
  • You've rolled up your sleeves and built a deep understanding of a codebase, rather than just talking about SAST, DAST, and SBOM tooling from the outside
  • You work well with product managers and service teams, not just engineers, and you genuinely care about the product and how it actually functions

Base Compensation: The base compensation range for this position is

  • Hybrid Commitment: $217,000-$288,000 USD Annually
  • Fully Remote Commitment: $182,000- $240,000 USD Annually

This role can be hybrid (onsite from our NYC, San Francisco, or Seattle hub location three days per week: Tuesday, Wednesday, Thursday ) or fully remote.

Both arrangements include travel 2-3 times per year (e. g., company and department offsites).

The base compensation for this role will vary depending on several factors, including relevant experience, qualifications, and the candidate's working location.

  • Full Time Employee Benefits
  • Health Benefits : Comprehensive medical, dental, vision, life, and disability coverage.
  • Grow for Grow: No cost access to therapy through the Grow platform (available to US employees)
  • Financial Wellness : Retirement savings programs and equity opportunities to help you invest in your future.
  • Flexible Time Off, Paid Holidays & Winter Break : Flexible time off, company paid holidays (which vary by country), and a full company wide Winter Break to rest and recharge
  • Parental Leave : Up to 18 weeks of paid parental leave to support you and your growing family and a new child stipend.
  • Mental Health Mornings/Afternoons : Dedicated weekly flexible time for self care, whether that's therapy, exercise, journaling, time with family, or simply taking a break.
  • Wellness & Development Stipend : Annual stipend to support your personal wellbeing and professional growth, from fitness and education to books and learning resources.
  • Commuter Benefits: Pre tax commuter benefits to support teammates working from one of our hub locations.
  • Home Office & Meals : Support for your home workspace plus meal benefits, with offerings tailored to both remote and hub based employees.
  • Additional Perks: A variety of wellbeing benefits, including wellness memberships, virtual care, pet insurance discounts (where available), and global travel assistance.

Research shows that some groups hesitate to apply unless they meet every qualification.

If you're excited about this role but don't check every box, we encourage you to apply.

  • At Grow, we value diverse experiences,
  • #J-18808-Ljbffr

Senior/Staff Engineer, Application & Product Security Arbeitgeber: Grow Therapy

Als Arbeitgeber bieten wir eine dynamische und unterstützende Arbeitsumgebung, die auf persönliches und berufliches Wachstum ausgerichtet ist. Unsere umfassenden Gesundheitsleistungen, großzügigen Elternzeitregelungen und flexiblen Urlaubsoptionen fördern das Wohlbefinden unserer Mitarbeiter. Zudem ermöglichen wir durch jährliche Stipendien und innovative Programme zur finanziellen Gesundheit eine ausgewogene Work-Life-Balance, die besonders in einem schnell wachsenden Start-up von Bedeutung ist.

Grow Therapy

Kontaktdaten:

Grow Therapy Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Senior/Staff Engineer, Application & Product Security erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Grow Therapy kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Grow Therapy zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Grow Therapy.

Wir glauben, dass du diese Fähigkeiten brauchst, um Senior/Staff Engineer, Application & Product Security mit Bravour zu bestehen

Communication Skills
Problem-Solving Skills
Flexibility
Organizational Skills
Compassion
Adaptability
Teamwork

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei Grow Therapy vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Grow Therapy könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Grow Therapy sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird Grow Therapy auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!