Auf einen Blick
- Aufgaben: Gestalte die Sicherheitsarchitektur und entwickle innovative Sicherheitslösungen für HelloFresh.
- Unternehmen: HelloFresh, ein führendes Unternehmen im Bereich digitale Lebensmittelversorgung.
- Vorteile: Attraktives Gehalt, flexible Arbeitsmodelle und zahlreiche Mitarbeitervergünstigungen.
- Weitere Informationen: Vielfältige Entwicklungsmöglichkeiten in einem internationalen Umfeld.
- Warum dieser Job: Werde Teil eines dynamischen Teams und forme die Zukunft der Lebensmittelsicherheit.
- Qualifikationen: Mindestens 8 Jahre Erfahrung in Sicherheitsengineering und Cloud-Sicherheit.
Das prognostizierte Gehalt liegt zwischen 55000 - 70000 € pro Jahr.
Bei HelloFresh ist unsere Mission einfach: die Art und Weise, wie Menschen essen, für immer zu verändern. Als globales, digital-natives FMCG-Unternehmen und führender Anbieter von Kochboxen transformieren wir die traditionelle Lebensmittelversorgungskette durch ein datengestütztes, bedarfsorientiertes Modell, das eine skalierbare und nachhaltige Lebensmittellieferung ermöglicht.
Wir suchen einen Staff Security Engineer, der dem Security Tribe beitritt und die nächste Generation von Sicherheitsfähigkeiten bei HelloFresh mitgestaltet. Dies ist eine Rolle für einen erfahrenen technischen Experten, der pragmatisch und innovationsfreudig ist. Sie werden in den Bereichen Cloud-Sicherheit, Anwendungs- & Produkt-Sicherheit, Offensive Sicherheit und GenAI-Sicherheit arbeiten, mit einem starken Fokus auf die Schaffung skalierbarer interner Sicherheitsprodukte, sicherer Wege, Leitplanken und Selbstbedienungsfähigkeiten für die HelloFresh-Teams.
Sie werden nicht nur Risiken identifizieren, sondern auch Systeme, Automatisierungen und Plattformen aufbauen, die den Engineering-Teams helfen, schneller und sicherer zu arbeiten. Vor allem suchen wir Menschen, die HelloFresh besser machen.
Was Sie tun werden:
- Eigentum und Verbesserung des sicheren Designs und der Architektur im großen Maßstab über HelloFresh hinweg — Förderung einer Sicherheitskultur durch Design, indem robuste Architektur-Muster, Referenzdesigns und Leitplanken definiert, vorangetrieben und eingebettet werden.
- Definition und Umsetzung der Sicherheitsarchitektur in unseren Cloud-Umgebungen, mit starkem Fokus auf AWS, Kubernetes, IAM, Netzwerksicherheit, Schutz von Arbeitslasten, Geheimnisverwaltung und sichere Infrastruktur.
- Aufbau und Skalierung von Cloud-Sicherheitsleitplanken mithilfe von Automatisierung, Policy-as-Code, Infrastructure as Code und plattformnative Kontrollen.
- Zusammenarbeit mit Engineering- und Produktteams, um Sicherheit in den SDLC einzubetten durch Bedrohungsmodellierung, sichere Designüberprüfungen, Sicherheitstests und entwicklerfreundliche Behebungsabläufe.
- Entwicklung interner Sicherheitsprodukte und -fähigkeiten, die Sicherheit für HelloFresh-Mitarbeiter und Engineering-Teams selbstbedienbar machen.
- Leitung von Initiativen in den Bereichen SAST, DAST, SCA, IaC-Scanning, Geheimniserkennung, Schwachstellenmanagement und Sicherheit der Software-Lieferkette.
- Durchführung offensiver Sicherheitsaktivitäten, einschließlich Penetrationstests, Simulation von Angreifern, Purple Teaming und Validierung von Erkennungs- und Reaktionsfähigkeiten.
- Festlegung von Sicherheitsmustern und -kontrollen für GenAI- und AI/ML-Systeme, einschließlich LLM-Anwendungen, KI-Agenten, RAG-Systemen, Modellintegrationen, Risiken durch Eingabeaufforderungen, Datenleckagen und KI-Governance.
- Koordination mit externen Sicherheitspartnern, Prüfern und Beratern zur ordnungsgemäßen Festlegung, Durchführung und Überprüfung externer Sicherheitsengagements.
- Nutzung von GenAI als Multiplikator zur Reduzierung operativer Belastungen, Verbesserung von Sicherheitsabläufen, Automatisierung von Analysen und Beschleunigung des internen Aufbaus von Fähigkeiten.
- Mentoring von Senior Engineers, Einflussnahme auf die technische Richtung und Agieren als vertrauenswürdiger Sicherheitsberater für Engineering-, Produkt-, Plattform-, Daten- und Führungsteams.
Was Sie mitbringen:
- Über 8 Jahre Erfahrung in der Sicherheitsengineering, Softwareengineering, Cloud-Sicherheit, Anwendungs- oder offensiver Sicherheit.
- Tiefgehende praktische Erfahrung in der Sicherung cloud-nativer Umgebungen, vorzugsweise AWS, mit fundierten Kenntnissen in IAM, Kubernetes, Netzwerken, Protokollierung, Erkennung und Infrastruktursicherheit.
- Starke Erfahrung in der Anwendungs- und Produktsicherheit, einschließlich Bedrohungsmodellierung, sicheren Architekturüberprüfungen, OWASP-Risiken, API-Sicherheit und SDLC-Sicherheit.
- Praktische Erfahrung in der offensiven Sicherheit, einschließlich Penetrationstests, Schwachstellenforschung, Analyse der Ausnutzbarkeit oder Red/Purple-Team-Übungen.
- Starke Ingenieursfähigkeiten in einer oder mehreren Programmiersprachen (z.B. Python, Go, Java, TypeScript), mit der Fähigkeit, produktionsreife Systeme und Sicherheitstools zu entwickeln.
- Erfahrung im Aufbau von Automatisierung, internen Tools, Entwicklerplattformen, Sicherheitsleitplanken oder selbstbedienbaren Sicherheitsfähigkeiten.
- Erfahrung in der Sicherung von GenAI, LLM, KI-Agenten, RAG oder ML-Systemen.
- Vertrautheit mit OWASP Top 10 für LLMs, MITRE ATLAS, NIST AI RMF, KI-Gateways, LLM-Leitplanken, Eingabeaufforderungsbewertung oder KI-Red-Teaming.
- Vertrautheit mit modernen Sicherheitstools wie CNAPP/CSPM, SAST, DAST, SCA, IaC-Scanning, Geheimnisscanning, WAF, SIEM, EDR oder Schwachstellenmanagement-Plattformen.
- Fähigkeit, ohne Autorität Einfluss zu nehmen, komplexe Risiken klar zu kommunizieren und Sicherheitsprobleme in skalierbare Ingenieurlösungen zu übersetzen.
Was wir bieten:
- Steigern Sie Ihren Lebensstil! Treten Sie einem der am schnellsten wachsenden Tech-Unternehmen Europas in einer dynamischen Expansionsphase bei.
- Tauchen Sie ein in eine vielfältige globale Gemeinschaft von über 90 Nationalitäten.
- Genießen Sie ein wettbewerbsfähiges Vergütungspaket, das über das Normale hinausgeht, mit Vorteilen wie einem von HelloFresh subventionierten Rentensystem, Unterstützung bei der Umsiedlung nach Berlin und einem hybriden Arbeitsmodell.
- Steigern Sie Ihren Lebensstil mit exklusiven Rabatten auf Ihre wöchentliche HelloFresh-Box und Büromahlzeiten.
- Investieren Sie in Ihr Wachstum mit einem Budget für Deutschkurse und Zugang zur HelloFresh Academy.
- Außerdem kümmern wir uns um Ihr Wohlbefinden mit Unterstützung für psychische Gesundheit, Transportvorteilen und familienfreundlichen Leistungen. Von unserem 24/7-Fitnessstudio-Zugang, Wohlfühlplattformen wie Headspace und Spill bis hin zu Sabbatical-Optionen ist HelloFresh nicht nur ein Arbeitsplatz; es ist ein Lebensstil voller Vorteile und Möglichkeiten!
Staff Security Engineer (all genders) Arbeitgeber: HelloFresh SE
Factor_, eine Marke von HelloFresh, ist ein hervorragender Arbeitgeber, der dir als Instandhaltungs-techniker/in (all genders) nicht nur ein dynamisches Arbeitsumfeld bietet, sondern auch zahlreiche Möglichkeiten zur persönlichen und beruflichen Weiterentwicklung. Mit internen Schulungen und einem jährlichen Budget für deine Weiterbildung unterstützt das Unternehmen aktiv dein Wachstum. Zudem profitierst du von exklusiven Mitarbeiterrabatten auf köstliche Factor_-Mahlzeiten und einer positiven Unternehmenskultur, die Teamarbeit und Wissensaustausch fördert.