Auf einen Blick
- Aufgaben: Gestalte die nächste Generation von Sicherheitslösungen bei HelloFresh und entwickle skalierbare Sicherheitsprodukte.
- Unternehmen: Werde Teil eines der am schnellsten wachsenden Tech-Unternehmen Europas.
- Vorteile: Attraktives Gehalt, flexible Arbeitsmodelle und zahlreiche Mitarbeitervergünstigungen.
- Weitere Informationen: Dynamisches Umfeld mit vielfältigen Entwicklungsmöglichkeiten und einem internationalen Team.
- Warum dieser Job: Nutze deine technischen Fähigkeiten, um echte Sicherheitslösungen zu schaffen und das Unternehmen zu verbessern.
- Qualifikationen: Mindestens 8 Jahre Erfahrung in Sicherheits- oder Softwareengineering, idealerweise mit Cloud-Sicherheit.
Das prognostizierte Gehalt liegt zwischen 75000 - 95000 € pro Jahr.
Wir suchen einen Staff Security Engineer, der dem Security Tribe beitritt und die nächste Generation von Sicherheitsfähigkeiten bei HelloFresh mitgestaltet. Dies ist eine senior individuelle Beitragsrolle für jemanden, der tief technisch, pragmatisch und bauminded ist. Sie werden in den Bereichen Cloud-Sicherheit, Anwendungs- und Produktsicherheit, offensive Sicherheit und GenAI-Sicherheit arbeiten, mit einem starken Fokus auf die Schaffung skalierbarer interner Sicherheitsprodukte, gepflasterte Straßen, Leitplanken und Self-Service-Funktionen für HelloFresh-Teams.
Sie werden nicht nur Risiken identifizieren, sondern auch die Systeme, Automatisierungen und Plattformen aufbauen, die den Engineering-Teams helfen, schneller und sicherer zu arbeiten. Vor allem suchen wir Menschen, die HelloFresh besser machen. Wir glauben, dass es viele verschiedene Wege gibt, Fähigkeiten zu entwickeln, und wir lieben vielfältige Erfahrungen! Selbst wenn Sie nicht "alle Kästchen ankreuzen", aber denken, dass Sie in dieser Rolle gedeihen würden, würden wir wirklich gerne mehr über Sie erfahren.
Was Sie tun werden:
- Eigentum und Erhöhung des sicheren Designs und der Architektur im großen Maßstab bei HelloFresh — Förderung einer Sicherheitskultur durch Design, indem robuste architektonische Muster, Referenzdesigns und Leitplanken definiert, vorangetrieben und eingebettet werden, die es Teams ermöglichen, standardmäßig sichere Systeme zu erstellen.
- Definition und Umsetzung der Sicherheitsarchitektur in unseren Cloud-Umgebungen, mit starkem Fokus auf AWS, Kubernetes, IAM, Netzwerksicherheit, Workload-Schutz, Geheimnisverwaltung und sichere Infrastruktur.
- Aufbau und Skalierung von Cloud-Sicherheitsleitplanken unter Verwendung von Automatisierung, Policy-as-Code, Infrastructure as Code und plattformnative Kontrollen.
- Partnerschaft mit Engineering- und Produktteams, um Sicherheit in den SDLC einzubetten durch Bedrohungsmodellierung, sichere Designüberprüfungen, Sicherheitstests und entwicklerfreundliche Remediations-Workflows.
- Aufbau interner Sicherheitsprodukte und -fähigkeiten, die Sicherheit für HelloFresh-Mitarbeiter und Engineering-Teams selbstbedienbar machen.
- Leitung von Initiativen in den Bereichen SAST, DAST, SCA, IaC-Scanning, Geheimniserkennung, Schwachstellenmanagement und Sicherheit der Software-Lieferkette.
- Vorantreiben von offensiven Sicherheitsaktivitäten, einschließlich Penetrationstests, Gegner-Simulation, Purple Teaming und Validierung von Erkennungs- und Reaktionsfähigkeiten.
- Festlegung von Sicherheitsmustern und -kontrollen für GenAI- und AI/ML-Systeme, einschließlich LLM-Anwendungen, KI-Agenten, RAG-Systemen, Modellintegrationen, Risiken durch Eingabeaufforderungen, Datenleckagen und KI-Governance.
- Koordination mit externen Sicherheitspartnern, Prüfern und Beratern, um externe Sicherheitsengagements ordnungsgemäß zu planen, durchzuführen und zu überprüfen.
- GenAI als Multiplikator nutzen, um operationale Belastungen zu reduzieren, Sicherheitsabläufe zu verbessern, Analysen zu automatisieren und den internen Aufbau von Fähigkeiten zu beschleunigen.
- Mentoring von Senior Engineers, Einflussnahme auf die technische Richtung und als vertrauenswürdiger Sicherheitsberater für Engineering-, Produkt-, Plattform-, Daten- und Führungsteams agieren.
Was Sie mitbringen:
- Über 8 Jahre Erfahrung in der Sicherheitsengineering, Softwareengineering, Cloud-Sicherheit, Anwendungs- oder offensiver Sicherheit.
- Tiefe praktische Erfahrung in der Sicherung cloud-nativer Umgebungen, vorzugsweise AWS, mit starkem Wissen über IAM, Kubernetes, Netzwerke, Protokollierung, Erkennung und Infrastruktursicherheit.
- Starke Erfahrung in der Anwendungs- und Produktsicherheit, einschließlich Bedrohungsmodellierung, sichere Architekturüberprüfungen, OWASP-Risiken, API-Sicherheit und SDLC-Sicherheit.
- Praktische Erfahrung in der offensiven Sicherheit, einschließlich Penetrationstests, Schwachstellenforschung, Auswertungsanalysen oder Red/Purple-Team-Übungen.
- Starke Ingenieursfähigkeiten in einer oder mehreren Programmiersprachen (z.B. Python, Go, Java, TypeScript), mit der Fähigkeit, produktionsreife Systeme und Sicherheitstools zu erstellen.
- Erfahrung im Aufbau von Automatisierung, internen Tools, Entwicklerplattformen, Sicherheitsleitplanken oder selbstbedienbaren Sicherheitsfähigkeiten.
- Erfahrung in der Sicherung von GenAI, LLM, KI-Agenten, RAG oder ML-Systemen.
- Vertrautheit mit OWASP Top 10 für LLMs, MITRE ATLAS, NIST AI RMF, KI-Gateways, LLM-Leitplanken, Eingabeaufforderungsbewertung oder KI-Red-Team.
- Vertrautheit mit modernen Sicherheitstools wie CNAPP/CSPM, SAST, DAST, SCA, IaC-Scanning, Geheimnisscanning, WAF, SIEM, EDR oder Schwachstellenmanagement-Plattformen.
- Fähigkeit, ohne Autorität Einfluss zu nehmen, komplexe Risiken klar zu kommunizieren und Sicherheitsprobleme in skalierbare Ingenieurlösungen zu übersetzen.
Was wir bieten:
- Verbessern Sie Ihren Lebensstil! Treten Sie einem der am schnellsten wachsenden Tech-Powerhouses Europas in einer dynamischen Expansionsphase bei.
- Tauchen Sie ein in eine vielfältige globale Gemeinschaft von über 90 Nationalitäten.
- Genießen Sie ein wettbewerbsfähiges Vergütungspaket, das über das Normale hinausgeht, mit Vorteilen wie einem von HelloFresh subventionierten Rentensystem, Unterstützung bei der Umsiedlung nach Berlin und einem hybriden Arbeitsmodell.
- Verbessern Sie Ihren Lebensstil mit exklusiven Rabatten auf Ihre wöchentliche HelloFresh-Box und Büromahlzeiten.
- Investieren Sie in Ihr Wachstum mit einem Budget für Deutschkurse und Zugang zur HelloFresh Academy.
- Außerdem kümmern wir uns um Ihr Wohlbefinden mit Unterstützung für psychische Gesundheit, Transportvorteilen und familienfreundlichen Leistungen.
- Von unserem 24/7 Fitnessstudio-Zugang, Wohlfühlplattformen wie Headspace und Spill bis hin zu Sabbatical-Optionen ist HelloFresh nicht nur ein Arbeitsplatz; es ist ein Lebensstil voller Vorteile und Möglichkeiten!
Staff Security Engineer (m,f,x) Arbeitgeber: Hellofresh
HelloFresh ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern nicht nur ein wettbewerbsfähiges Gehalt bietet, sondern auch eine Vielzahl von Vorteilen, die das Leben in Berlin bereichern. Mit einem starken Fokus auf persönliche und berufliche Weiterentwicklung, einschließlich eines Budgets für Deutschkurse und Zugang zur HelloFresh Academy, fördert das Unternehmen eine inklusive und dynamische Arbeitskultur, in der Vielfalt geschätzt wird. Die Möglichkeit, in einem internationalen Team zu arbeiten und an innovativen Sicherheitsprojekten mitzuarbeiten, macht HelloFresh zu einem attraktiven Arbeitsplatz für alle, die eine sinnvolle und erfüllende Karriere suchen.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass Sie so Staff Security Engineer (m,f,x) erhalten könnten
✨Netzwerken ist der Schlüssel
Nutze Plattformen wie LinkedIn, um mit Leuten aus der Sicherheitsbranche in Kontakt zu treten. Lass uns nicht nur auf die Stellenanzeigen warten, sondern aktiv nach Verbindungen suchen und Gespräche führen!
✨Sei proaktiv bei der Bewerbung
Wenn du eine Stelle siehst, die dich interessiert, zögere nicht! Bewirb dich direkt über unsere Website und zeige, dass du bereit bist, die Initiative zu ergreifen. Wir lieben es, wenn Bewerber zeigen, dass sie wirklich an uns interessiert sind.
✨Bereite dich auf technische Interviews vor
Mach dich mit den gängigen Sicherheitspraktiken und -tools vertraut, die in der Branche verwendet werden. Lass uns sicherstellen, dass du bereit bist, dein Wissen in technischen Interviews unter Beweis zu stellen!
✨Zeige deine Leidenschaft für Sicherheit
Sprich über deine bisherigen Projekte und Erfahrungen im Bereich Sicherheit. Lass uns wissen, warum du für HelloFresh arbeiten möchtest und wie du zur Verbesserung unserer Sicherheitskultur beitragen kannst!
Wir glauben, dass du diese Fähigkeiten brauchst, um Staff Security Engineer (m,f,x) mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Sei authentisch!:Zeig uns, wer du wirklich bist! Deine Persönlichkeit und Erfahrungen sind wichtig, also lass sie in deiner Bewerbung durchscheinen. Wir suchen nach Menschen, die zu unserer Kultur passen und die bereit sind, sich weiterzuentwickeln.
Betone deine technischen Fähigkeiten:Da wir einen Staff Security Engineer suchen, ist es wichtig, dass du deine technischen Skills klar und deutlich darstellst. Erzähl uns von deinen Erfahrungen mit Cloud-Sicherheit, Programmierung und allem, was du in der Sicherheitslandschaft gemacht hast.
Mach es übersichtlich:Halte deine Bewerbung strukturiert und übersichtlich. Verwende klare Absätze und Aufzählungen, um deine Qualifikationen und Erfahrungen hervorzuheben. So können wir schnell erkennen, was du zu bieten hast!
Bewirb dich über unsere Website:Wir empfehlen dir, dich direkt über unsere Website zu bewerben. So stellst du sicher, dass deine Bewerbung an die richtige Stelle gelangt und du alle Informationen erhältst, die du brauchst. Wir freuen uns darauf, von dir zu hören!
Wie man sich auf ein Vorstellungsgespräch bei Hellofresh vorbereitet
✨Verstehe die Sicherheitslandschaft
Mach dich mit den aktuellen Trends und Herausforderungen in der Sicherheitsbranche vertraut, insbesondere im Cloud- und Anwendungsbereich. Zeige während des Interviews, dass du die spezifischen Sicherheitsanforderungen von HelloFresh verstehst und wie du dazu beitragen kannst, diese zu erfüllen.
✨Bereite konkrete Beispiele vor
Denke an spezifische Projekte oder Erfahrungen, die deine Fähigkeiten in der Sicherheitsarchitektur und -automatisierung demonstrieren. Sei bereit, über Herausforderungen zu sprechen, die du gemeistert hast, und wie du Sicherheitslösungen implementiert hast, um Risiken zu minimieren.
✨Zeige deine technische Tiefe
Sei bereit, technische Fragen zu beantworten, die deine Kenntnisse in Programmiersprachen wie Python oder Go sowie in Cloud-Sicherheitspraktiken betreffen. Du solltest auch in der Lage sein, komplexe Sicherheitsprobleme klar zu kommunizieren und Lösungen zu präsentieren, die du entwickelt hast.
✨Kollaboration betonen
Hebe hervor, wie wichtig dir die Zusammenarbeit mit anderen Teams ist, um Sicherheitspraktiken in den Entwicklungszyklus zu integrieren. Zeige, dass du ein Teamplayer bist, der bereit ist, als Mentor zu agieren und Wissen zu teilen, um die Sicherheitskultur bei HelloFresh zu stärken.