Principal Security Architect (On-Chain & Digital Assets)

Principal Security Architect (On-Chain & Digital Assets)

Vollzeit 50715 - 61985 € / Jahr (geschätzt) Homeoffice möglich
J

Auf einen Blick

  • Aufgaben: Leite die Sicherheitsarchitektur für digitale Vermögenswerte und Blockchain-Technologien.
  • Unternehmen: Innovatives Unternehmen im Bereich digitale Vermögenswerte mit globaler Reichweite.
  • Vorteile: Wettbewerbsfähiges Gehalt, flexible Remote-Arbeit und internationale Zusammenarbeit.
  • Weitere Informationen: Möglichkeiten zur beruflichen Weiterentwicklung und Einflussnahme auf internationale Sicherheitsarchitekturen.
  • Warum dieser Job: Gestalte die Sicherheit von digitalen Vermögenswerten und arbeite an spannenden Blockchain-Projekten.
  • Qualifikationen: Mindestens 10 Jahre Erfahrung in der Informationssicherheit und tiefes Wissen über digitale Vermögenswerte.

Das prognostizierte Gehalt liegt zwischen 50715 - 61985 € pro Jahr.

Diese Position wird im Auftrag eines Partnerunternehmens ausgeschrieben, das alle Bewerbungen und nächsten Schritte verwaltet. Unser Partner sucht einen Principal Security Architect (On-Chain & Digital Assets) mit Sitz in Deutschland. Sie sind verantwortlich für die Sicherheitsarchitektur der Verwahrung und der On-Chain-Schicht einer regulierten digitalen Vermögensplattform, die global tätig ist.

Sie definieren und implementieren Sicherheitsanforderungen, die Architektur, Engineering, Betrieb und regulatorische Sicherstellung umfassen. Die Rolle deckt kritische Bereiche wie MPC- und HSM-Schlüsselmanagement, Transaktionsautorisierung, Wallet-Sicherheit, Staking und Blockchain-Integrationen ab. Sie arbeiten eng mit den Teams für Infrastruktur-Sicherheit, Anwendungs-Sicherheit, IAM und SOC zusammen und bieten spezialisierte Führung im Bereich Krypto-Sicherheit.

Ihre Expertise hilft dabei, Transaktionsflüsse, digitale Vermögenswerte und Schlüsselmanagementsysteme vor komplexen operativen und Cyber-Risiken zu schützen. Sie leiten auch Bedrohungsmodellierung, Sicherheitsbewertungen, Incident Response und Mapping regulatorischer Kontrollen über internationale Märkte hinweg.

Dies ist eine praktische, leitende Gelegenheit für einen Sicherheitsarchitekten mit tiefem Fachwissen im Bereich digitale Vermögenswerte, der komplexe technische Risiken in widerstandsfähige Kontrollen und klare Geschäftsergebnisse übersetzen kann.

Verantwortlichkeiten

  • Verantwortung für die End-to-End-Sicherheitsarchitektur für die Verwahrungs- und On-Chain-Technologie-Stack.
  • Definition von Sicherheitsanforderungen und -kontrollen für HSM- und MPC-basiertes Schlüsselmanagement, Transaktionsautorisierung, Signing-Quoren, Adress-Whitelisting und Hot/Cold-Wallet-Trennung.
  • Einrichtung sicherer Prozesse für Schlüsselzeremonien, delegierte kalte Verwahrung, Staking-Einzahlungen und -Abhebungen sowie andere kritische Operationen im Bereich digitale Vermögenswerte.
  • Entwicklung krypto-spezifischer Sicherheitsstandards, privilegierter Zugriffssteuerungen und sicherer SDLC-Anforderungen innerhalb einer Multi-Account-AWS-Umgebung.
  • Zusammenarbeit mit zentralisierten Teams für Infrastruktur-Sicherheit, Anwendungs-Sicherheit, IAM und SOC zur Implementierung und Aufrechterhaltung von Plattform-Sicherheitsfähigkeiten.
  • Definition blockchain- und verwahrungsspezifischer Erkennungsanwendungsfälle für das SOC.
  • Leitung von Incident-Response-Verfahren für krypto-spezifische Szenarien, einschließlich Schlüsselkompromittierung, unautorisierte Transaktionen und bedeutende On-Chain-Vorfälle, in Zusammenarbeit mit der Unternehmenssicherheit.
  • Durchführung detaillierter Bedrohungsmodellierungen und Sicherheitsüberprüfungen, die interne Ledger-Mechanismen, Bilanz-Idepotenz, Abhebungssequenzierung und Smart-Contract-Integrationen abdecken.
  • Schutz der Integrität von Transaktions- und Geldflüssen über die Plattform hinweg durch Identifizierung und Minderung architektonischer und operationeller Risiken.
  • Leitung von Sicherheitsbewertungen und laufenden Sicherstellungsaktivitäten für externe Verwahrungsanbieter, Ausführungssysteme, Blockchain-Analyselösungen, Travel Rule-Tools und Treasury-Integrationen.
  • Mapping von Sicherheitskontrollen auf relevante internationale regulatorische Rahmenbedingungen, einschließlich MiCA, DORA, FCA und MAS-Anforderungen.
  • Zusammenarbeit mit Markt- und Regulierungs-Teams zur Aufrechterhaltung angemessener Sicherheits- und Compliance-Kontrollen, während sich die Plattform international ausweitet.
  • Übersetzung komplexer kryptografischer, infrastruktureller und digitaler Vermögensrisiken in klare geschäftliche und regulatorische Implikationen für nicht-sicherheitsrelevante Stakeholder.

Anforderungen

  • Über 10 Jahre Berufserfahrung in der Informationssicherheit, mit nachweislicher Erfolgsbilanz als Sicherheitsarchitekt, Principal Security Engineer oder technischer Sicherheitsleiter.
  • Nachgewiesene Erfahrung in der Sicherung von digitalen Vermögensverwahrungsplattformen, hochdurchsatzfähigen Krypto-Umgebungen oder regulierten Finanzinfrastrukturen.
  • Tiefes praktisches Wissen über Krypto-Verwahrung und Wallet-Architektur, einschließlich Multi-Party Computation (MPC), Hardware Security Modules (HSMs), Schlüsselzeremonien und Design von Signaturrichtlinien.
  • Starke Cloud-Sicherheitsexpertise, vorzugsweise in AWS-Umgebungen und regulierten Organisationen.
  • Praktische Erfahrung in der Zuordnung von Sicherheitskontrollen zu anerkannten Rahmenwerken und regulatorischen Anforderungen, einschließlich ISO 27001, SOC 2 und NIST.
  • Starke Erfahrung in der Durchführung von Bedrohungsmodellierungen, Sicherheitsbewertungen, Risikoanalysen und Incident Response.
  • Fähigkeit, komplexe kryptografische und technische Sicherheitsrisiken klar an Geschäftsleiter, Produktteams, Ingenieure, Compliance-Profis und Regulierungsbehörden zu kommunizieren.
  • Nachgewiesene Fähigkeit, effektiv innerhalb einer matrixartigen Sicherheitsorganisation zu arbeiten und mit dedizierten IAM-, AppSec-, SOC- und Infrastruktur-Sicherheitsfunktionen zusammenzuarbeiten.
  • Starkes Verständnis von Sicherheitsarchitektur, sicherer Softwareentwicklung, Zugriffskontrollen, operationeller Sicherheit und Risikomanagement.
  • Erfahrung in regulierten digitalen Vermögens-, Fintech-, Finanzdienstleistungs- oder Blockchain-Umgebungen.
  • Praktische Erfahrung mit Kubernetes, Containern, Terraform oder anderen Infrastructure as Code-Technologien, API-Sicherheit oder Python-Automatisierung ist von Vorteil.
  • Erfahrung mit Web3-Abhängigkeiten und Sicherheit der Software-Lieferkette ist ein Plus.
  • Branchenspezifische Zertifizierungen wie CISSP, CISM, CCSP oder CCSSA sind vorteilhaft.
  • Berufliche Sprachkenntnisse in gesprochenem und geschriebenem Mandarin sind für regionale Operationen und funktionsübergreifende Ingenieure zusammenarbeit von Vorteil.

Vorteile

  • Wettbewerbsfähiges Vergütungspaket.
  • Vollständig remote Arbeitsmöglichkeit.
  • Internationales und verteiltes Arbeitsumfeld.
  • Gelegenheit, an der Sicherheitsarchitektur für digitale Vermögensverwahrung, Blockchain und On-Chain-Infrastruktur zu arbeiten.
  • Exposition gegenüber komplexen Fintech-, Kryptowährungs- und regulierten Finanztechnologie-Umgebungen.
  • Zusammenarbeit mit spezialisierten Sicherheits-, Ingenieur-, Compliance-, Risiko-, Produkt- und Betriebsteams.
  • Möglichkeiten, die Sicherheitsarchitektur und -kontrollen über internationale Märkte hinweg zu beeinflussen.
  • Teambildungsinitiativen und Unternehmensveranstaltungen.
  • Senior-Level-Umfang mit erheblichem Einfluss auf kritische Sicherheitsarchitektur und Risikomanagement.
  • Gelegenheit, zur Entwicklung einer sicheren, skalierbaren digitalen Vermögensinfrastruktur beizutragen.

Principal Security Architect (On-Chain & Digital Assets) Arbeitgeber: Jobgether

Unser Partnerunternehmen bietet eine hervorragende Arbeitsumgebung für Produktmanager, die in einem dynamischen und internationalen Umfeld tätig sein möchten. Mit flexiblen, vollständig remote Arbeitsmöglichkeiten und Zugang zu urbanen Büros in Paris, Lille oder London fördert das Unternehmen Innovation und Zusammenarbeit. Zudem werden umfassende Gesundheits- und Rentenpläne sowie kontinuierliche Entwicklungsmöglichkeiten geboten, um sicherzustellen, dass Mitarbeiter in ihrer Karriere wachsen und sich wohlfühlen.

J

Kontaktdaten:

Jobgether Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Principal Security Architect (On-Chain & Digital Assets) erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Jobgether kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Jobgether zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Jobgether.

Wir glauben, dass du diese Fähigkeiten brauchst, um Principal Security Architect (On-Chain & Digital Assets) mit Bravour zu bestehen

Sicherheitsarchitektur
MPC (Multi-Party Computation)
HSM (Hardware Security Module)
Transaktionsautorisierung
Wallet-Sicherheit
Blockchain-Integrationen
Cloud-Sicherheit (insbesondere AWS)

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei Jobgether vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Jobgether könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Jobgether sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird Jobgether auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!