Auf einen Blick
- Aufgaben: Sichere Softwareentwicklung fördern und Sicherheitsarchitekturen implementieren.
- Unternehmen: Innovatives Unternehmen mit Fokus auf Sicherheit und Zusammenarbeit.
- Vorteile: Flexibles Arbeitsmodell, umfassende Sozialleistungen und Weiterbildungsmöglichkeiten.
- Weitere Informationen: Engagierte Unternehmenskultur mit sozialem Einfluss und Entwicklungschancen.
- Warum dieser Job: Gestalte die Sicherheit unserer Produkte und schütze unsere Kunden aktiv.
- Qualifikationen: 5+ Jahre Erfahrung in Softwareentwicklung oder Anwendungssicherheit erforderlich.
Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.
Als Senior Product Security Engineer werden Sie Teil unseres Teams talentierter Fachleute, die sich der kontinuierlichen und nahtlosen Sicherheit in unseren Engineering-Prozessen widmen. Sie werden zur Entwicklung und Implementierung unseres Secure Software Development Lifecycle (S-SDLC) beitragen und mit mehreren technischen Teams zusammenarbeiten, um unsere Sicherheitslage zu verbessern.
In dieser Rolle fördern Sie sichere Architekturen und Implementierungen in allen Phasen unseres S-SDLC für unsere Produkte und Plattformen. Sie arbeiten mit Ihren Kollegen zusammen, um Sicherheit in großem Maßstab durch Tools, algorithmische Systeme, Datenpipelines und Automatisierung bereitzustellen, um die Identifizierung und Behebung von Risiken zu beschleunigen und gleichzeitig Lärm und Reibung für Ingenieure zu reduzieren. Da breit angelegte Ansätze nicht immer die spezifischen Bedürfnisse der Produktteams ansprechen, werden Sie auch direkt mit bestimmten Produktgruppen als vertrauenswürdiger Sicherheitsberater zusammenarbeiten.
Sie unterstützen Bedrohungsmodellierungs-Sitzungen und sichere Code-Überprüfungen, um Risiken zu identifizieren und umsetzbares Feedback zu geben. Dies umfasst die Sicherung unserer KI-basierten Systeme und Produkte, ein Bereich, in dem sich die Bedrohungslandschaft schnell entwickelt und Ihr Input direkt beeinflussen wird, wie wir reagieren. Im Laufe der Zeit werden Sie starke Beziehungen zu Ihren zugewiesenen Produktgruppen aufbauen und gleichzeitig über Softwareengineering, Plattformengineering, QA und Betrieb hinweg zusammenarbeiten.
Diese Rolle bietet die Möglichkeit, einen bedeutenden Einfluss auszuüben, indem Sie sicherstellen, dass unsere Produkte und Anwendungen die höchsten Sicherheitsstandards erfüllen, um unsere Kunden zu schützen.
Über Sie
- Abschluss in Informatik oder gleichwertige praktische Erfahrung.
- 5+ Jahre praktische Erfahrung in Softwareengineering oder Anwendungssicherheit.
- Leidenschaft für Informationssicherheit mit einem neugierigen und offenen Geist, bereit, Probleme zu verstehen und Ideen in Lösungen zu übersetzen.
- Nachgewiesene analytische Fähigkeiten mit der Fähigkeit, innovative Lösungen für komplexe Sicherheitsherausforderungen zu entwickeln.
- Ausgezeichnete schriftliche und mündliche Kommunikationsfähigkeiten mit der Fähigkeit, komplexe Sicherheitskonzepte einem vielfältigen und funktionsübergreifenden Publikum zu vermitteln.
- Neigung, Wissen und Erkenntnisse mit Einzelpersonen, einem Team oder einer breiteren Gemeinschaft zu teilen.
Erforderliche Qualifikationen
- Starkes Verständnis der grundlegenden Sicherheitsprinzipien (Kryptographie, Authentifizierung, Autorisierung, Cloud, Netzwerk usw.).
- Fähigkeit, gängige Sicherheitsanfälligkeiten in Webanwendungen, APIs, Cloud-Umgebungen und KI-Systemen zu identifizieren, zu analysieren und zu mindern – sowohl auf Design- als auch auf Implementierungsebene.
- Erfahrung in der Durchführung von sicherheitsfokussierten Bedrohungsmodellierungen und Code-Überprüfungen über mehrere Technologiestacks und Programmiersprachen hinweg.
- Kenntnisse der Softwareengineering-Prinzipien mit Erfahrung in der Gestaltung, Implementierung und Bereitstellung sicherer Systeme, die mit den Prinzipien „sicher durch Design“ und „sicher durch Standard“ übereinstimmen.
- Erfahrung in der Nutzung und Interpretation der Ergebnisse von Software-Sicherheitswerkzeugen (SAST, SCA, DAST, Fuzzer usw.).
- Erfahrung mit mindestens einem großen Cloud-Anbieter (AWS, Azure oder GCP).
- Verständnis von Containerisierung (Docker) und Containerplattformen (Kubernetes).
- Fähigkeit, Code, Tests, Bereitstellungslogik und API-Integrationen zu schreiben. Jede Programmiersprache ist willkommen.
Was ist für Sie drin?
- Hybrid-Arbeitsmodell: Wir haben eine flexible hybride Arbeitsumgebung (2-3 Tage pro Woche im Büro, je nach Rolle) für unsere bürobasierten Rollen übernommen.
- Flexibilität & Work-Life-Balance: Flex My Way ist eine Reihe unterstützender Arbeitsplatzrichtlinien, die helfen sollen, persönliche und berufliche Verantwortlichkeiten zu managen.
- Karriereentwicklung und Wachstum: Durch die Förderung einer Kultur des kontinuierlichen Lernens und der Fähigkeitenentwicklung bereiten wir unser Talent darauf vor, die Herausforderungen von morgen zu bewältigen.
- Wettbewerbsfähige Branchenleistungen: Wir bieten umfassende Leistungspläne, einschließlich flexibler Urlaubsregelungen, zwei unternehmensweiten Mental Health Days, Zugang zur Headspace-App, Altersvorsorge, Studiengebührenrückerstattung und Ressourcen für das mentale, physische und finanzielle Wohlbefinden.
- Kultur: Global anerkanntes, preisgekröntes Ansehen für Inklusion und Zugehörigkeit, Flexibilität, Work-Life-Balance und mehr.
- Soziale Auswirkungen: Machen Sie einen Unterschied in Ihrer Gemeinde mit unserem Social Impact Institute. Wir bieten Mitarbeitern jährlich zwei bezahlte Freiwilligentage und Möglichkeiten, sich an Pro-bono-Beratung Projekten und Umwelt-, Sozial- und Governance-Initiativen zu beteiligen.
- Reale Auswirkungen: Wir sind eines der wenigen Unternehmen weltweit, das seinen Kunden hilft, Gerechtigkeit, Wahrheit und Transparenz zu verfolgen.
Chancengleichheit
Als globales Unternehmen sind wir auf die einzigartigen Hintergründe, Perspektiven und Erfahrungen aller Mitarbeiter angewiesen, um unsere Geschäftsziele zu erreichen. Um sicherzustellen, dass wir dies tun können, suchen wir talentierte, qualifizierte Mitarbeiter in all unseren Betrieben weltweit, unabhängig von Rasse, Hautfarbe, Geschlecht/Geschlechtsidentität, einschließlich Schwangerschaft, Geschlechtsidentität und -ausdruck, nationaler Herkunft, Religion, sexueller Orientierung, Behinderung, Alter, Familienstand, Staatsbürgerschaft, Veteranenstatus oder einer anderen geschützten Klassifikation gemäß geltendem Recht. Thomson Reuters ist ein Arbeitgeber für Chancengleichheit und bietet einen drogenfreien Arbeitsplatz.
Wir treffen auch angemessene Vorkehrungen für qualifizierte Personen mit Behinderungen und für aufrichtig gehaltene religiöse Überzeugungen gemäß geltendem Recht. Weitere Informationen zur Beantragung einer Unterkunft finden Sie auf unserer Website.
Senior Product Security Engineer Arbeitgeber: Jobtailor
Als Global Director B2B – Business Development bei uns profitieren Sie von einer dynamischen und innovativen Arbeitsumgebung, die auf Zusammenarbeit und Kreativität setzt. Wir bieten Ihnen nicht nur attraktive Vergütungsmodelle und umfassende Weiterbildungsmöglichkeiten, sondern auch die Chance, in einem internationalen Team zu arbeiten, das Vielfalt und persönliche Entwicklung fördert. Unsere Unternehmenskultur legt großen Wert auf Flexibilität und Work-Life-Balance, sodass Sie Ihre Karriereziele in einem unterstützenden Umfeld erreichen können.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Senior Product Security Engineer erhalten könntest
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Jobtailor kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Jobtailor zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Jobtailor.
Wir glauben, dass du diese Fähigkeiten brauchst, um Senior Product Security Engineer mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei Jobtailor vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Jobtailor könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Jobtailor sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird Jobtailor auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!