Auf einen Blick
- AufgabenLeite die Sicherheitsarchitektur für APIs und entwickle fortschrittliche Sicherheitslösungen.
- UnternehmenKong Inc., ein führendes Unternehmen für API- und KI-Technologien.
- Warum dieser JobGestalte die Sicherheit der weltweit beliebtesten API-Gateways und mache einen echten Unterschied.
- QualifikationenMindestens 5 Jahre Erfahrung in Cybersecurity Engineering und Kenntnisse in Cloud-Sicherheit.
Das solltest du mitbringen
Fehlt dir etwas davon? Bewirb dich trotzdem – das meiste kannst du im Job lernen.
Über die Rolle
Are you ready to power the World's connections?
If you don’t think you meet all of the criteria below but are still interested in the job, please apply. Nobody checks every box - we’re looking for candidates that are particularly strong in a few areas, and have some interest and capabilities in others.
About the Role
As a Senior Security Engineer, you will serve as the technical security lead for securing the world’s most popular API gateway. You will apply deep expertise in high-performance networking and distributed systems to shape the security posture of the Kong Cloud. You’ll spend your time architecting the evolution of our security capabilities—specifically focused on leveraging Open Source (OSS) and building state of the art network and application security solutions.
What you’ll do
- Threat Defense Leadership: Architect and implement next-generation WAF, IDS, and IPS capabilities at the gateway level to protect against OWASP Top 10, zero-day exploits, and sophisticated API abuse.
- Multi-Cloud Security: Design and implement "Zero Trust" security models that operate seamlessly across hybrid and multi-cloud environments (AWS, Azure, GCP, On-prem).
- Strategic Roadmap: Partner with Product and Architecture leads to define the multi-year security roadmap for Kong Gateway, balancing the needs of the OSS community with Enterprise requirements.
- Incident Resolution: Lead the response to complex, multi-faceted security challenges—from supply chain vulnerabilities in open-source dependencies to high-stakes CVE remediations.
- Mentorship & Influence: Champion a "Security-First" culture by mentoring engineers on secure coding practices and influencing the long-term cybersecurity maturity of the entire organization.
What you’ll bring
- 5+ years’ experience in Cybersecurity Engineering, with a focus on high-traffic infrastructure or API management.
- Cloud-Native & Multi-Cloud: Expert-level knowledge of multi-cloud solution design, specifically securing traffic across disparate cloud providers and Kubernetes environments.
- Security Domain Specialist: Proven track record in designing/deploying WAF, IDS, and IPS systems at scale, with an understanding of signature-based vs. ML-based detection.
- Programming Proficiency: Python, Go or Rust.
- Open Source Contributor: Experience contributing to or maintaining open-source security projects is a significant asset.
- Design Excellence: Ability to produce high-quality, high-performance security designs that do not compromise the "millisecond-latency" promise of the gateway.
About Kong
Kong Inc., a leading developer of API and AI connectivity technologies, is building the infrastructure that powers the agentic era. Trusted by the Fortune 500 and startups alike, Kong’s unified API and AI platform, Kong Konnect, enables organizations to secure, manage, accelerate, govern, and monetize the flow of intelligence across APIs and AI models.
Details zum Job
Das bietet dir KONG
Wettbewerbsfähiges Gehalt, flexible Arbeitszeiten und Weiterbildungsmöglichkeiten.
StudySmarter Expertenrat
Netzwerken, Netzwerken, Netzwerken!
Nutze jede Gelegenheit, um mit Leuten aus der Branche in Kontakt zu treten. Besuche Meetups, Konferenzen oder Online-Webinare und sprich mit anderen Sicherheitsingenieuren. Je mehr du dich zeigst, desto wahrscheinlicher ist es, dass du auf interessante Jobmöglichkeiten stößt.
Zeige deine Expertise!
Erstelle ein Portfolio oder eine persönliche Website, auf der du deine Projekte und Beiträge zu Open-Source-Sicherheitsprojekten präsentierst. Das zeigt nicht nur dein Können, sondern auch dein Engagement für die Community. Wir bei StudySmarter lieben es, wenn Kandidaten ihre Leidenschaft für das Thema zeigen!
Bereite dich auf technische Interviews vor!
Mach dich mit typischen Fragen und Szenarien vertraut, die in technischen Interviews für Sicherheitsingenieure gestellt werden. Übe, wie du deine Lösungen klar und präzise erklärst. Wir wissen, dass du das kannst – also zeig uns, was du drauf hast!
Bewirb dich direkt über unsere Website!
Wenn du denkst, dass du gut zu uns passt, zögere nicht und bewirb dich direkt über unsere Website. Wir suchen nach Talenten, die bereit sind, die Welt der Sicherheit zu revolutionieren. Lass uns gemeinsam die Zukunft gestalten!
Einige Tipps für deine Bewerbung 🫡
Sei du selbst!
Wenn du dich bewirbst, zeig uns, wer du wirklich bist! Lass deine Persönlichkeit durchscheinen und erzähl uns von deinen Erfahrungen und Fähigkeiten, die dich zu einem starken Kandidaten machen.
Pass auf die Details auf!
Achte darauf, dass deine Bewerbung fehlerfrei ist. Rechtschreibfehler oder unklare Formulierungen können einen schlechten Eindruck hinterlassen. Nimm dir die Zeit, alles sorgfältig zu überprüfen!
Zeig dein Interesse!
Erkläre in deinem Anschreiben, warum du gerade bei uns arbeiten möchtest. Was begeistert dich an der Rolle des Senior Security Engineer? Deine Motivation zählt!
Bewirb dich über unsere Website!
Wir empfehlen dir, deine Bewerbung direkt über unsere Website einzureichen. So stellst du sicher, dass sie schnell und effizient bearbeitet wird. Wir freuen uns auf deine Unterlagen!
Wie man sich auf ein Vorstellungsgespräch bei KONG vorbereitet
Verstehe die Sicherheitslandschaft
Mach dich mit den neuesten Trends und Technologien im Bereich Cybersecurity vertraut. Insbesondere solltest du die OWASP Top 10 und aktuelle Bedrohungen kennen, um im Interview zu zeigen, dass du die Herausforderungen der Rolle verstehst.
Präsentiere deine Projekte
Bereite konkrete Beispiele aus deiner bisherigen Berufserfahrung vor, in denen du erfolgreich WAF, IDS oder IPS implementiert hast. Zeige, wie deine Lösungen die Sicherheit verbessert haben und welche Herausforderungen du dabei überwunden hast.
Zeige dein Interesse an Open Source
Wenn du Erfahrung mit Open-Source-Projekten hast, bringe diese unbedingt zur Sprache. Erkläre, wie du zur Community beigetragen hast und welche Bedeutung Open Source für die Sicherheitsarchitektur hat.
Mentoring und Teamarbeit betonen
Betone deine Fähigkeit, andere zu schulen und ein 'Security-First'-Denken im Team zu fördern. Bereite dich darauf vor, Beispiele zu nennen, wie du Kollegen in sicheren Programmierpraktiken unterstützt hast.
Über den Arbeitgeber
Kong ist ein hervorragender Arbeitgeber, der talentierte Software-Ingenieure in einem dynamischen und innovativen Umfeld sucht. Mit einem starken Fokus auf Teamarbeit und persönlichem Wachstum bietet Kong nicht nur die Möglichkeit, an spannenden Projekten wie dem Konnect-Produkt zu arbeiten, sondern auch eine unterstützende Unternehmenskultur, die Kreativität und Zusammenarbeit fördert. Die Mitarbeiter profitieren von flexiblen Arbeitszeiten, kontinuierlichen Weiterbildungsmöglichkeiten und einer inspirierenden Arbeitsatmosphäre in einer zukunftsorientierten Branche.