Auf einen Blick
- Aufgaben: Entwickle Sicherheitslösungen in einer dynamischen Cloud-Umgebung und automatisiere Sicherheitsprozesse.
- Unternehmen: Menlo Security, ein innovatives Unternehmen mit einer kollaborativen und inklusiven Kultur.
- Vorteile: Wettbewerbsfähiges Gehalt, Aktienoptionen, flexible Arbeitszeiten und Weiterbildungsmöglichkeiten.
- Weitere Informationen: Tolle Karrieremöglichkeiten in einem unterstützenden Team mit einer positiven Unternehmenskultur.
- Warum dieser Job: Gestalte die Zukunft der Cybersicherheit und arbeite an spannenden Projekten mit modernster Technologie.
- Qualifikationen: Erfahrung in Multi-Cloud-Architekturen und Automatisierung von Sicherheitsprozessen.
Das prognostizierte Gehalt liegt zwischen 90000 - 155000 € pro Jahr.
Menlo Security’s mission is es, die Welt sicher zu verbinden, zu kommunizieren und zusammenzuarbeiten, ohne Kompromisse einzugehen. COVID-19 hat unsere Mission noch realer gemacht. Wir unterstützen Kunden in verschiedenen Unternehmen, darunter Fortune 500-Unternehmen, 9/10 der größten globalen Banken und das Verteidigungsministerium. Die Welt hat sich grundlegend verändert. Wir wachsen von 400 Mitarbeitern in die nächste Phase unserer Reise und benötigen leidenschaftliche Talente, die mit Empathie und Agilität ausgestattet sind. Der richtige Kandidat für die Stelle ist ethisch, hyper-organisiert, fanatisch darin, Dinge bis zur Vollendung zu sehen, serviceorientiert und bescheiden genug, um Feedback und Coaching anzunehmen, aber auch selbstbewusst genug, um Feedback und Coaching zu geben.
Wir suchen einen zukunftsorientierten Security Engineer, der unserem Team beitritt und sich auf SecOps für die Cloud-Architektur konzentriert, die das Produkt unterstützt. In dieser Rolle werden Sie in einer komplexen Multi-Cloud-Umgebung (AWS & GCP) arbeiten, die sowohl traditionelle VMs als auch moderne verwaltete und nicht verwaltete containerbasierte Architekturen umfasst. Ihr Hauptaugenmerk wird auf der aggressiven Automatisierung von Sicherheitsprozessen liegen. Sie sind verantwortlich für die Bereitstellung, Integration und Überwachung von Jenkins- und GitLab-Pipelines, um sicherzustellen, dass „Security as Code“ nahtlos mit unserer Infrastruktur skaliert. Dies umfasst die strategische Bereitstellung und Verwaltung von CSPM-, CNAPP- und CWPP-Tools, um als Multiplikator für das Team zu fungieren. Ihr operativer Rhythmus muss auf Geschwindigkeit und Automatisierung anstelle manueller Triage aufgebaut sein. Der Erfolg erfordert, dass Sie kontinuierlich die Alarmierung optimieren, um hochpräzise Signale sicherzustellen, Alarmmüdigkeit zu reduzieren und automatisierte Reaktionsworkflows zu erstellen. Letztendlich führen Sie rigorose Infrastrukturüberprüfungen durch, um sicherzustellen, dass Cloud-Konfigurationen, IAM-Richtlinien und Orchestrierungsebenen unseren Sicherheitsstandards entsprechen und gleichzeitig eine schnelle Veröffentlichungsrate aufrechterhalten.
Hauptverantwortlichkeiten
- Multi-Cloud Governance (AWS & GCP): Bereitstellung und Verwaltung von Cloud Security Posture Management (CSPM)-Tools zur automatischen Erkennung und Behebung von Fehlkonfigurationen über beide Anbieter hinweg.
- Container Security Lifecycle: Implementierung von Cloud Native Application Protection Platform (CNAPP)-Strategien durch frühzeitige Integration von Container-Image-Scans direkt in Jenkins- und GitLab-Pipelines.
- Workload Protection: Bereitstellung und Feinabstimmung von Cloud Workload Protection Platform (CWPP)-Tools zur Überwachung des Laufzeitverhaltens und zur Erkennung von Anomalien in VMs und Kubernetes-Pods.
- Advanced Automation & SOAR: Erstellung automatisierter Reaktionshandbücher zur automatischen Anreicherung von Alarmen, Isolierung kompromittierter Ressourcen und Abweisung von niedrigwertigem Lärm ohne menschliches Eingreifen.
- Infrastrukturüberprüfung & Identität: Verwaltung effektiver Berechtigungen über komplexe Multi-Cloud-IAM-Strukturen und Standardisierung von Geheimnisverwaltungs-Workflows.
- Release Readiness & Customer Trust: Enge Zusammenarbeit mit Technical Program Managers (TPMs) während Softwareveröffentlichungen zur Durchsetzung von Compliance-Standards und Überwachung von Schwachstellenscans. Darüber hinaus Beantwortung von Kundenanfragen bezüglich der Auswirkungen von Common Vulnerabilities and Exposures (CVEs) auf unser Produkt.
Erforderliche Fähigkeiten & Qualifikationen
- Multi-Cloud-Flüssigkeit: Tiefes architektonisches Verständnis von GCP und AWS, mit der Fähigkeit, komplexe IAM-Richtlinien zu verwalten, Identitäten zu standardisieren und Netzwerkschichten über beide Anbieter hinweg zu sichern.
- Sicherheitsautomatisierung: Kenntnisse in Python, Go oder Bash zur Erstellung benutzerdefinierter Skripte, die manuelle Arbeiten eliminieren, Auto-Reparatur-Handbücher erstellen und Sicherheitsoperationen optimieren.
- Infrastructure as Code (IaC): Erfahrung in der Entwicklung sicherer Terraform-Module und -Primitiven für die Organisation, um sicherzustellen, dass Sicherheitsstandards in die Architektur integriert sind und Fehlkonfigurationen vor der Bereitstellung erkannt werden.
- Entwicklerermöglichung: Entwurf und Wartung gemeinsamer CI/CD-Sicherheitskomponenten (SAST/SBOM/Container-Scanning), die von Engineering-Teams mit minimalem Aufwand leicht übernommen werden können.
- Container-Sicherheit: Nachgewiesene Erfahrung in der Sicherung von verwalteten (EKS, GKE) und nicht verwalteten Container-Workloads, mit starkem Fokus auf die Automatisierung von Laufzeitverteidigungen und Zulassungssteuerungen.
- Pragmatische Denkweise: Die Fähigkeit, pragmatisch innerhalb eines schlanken Teams zu arbeiten, wobei Risiken basierend auf dem Kontext der Laufzeit und den geschäftlichen Auswirkungen priorisiert werden, anstatt nur Scannergebnisse zu verfolgen.
- Privileged Access Management: Nachgewiesene Fähigkeit zur Implementierung und Verwaltung von Just-In-Time-Zugriffsrichtlinien zur Ersetzung manueller Tickets und zur Eliminierung dauerhafter Berechtigungen.
- Bundesvorschriften & Staatsbürgerschaft: Aufgrund der Beteiligung an bundesstaatlichen Compliance-Aktivitäten muss der Kandidat US-Bürger sein.
Bonuspunkte
- Orchestrierung & ereignisgesteuerte Automatisierungsexperte: Nachgewiesene Erfahrung in der Gestaltung und Bereitstellung vollständig automatisierter Sicherheitssysteme mit AWS Step Functions oder Google Cloud Workflows.
- Leistungsbewusste Sicherheitsingenieur: Erfahrung in der Fehlersuche und Feinabstimmung der Leistung von Sicherheitsagenten, um tiefe Sichtbarkeit mit Systemstabilität in Einklang zu bringen, insbesondere um CPU-/Speichererschöpfung in stark frequentierten Proxy-Umgebungen zu verhindern.
- Linux-Sicherheit: Verständnis der Linux-Sicherheitsgrundlagen, insbesondere der Verwendung von MAC (Mandatory Access Control) wie AppArmor oder SELinux, DAC (Discretionary Access Control) und Linux-Kernel-Funktionen.
Unsere Vergütung und Vorteile
Grundgehaltsspanne: 105.000 - 185.000 USD. Diese Spanne ist ein Teil unseres wettbewerbsfähigen Gesamtvergütungs- und Leistungspakets. Der tatsächliche Betrag kann je nach nicht diskriminierenden Faktoren wie Erfahrung, Wissen, Fähigkeiten, Fertigkeiten und Standort variieren. Mitarbeiter können berechtigt sein, durch aktienbasierte Vergütungszuschüsse Aktionäre zu werden, die auf Unternehmens- und individueller Leistung basieren.
Chancengleichheitserklärung
Menlo Security ist ein Arbeitgeber, der Chancengleichheit bietet. Alle Aspekte der Beschäftigung basieren auf Verdienst, Kompetenz, Leistung und geschäftlichen Bedürfnissen. Wir diskriminieren nicht aufgrund von Rasse, Farbe, Religion, Familienstand, Alter, nationaler Herkunft, Abstammung, körperlicher oder geistiger Behinderung, medizinischem Zustand, Schwangerschaft, genetischen Informationen, Geschlecht, sexueller Orientierung, Geschlechtsidentität oder -ausdruck, Veteranenstatus oder einem anderen Status, der durch Bundes-, Landes- oder lokale Gesetze geschützt ist. Alle qualifizierten Bewerber erhalten unabhängig von Rasse, Geschlecht, Farbe, Religion, sexueller Orientierung, Geschlechtsidentität, nationaler Herkunft, geschütztem Veteranenstatus oder aufgrund von Behinderungen Berücksichtigung für die Beschäftigung.
Warum Menlo?
Unsere Kultur ist kollaborativ, inklusiv und macht Spaß! Wir haben fünf Kernwerte: Ausgerichtet bleiben, Es erledigen, Kundenempathie, Kreativ denken und einander helfen. Wir glauben an offene Kommunikation, die Unterstützung neuer Ideen und das Teilen einer gemeinsamen Denkweise darüber, was wir gemeinsam erreichen wollen. Es gibt enorme Möglichkeiten, Initiative zu ergreifen, neue Ideen umzusetzen und einen Beitrag zum Aufbau eines Erbes zu leisten.
Security Engineer Arbeitgeber: Menlo Security Inc.
Menlo Security ist ein hervorragender Arbeitgeber, der eine dynamische und unterstützende Arbeitsumgebung bietet, in der Innovation und Teamarbeit geschätzt werden. Mit einem starken Fokus auf Mitarbeiterentwicklung und einer Kultur, die Vielfalt und Inklusion fördert, haben unsere Mitarbeiter die Möglichkeit, in einem globalen Umfeld zu wachsen und ihre Fähigkeiten kontinuierlich zu erweitern. Darüber hinaus profitieren unsere Mitarbeiter von einem wettbewerbsfähigen Vergütungspaket, einschließlich Aktienoptionen, und arbeiten an bedeutenden Projekten, die die Sicherheit der digitalen Kommunikation weltweit verbessern.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Security Engineer erhalten könntest
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Menlo Security Inc. kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Menlo Security Inc. zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Menlo Security Inc..
Wir glauben, dass du diese Fähigkeiten brauchst, um Security Engineer mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei Menlo Security Inc. vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Menlo Security Inc. könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Menlo Security Inc. sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird Menlo Security Inc. auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!