Senior Product Security Engineer, Cloud

Senior Product Security Engineer, Cloud

Vollzeit 60000 - 80000 € / Jahr (geschätzt) Homeoffice (teilweise)
MongoDB

Auf einen Blick

  • Aufgaben: Drive cloud security initiatives for MongoDB Atlas and perform security reviews in cloud environments.
  • Unternehmen: MongoDB is a leader in database technology, focusing on customer-facing products like Atlas.
  • Vorteile: This role offers a hybrid working model based in Dublin or remote in Ireland.
  • Weitere Informationen: Mentorship opportunities available within the Product Security organization.
  • Warum dieser Job: Join a diverse team to influence cloud security for large-scale multi-tenant services.
  • Qualifikationen: Requires 7+ years in application and cloud security, with hands-on experience in AWS, GCP, or Azure.

Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.

MongoDB sucht einen Senior Product Security Engineer, um Sicherheitsinitiativen für MongoDB Atlas und die Cloud-Plattformen, die es unterstützen, voranzutreiben. Sie werden ein seniorer individueller Beitragender im MongoDB Product Security-Team sein, das für die Sicherheit aller kundenorientierten Produkte verantwortlich ist, einschließlich Atlas, selbstverwalteter Server und eines breiten Ökosystems verwandter Dienste und Tools. Innerhalb der Produkt-Sicherheit konzentriert sich das Cloud-Sicherheitsteam speziell auf die Atlas-Kontroll- und Datenebene sowie die zugrunde liegenden Cloud-Plattformen und arbeitet eng mit Atlas-Engineering, SRE, anderen Sicherheitsteams und globalen Sicherheitsoperationen zusammen, um sichere, groß angelegte, mehrmandantenfähige Cloud-Dienste zu erstellen und zu verteidigen.

Diese Rolle kann in unserem Büro in Dublin (hybrides Arbeitsmodell) oder remote in Irland ausgeübt werden.

Verantwortlichkeiten:

  • Co-Ownership und Vorantreiben von Atlas-Cloud-Sicherheitsinitiativen wie Kontrolle der Plane-Härtung, Cloud-Sicherheitsbaselines, Identitäts- und Zugriffsmuster, Schutz von Kundenkonten und Schutz der Datenebene für mehrmandantenfähige Umgebungen.
  • Durchführen und Leiten von Sicherheitsüberprüfungen für Atlas-Funktionen und Plattformänderungen in Cloud-Umgebungen, einschließlich Architekturüberprüfung, Bedrohungsmodellierung und gezieltem Testen, mit einem Schwerpunkt auf pragmatischen, umsetzbaren Richtlinien.
  • Entwerfen und Überprüfen von Cloud-Architekturen über AWS, GCP und Azure hinweg – einschließlich Netzwerk, IAM, Geheimnisverwaltung und Dienst-zu-Dienst-Zugriff – und helfen, sichere Referenzarchitekturen zu definieren, die von Atlas-Teams wiederverwendet werden können.
  • Sicherheit in Plattformen und Richtlinien einbetten, indem man mit Plattform-, SRE- und anderen Sicherheitsteams zusammenarbeitet, um Richtlinien und Automatisierung zu implementieren, die den sicheren Weg zum einfachsten Weg für Entwickler machen.
  • Verwendung von CSPM, Infrastruktur-Schwachstellendaten und IaC-Scanning zur Identifizierung bedeutender Sicherheitslücken in Atlas-Umgebungen und zur Durchführung konkreter Härtungsarbeiten mit klarer Verantwortung, Abdeckung und Erfolgsmessung.
  • Partnerschaft mit Detection & Response, SRE und anderen Sicherheitsteams, um Produkt- und Cloud-Kontext zu Vorfällen, Bedrohungsjagden und Sicherheitsuntersuchungen zu bringen und neue Erkennungen zu entwerfen, die mit Atlas und seinem Cloud-Fußabdruck verbunden sind.
  • Einfluss auf Fahrpläne und Prioritäten nehmen, indem Sicherheitsrisiken und Kundenerwartungen in gut definierte Problemstellungen, Optionen und Abwägungen übersetzt werden, die bei Ingenieuren und Produktleitern Anklang finden.
  • Mentoring und Unterstützung anderer Ingenieure (innerhalb der Produkt-Sicherheit und Partnerteams), Beitrag zu interner Dokumentation, Überprüfungen und Schulungen, die das Niveau für sicheres Cloud-Design und -Implementierung erhöhen.

Anforderungen:

  • Über 7 Jahre Erfahrung in Anwendung, Produkt und/oder Cloud-Sicherheit für groß angelegte, kundenorientierte Systeme, idealerweise in einer Multi-Cloud- oder SaaS-Umgebung.
  • Praktische Erfahrung mit Cloud-Sicherheitsarchitektur bei mindestens einem großen Cloud-Anbieter (AWS, GCP oder Azure).
  • Vertrautheit mit: VPC/Netzwerk (Segmentierung, Ausgangskontrollen, private Konnektivität), IAM (Rollen, Richtlinien, Arbeitslastidentität, plattformübergreifender Zugriff), Schlüssel und Geheimnisse (KMS, HSMs, Geheimnisverwaltungssysteme), Container-/Orchestrierungssicherheit (z.B. Kubernetes, ECS, serverlos), mehrmandantenfähige Kontrollsysteme und Muster zur Reduzierung des Blast-Radius.
  • Solide Grundlagen der Sicherheitsarchitektur: in der Lage, End-to-End-Systeme zu entwerfen und zu überprüfen, über Bedrohungsmodelle und Risikobewertungen nachzudenken und geeignete Kontrollen über Anwendungs-, Daten- und Infrastrukturebenen zu empfehlen.
  • Fähigkeit, Code zu lesen und zu verstehen (z.B. Go, Java oder ähnliche Sprachen) und Vertrautheit mit IaC (Terraform/CloudFormation), CI/CD und Sicherheitsautomatisierungstools (z.B. CSPM, IaC-Scanning, SAST, SCA).
  • Nachgewiesene Erfahrung in der Leitung von Sicherheitsüberprüfungen und Projekten in Partnerschaft mit Engineering-Teams (z.B. Bedrohungsmodellierung, Designüberprüfungen, gezielte Tests) und der Umsetzung von Ergebnissen in pragmatische, priorisierte Behebungsarbeiten.
  • Ausgezeichnete schriftliche und mündliche Kommunikationsfähigkeiten; Sie können komplexe Cloud- und Produktsicherheitsprobleme so erklären, dass Vertrauen bei Ingenieuren, Führungskräften und, wenn nötig, Kunden aufgebaut wird.
  • Ein starkes Gefühl für Verantwortung und Nachverfolgung, gepaart mit einem kollaborativen Arbeitsstil – Sie bringen andere mit, schaffen Raum für deren Beiträge und bieten spezifisches, umsetzbares Feedback.

Senior Product Security Engineer, Cloud Arbeitgeber: MongoDB

MongoDB, located in Dublin, offers a hybrid work environment and focuses on innovative cloud security solutions. The Product Security team is diverse and dedicated to securing customer-facing products like Atlas across major cloud platforms.

MongoDB

Kontaktdaten:

MongoDB Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass Sie so Senior Product Security Engineer, Cloud erhalten könnten

Engagier dich in Entwickler-Communities!

Lass uns mal ehrlich sein: In der Software-Entwicklung sind Netzwerke Gold wert! Tummel dich in GitHub-Projekten, nehme an lokalen Meetups oder Hackathons teil und vernetze dich mit anderen Entwicklern. So steigerst du nicht nur deine Sichtbarkeit, sondern lernst auch die neuesten Trends und Technologien kennen.

Zeig deine Fähigkeiten!

Erstelle ein Portfolio, das deine besten Projekte und Code-Examples zeigt. Nichts überzeugt mehr als ein praktischer Beweis deiner Skills. Das kann auch helfen, bei MongoDB anzuklopfen, wenn du dich auf die Stelle als Senior Product Security Engineer, Cloud bewirbst – so wissen sie gleich, was sie von dir erwarten können!

Nutze Jobplattformen speziell für Tech-Jobs!

Plattformen wie Stack Overflow Jobs oder AngelsList sind perfekte Orte, um Vollzeitstellen in der Software-Entwicklung zu finden. Hier sind viele tolle Unternehmen auf der Suche nach Talenten wie uns, also schau regelmäßig vorbei und bewirb dich direkt über die Website.

Such dir Mentoren und Feedback!

Hol dir Feedback von erfahrenen Entwicklern, die dir Tipps geben können, was Recruiter wirklich suchen. Ob über LinkedIn oder persönliche Kontakte: Menschen, die sich in der Branche auskennen, können enorm wertvoll sein, um dir zu helfen, dich optimal auf deine Bewerbung bei MongoDB vorzubereiten!

Wir glauben, dass du diese Fähigkeiten brauchst, um Senior Product Security Engineer, Cloud mit Bravour zu bestehen

Cloud-Sicherheitsarchitektur
AWS
GCP
Azure
VPC/Nutzung von Netzwerken
IAM (Identitäts- und Zugriffsmanagement)
KMS (Key Management Service)

Einige Tipps für deine Bewerbung 🫡

Highlights deiner Coding-Skills:In der Software-Entwicklung kommt es auf konkrete Fähigkeiten an. Vergiss nicht, relevante Programmiersprachen und Frameworks in deinen Lebenslauf aufzunehmen. Zeig uns, was du kannst – vielleicht mit einem Link zu deinem GitHub-Profil oder einer Übersicht deiner Side Projects, die deine Programmierkenntnisse illustrieren.

Dokumentation deiner Erfolge:Gerade bei einer Vollzeitstelle in der Software-Entwicklung sind konkrete Ergebnisse Gold wert. Nenn uns Zahlen und Ergebnisse aus deinen vorherigen Projekten. Hast du den Code optimiert oder Systemfehler behoben? Solche Erfolge zeigen, dass du die Sprache der Entwickler sprichst und einen echten Mehrwert bringst.

Attraktive Projektbeschreibungen:Wenn du an Projekten gearbeitet hast, die hervorstechen, beschreibe sie ausführlich in deinem Lebenslauf. Was war das Problem, das du gelöst hast? Welche Technologien hast du eingesetzt? Das gibt uns einen klaren Einblick in deine Herangehensweise und Problemlösungsfähigkeiten.

Motivation zeigen:In deinem Anschreiben solltest du deine Motivation für die Stelle im Bereich Software-Entwicklung bei MongoDB klar herausstellen. Warum sprichst gerade du die Anforderungen für diese Vollzeitrolle an? Mach deutlich, was dich an der Arbeit bei uns reizt und wie du über das rein Technische hinaus wachsen möchtest.

Wie man sich auf ein Vorstellungsgespräch bei MongoDB vorbereitet

Technische Vorbereitung auf die Coding-Challenges

In der Software-Entwicklung sind technische Fragen oft ein zentraler Teil des Interviews. Macht euch mit Plattformen wie LeetCode oder HackerRank vertraut, um eure Problemlösungsfähigkeiten zu trainieren. Zeigt im Interview viel Selbstbewusstsein beim Erklären eurer Ansätze!

Das eigene Portfolio im besten Licht präsentieren

Stellt sicher, dass ihr ein aussagekräftiges Portfolio habt, das einige eurer besten Projekte zeigt. Seid bereit, darüber zu sprechen, was eure Rolle war, welche Technologien ihr verwendet habt und welche Herausforderungen es gab. Das gibt den Interviewern einen Einblick in eure praktische Erfahrung.

Teamfähigkeit und Kommunikation betonen

In einer Vollzeit-Position wird Kommunikation im Team sehr wichtig sein. Seid bereit, Beispiele aus der Vergangenheit zu teilen, in denen ihr effektiv im Team gearbeitet habt. Dies zeigt, dass ihr nicht nur technische Fähigkeiten habt, sondern auch gut ins Team passt.

Vorbereitung auf Fragen zur Software-Architektur

Bereitet euch darauf vor, Fragen zur Software-Architektur zu beantworten. Themen wie RESTful APIs, Microservices und Cloud-Architekturen können Teil eures Interviews sein. Zeigt euer Verständnis durch Diskussionen und Beispiele aus eurer bisherigen Arbeit oder Projekte.