Senior Security Engineer, Bug Bounty

Senior Security Engineer, Bug Bounty

Vollzeit 62100 - 75900 € / Jahr (geschätzt) Homeoffice (teilweise)
M

Auf einen Blick

  • Aufgaben: Leite das Mozilla Web Bug Bounty Programm und schütze die Privatsphäre der Nutzer.
  • Unternehmen: Mozilla, eine gemeinnützige Organisation, die sich für ein offenes Internet einsetzt.
  • Vorteile: Attraktive Vergütung, Gesundheitsleistungen, flexible Arbeitszeiten und Weiterbildungsmöglichkeiten.
  • Weitere Informationen: Dynamisches Team mit globaler Reichweite und hervorragenden Entwicklungsmöglichkeiten.
  • Warum dieser Job: Gestalte die Sicherheit des Internets und arbeite an innovativen Projekten mit echtem Einfluss.
  • Qualifikationen: Mindestens 3 Jahre Erfahrung in der Sicherheitsengineering und Kenntnisse in Cloud-Technologien.

Das prognostizierte Gehalt liegt zwischen 62100 - 75900 € pro Jahr.

Why Mozilla?

The Mozilla Corporation is wholly owned by the non‑profit 501(c) Mozilla Foundation.

This means we aren’t beholden to any shareholders — only to our mission.

Along with thousands of volunteer contributors and collaborators all over the world, Mozillians design, build and distribute open‑source software that enables people to enjoy the internet on their terms.

About this team and role

At Mozilla, we believe the internet is a global public resource—open and accessible to all.

As a Security Engineer, you'll protect that vision by building, breaking, and hardening products that put people’s privacy and safety first.

We are looking for a security engineer to own, manage and administer the Mozilla Web Bug Bounty program and work with Mozilla product and SIRT teams to ensure risk mitigation of security incidents and events.

What you’ll do

  • Own and scale Mozilla’s web bug bounty program, including strategy, prioritization, KPIs, and continuous improvement
  • Act as the primary interface with external researchers and platforms (e. g., Hacker One), fostering a high‑quality and trusted research community
  • Lead triage and technical validation of incoming reports across multiple intake channels (Hacker One, Bugzilla, email)
  • Drive end‑to‑end vulnerability remediation, partnering with engineering teams to ensure timely, effective fixes
  • Identify root causes and systemic issues, and influence long‑term improvements in secure development practices
  • Collaborate with the Security Incident Response Team (SIRT) on active incidents and post‑incident reviews
  • Develop or leverage tooling to improve triage efficiency, signal quality, and program insights

What you’ll bring

  • 3+ years of demonstrated ability in a security engineering role.
  • Experience operating bug bounty programs, including enhancements, automation and scaling, and/or bug hunting
  • Practical experience working with modern cloud technologies (eg. Amazon Web Services, Google Cloud Platform, Heroku, Microsoft Azure, etc.)
  • Experience analyzing code and systems to move from vulnerability → root cause → prevention
  • Real‑world experience in software development and/or engineering operations
  • Strong communication, collaboration, and problem‑solving skills, with the ability to influence and guide cross‑functional teams.
  • Formal credentials are great, but real‑world experience, curiosity, passion and a growth mindset matter more.

What you’ll get

  • Generous performance‑based bonus plans to all eligible employees - we share in our success as one team
  • Rich medical, dental, and vision coverage
  • Generous retirement contributions with 100% immediate vesting (regardless of whether you contribute)
  • Quarterly all‑company wellness days where everyone takes a pause together
  • Country specific holidays plus a day off for your birthday
  • One‑time home office stipend
  • Quarterly well‑being stipend
  • Considerable paid parental leave
  • Employee referral bonus program
  • Other benefits (life/AD&D, disability, EAP, etc. - varies by country)
  • About Mozilla

Mozilla exists to build the Internet as a public resource accessible to all because we believe that open and free is better than closed and controlled.

When you work at Mozilla, you give yourself a chance to make a difference in the lives of Web users everywhere.

And you give us a chance to make a difference in your life every single day.

Join us to work on the Web as the platform and help create more opportunity and innovation for everyone online.

Commitment to diversity, equity, inclusion, and belonging

Mozilla understands that valuing diverse creative practices and forms of knowledge are crucial to and enrich the company’s core mission.

We encourage applications from everyone, including members of all equity‑seeking communities, such as (but certainly not limited to) women, racialized and Indigenous persons, persons with disabilities, persons of all sexual orientation s, gender identities, and expressions.

We will ensure that qualified individuals with disabilities are provided reasonable accommodations to participate in the job application or interview process, to perform essential job functions, and to receive other benefits and privileges of employment, as appropriate.

Please contact us at hiringaccommodation@mozilla. com to request accommodation.

We are an equal opportunity employer.

We do not discriminate on the basis of race (including hairstyle and texture), religion (including religious grooming and dress practices), gender, gender identity, gender expression, color, national origin, pregnancy, ancestry, domestic partner status, disability, sexual orientation, age, genetic predisposition, medical condition, marital status, citizenship status, military or veteran status, or any other basis covered by applicable laws.

Mozilla will not tolerate discrimination or harassment based on any of these characteristics or any other unlawful behavior, conduct, or purpose.

At Mozilla, we’re serving humanity—by maintaining a safe, open internet—while also helping the individual humans employed here to reach their personal and professional goals.

With a relatively small team serving hundreds of millions of people, a culture of exploration, and a commitment to mentorship, opportunities abound to learn and grow at Mozilla.

  • Purpose is built into our work, with our mission driving every decision
  • We challenge assumptions, the status quo, ourselves, and each other
  • We are transparent: in our code, our business partnerships, and our everyday interactions
  • We seek out people from diverse backgrounds and with perspectives different from our own
  • We pair purpose with performance and put people ahead of profit
  • Our impact is global
  • 1000+ paid staff from over 30 countries
  • Thousands of volunteer contributors across six continents
  • 2 global offices: Berlin and Toronto
  • 9 coworking space locations: San Francisco, San Mateo, London, Paris, Portland, Tulsa, Vancouver, Chicago, and Bellevue
  • Hundreds of home offices globally
  • Our benefits are world‑class
  • Flexible work environment (majority of Mozillians work remotely)
  • Industry‑leading paid parental leave (up to 26 weeks of fully paid leave for childbearing parents and up to 12 weeks for non‑childbearing parents)
  • Reimbursement for professional development (up to $3,000/year)
  • A work setup including the latest hardware and software of your choice
  • #J-18808-Ljbffr

Senior Security Engineer, Bug Bounty Arbeitgeber: Mozilla

Mozilla ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern die Möglichkeit bietet, an der Sicherung des Webs für Hunderte Millionen Nutzer mitzuwirken. Mit flexiblen Arbeitszeiten, einem engagierten Team und der Chance, eigene Projekte zu initiieren, fördert Mozilla eine inklusive und unterstützende Arbeitskultur, die auf Vielfalt, Chancengleichheit und persönlichem Wachstum basiert. Die Lage in Berlin ermöglicht zudem den Austausch mit einer lebendigen Open-Source-Community und Zugang zu erstklassiger Mentorship von erfahrenen Experten im Bereich Web- und Sicherheitstechnik.

M

Kontaktdaten:

Mozilla Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Senior Security Engineer, Bug Bounty erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Mozilla kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Mozilla zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Mozilla.

Wir glauben, dass du diese Fähigkeiten brauchst, um Senior Security Engineer, Bug Bounty mit Bravour zu bestehen

Sicherheitsengineering
Bug Bounty Programme
Cloud-Technologien (z.B. AWS, Google Cloud, Azure)
Code- und Systemanalyse
Vulnerabilitätsmanagement
Technische Validierung
Kommunikationsfähigkeiten

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei Mozilla vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Mozilla könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Mozilla sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird Mozilla auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!