Auf einen Blick
- Aufgaben: Leite Sicherheitsinitiativen und arbeite eng mit Ingenieuren zusammen, um sichere Systeme zu gestalten.
- Unternehmen: NinjaTrader, ein innovatives Unternehmen mit einer starken Sicherheitskultur.
- Vorteile: Attraktives Gehalt, 401K mit Unternehmensbeitrag, großzügige Urlaubstage und Gesundheitsleistungen.
- Weitere Informationen: Flexible Arbeitsmodelle und hervorragende Entwicklungsmöglichkeiten in einem wachsenden Team.
- Warum dieser Job: Gestalte die Sicherheit von Anwendungen und mache einen echten Unterschied in einem dynamischen Umfeld.
- Qualifikationen: Mindestens 7 Jahre Erfahrung in der Anwendungssicherheit und starke Programmierkenntnisse.
Das prognostizierte Gehalt liegt zwischen 55000 - 70000 € pro Jahr.
Was Sie tun werden: Wir suchen einen Staff Security Engineer, Application Security, um unser Sicherheitsprogramm zu skalieren und weiterzuentwickeln. Sie werden wichtige Sicherheitsbereiche und Initiativen von Anfang bis Ende verantworten und eng mit der Technik zusammenarbeiten, um sicherzustellen, dass Systeme von Grund auf sicher sind. Diese Rolle ist sehr praktisch und bietet die Möglichkeit, durch Automatisierung, sicheres Design und Entwicklerunterstützung einen bedeutenden Einfluss auszuüben. Sie arbeiten mit erheblicher Autonomie und kooperieren mit leitenden Ingenieuren und der Sicherheitsleitung, um die Sicherheit in der gesamten Organisation zu skalieren.
- Verantwortung für wichtige Sicherheitsbereiche wie Schwachstellenmanagement, Anwendungssicherheit, API-Sicherheit und Sicherheit der Lieferkette
- Verbesserungen in der Sicherheitsabdeckung, Priorisierung und Behebungsabläufen vorantreiben
- Mit Engineering-Teams zusammenarbeiten, um Sicherheit in Designüberprüfungen, Bedrohungsmodellierung, CI/CD-Pipelines und Entwicklerabläufe zu integrieren
- Handlungsorientierte, pragmatische Anleitung bieten, die Teams hilft, sicher zu versenden
- Sicherheitswerkzeuge und Automatisierung entwickeln und verbessern, um den manuellen Aufwand zu reduzieren
- Tools für SAST, SCA, DAST, Abhängigkeitssicherheit und Container-Sicherheit implementieren und anpassen
- KI/LLMs nutzen, wo es sinnvoll ist, um Triage-, Erkennungs- und Überprüfungsprozesse zu verbessern
- Schwachstellen mithilfe risikobasierter Ansätze triagieren und priorisieren
- Mit Teams zusammenarbeiten, um eine zeitnahe Behebung kritischer Probleme sicherzustellen
- SLAs, Metriken und Berichterstattung definieren und verbessern
- Bedrohungsmodellierung, Designüberprüfungen und Sicherheitsbewertungen durchführen
- Zur Incident Response und Nachbesprechungen bei Sicherheitsereignissen beitragen
- Systemische Risiken identifizieren und helfen, diese zu beheben
Was Sie benötigen: 7+ Jahre Erfahrung in Anwendungssicherheit, Produktsicherheit oder Sicherheitsengineering. Starke praktische Erfahrung mit Bedrohungsmodellierung und sicherem Design. Erfahrung mit Schwachstellenmanagement und Werkzeugen zur Anwendungssicherheit. Erfahrung in cloud-nativen Umgebungen wie AWS und GCP. Erfahrung in der Integration von Sicherheit in CI/CD-Pipelines und Entwicklerabläufe. Fähigkeit, Code in Python, Go oder ähnlichen Sprachen für Automatisierung und Werkzeuge zu schreiben. Starke Fähigkeit zur funktionsübergreifenden Zusammenarbeit mit Engineering-Teams.
Bonuspunkte für: Erfahrung in der Skalierung von Sicherheit in einem schnell wachsenden oder späten Startup. Vertrautheit mit KI-gesteuerten Sicherheitsabläufen oder Automatisierung. Hintergrund in API-Sicherheit, Datenschutz oder Multi-Tenant-Systemen. Erfahrung mit Bug-Bounty-Programmen und Penetrationstests. Sicherheitszertifizierungen wie CISSP.
Standort: Diese Rolle basiert in Chicago, IL. Es kann eine Remote-Flexibilität für außergewöhnliche Kandidaten in den folgenden Bundesstaaten geben: Kalifornien, Colorado, Florida, Georgia, Illinois, Indiana, Minnesota, Missouri, Montana, New Jersey, New York, North Carolina, Ohio, Oregon, Pennsylvania, South Carolina, Texas, Utah, Vermont, Virginia, Washington, Washington DC, Wisconsin. Hybrid: Für in Chicago ansässige Mitarbeiter folgen wir einem hybriden Arbeitszeitmodell: Büro von Dienstag bis Donnerstag, mit Remote-Arbeit an Montagen und Freitagen.
Unsere Kernvorteile umfassen: Großzügige PTO, 7 bezahlte Feiertage jährlich + 5 bedingte Feiertage jährlich, 1 Servicetag jährlich, 401k mit 3,5 % Unternehmensbeitrag, bezahlte Elternzeit, Gesundheits-, Seh- und Zahnversicherung, Lebens- und Invaliditätsversicherung, die zu 100 % von NinjaTrader übernommen wird.
Wir setzen uns für Chancengleichheit bei der Beschäftigung ein, unabhängig von Rasse, Farbe, Abstammung, Religion, Geschlecht, nationaler Herkunft, sexueller Orientierung, Alter, Staatsbürgerschaft, Familienstand, Behinderung, Geschlecht, Geschlechtsidentität oder -ausdruck oder Veteranenstatus. Wir sind stolz darauf, ein Arbeitsplatz mit Chancengleichheit zu sein.
Staff Security Engineer, Application Security Arbeitgeber: NinjaTrader
Als Arbeitgeber bieten wir eine inspirierende und unterstützende Arbeitsumgebung, die Kreativität und Innovation fördert. Unsere vollständig remote Arbeitsweise ermöglicht es Ihnen, flexibel zu arbeiten, während Sie von umfangreichen Vorteilen wie einem wettbewerbsfähigen Gehalt, großzügigem Urlaub und umfassenden Gesundheitsleistungen profitieren. Wir legen großen Wert auf die berufliche Weiterentwicklung unserer Mitarbeiter und bieten zahlreiche Möglichkeiten zur Weiterbildung und zum Wachstum innerhalb des Unternehmens.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Staff Security Engineer, Application Security erhalten könntest
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie NinjaTrader kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von NinjaTrader zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei NinjaTrader.
Wir glauben, dass du diese Fähigkeiten brauchst, um Staff Security Engineer, Application Security mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei NinjaTrader vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei NinjaTrader könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. NinjaTrader sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird NinjaTrader auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!