Auf einen Blick
- Aufgaben: Führe Forschung zu Bedrohungen in Cloud-Umgebungen durch und entwickle innovative Sicherheitslösungen.
- Unternehmen: Orca, ein führendes Unternehmen für Cloud-Sicherheit mit einer inspirierenden Teamkultur.
- Vorteile: Wettbewerbsfähiges Gehalt, flexible Arbeitszeiten und Möglichkeiten zur beruflichen Weiterentwicklung.
- Weitere Informationen: Dynamisches Umfeld mit exzellenten Wachstumschancen und einem respektvollen, transparenten Team.
- Warum dieser Job: Sei Teil eines disruptiven Unternehmens und forme die Zukunft der Cloud-Sicherheit.
- Qualifikationen: Mindestens 4 Jahre Erfahrung in der Sicherheitsforschung und Kenntnisse in Cloud-Technologien.
Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.
Big Ideas. Real People. At Orca, in the right environment and with the right team, talent has no boundaries. This team spirit, together with our drive to always aim high, has quickly earned us unicorn status and turned us into a global cloud security innovation leader. So if you’re ready to join an amazing team of people who inspire each other every day, now is the time to find your place in our pod. We’re looking for driven and talented people like you to join our Research team and our mission to change the future of cloud security. Ready to dive in and swim with our pod?
Highlights:
- High-growth: Over the past sieben Jahre, we’ve consistently achieved milestones that take other companies a decade or more. During this time, we’ve significantly grown our employee base, expanded our customer reach, and rapidly advanced our product capabilities.
- Disruptive innovation: Our founders saw that traditional security didn’t work for the cloud, so they set out to carve a new path. We’re relentless pioneers who invented agentless technology and continue to be the most comprehensive and innovative cloud security company.
- Well-capitalized: With a valuation of $1.8 billion, Orca is a cybersecurity unicorn dominating the cloud security space. We’re backed by an impressive team of investors such as Capital G, ICONIQ, GGV, and SVCI, a syndicate of CISOs who invest their own money after conducting their due diligence.
- Respectful and transparent culture: Our executives pride themselves on being accessible to everyone and believe in sharing knowledge with the employees. Each employee has a place in shaping the future of our industry.
About the role:
Cloud Security Researcher - Runtime & Threat Research. We’re looking for a Cloud Security Researcher to drive runtime threat research for Orca’s Cloud Detection and Response (CDR) capabilities - understanding how attackers behave inside live cloud workloads and turning that into detections that protect our customers. As a senior member of the team, you’ll also mentor our junior researcher.
On a typical day you’ll:
- Research attacker tradecraft against live cloud workloads - compute, containers, Kubernetes, serverless - covering execution, privilege escalation, persistence, lateral movement, and evasion.
- Analyze telemetry from AWS CloudTrail, GCP Audit Logs, Azure Activity Logs, and runtime/sensor data to investigate threats and translate findings into detection logic.
- Partner with sensor and detection engineers on feasibility, coverage, and signal quality.
- Run threat simulations and attack emulation to validate coverage and surface gaps.
- Track emerging threats and CVEs across AWS, Azure, and GCP, feeding them into detection priorities.
- Produce externally publishable research - blog posts, whitepapers, threat reports - and represent Orca at conferences and webinars.
- Mentor our junior researcher in detection engineering, runtime analysis, and research rigor.
About you:
- 4+ Jahre in Sicherheitsforschung, Bedrohungsforschung oder Erkennungsengineering, idealerweise in Cloud/cloud-nativen Umgebungen.
- Starke Linux- und Cloud-Infrastrukturgrundlagen, mit einer angreiferorientierten Denkweise.
- Tiefe Vertrautheit mit Angreifer-TTPs (MITRE ATT&CK für Cloud/Container).
- Praktische Erfahrung in der Umwandlung von Laufzeit-, Host- und Netzwerksicherheitsereignissen in Erkennungen.
- Kenntnisse in Python (Go von Vorteil).
- Nachweisliche Erfahrung oder klare Bereitschaft zum Mentoring.
- Starkes schriftliches und gesprochenes Englisch, mit der Fähigkeit, komplexe Themen klar zu erklären.
Nice to have:
- eBPF/Laufzeitsensorerfahrung, Linux-Kernel-Interna.
- Kubernetes/Container-, API- oder Anwendungssicherheitsbackground.
- Offensive Sicherheit, Red Teaming oder Schwachstellenforschungserfahrung.
- Großangelegte Telemetrieanalyse (SQL/Elastic).
- AI/ML-unterstützte Sicherheitsforschungserfahrung.
- Konferenzvorträge, veröffentlichte Forschung, CVEs oder Open-Source-Beiträge.
Security Researcher Arbeitgeber: Orca Security
Orca Security ist ein hervorragender Arbeitgeber, der eine respektvolle und transparente Unternehmenskultur pflegt, in der jeder Mitarbeiter die Möglichkeit hat, die Zukunft der Cloud-Sicherheit mitzugestalten. Mit einem wettbewerbsfähigen Gehalt, großzügigen Sozialleistungen und flexiblen Arbeitsmodellen bietet Orca nicht nur ein inspirierendes Arbeitsumfeld, sondern auch zahlreiche Wachstums- und Entwicklungsmöglichkeiten für talentierte Fachkräfte im Bereich Cloud-Sicherheit. Wenn Sie Teil eines dynamischen Teams werden möchten, das Innovation und Zusammenarbeit schätzt, sind Sie bei uns genau richtig.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Security Researcher erhalten könntest
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Orca Security kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Orca Security zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Orca Security.
Wir glauben, dass du diese Fähigkeiten brauchst, um Security Researcher mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei Orca Security vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Orca Security könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Orca Security sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird Orca Security auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!