Sr./Staff Security Engineer

Sr./Staff Security Engineer

Vollzeit 60000 - 78000 € / Jahr (geschätzt) Homeoffice möglich
O

Auf einen Blick

  • Aufgaben: Übernimm die Verantwortung für die Produktsicherheit und entwickle innovative Sicherheitslösungen.
  • Unternehmen: Mission-driven Unternehmen mit Experten aus Meta, Uber und Citi.
  • Vorteile: Wettbewerbsfähiges Gehalt, Aktienoptionen, 100% Gesundheitsversorgung und flexible Arbeitsbedingungen.
  • Weitere Informationen: Familienfreundliche Kultur mit regelmäßigen Teamevents und hervorragenden Entwicklungsmöglichkeiten.
  • Warum dieser Job: Gestalte die Zukunft der digitalen Sicherheit und schütze Online-Transaktionen.
  • Qualifikationen: 5+ Jahre Erfahrung in Softwareentwicklung, insbesondere in der Anwendungssicherheit.

Das prognostizierte Gehalt liegt zwischen 60000 - 78000 € pro Jahr.

Warum Sie sich uns anschließen sollten:

  • Mission-getriebene Teams: Arbeiten Sie mit Branchenveteranen von Meta, Uber, Citi und Confluent zusammen, die alle ein gemeinsames Ziel verfolgen: die digitale Welt sicherer zu machen.
  • Eigenverantwortung und Einfluss: Wir glauben an extreme Eigenverantwortung. Sie werden befugt, Verantwortung zu übernehmen, schnell zu handeln und Entscheidungen zu treffen, die unsere Mission vorantreiben.
  • Innovationen an der Spitze: Ihre Arbeit wird gestalten, wie moderne Finanzen Betrug erkennen und Risiken managen.

Jobbeschreibung:

Dies ist unsere erste dedizierte Einstellung im Bereich Sicherheitstechnik. Ihr Schwerpunkt liegt auf Produktsicherheit – Sie werden zunächst Produkt-, Infrastruktur- und LLM/Agent-Sicherheit abdecken, während wir die Funktion skalieren.

Was Sie tun werden:

  • Besitzen Sie das Bedrohungsmodell für unsere Kernplattform-APIs, Risikobewertungssysteme und Ereignisaufnahme-Systeme sowie agentische KI-Produkte; verstärken Sie die Multi-Tenant-Isolation und Datenverarbeitung über Designs und PRs.
  • Entwerfen, implementieren und bereitstellen von Authentifizierung, Autorisierung (Benutzer und API) und RBAC über unsere Plattform: besitzen und schlagen Sie neue Ansätze vor, während wir skalieren.
  • Richten Sie unser AppSec-Programm von Grund auf ein: SAST (Semgrep), SCA (Dependabot/Snyk), Geheimnis-Scanning, IaC-Scanning und Container-Scanning auf Pulumi + EKS.
  • Bauen Sie Sicherheitsvorkehrungen für die Nutzung von LLM auf – Schutz vor Eingabeinjektionen, Ausgabevalidierung und Kosten- und Missbrauchsüberwachung bei Bedrock/Anthropic/OpenAI-Anrufen.
  • Leiten Sie den Prozess für Sicherheitsvorfälle, Schwachstelleneinstufung und den Workflow für verantwortungsvolle Offenlegung.
  • Schreiben Sie SECURITY.md, pflegen Sie ein Bedrohungsregister und fördern Sie sichere Standards in der gesamten Ingenieureinheit.
  • Arbeiten Sie mit IT in gemeinsamen Bereichen zusammen – Vorfallreaktion über Unternehmens- und Produktbereiche, Zugriffsüberprüfungen und Sammlung von Prüfungsnachweisen.
  • Zusammenarbeit mit Produkt- und Engineering-Teams bei der Funktionsgestaltung, indem Sicherheit frühzeitig eingebettet wird, anstatt am Ende zu blockieren.
  • Halten Sie uns im Einklang mit aktuellen Sicherheitsstandards und -trends (OWASP, MITRE ATT&CK und aufkommende LLM/Agent-Sicherheitsrichtlinien).

Sie könnten passen, wenn Sie:

  • Starke Grundlagen in der Softwareentwicklung haben – 5+ Jahre Erfahrung in der Softwareentwicklung, wobei die letzten 3+ Jahre auf Anwendungs- oder Produktsicherheit fokussiert sind, idealerweise in einem Fintech- oder datenschweren SaaS-Unternehmen.
  • Starke praktische Fähigkeiten in der Java- und/oder Python-Code-Überprüfung haben – Sie fühlen sich in einem PR wohl, nicht nur in einem Bericht.
  • Erfahrung mit SSO, SAML, OAuth 2.0, JWT, mTLS und JOSE; Multi-Tenant-AuthZ; PII-Verarbeitung/Tokenisierung haben.
  • Praktisches Wissen über AWS-Sicherheitsprimitive (IAM, KMS, Secrets Manager, VPC) und Kubernetes haben.

Wünschenswert:

  • Erfahrung in der Bereitstellung technischer Nachweise und Kontrollen für SOC 2 / PCI / ISO 27001-Audits.
  • Frühere Erfahrung im Aufbau oder der Anpassung von SAST-Regeln (Semgrep, CodeQL).
  • OSCP, CISSP oder eine bedeutende Bug-Bounty-Erfahrung haben.

Vorteile:

  • Vergütung: Kandidaten werden als CLT eingestellt und erhalten ein wettbewerbsfähiges Gehalt.
  • Aktienoptionen: Kandidaten erhalten Aktienoptionen.
  • Leistungen: 100% Ihrer medizinischen/zahnärztlichen Versorgung (Care Plus) für Sie und Ihre Angehörigen; 100% Lebens-/LTD-Versicherung (Prudential).
  • Caju-Karte: Wir bieten eine Caju-Karte für monatliche Essenszulagen an.
  • Flexibilität: Remote-first-Kultur.
  • Kultur: Familienfreundliches Umfeld; regelmäßige Teamevents und Offsites.
  • Entwicklung: Unvergleichliche Lern- und berufliche Entwicklungsmöglichkeiten.
  • Einfluss: Das Internet sicherer machen, indem Online-Transaktionen geschützt werden.

Sr./Staff Security Engineer Arbeitgeber: Oscilar

Als Arbeitgeber bieten wir eine mission-driven Kultur, in der Sie mit erfahrenen Fachleuten aus der Branche zusammenarbeiten und die Möglichkeit haben, Verantwortung zu übernehmen und Entscheidungen zu treffen, die unsere Mission vorantreiben. Unsere flexiblen Arbeitsbedingungen und ein familienfreundliches Umfeld fördern nicht nur Ihre berufliche Entwicklung, sondern auch Ihr persönliches Wohlbefinden. Bei uns haben Sie die Chance, an der Spitze der Innovation im Bereich Sicherheit zu arbeiten und einen echten Einfluss auf die digitale Welt zu haben.

O

Kontaktdaten:

Oscilar Recruiting-Team

Wir glauben, dass du diese Fähigkeiten brauchst, um Sr./Staff Security Engineer mit Bravour zu bestehen

Bedrock/Anthropic/OpenAI
SAST (Semgrep)
SCA (Dependabot/Snyk)
IaC Scanning
Container Scanning
Threat Modeling
Authentication und Autorisierung