Auf einen Blick
- Aufgaben: Übernimm die Verantwortung für die Produktsicherheit und entwickle innovative Sicherheitslösungen.
- Unternehmen: Mission-driven Unternehmen mit Experten aus Meta, Uber und Citi.
- Vorteile: Wettbewerbsfähiges Gehalt, Aktienoptionen, 100% Gesundheitsversorgung und flexible Arbeitsbedingungen.
- Weitere Informationen: Familienfreundliche Kultur mit regelmäßigen Teamevents und hervorragenden Entwicklungsmöglichkeiten.
- Warum dieser Job: Gestalte die Zukunft der digitalen Sicherheit und schütze Online-Transaktionen.
- Qualifikationen: 5+ Jahre Erfahrung in Softwareentwicklung, insbesondere in der Anwendungssicherheit.
Das prognostizierte Gehalt liegt zwischen 60000 - 78000 € pro Jahr.
Warum Sie sich uns anschließen sollten:
- Mission-getriebene Teams: Arbeiten Sie mit Branchenveteranen von Meta, Uber, Citi und Confluent zusammen, die alle ein gemeinsames Ziel verfolgen: die digitale Welt sicherer zu machen.
- Eigenverantwortung und Einfluss: Wir glauben an extreme Eigenverantwortung. Sie werden befugt, Verantwortung zu übernehmen, schnell zu handeln und Entscheidungen zu treffen, die unsere Mission vorantreiben.
- Innovationen an der Spitze: Ihre Arbeit wird gestalten, wie moderne Finanzen Betrug erkennen und Risiken managen.
Jobbeschreibung:
Dies ist unsere erste dedizierte Einstellung im Bereich Sicherheitstechnik. Ihr Schwerpunkt liegt auf Produktsicherheit – Sie werden zunächst Produkt-, Infrastruktur- und LLM/Agent-Sicherheit abdecken, während wir die Funktion skalieren.
Was Sie tun werden:
- Besitzen Sie das Bedrohungsmodell für unsere Kernplattform-APIs, Risikobewertungssysteme und Ereignisaufnahme-Systeme sowie agentische KI-Produkte; verstärken Sie die Multi-Tenant-Isolation und Datenverarbeitung über Designs und PRs.
- Entwerfen, implementieren und bereitstellen von Authentifizierung, Autorisierung (Benutzer und API) und RBAC über unsere Plattform: besitzen und schlagen Sie neue Ansätze vor, während wir skalieren.
- Richten Sie unser AppSec-Programm von Grund auf ein: SAST (Semgrep), SCA (Dependabot/Snyk), Geheimnis-Scanning, IaC-Scanning und Container-Scanning auf Pulumi + EKS.
- Bauen Sie Sicherheitsvorkehrungen für die Nutzung von LLM auf – Schutz vor Eingabeinjektionen, Ausgabevalidierung und Kosten- und Missbrauchsüberwachung bei Bedrock/Anthropic/OpenAI-Anrufen.
- Leiten Sie den Prozess für Sicherheitsvorfälle, Schwachstelleneinstufung und den Workflow für verantwortungsvolle Offenlegung.
- Schreiben Sie SECURITY.md, pflegen Sie ein Bedrohungsregister und fördern Sie sichere Standards in der gesamten Ingenieureinheit.
- Arbeiten Sie mit IT in gemeinsamen Bereichen zusammen – Vorfallreaktion über Unternehmens- und Produktbereiche, Zugriffsüberprüfungen und Sammlung von Prüfungsnachweisen.
- Zusammenarbeit mit Produkt- und Engineering-Teams bei der Funktionsgestaltung, indem Sicherheit frühzeitig eingebettet wird, anstatt am Ende zu blockieren.
- Halten Sie uns im Einklang mit aktuellen Sicherheitsstandards und -trends (OWASP, MITRE ATT&CK und aufkommende LLM/Agent-Sicherheitsrichtlinien).
Sie könnten passen, wenn Sie:
- Starke Grundlagen in der Softwareentwicklung haben – 5+ Jahre Erfahrung in der Softwareentwicklung, wobei die letzten 3+ Jahre auf Anwendungs- oder Produktsicherheit fokussiert sind, idealerweise in einem Fintech- oder datenschweren SaaS-Unternehmen.
- Starke praktische Fähigkeiten in der Java- und/oder Python-Code-Überprüfung haben – Sie fühlen sich in einem PR wohl, nicht nur in einem Bericht.
- Erfahrung mit SSO, SAML, OAuth 2.0, JWT, mTLS und JOSE; Multi-Tenant-AuthZ; PII-Verarbeitung/Tokenisierung haben.
- Praktisches Wissen über AWS-Sicherheitsprimitive (IAM, KMS, Secrets Manager, VPC) und Kubernetes haben.
Wünschenswert:
- Erfahrung in der Bereitstellung technischer Nachweise und Kontrollen für SOC 2 / PCI / ISO 27001-Audits.
- Frühere Erfahrung im Aufbau oder der Anpassung von SAST-Regeln (Semgrep, CodeQL).
- OSCP, CISSP oder eine bedeutende Bug-Bounty-Erfahrung haben.
Vorteile:
- Vergütung: Kandidaten werden als CLT eingestellt und erhalten ein wettbewerbsfähiges Gehalt.
- Aktienoptionen: Kandidaten erhalten Aktienoptionen.
- Leistungen: 100% Ihrer medizinischen/zahnärztlichen Versorgung (Care Plus) für Sie und Ihre Angehörigen; 100% Lebens-/LTD-Versicherung (Prudential).
- Caju-Karte: Wir bieten eine Caju-Karte für monatliche Essenszulagen an.
- Flexibilität: Remote-first-Kultur.
- Kultur: Familienfreundliches Umfeld; regelmäßige Teamevents und Offsites.
- Entwicklung: Unvergleichliche Lern- und berufliche Entwicklungsmöglichkeiten.
- Einfluss: Das Internet sicherer machen, indem Online-Transaktionen geschützt werden.
Sr./Staff Security Engineer Arbeitgeber: Oscilar
Als Arbeitgeber bieten wir eine mission-driven Kultur, in der Sie mit erfahrenen Fachleuten aus der Branche zusammenarbeiten und die Möglichkeit haben, Verantwortung zu übernehmen und Entscheidungen zu treffen, die unsere Mission vorantreiben. Unsere flexiblen Arbeitsbedingungen und ein familienfreundliches Umfeld fördern nicht nur Ihre berufliche Entwicklung, sondern auch Ihr persönliches Wohlbefinden. Bei uns haben Sie die Chance, an der Spitze der Innovation im Bereich Sicherheit zu arbeiten und einen echten Einfluss auf die digitale Welt zu haben.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Sr./Staff Security Engineer erhalten könntest
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Oscilar kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Oscilar zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Oscilar.
Wir glauben, dass du diese Fähigkeiten brauchst, um Sr./Staff Security Engineer mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei Oscilar vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Oscilar könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Oscilar sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird Oscilar auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!