Auf einen Blick
- Aufgaben: Führe Penetrationstests durch und entwickle offensive Sicherheitswerkzeuge.
- Unternehmen: Offchain Labs, ein innovatives Unternehmen im Bereich Cybersicherheit.
- Vorteile: Remote-Arbeit, Gesundheitsleistungen, jährliche Teamausflüge und Weiterbildungsmöglichkeiten.
- Weitere Informationen: Dynamisches Team mit Fokus auf kontinuierliches Lernen und Wissensaustausch.
- Warum dieser Job: Gestalte die Sicherheit für Millionen von Nutzern und Anwendungen aktiv mit.
- Qualifikationen: Mindestens 5 Jahre Erfahrung in offensiver Sicherheit und Penetrationstests.
Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.
Als Security Engineer bei Offchain Labs werden Sie die realen Taktiken, Techniken und Verfahren von anspruchsvollen Gegnern emulieren, um Schwachstellen in unserer Infrastruktur und unseren Ökosystem-Tools aufzudecken. Sie führen praktische Penetrationstests durch, leiten Red-Team-Übungen und arbeiten eng mit Blue-Team-Partnern zusammen, um die Erkennungs- und Reaktionsfähigkeiten zu testen, zu verfeinern und zu stärken. Ihre Bemühungen werden direkt beeinflussen, wie Offchain Labs die Infrastruktur entwirft, startet, schützt und Compliance für Millionen von Benutzern und Anwendungen erreicht – einschließlich wichtiger Standards wie SOC 2.
Was Sie tun werden:
- Durchführung umfassender Penetrationstests und Code-Audits in Cloud-Umgebungen (AWS), interner Infrastruktur und Backend-Anwendungen.
- Zusammenarbeit mit Detection Engineering, Bedrohungsintelligenz und Incident-Response-Gruppen zur Überprüfung von Sicherheitskontrollen, Aufdeckung von Abdeckungsdefiziten und Verbesserung der allgemeinen Erkennungsqualität.
- Entwicklung, Pflege und Weiterentwicklung benutzerdefinierter offensiver Tools, Skripte und Automatisierungsrahmen zur Steigerung der Bewertungsgeschwindigkeit.
- Anbieten von Fachwissen im Bereich offensive Sicherheit während Vorfalluntersuchungen, einschließlich Protokollanalyse und Ursachenanalysen.
- Auf dem Laufenden bleiben über sich entwickelnde Bedrohungen, Schwachstellen und Angriffsarten; interne Forschung teilen und mit der breiteren Sicherheitsgemeinschaft interagieren.
- Übernahme von Projekten im Bereich offensive Sicherheit von Anfang bis Ende, Mentoring von Junior-Teammitgliedern und Förderung einer Kultur des kontinuierlichen Lernens und Wissensaustauschs.
Was Sie benötigen:
- 5+ Jahre Erfahrung in der offensiven Sicherheit, Penetrationstests, Red Teaming oder einem eng verwandten Bereich.
- Beherrschung von AWS und spezifischen Angriffstechniken sowie Konfigurationsschwächen.
- Solides Verständnis der Taktiken und Rahmenbedingungen von Gegnern wie MITRE ATT&CK.
- Tiefgehendes Wissen über die Sicherheit von Webanwendungen, einschließlich OWASP Top 10, ASVS und gängiger Schwachheitskategorien.
- Kenntnisse im Umgang mit offensiven Sicherheitstools wie Burp Suite, Cobalt Strike oder gleichwertigen Rahmenwerken.
- Starke Programmierkenntnisse in Python, Go oder ähnlichen Sprachen, mit nachweislicher Erfahrung in der Entwicklung von Tools oder Automatisierung.
- Ausgezeichnete schriftliche und mündliche Kommunikationsfähigkeiten, mit der Fähigkeit, komplexe technische Details als klare, risikofokussierte Empfehlungen zu präsentieren.
- Eine natürliche Fähigkeit, wie ein Angreifer zu denken – kreativ, entschlossen und geschickt darin, Risiken in komplexen Systemen zu bewerten.
Vorteile:
- Remote-first globales Team + Büro in NY.
- Jährliches Unternehmens-Event + Teambesuche.
- Professionelles Erstattungsprogramm (unterstützt die Teilnahme an Branchenkonferenzen, Zertifizierungen und mehr).
- Kranken-, Zahn- und Augenversicherung (USA + einige andere Länder).
- 401k-Rentenplan + Unternehmensbeitrag (nur USA).
- Wellness-Stipendium.
- Einrichtung des Homeoffice / ergonomisches Equipment-Programm.
Bitte beachten Sie: Diese Rolle kann nicht in Kalifornien oder Colorado ausgeübt werden. Wir möchten darauf hinweisen, dass es einen Anstieg betrügerischer Aktivitäten von Recruitern gegeben hat, insbesondere im Web3-Bereich. Wenn Sie bestätigen möchten, ob jemand ein Mitarbeiter von OCL ist oder die Legitimität eines Angebots, das Sie erhalten haben, überprüfen möchten, senden Sie bitte eine E-Mail an jobs@offchainlabs.com. Bei Offchain Labs setzen wir uns dafür ein, einen einladenden und unterstützenden Arbeitsplatz für alle Mitarbeiter zu schaffen, unabhängig von ihrem Hintergrund oder ihrer Identität. Wir streben danach, eine Umgebung zu schaffen, in der sich jeder geschätzt fühlt und die gleiche Chance hat, erfolgreich zu sein und zu gedeihen. Wir ermutigen Kandidaten aus allen Lebensbereichen, sich zu bewerben und unserem Team beizutreten.
Senior Security Engineer (Offensive) Arbeitgeber: P2P
Offchain Labs ist ein hervorragender Arbeitgeber, der eine dynamische und unterstützende Arbeitsumgebung bietet, in der Mitarbeiter ihre Fähigkeiten im Bereich der offensiven Sicherheit weiterentwickeln können. Mit einem remote-first Ansatz und einem Büro in New York fördert das Unternehmen eine Kultur des kontinuierlichen Lernens und der Zusammenarbeit, während es gleichzeitig attraktive Vorteile wie ein professionelles Erstattungsprogramm, umfassende Gesundheitsversorgung und einen Wellness-Stipendien anbietet. Hier haben Sie die Möglichkeit, an spannenden Projekten zu arbeiten und Ihre Karriere in einem innovativen Umfeld voranzutreiben.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass Sie so Senior Security Engineer (Offensive) erhalten könnten
✨Netzwerken ist der Schlüssel
Nutze Plattformen wie LinkedIn, um mit Leuten aus der Sicherheitsbranche in Kontakt zu treten. Teile deine Erfahrungen und lerne von anderen – das kann dir helfen, die richtigen Türen zu öffnen!
✨Praktische Fähigkeiten zeigen
Mach ein paar praktische Projekte oder Challenges, die deine Fähigkeiten im Bereich Offensive Security demonstrieren. Zeig, dass du nicht nur redest, sondern auch wirklich anpacken kannst!
✨Sei proaktiv bei der Bewerbung
Bewirb dich direkt über unsere Website! Das zeigt dein Interesse und Engagement. Und hey, wir lieben es, wenn Leute Initiative zeigen!
✨Bleib am Puls der Zeit
Informiere dich ständig über neue Bedrohungen und Techniken. Teile dein Wissen mit der Community und zeige, dass du ein echter Teamplayer bist, der immer bereit ist, dazuzulernen.
Wir glauben, dass du diese Fähigkeiten brauchst, um Senior Security Engineer (Offensive) mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Sei authentisch!:Zeig uns, wer du wirklich bist! Deine Persönlichkeit und Leidenschaft für offensive Sicherheit sollten in deiner Bewerbung deutlich werden. Lass uns wissen, warum du dich für diese Rolle interessierst und was dich motiviert.
Betone deine Erfahrungen:Erzähle uns von deinen bisherigen Projekten und Erfolgen im Bereich Penetration Testing und Red Teaming. Konkrete Beispiele helfen uns, deine Fähigkeiten besser zu verstehen und wie du unser Team bereichern kannst.
Technische Skills hervorheben:Mach deutlich, welche Tools und Technologien du beherrschst, insbesondere im Zusammenhang mit AWS und den gängigen Angriffstechniken. Zeig uns, dass du die nötigen Kenntnisse hast, um in dieser Rolle erfolgreich zu sein.
Bewerbung über unsere Website:Vergiss nicht, deine Bewerbung über unsere Website einzureichen! So stellst du sicher, dass wir alle Informationen direkt erhalten und du die besten Chancen auf eine Rückmeldung hast.
Wie man sich auf ein Vorstellungsgespräch bei P2P vorbereitet
✨Verstehe die Rolle und das Unternehmen
Mach dich mit der spezifischen Rolle des Senior Security Engineer bei Offchain Labs vertraut. Informiere dich über ihre Sicherheitsstrategien, Technologien und die Herausforderungen, denen sie gegenüberstehen. Das zeigt dein Interesse und deine Vorbereitung.
✨Bereite praktische Beispiele vor
Denke an konkrete Situationen aus deiner bisherigen Erfahrung, in denen du Penetrationstests durchgeführt oder Sicherheitslücken identifiziert hast. Sei bereit, diese Beispiele zu teilen und zu erklären, wie du dabei vorgegangen bist und welche Tools du verwendet hast.
✨Zeige deine technische Expertise
Sei bereit, über deine Kenntnisse in AWS, OWASP Top 10 und anderen relevanten Sicherheitsframeworks zu sprechen. Du solltest auch deine Programmierkenntnisse in Python oder Go hervorheben können, um zu zeigen, dass du in der Lage bist, eigene Tools zu entwickeln.
✨Kommunikation ist der Schlüssel
Übe, komplexe technische Informationen klar und verständlich zu präsentieren. Du wirst möglicherweise gefragt, wie du technische Details in risikofokussierte Empfehlungen umwandelst. Zeige, dass du nicht nur technisch versiert bist, sondern auch gut kommunizieren kannst.