Engineering Manager, Security *EU/UK remote*(m/f/d)

Engineering Manager, Security *EU/UK remote*(m/f/d)

Vollzeit 58500 - 71500 € / Jahr (geschätzt) Homeoffice (teilweise)
P

Auf einen Blick

  • Aufgaben: Leite das Sicherheitsteam und forme die Sicherheitsstrategie für unsere innovative Zahlungsplattform.
  • Unternehmen: Pliant, ein aufstrebendes Fintech mit Fokus auf B2B-Zahlungslösungen.
  • Vorteile: Attraktive Vergütung, flexible Arbeitszeiten und die Möglichkeit, remote zu arbeiten.
  • Weitere Informationen: Wachsendes Team mit großartigen Entwicklungsmöglichkeiten und einem dynamischen Arbeitsumfeld.
  • Warum dieser Job: Gestalte die Sicherheitsarchitektur und mache einen echten Unterschied in der Fintech-Branche.
  • Qualifikationen: Erfahrung in DevSecOps oder Cloud-Sicherheit und Führungskompetenz.

Das prognostizierte Gehalt liegt zwischen 58500 - 71500 € pro Jahr.

Über Pliant ist ein europäisches Fintech, das sich auf B2B-Zahlungslösungen spezialisiert hat. Unsere modulare, API-first Plattform hilft Unternehmen, Ausgaben zu optimieren, den Cashflow zu verbessern und Zahlungen in ihre finanziellen Arbeitsabläufe zu integrieren. Pliant ermöglicht eine höhere Effizienz, Kontrolle und Rentabilität.

Wir bedienen zwei Hauptkundensegmente:

  • Unternehmen, die ihre Betriebsabläufe durch intuitive Apps und APIs optimieren möchten, um Kontrolle, Automatisierung und finanzielle Flexibilität durch erweiterte Kreditlinien zu gewinnen.
  • Unternehmen wie Finanzsoftware-Plattformen, ERP-Anbieter und Banken, die ihre Kreditkartenangebote mit Pliants Embedded Finance und White-Label-Lösungen starten oder verbessern möchten.

Pliant unterstützt über 4.000 Unternehmen und mehr als 20 Partner weltweit. Als lizenziertes E-Geld-Institut (EMI) geben wir Kreditkarten in 11 Währungen in mehr als 30 Ländern aus.

Über die Rolle: Pliant baut die Infrastruktur für Unternehmenszahlungen auf, und die Aufgabe des Sicherheitsteams besteht darin, diese Infrastruktur sicher und konform zu halten, ohne die Ingenieure, die darauf aufbauen, zu bremsen. Dies ist die erste Rolle als Engineering Manager für ein Team von zwei Sicherheitsingenieuren, die bereits DevSecOps, Cloud-Sicherheit und Compliance abdecken. Sie übernehmen den Personalbereich und gestalten, wohin die Funktion als Nächstes geht, bleiben jedoch technisch genug, um selbst niedrigpriorisierte Initiativen voranzutreiben, an Überprüfungen teilzunehmen und bei Vorfällen einzugreifen, wenn das Team Sie benötigt.

Was Sie tun werden:

  • Die Sicherheitsgrundlagen besitzen, auf denen der Rest der Technik aufbaut: sichere Terraform- und Docker-Module, gehärtete Images für ECS- und EKS-Workloads sowie Schutzmaßnahmen, die in die Entwicklerplattform integriert sind.
  • Die Cloud-Sicherheitslage täglich steuern: Behebung von Erkenntnissen aus Wiz, Pflege von IAM, KMS, CloudTrail und GuardDuty, während Pliant wächst, und Sicherstellen, dass die ausgelösten Warnungen tatsächlich von Bedeutung sind.
  • Automatisierung der Sammlung von Compliance-Nachweisen für PCI DSS, SOC 2, ISO 27001 und DORA, damit Audits nicht zum Stress werden.
  • Durchführung des Schwachstellenmanagements und der Incident-Response von Anfang bis Ende: Triage, SLAs, Behebung und Nachbesprechungen.
  • Die Anwendungssicherheitspraktiken durch Bedrohungsmodellierung, Architekturüberprüfungen und sichere Codierungsrichtlinien aufbauen, die von den Produktteams tatsächlich genutzt werden.
  • Verwendung und Entwicklung von KI-nativen Sicherheitstools für VulnOps, Red-Teaming und Incident-Response, während sich die Bedrohungslandschaft weiterentwickelt.
  • Das Team wachsen lassen: Zwei Ingenieure sind heute im Einsatz, und wer Sie als Nächstes einstellen, setzt den technischen Maßstab für die Sicherheit bei Pliant für lange Zeit.

Was Sie mitbringen:

  • Praktische Erfahrung in DevSecOps oder Cloud-Sicherheit, idealerweise mit echter Verantwortung für eine AWS-Umgebung.
  • Kenntnisse in Terraform, einschließlich der Fähigkeit, sichere, wiederverwendbare Module von Grund auf zu schreiben.
  • Erfahrung in der Sicherung containerisierter Workloads (ECS, EKS oder Kubernetes), einschließlich gehärteter Basisbilder und Admission Controllers.
  • Scripting-Fähigkeiten in Python, Bash oder TypeScript, um Compliance-Prüfungen und Triage-Workflows zu automatisieren.
  • Fundierte Kenntnisse von PCI DSS, SOC 2 und/oder ISO 27001 sowie Erfahrung im Schwachstellenmanagement in großem Maßstab oder in der Leitung von Incident-Response.
  • Erfahrung in der Führung von Ingenieuren oder in der Leitung technischer Arbeiten, bei denen die Menschen Ihren Entscheidungen vertrauten, bevor Sie den Titel hatten.
  • Die Fähigkeit, ein Sicherheitsrisiko klar an nicht-sicherheitsrelevante Zielgruppen zu erklären, ohne an Genauigkeit zu verlieren.
  • Eine Meinung zu KI als Werkzeug für Angreifer und wie sich die Reaktion auf Schwachstellen ändern muss, während die Entdeckungs-zu-Ausbeutungsfenster immer kleiner werden.
  • Komfort mit KI-unterstützten Entwicklungstools und die gleiche Sorgfalt bei der Überprüfung von KI-generierten PRs wie bei anderen.

Das erste Jahr: Die ersten Monate bestehen hauptsächlich darin, das bereits laufende System zu verstehen und die Personen zu treffen, die davon abhängen: Platform Core, SRE und die Produktteams, die sich an Sie wenden, wenn etwas wie eine Sicherheitsfrage aussieht. Sie werden auch einstellen, da Pliant nach einem dritten Sicherheitsingenieur sucht, der ins Team aufgenommen wird. Bis zur Mitte des Jahres haben Sie einen Sicherheitsfahrplan, der nicht nur ein Rückstand von Audit-Ergebnissen ist, und das Team ist über die aktuellen zwei Ingenieure hinaus gewachsen. Am Ende des ersten Jahres können Sie die Sicherheitslage in Metriken beschreiben, anstatt nur in Gefühlen, und die Compliance-Nachweise für das nächste Audit werden automatisch gesammelt, anstatt von Hand in der Woche davor zusammengestellt zu werden.

Technologiestack: Terraform, Spacelift, AWS (einschließlich eines speziellen PCI-scoped Kontos), Datadog, Wiz. Wir befinden uns in der Migration von ECS zu Kubernetes, sodass die Arbeit zur Sicherheit von Containern beide umfasst.

Was wir bieten: Die Möglichkeit, in einem wachsenden Team mit großen Verantwortlichkeiten zu arbeiten, das auf einem starken Wissensaustausch und Exzellenz basiert. Attraktive Vergütung. Ihre Wahl des bevorzugten Betriebssystems, Windows oder Mac. Flache Hierarchie und transparente Kommunikation in einer entspannten, professionellen Atmosphäre. Möglichkeit, Ihr Talent in einem dynamischen Team mit ehrgeizigen Zielen zu entwickeln. Flexibilität und die Möglichkeit, remote zu arbeiten. Pliant Card mit monatlichem Guthaben, um das Produkt zu erkunden und mit Kollegen zu essen. Pliant ist ein Arbeitgeber, der Chancengleichheit bietet. Wir begrüßen Bewerbungen von Menschen aller Hintergründe, Identitäten und Fähigkeiten und setzen uns für einen inklusiven Einstellungsprozess ein. Wenn Sie während des Interviewprozesses Unterstützung benötigen, lassen Sie es uns bitte wissen.

Engineering Manager, Security *EU/UK remote*(m/f/d) Arbeitgeber: Pliant

Pliant ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern die Möglichkeit bietet, in einem dynamischen und wachsenden Team zu arbeiten, das auf Wissensaustausch und Exzellenz setzt. Mit einer flachen Hierarchie, transparenter Kommunikation und attraktiven Vergütungen fördert Pliant eine Kultur der Offenheit und des gegenseitigen Respekts, während flexible Arbeitsmöglichkeiten und zahlreiche Zusatzleistungen wie ein monatlicher Mobilitätszuschuss und eine Wellhub-Mitgliedschaft das Arbeitsumfeld weiter verbessern. Hier haben Sie die Chance, Ihre Talente in einem innovativen Fintech-Unternehmen zu entwickeln und an bedeutenden Projekten mitzuarbeiten.

P

Kontaktdaten:

Pliant Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Engineering Manager, Security *EU/UK remote*(m/f/d) erhalten könntest

Netzwerken in der IT-Community

In der IT-Consulting-Welt sollten wir regelmäßig auf Veranstaltungen wie Tech-Meetups oder Konferenzen gehen. Hier können wir nicht nur unser Netzwerk erweitern, sondern auch direkt mit potenziellen Arbeitgebern ins Gespräch kommen und unser Interesse an einer Vollzeitstelle zeigen.

Online-Foren und Gruppen nutzen

Sich in Online-Foren und Communities wie Stack Overflow oder LinkedIn-Gruppen umzusehen, kann uns helfen, Insider-Tipps zu erhalten und Informationen über offene Stellen in der IT-Beratung zu sammeln. Vergiss nicht, aktiv zu werden und Fragen zu stellen oder dein Wissen zu teilen – das erhöht unsere Sichtbarkeit!

Direkt bei Pliant bewerben

Viele Unternehmen, wie Pliant, stemmen ihre Vollzeitstellen bevorzugt über ihre eigenen Karriere-Webseiten. Also, lass uns regelmäßig auf deren Seite vorbeischauen und uns direkt bewerben, statt nur die üblichen Jobportale zu nutzen.

Überzeugende Projekte zeigen

Wir sollten unser Portfolio oder relevante Projekte gut sichtbar machen, egal ob das auf Github, persönlich oder auf LinkedIn ist. Bei IT-Consulting-Stellen kommt es oft auf praktische Erfahrungen an, also lass uns zeigen, was wir können!

Wir glauben, dass du diese Fähigkeiten brauchst, um Engineering Manager, Security *EU/UK remote*(m/f/d) mit Bravour zu bestehen

DevSecOps
Cloud Security
AWS
IAM
KMS
CloudTrail
GuardDuty

Einige Tipps für deine Bewerbung 🫡

Zeige deine technischen Skills!:In der IT-Beratung zählen deine technischen Kenntnisse und Fähigkeiten. Achte darauf, relevante Programmiersprachen, Tools und Systeme in deinem Lebenslauf aufzulisten. Zeig auch, wenn du Zertifikate hast, die deine Kompetenz unterstützen – das könnte dir einen echten Vorteil verschaffen!

Verstehe die Branche!:Unterstreiche in deinem Anschreiben, dass du ein gutes Verständnis für aktuelle Trends und Herausforderungen in der IT-Branche hast. Zeig, dass du nicht nur die technischen Aspekte beherrschst, sondern auch die Bedürfnisse der Kunden erkennen und lösen kannst!

Deine Projekte zählen!:Falls du bereits an IT-Projekten gearbeitet hast, verlinke diese oder beschreibe sie in deinem Lebenslauf. Praktische Erfahrungen – sei es in Form von Praktika oder privaten Projekten – sind besonders wertvoll in der IT-Beratung. Zeige uns, was du kannst!

Individuelle Bewerbung ist der Schlüssel!:Jede Bewerbung sollte individuell auf Pliant und die ausgeschriebene Position Engineering Manager, Security *EU/UK remote*(m/f/d) zugeschnitten sein. Teile uns mit, warum gerade du eine gute Wahl für unser Team bist. Das zeigt dein Engagement und deine Motivation, die über eine Standardbewerbung hinausgeht.

Wie man sich auf ein Vorstellungsgespräch bei Pliant vorbereitet

Technische Vorbereitung ist alles!

Da du dich auf eine Vollzeitstelle in der IT-Beratung bewirbst, solltest du dir wirklich einen Überblick über die wichtigsten Tools und Technologien verschaffen, die in der Branche verwendet werden. Sei bereit, technische Fragen zu beantworten, die sich auf Software-Architektur oder Systemintegration beziehen könnten.

Praxisbeispiele parat haben

In der IT-Beratung ist es wichtig, konkrete Beispiele aus deiner bisherigen Erfahrung zu bringen. Überlege dir Projekte, bei denen du erfolgreich einen Kunden beraten hast oder Herausforderungen gelöst hast. Das zeigt, dass du nicht nur theoretisches Wissen hast, sondern auch in der Praxis erfolgreich sein kannst.

Soft Skills betonen

Ein großer Teil der IT-Beratung ist die Kommunikation mit Kunden und das Verständnis ihrer Bedürfnisse. Bereite dich darauf vor, über deine zwischenmenschlichen Fähigkeiten zu sprechen, wie du mit herausfordernden Kunden umgehst oder wie du in Teams arbeitest. Das wird den Interviewern zeigen, dass du mehr als nur technisches Wissen mitbringst!

Fragen zum Unternehmen vorbereiten

Schau dir spezifisch die Projekte von Pliant an und überlege dir, welche Fragen du dazu stellen möchtest. Zeig Interesse an den aktuellen Herausforderungen, vor denen das Unternehmen steht, und wie du dazu beitragen könntest. Das hebt dich von anderen Bewerbern ab und zeigt, dass du wirklich motiviert bist.