Auf einen Blick
- Aufgaben: Leite unsere Sicherheitsprogramme und arbeite an spannenden Sicherheitsherausforderungen.
- Unternehmen: Innovatives Unternehmen im Bereich KI-Infrastruktur mit internationalem Team.
- Vorteile: Wettbewerbsfähiges Gehalt, flexible Arbeitszeiten und ein offenes Arbeitsumfeld.
- Weitere Informationen: Remote-first Kultur mit großartigen Entwicklungsmöglichkeiten.
- Warum dieser Job: Gestalte die Zukunft der KI und arbeite an bedeutenden Sicherheitsprojekten.
- Qualifikationen: 3+ Jahre Erfahrung in Sicherheitsengineering und Kenntnisse in Cloud-Sicherheit.
Das prognostizierte Gehalt liegt zwischen 63000 - 77000 € pro Jahr.
Qdrant ist eine Open-Source-Vektor-Suchmaschine, die die nächste Generation von KI-Anwendungen antreibt, von semantischer Suche und retrieval-unterstützter Generierung (RAG) bis hin zu KI-Agenten und Echtzeit-Empfehlungen. Wir bauen die Abrufinfrastruktur für moderne KI auf und sind von globalen Führungskräften wie Canva, HubSpot, Tripadvisor, Bosch und Deutsche Telekom vertrauenswürdig. Als remote-first Unternehmen glauben wir, dass vielfältige Hintergründe, Perspektiven und Erfahrungen Innovationen fördern.
Wir suchen einen Mid-Level Security Engineer, der die praktische Ingenieur- und Betriebsarbeit innerhalb unseres Sicherheitsprogramms übernimmt. Sie werden im Cloud Engineering-Team eingebettet sein, dem Security Officer berichten und eng zusammenarbeiten, um Risiken zu identifizieren, Prioritäten zu setzen und Sicherheitsprobleme bis zur Behebung voranzutreiben.
Was Sie übernehmen werden:
- Leitung unseres öffentlichen Bug-Bounty-Programms: Berichte triagieren, Ergebnisse reproduzieren und validieren, klar mit Sicherheitsforschern kommunizieren und die Behebung bis zum Abschluss vorantreiben.
- Untersuchen von gemeldeten Schwachstellen auf Code-Ebene, einschließlich unseres Rust-Kerns, Go- und Python-Tools.
- Ingenieuren helfen, sichere Systeme zu erstellen: Bereitstellung von Tools, Standardvorgaben, Dokumentation und praktischen Anleitungen, damit Sicherheit der einfache Weg ist, nicht ein Kontrollpunkt.
- Mit Ingenieurteams zusammenarbeiten, um Änderungen zu entwerfen, zu überprüfen und zu verifizieren sowie klare Sicherheitsanforderungen festzulegen, wenn das Risiko dies erfordert.
- Die Sicherheitslage unserer GitHub-Organisation stärken und aufrechterhalten, einschließlich Geheimnisscanning, Push-Schutz, Branchenschutz und Regeln, Abhängigkeitswarnungen und Code-Scanning.
- Überwachen, Untersuchen und Reagieren auf Sicherheitswarnungen in AWS, Kubernetes, CI/CD und verwandter Infrastruktur.
- Sicherheitsmetriken verfolgen und berichten (SLAs zur Behebung von Schwachstellen, MTTR, Patch-Latenz, kritische Erkenntnisse) und die Berichterstattung für den Security Officer aktuell halten.
- Implementierung, Konfiguration und Wartung von Sicherheitstools in unseren Entwicklungs- und Cloud-Umgebungen.
- Unterstützung bei der Reaktion auf Sicherheitsvorfälle, einschließlich Untersuchung, Eindämmung, Behebung und Nachverfolgung.
- Führen von klaren, vollständigen und prüfbaren Aufzeichnungen über Schwachstellen- und Vorfallarbeiten in unseren Tracking-Systemen.
- Aufbau von Sicherheitsautomatisierung und -leitplanken, die über den Entwicklungslebenszyklus skalieren.
- Teilnahme an Bedrohungsmodellierung und Architekturüberprüfungen für neue Dienste und wesentliche Änderungen.
Wir bauen auch unser ISMS aus, was Möglichkeiten schafft, zu Bewertungen von Sicherheitstools, technischen Anbieterbewertungen und Proof-of-Concept-Arbeiten beizutragen. Die formale Compliance-Verantwortung, Anbieter-Risikoanalysen und Kunden-Sicherheitsfragen bleiben beim Security Officer.
Wer Sie sind:
- Sie können einen unbekannten Code (Rust, Go, Python) lesen und navigieren, um einen Schwachstellenbericht zu validieren.
- Sie schreiben und pflegen Automatisierungs- und Sicherheitstools und können ein glaubwürdiges technisches Gespräch in der Code-Überprüfung führen.
- Erfahrung in der Triagierung von Schwachstellenberichten oder in der Arbeit mit einem Bug-Bounty-Programm.
- Praktisches Wissen über Cloud- und Container-Sicherheit, insbesondere AWS und Kubernetes.
- Vertrautheit mit GitHub-Sicherheitsfunktionen und der Sicherung von CI/CD-Pipelines.
- Die Fähigkeit, Warnungen und Schwachstellen methodisch zu untersuchen und echte Risiken von Rauschen zu unterscheiden.
- Klare schriftliche Kommunikationsfähigkeiten für die Zusammenarbeit mit externen Forschern und internen Ingenieurteams.
- Ein selbstgesteuertes Vorgehen und die Fähigkeit, unabhängig eine Sicherheitswarteschlange zu verwalten.
- 3+ Jahre Erfahrung in einer praktischen Rolle in der Sicherheitsingenieurwesen, Produktsicherheit oder Schwachstellenmanagement.
Schön zu haben:
- Hintergrund in offensiver Sicherheit, wie Penetrationstests oder Teilnahme an CTFs.
- Erfahrung in einem Open-Source-Unternehmen oder Beitrag zu Sicherheitsverbesserungen in Open-Source-Projekten.
- Vertrautheit mit cloud-nativer Incident Response.
Warum Sie sich uns anschließen sollten:
- Ein internationales Team, das an modernster KI-Infrastruktur arbeitet.
- Ein wettbewerbsfähiges Gehalt mit zusätzlichen Vorteilen.
- Flexible Arbeitszeiten und eine async-freundliche Kultur.
- Hohe Eigenverantwortung und echter Einfluss.
- Open-Source, ingenieurgesteuerte Kultur.
- Wählen Sie Ihre eigene Laptop-Ausrüstung.
Qdrant ist ein Arbeitgeber, der Chancengleichheit bietet. Wir glauben, dass die besten Ideen aus vielfältigen Teams kommen, und wir begrüßen aktiv Bewerber aus allen Hintergründen.
Security Engineer Arbeitgeber: Qdrant
Qdrant ist ein hervorragender Arbeitgeber, der eine offene und innovative Arbeitsumgebung bietet, in der Vielfalt geschätzt wird. Als Teil eines internationalen, remote-first Teams haben Sie die Möglichkeit, an bahnbrechenden KI-Infrastrukturen zu arbeiten und dabei Ihre Fähigkeiten in einem dynamischen Umfeld weiterzuentwickeln. Mit flexiblen Arbeitszeiten, hoher Eigenverantwortung und einem starken Fokus auf Open-Source-Kultur sind wir bestrebt, Ihnen nicht nur einen wettbewerbsfähigen Lohn, sondern auch echte Entwicklungsmöglichkeiten zu bieten.