Product Security Engineer (m/f/x)
Product Security Engineer (m/f/x)

Product Security Engineer (m/f/x)

München Vollzeit 45000 - 65000 € / Jahr (geschätzt) Home Office möglich (teilweise)
Go Premium
Scalable Capital GmbH

Auf einen Blick

  • Aufgaben: Sichere unsere Plattform durch Anwendungssicherheitstests und Code-Reviews.
  • Arbeitgeber: Scalable Capital, ein führendes Fintech-Startup in Europa.
  • Mitarbeitervorteile: Attraktives Gehalt, flexible Arbeitszeiten und Weiterbildungsmöglichkeiten.
  • Andere Informationen: Lerne in einem dynamischen Umfeld mit internationalen Kollegen und erlebe die deutsche Kultur.
  • Warum dieser Job: Werde Teil eines innovativen Teams und gestalte die Zukunft der Finanzdienstleistungen.
  • Gewünschte Qualifikationen: Grundkenntnisse in Anwendungssicherheit und Programmierung sind erforderlich.

Das voraussichtliche Gehalt liegt zwischen 45000 - 65000 € pro Jahr.

Scalable Capital ist eine führende digitale Investitions- und Banking-Plattform mit einer vollständigen Banklizenz, die Menschen in ganz Europa befähigt, ihre Finanzen selbst zu gestalten. Scalable Broker erleichtert es den Kunden, professionell in Aktien, ETFs, Kryptowährungen und Derivate zu investieren sowie Sparpläne einzurichten. Scalable Wealth, der digitale Vermögensverwaltungsdienst, bietet den Kunden professionelle Investitionen in ETF-Portfolios und wird auch als White-Label-Lösung von Banken und anderen B2B-Partnern genutzt. Die Angebote des Unternehmens werden durch attraktive Zinssätze, Kredite und Private Equity abgerundet. Mit der European Investor Exchange bietet Scalable Capital eine Börse speziell für Privatanleger. Über eine Million Kunden haben bereits mehr als 30 Milliarden Euro in die Plattform investiert. Gegründet im Jahr 2014 beschäftigt Scalable Capital nun über 700 Mitarbeiter in München, Berlin, Wien, Mailand und London.

Wir suchen einen Product Security Engineer, der unser Team verstärkt und die Sicherheit unserer Plattform fördert. Wir erwarten nicht, dass Sie am ersten Tag ein „Einhorn“ sind, das alles weiß; stattdessen suchen wir jemanden mit einem soliden Fundament in der Anwendungssicherheit, der bereit ist zu lernen und zu wachsen. In dieser Rolle fungieren Sie als Brücke zwischen Sicherheit und Technik. Sie beginnen mit praktischen Sicherheitstests und Code-Überprüfungen und erweitern mit Unterstützung von erfahrenen Teammitgliedern schrittweise Ihren Aufgabenbereich um Architekturüberprüfungen, automatisierte Werkzeuge und strategische Sicherheitsinitiativen.

Was Sie tun werden (und lernen werden):

  • Anwendungssicherheitstests: Führen Sie Sicherheitsbewertungen und Code-Überprüfungen unserer Web-Apps, mobilen Apps und APIs durch. Sie kombinieren manuelle Tests mit automatisierten Werkzeugen, um Sicherheitskontrollen gemäß den Branchenstandards zu validieren.
  • Schwachstellenoffenlegung & -management: Triage eingehender Berichte von Bug-Bounties, Schwachstellenoffenlegungen und externen Penetrationstests. Sie helfen, den Aufnahmeprozess zu verwalten und arbeiten darauf hin, in Zukunft ein formelles Bug-Bounty-Programm einzurichten.
  • Sichere Softwareentwicklungslebenszyklus (SSDLC): Unterstützen Sie die Integration von Sicherheitswerkzeugen (SAST, DAST, SCA) in unsere CI/CD-Pipelines (AWS/GitHub). Sie helfen, diese Werkzeuge so anzupassen, dass sie hochpräzise Warnungen für unsere Entwickler liefern.
  • Bedrohungsmodellierungsunterstützung: Arbeiten Sie mit erfahrenen Sicherheitsingenieuren und Produktteams zusammen, um an Bedrohungsmodellierungssitzungen teilzunehmen. Sie lernen, architektonische Mängel und logische Schwachstellen in der Entwurfsphase zu identifizieren.
  • Entwicklerförderung: Arbeiten Sie mit Engineering-Teams zusammen, um sichere Programmierpraktiken zu fördern. Sie helfen, „gepflasterte Straßen“ – sichere Voreinstellungen und Bibliotheken – zu schaffen, die es Entwicklern erleichtern, sicheren Code in Kotlin und Python zu schreiben.
  • Cloud-Sicherheitsgrundlagen: Erhalten Sie Einblicke in die Sicherung von Infrastruktur-als-Code und AWS-Umgebungen, um sicherzustellen, dass unsere Microservices-Architektur widerstandsfähig bleibt.

Qualifikationen:

  • Abschluss in Informatik, Informationssicherheit oder einem verwandten Bereich (oder gleichwertige praktische Erfahrung).
  • Tiefgehende Erfahrung in Anwendungssicherheit, Produktsicherheit oder Softwareentwicklung mit einem Sicherheitsfokus.
  • Starkes Verständnis der OWASP Top 10 und Vertrautheit mit Verifizierungsstandards wie OWASP ASVS/MASVS.
  • Erfahrung im Lesen und Überprüfen von Code. Vertrautheit mit Kotlin, Java, Python oder TypeScript ist sehr wünschenswert.
  • Erfahrung mit Burp Suite oder ähnlichen Testwerkzeugen. Vertrautheit mit CI/CD-Konzepten (GitHub Actions) ist von Vorteil.
  • Zertifizierungen sind wünschenswert, aber nicht erforderlich (z.B. OSCP, GWAPT, GCPN, CSSLP oder AWS Security Specialty).
  • Sie haben ein hohes Einfühlungsvermögen für Entwickler und können technische Erkenntnisse klar erklären.
  • Sie glauben, dass Sicherheit ein Teamsport ist und bevorzugen Zusammenarbeit über Konfrontation.

Zusätzliche Informationen:

  • Seien Sie Teil eines der am schnellsten wachsenden und sichtbarsten Fintech-Startups in Europa, das innovative Dienstleistungen schafft, die einen erheblichen Einfluss auf das Leben unserer Kunden haben.
  • Arbeiten Sie mit einem internationalen, vielfältigen, integrativen und ständig wachsenden Team, das es liebt, die besten Produkte für unsere Kunden zu schaffen.
  • Arbeiten Sie in unseren zentral gelegenen Büros in München oder Berlin, eingebettet in lebhafte Stadtteile mit lebhaften Restaurants, gemütlichen Cafés und praktischen Annehmlichkeiten.
  • Seien Sie produktiv mit der neuesten Hardware und den neuesten Werkzeugen.
  • Lernen und wachsen Sie, indem Sie an internen Wissensaustausch- oder Karriereentwicklungssitzungen teilnehmen und Ihr individuelles Bildungsbudget nutzen.
  • Lernen und erleben Sie die deutsche Kultur hautnah, indem Sie an unseren kostenlosen Deutschkursen teilnehmen.
  • Internationale Umzugshilfe wird bei Bedarf bereitgestellt.
  • Gelegenheit, aus dem Ausland zu arbeiten.
  • Profitieren Sie von einem attraktiven Vergütungspaket und einer betrieblichen Altersvorsorge.
  • Monatlicher Beitrag von 50% für das 'Deutschland Jobticket'.
  • Genießen Sie flexible und vergünstigte Sportaktivitäten mit dem Urban Sports Club.

Product Security Engineer (m/f/x) Arbeitgeber: Scalable Capital GmbH

Scalable Capital ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern die Möglichkeit bietet, in einem dynamischen und innovativen Umfeld zu arbeiten. Mit einem starken Fokus auf persönliche und berufliche Weiterentwicklung, flexiblen Arbeitsmodellen und einem attraktiven Vergütungspaket fördert das Unternehmen eine inklusive und vielfältige Kultur. Die zentralen Büros in München und Berlin bieten nicht nur eine inspirierende Arbeitsatmosphäre, sondern auch Zugang zu lebhaften Nachbarschaften mit zahlreichen Annehmlichkeiten.
Scalable Capital GmbH

Kontaktperson:

Scalable Capital GmbH HR Team

StudySmarter Bewerbungstipps 🤫

So bekommst du den Job: Product Security Engineer (m/f/x)

Tipp Nummer 1

Mach dir ein starkes Netzwerk! Nutze Plattformen wie LinkedIn, um mit Leuten aus der Branche in Kontakt zu treten. Lass uns wissen, wenn du Fragen hast oder Unterstützung brauchst!

Tipp Nummer 2

Bereite dich auf technische Interviews vor! Übe häufige Fragen zu Anwendungssicherheit und Code-Reviews. Wir können dir helfen, die besten Ressourcen zu finden, um dich optimal vorzubereiten.

Tipp Nummer 3

Zeige deine Leidenschaft für Sicherheit! Teile deine Projekte oder Beiträge in der Community, um zu zeigen, dass du aktiv bist. Das macht einen guten Eindruck und hebt dich von anderen ab.

Tipp Nummer 4

Bewirb dich direkt über unsere Website! So kannst du sicherstellen, dass deine Bewerbung die richtigen Leute erreicht. Und vergiss nicht, uns bei Fragen zu kontaktieren – wir sind hier, um zu helfen!

Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Product Security Engineer (m/f/x)

Anwendungssicherheit
Sicherheitsbewertung
Code-Überprüfung
SAST
DAST
SCA
CI/CD-Pipelines
Kotlin
Python
Java
TypeScript
Burp Suite
OWASP Top 10
Empathie für Entwickler
Teamarbeit

Tipps für deine Bewerbung 🫡

Sei du selbst!: Wir wollen dich kennenlernen, also sei authentisch in deiner Bewerbung. Zeig uns, wer du bist und was dich motiviert, Teil unseres Teams zu werden. Lass deine Persönlichkeit durchscheinen!

Mach es konkret!: Wenn du über deine Erfahrungen sprichst, sei spezifisch! Nenne konkrete Projekte oder Herausforderungen, die du gemeistert hast. Das hilft uns, ein besseres Bild von deinen Fähigkeiten zu bekommen.

Pass auf die Details auf!: Achte darauf, dass deine Bewerbung gut strukturiert und fehlerfrei ist. Ein klarer und professioneller Auftritt zeigt uns, dass du dir Mühe gibst und die Position ernst nimmst.

Bewirb dich über unsere Website!: Der einfachste Weg, um Teil unseres Teams zu werden, ist, dich direkt über unsere Website zu bewerben. So stellst du sicher, dass deine Bewerbung schnell bei uns landet und wir sie zeitnah prüfen können.

Wie du dich auf ein Vorstellungsgespräch bei Scalable Capital GmbH vorbereitest

Verstehe die Sicherheitsgrundlagen

Mach dich mit den Grundlagen der Anwendungssicherheit vertraut, insbesondere mit dem OWASP Top 10. Zeige im Interview, dass du die wichtigsten Sicherheitsrisiken verstehst und wie man sie angeht. Das wird dir helfen, deine Kenntnisse zu demonstrieren und zu zeigen, dass du bereit bist, in diesem Bereich zu lernen.

Praktische Erfahrung einbringen

Bereite dich darauf vor, über deine bisherigen Erfahrungen in der Anwendungssicherheit oder Softwareentwicklung zu sprechen. Wenn du bereits mit Tools wie Burp Suite gearbeitet hast, teile konkrete Beispiele, wie du diese eingesetzt hast, um Sicherheitslücken zu identifizieren und zu beheben.

Teamarbeit betonen

Sicherheit ist ein Teamspiel! Betone im Interview, wie wichtig dir die Zusammenarbeit mit Entwicklern und anderen Teams ist. Erkläre, wie du technische Ergebnisse klar kommunizieren kannst, um sicherzustellen, dass alle an einem Strang ziehen, wenn es um Sicherheit geht.

Fragen stellen

Bereite einige Fragen vor, die du dem Interviewer stellen kannst. Frage nach den aktuellen Herausforderungen im Bereich Sicherheit bei Scalable Capital oder wie das Team zusammenarbeitet, um Sicherheitsstandards zu implementieren. Das zeigt dein Interesse und Engagement für die Rolle.

Product Security Engineer (m/f/x)
Scalable Capital GmbH
Standort: München
Premium gehen

Schneller zum Traumjob mit Premium

Deine Bewerbung wird als „Top Bewerbung“ bei unseren Partnern gekennzeichnet
Individuelles Feedback zu Lebenslauf und Anschreiben, einschließlich der Anpassung an spezifische Stellenanforderungen
Gehöre zu den ersten Bewerbern für neue Stellen mit unserem AI Bewerbungsassistenten
1:1 Unterstützung und Karriereberatung durch unsere Career Coaches
Premium gehen

Geld-zurück-Garantie, wenn du innerhalb von 6 Monaten keinen Job findest

>