Product Security Engineer (m/f/x)
Product Security Engineer (m/f/x)

Product Security Engineer (m/f/x)

Berlin Vollzeit 45000 - 65000 € / Jahr (geschätzt) Home Office möglich (teilweise)
Go Premium
Scalable Capital GmbH

Auf einen Blick

  • Aufgaben: Sichere unsere Plattform durch Anwendungssicherheitstests und Code-Reviews.
  • Arbeitgeber: Wachsendes Fintech-Startup mit internationalem, vielfältigem Team.
  • Mitarbeitervorteile: Attraktives Gehalt, flexible Arbeitszeiten, Weiterbildung und kostenlose Deutschkurse.
  • Andere Informationen: Karrierewachstum und internationale Umzugshilfe werden angeboten.
  • Warum dieser Job: Werde Teil eines innovativen Teams und mache einen echten Unterschied in der Sicherheit.
  • Gewünschte Qualifikationen: Grundkenntnisse in Anwendungssicherheit und Programmierung, Teamarbeit ist wichtig.

Das voraussichtliche Gehalt liegt zwischen 45000 - 65000 € pro Jahr.

Wir suchen einen Product Security Engineer, der unser Team verstärkt und die Sicherheit unserer Plattform fördert. Wir erwarten nicht, dass Sie am ersten Tag alles wissen; stattdessen suchen wir jemanden mit einer soliden Grundlage in der Anwendungssicherheit, der bereit ist zu lernen und zu wachsen.

In dieser Rolle fungieren Sie als Brücke zwischen Sicherheit und Engineering. Sie beginnen mit praktischen Sicherheitstests und Code-Überprüfungen und erweitern mit Unterstützung von erfahrenen Teammitgliedern schrittweise Ihren Aufgabenbereich, um Architekturüberprüfungen, automatisierte Tools und strategische Sicherheitsinitiativen einzubeziehen.

Was Sie tun werden (und lernen werden):

  • Anwendungssicherheitstests: Durchführung von Sicherheitsbewertungen und Code-Überprüfungen für unsere Webanwendungen, mobilen Anwendungen und APIs. Sie kombinieren manuelle Tests mit automatisierten Tools, um Sicherheitskontrollen gemäß den Branchenstandards zu validieren.
  • Schwachstellenoffenlegung & -management: Triage eingehender Berichte von Bug-Bounties, Schwachstellenoffenlegungen und externen Penetrationstests. Sie helfen bei der Verwaltung des Aufnahmeprozesses und arbeiten daran, ein formelles Bug-Bounty-Programm in der Zukunft zu etablieren.
  • Sichere Softwareentwicklungslebenszyklus (SSDLC): Unterstützung bei der Integration von Sicherheitstools (SAST, DAST, SCA) in unsere CI/CD-Pipelines (AWS/GitHub). Sie helfen dabei, diese Tools so anzupassen, dass sie hochpräzise Warnungen für unsere Entwickler liefern.
  • Bedrohungsmodellierungsunterstützung: Zusammenarbeit mit erfahrenen Sicherheitsingenieuren und Produktteams zur Teilnahme an Bedrohungsmodellierungssitzungen. Sie lernen, architektonische Mängel und logische Schwachstellen in der Entwurfsphase zu identifizieren.
  • Entwicklerunterstützung: Zusammenarbeit mit Engineering-Teams zur Förderung sicherer Programmierpraktiken. Sie helfen beim Aufbau von „asphaltierten Straßen“ – sicheren Voreinstellungen und Bibliotheken, die es Entwicklern erleichtern, sicheren Code in Kotlin und Python zu schreiben.
  • Cloud-Sicherheitsgrundlagen: Erhalten Sie Einblicke in die Sicherung von Infrastruktur als Code und AWS-Umgebungen, um sicherzustellen, dass unsere Microservices-Architektur widerstandsfähig bleibt.

Qualifikationen:

  • Abschluss in Informatik, Informationssicherheit oder einem verwandten Bereich (oder gleichwertige praktische Erfahrung).
  • Fundierte Erfahrung in Anwendungssicherheit, Produktsicherheit oder Softwareentwicklung mit einem Sicherheitsfokus. Wir suchen Potenzial und grundlegende Fähigkeiten über eine perfekte Checkliste hinaus.
  • Starkes Verständnis der OWASP Top 10 und Vertrautheit mit Verifizierungsstandards wie OWASP ASVS/MASVS. Sie wissen, wie „gute“ Sicherheit aussieht und wie man sie überprüft.
  • Sie können Code lesen und überprüfen. Vertrautheit mit Kotlin, Java, Python oder TypeScript ist sehr wünschenswert. Sie sollten sich wohlfühlen, Code-Logik mit Entwicklern zu besprechen.
  • Erfahrung mit Burp Suite oder ähnlichen Testtools. Vertrautheit mit CI/CD-Konzepten (GitHub Actions) ist ein Plus.
  • Zertifizierungen sind schön zu haben, aber nicht erforderlich. Beispiele sind OSCP, GWAPT, GCPN, CSSLP oder AWS Security Specialty.
  • Sie haben ein hohes Einfühlungsvermögen für Entwickler. Sie können technische Ergebnisse klar erklären und arbeiten gerne in einem kollaborativen Umfeld.
  • Sie glauben, dass Sicherheit ein Teamsport ist. Sie bevorzugen Zusammenarbeit über Konfrontation und haben eine starke Teamorientierung.

Zusätzliche Informationen:

  • Seien Sie Teil eines der am schnellsten wachsenden und sichtbarsten Fintech-Startups in Europa, das innovative Dienstleistungen schafft, die einen erheblichen Einfluss auf das Leben unserer Kunden haben.
  • Arbeiten Sie mit einem internationalen, vielfältigen, integrativen und ständig wachsenden Team, das es liebt, die besten Produkte für unsere Kunden zu schaffen.
  • Arbeiten Sie in unseren zentral gelegenen Büros im Herzen von München oder Berlin, eingebettet in lebhafte Stadtteile mit lebhaften Restaurants, gemütlichen Cafés und einer Vielzahl von Annehmlichkeiten.
  • Seien Sie produktiv mit der neuesten Hardware und den neuesten Tools.
  • Lernen und wachsen Sie, indem Sie an unseren internen Wissensaustausch- oder Karriereentwicklungssitzungen teilnehmen und Ihr individuelles Bildungsbudget nutzen.
  • Lernen und erleben Sie die deutsche Kultur aus erster Hand, indem Sie an unseren kostenlosen Deutschkursen teilnehmen.
  • Internationale Umzugshilfe wird bereitgestellt, falls erforderlich.
  • Gelegenheit, aus dem Ausland zu arbeiten.
  • Profitieren Sie von einem attraktiven Vergütungspaket und von der betrieblichen Altersvorsorge.
  • Monatlicher Beitrag von 50% für das ‚Deutschland Jobticket‘.
  • Verabschieden Sie sich von Auftragsprovisionen und begrüßen Sie Ihr kostenloses Abonnement des Scalable Capital's PRIME+ Brokers.
  • Genießen Sie flexible und vergünstigte Sportaktivitäten mit dem Urban Sports Club.

Product Security Engineer (m/f/x) Arbeitgeber: Scalable Capital GmbH

Als Arbeitgeber bieten wir Ihnen die Möglichkeit, Teil eines der am schnellsten wachsenden Fintech-Startups in Europa zu werden, das innovative Dienstleistungen entwickelt, die das Leben unserer Kunden erheblich beeinflussen. Unsere zentral gelegenen Büros in München oder Berlin bieten eine inspirierende Arbeitsumgebung mit einem internationalen und vielfältigen Team, das Wert auf Zusammenarbeit und persönliche Entwicklung legt. Profitieren Sie von attraktiven Vergütungsmodellen, flexiblen Arbeitszeiten und umfangreichen Weiterbildungsmöglichkeiten, während Sie gleichzeitig die deutsche Kultur hautnah erleben können.
Scalable Capital GmbH

Kontaktperson:

Scalable Capital GmbH HR Team

StudySmarter Bewerbungstipps 🤫

So bekommst du den Job: Product Security Engineer (m/f/x)

Tipp Nummer 1

Sei proaktiv und nutze dein Netzwerk! Sprich mit Leuten, die in der Branche arbeiten, und lass sie wissen, dass du auf Jobsuche bist. Oft erfährt man von offenen Stellen durch persönliche Kontakte.

Tipp Nummer 2

Bereite dich gut auf Vorstellungsgespräche vor! Informiere dich über das Unternehmen und die spezifischen Sicherheitspraktiken, die sie anwenden. Zeige, dass du nicht nur die Grundlagen kennst, sondern auch bereit bist, dazuzulernen.

Tipp Nummer 3

Nutze unsere Website für Bewerbungen! Wir haben viele spannende Stellenangebote, die perfekt zu deinem Profil passen könnten. Es ist der beste Weg, um sicherzustellen, dass deine Bewerbung direkt bei uns landet.

Tipp Nummer 4

Zeige deine Leidenschaft für Sicherheit! Teile Beispiele aus deiner bisherigen Erfahrung, wo du Sicherheitsprobleme identifiziert und gelöst hast. Das zeigt, dass du nicht nur ein technisches Verständnis hast, sondern auch ein echtes Interesse an der Materie.

Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Product Security Engineer (m/f/x)

Anwendungssicherheit
Sicherheitsbewertung
Code-Überprüfung
Automatisierte Testwerkzeuge
Sicherer Softwareentwicklungslebenszyklus (SSDLC)
Bedrohungsmodellierung
Kotlin
Python
Burp Suite
CI/CD Konzepte
OWASP Top 10
Teamarbeit
Technische Kommunikation
Empathie für Entwickler

Tipps für deine Bewerbung 🫡

Sei authentisch!: Wenn du deine Bewerbung schreibst, sei einfach du selbst. Zeig uns, wer du bist und was dich motiviert, Teil unseres Teams zu werden. Authentizität kommt immer gut an!

Betone deine Lernbereitschaft: Wir suchen jemanden, der bereit ist zu lernen und zu wachsen. Mach deutlich, dass du die Grundlagen der Anwendungssicherheit beherrschst und offen für neue Herausforderungen bist. Das zeigt uns, dass du gut zu uns passt!

Code Review nicht vergessen: Wenn du über deine Erfahrungen sprichst, vergiss nicht, deine Fähigkeiten im Code Review zu erwähnen. Wir lieben es, wenn Bewerber ihre technischen Kenntnisse klar und verständlich kommunizieren können.

Bewirb dich über unsere Website: Um sicherzustellen, dass wir deine Bewerbung schnell und effizient bearbeiten können, bewirb dich direkt über unsere Website. So bist du auf der sicheren Seite und wir können uns schnell bei dir melden!

Wie du dich auf ein Vorstellungsgespräch bei Scalable Capital GmbH vorbereitest

Verstehe die Grundlagen der Anwendungssicherheit

Mach dich mit den Grundlagen der Anwendungssicherheit vertraut, insbesondere mit dem OWASP Top 10. Zeige im Interview, dass du weißt, was 'gut' aussieht und wie man es verifiziert. Das wird dir helfen, deine Kenntnisse zu demonstrieren und zu zeigen, dass du bereit bist, in diesem Bereich zu lernen.

Bereite dich auf technische Fragen vor

Erwarte technische Fragen zu Code-Reviews und Sicherheitsbewertungen. Übe das Lesen und Besprechen von Code in Sprachen wie Kotlin oder Python. Wenn du Beispiele aus deiner bisherigen Erfahrung einbringst, zeigst du, dass du nicht nur theoretisches Wissen hast, sondern auch praktische Fähigkeiten.

Zeige Teamgeist und Empathie

Sicherheit ist ein Teamsport! Bereite dich darauf vor, über deine Erfahrungen in der Zusammenarbeit mit Entwicklern zu sprechen. Betone, wie wichtig dir eine klare Kommunikation ist und wie du technische Ergebnisse verständlich erklären kannst. Das zeigt, dass du gut ins Team passt.

Frage nach Lernmöglichkeiten

Nutze die Gelegenheit, um im Interview nach den Möglichkeiten zur Weiterbildung und Entwicklung zu fragen. Das zeigt dein Interesse an persönlichem Wachstum und dass du bereit bist, dich weiterzuentwickeln. Es ist auch eine gute Möglichkeit, mehr über die Unternehmenskultur zu erfahren.

Product Security Engineer (m/f/x)
Scalable Capital GmbH
Standort: Berlin
Premium gehen

Schneller zum Traumjob mit Premium

Deine Bewerbung wird als „Top Bewerbung“ bei unseren Partnern gekennzeichnet
Individuelles Feedback zu Lebenslauf und Anschreiben, einschließlich der Anpassung an spezifische Stellenanforderungen
Gehöre zu den ersten Bewerbern für neue Stellen mit unserem AI Bewerbungsassistenten
1:1 Unterstützung und Karriereberatung durch unsere Career Coaches
Premium gehen

Geld-zurück-Garantie, wenn du innerhalb von 6 Monaten keinen Job findest

>