Auf einen Blick
- Aufgaben: Sichere unsere Plattform durch Anwendungssicherheitstests und Code-Reviews.
- Arbeitgeber: Scalable Capital, ein führendes digitales Investment- und Bankunternehmen in Europa.
- Mitarbeitervorteile: Attraktives Gehalt, flexible Urlaubsregelung und Unterstützung bei der internationalen Umsiedlung.
- Warum dieser Job: Werde Teil eines schnell wachsenden Fintech-Startups und gestalte innovative Finanzdienstleistungen.
- Gewünschte Qualifikationen: Grundkenntnisse in Anwendungssicherheit und Programmierung, Teamarbeit ist wichtig.
- Andere Informationen: Lerne Deutsch mit kostenlosen Sprachkursen und profitiere von einem individuellen Bildungsbudget.
Das voraussichtliche Gehalt liegt zwischen 36000 - 60000 € pro Jahr.
Scalable Capital ist eine führende digitale Investitions- und Banking-Plattform mit einer vollständigen Banklizenz, die Menschen in ganz Europa befähigt, ihre Finanzen selbst zu gestalten. Scalable Broker erleichtert es den Kunden, professionell in Aktien, ETFs, Kryptowährungen und Derivate zu investieren sowie Sparpläne einzurichten. Scalable Wealth, der digitale Vermögensverwaltungsdienst, bietet den Kunden professionelle Investitionen in ETF-Portfolios und wird auch als White-Label-Lösung von Banken und anderen B2B-Partnern genutzt. Die Angebote des Unternehmens werden durch attraktive Zinssätze, Kredite und Private Equity abgerundet. Mit der European Investor Exchange bietet Scalable Capital eine Börse speziell für Privatanleger. Über eine Million Kunden haben bereits mehr als 30 Milliarden Euro der Plattform anvertraut.
Wir suchen einen Product Security Engineer, der unser Team verstärkt und die Sicherheit unserer Plattform fördert. Wir erwarten nicht, dass Sie am ersten Tag alles wissen; stattdessen suchen wir jemanden mit einem soliden Fundament in der Anwendungssicherheit, der bereit ist zu lernen und zu wachsen.
In dieser Rolle fungieren Sie als Brücke zwischen Sicherheit und Technik. Sie beginnen mit praktischen Sicherheitstests und Code-Reviews und erweitern mit Unterstützung von erfahrenen Teammitgliedern schrittweise Ihren Aufgabenbereich um Architekturüberprüfungen, automatisierte Werkzeuge und strategische Sicherheitsinitiativen.
Was Sie tun werden (und lernen werden):
- Anwendungssicherheitstests: Durchführung von Sicherheitsbewertungen und Code-Reviews für unsere Web-Apps, mobilen Apps und APIs. Sie kombinieren manuelle Tests mit automatisierten Werkzeugen, um Sicherheitskontrollen gemäß den Branchenstandards zu validieren.
- Schwachstellenoffenlegung & -management: Triage eingehender Berichte von Bug-Bounties, Schwachstellenoffenlegungen und externen Penetrationstests. Sie helfen bei der Verwaltung des Aufnahmeprozesses und arbeiten daran, in Zukunft ein formelles Bug-Bounty-Programm einzurichten.
- Sichere Softwareentwicklungslebenszyklus (SSDLC): Unterstützung bei der Integration von Sicherheitstools (SAST, DAST, SCA) in unsere CI/CD-Pipelines (AWS/GitHub). Sie helfen dabei, diese Tools so anzupassen, dass sie hochpräzise Warnungen für unsere Entwickler liefern.
- Bedrohungsmodellierungsunterstützung: Zusammenarbeit mit erfahrenen Sicherheitsingenieuren und Produktteams zur Teilnahme an Bedrohungsmodellierungssitzungen. Sie lernen, architektonische Mängel und logische Schwachstellen in der Entwurfsphase zu identifizieren.
- Entwicklerunterstützung: Zusammenarbeit mit Engineering-Teams, um sichere Programmierpraktiken zu fördern. Sie helfen beim Aufbau von "asphaltierten Straßen" – sicheren Voreinstellungen und Bibliotheken – um es Entwicklern zu erleichtern, sicheren Code in Kotlin und Python zu schreiben.
- Cloud-Sicherheitsgrundlagen: Erhalten Sie Einblicke in die Sicherung von Infrastruktur-als-Code und AWS-Umgebungen, um sicherzustellen, dass unsere Microservices-Architektur widerstandsfähig bleibt.
Qualifikationen:
- Abschluss in Informatik, Informationssicherheit oder einem verwandten Bereich (oder gleichwertige praktische Erfahrung).
- Fundierte Erfahrung in Anwendungssicherheit, Produktsicherheit oder Softwareentwicklung mit einem Sicherheitsfokus. Wir suchen Potenzial und grundlegende Fähigkeiten über eine perfekte Checkliste hinaus.
- Starkes Verständnis der OWASP Top 10 und Vertrautheit mit Verifizierungsstandards wie OWASP ASVS/MASVS. Sie wissen, wie "gute" Sicherheit aussieht und wie man sie überprüft.
- Sie können Code lesen und überprüfen. Vertrautheit mit Kotlin, Java, Python oder TypeScript ist sehr wünschenswert. Sie sollten sich wohlfühlen, Code-Logik mit Entwicklern zu besprechen.
- Erfahrung mit Burp Suite oder ähnlichen Testwerkzeugen. Vertrautheit mit CI/CD-Konzepten (GitHub Actions) ist ein Plus.
- Zertifizierungen sind schön zu haben, aber nicht erforderlich. Beispiele sind OSCP, GWAPT, GCPN, CSSLP oder AWS Security Specialty.
- Sie haben hohe Empathie für Entwickler. Sie können technische Erkenntnisse klar erklären und arbeiten gerne in einem kollaborativen Umfeld.
- Sie glauben, dass Sicherheit ein Teamsport ist. Sie bevorzugen Zusammenarbeit über Konfrontation und haben eine starke Teamorientierung.
Zusätzliche Informationen:
- Seien Sie Teil eines der am schnellsten wachsenden und sichtbarsten Fintech-Startups in Europa, das innovative Dienstleistungen schafft, die einen erheblichen Einfluss auf das Leben unserer Kunden haben.
- Arbeiten Sie mit einem internationalen, vielfältigen, integrativen und ständig wachsenden Team, das es liebt, die besten Produkte für unsere Kunden zu schaffen.
- Arbeiten Sie in unseren zentral gelegenen Büros im Herzen von München oder Berlin, eingebettet in lebhafte Viertel mit lebhaften Restaurants, gemütlichen Cafés und einer Vielzahl von praktischen Annehmlichkeiten.
- Seien Sie produktiv mit der neuesten Hardware und den neuesten Werkzeugen.
- Lernen und wachsen Sie, indem Sie an unseren internen Wissensaustausch- oder Karriereentwicklungssitzungen teilnehmen und Ihr individuelles Bildungsbudget nutzen.
- Lernen und erleben Sie die deutsche Kultur aus erster Hand, indem Sie an unseren kostenlosen Deutschkursen teilnehmen.
- Internationale Umzugshilfe wird bei Bedarf bereitgestellt.
- Flexible Urlaubsregelung und die Möglichkeit, aus dem Ausland zu arbeiten.
- Profitieren Sie von einem attraktiven Vergütungspaket und von der betrieblichen Altersvorsorge.
- Monatlicher Beitrag von 50% für das 'Deutschland Jobticket'.
- Verabschieden Sie sich von Auftragsprovisionen und begrüßen Sie Ihr kostenloses Abonnement des Scalable Capital PRIME+ Brokers.
- Genießen Sie flexible und vergünstigte Sportaktivitäten mit dem Urban Sports Club.
Product Security Engineer (m/f/x) Arbeitgeber: Scalable GmbH
Kontaktperson:
Scalable GmbH HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Product Security Engineer (m/f/x)
✨Tipp Nummer 1
Mach dich mit der Unternehmenskultur vertraut! Schau dir die Social Media Kanäle von Scalable Capital an und finde heraus, was die Mitarbeiter über ihre Erfahrungen sagen. Das hilft dir, im Gespräch authentisch zu sein und zu zeigen, dass du wirklich interessiert bist.
✨Tipp Nummer 2
Bereite dich auf technische Fragen vor! Da du als Product Security Engineer arbeiten möchtest, solltest du deine Kenntnisse in Anwendungssicherheit und Code-Review auffrischen. Übe, wie du Sicherheitslücken identifizieren und erklären kannst, um im Interview zu glänzen.
✨Tipp Nummer 3
Netzwerke mit anderen in der Branche! Nutze Plattformen wie LinkedIn, um dich mit aktuellen Mitarbeitern von Scalable Capital zu verbinden. Ein persönlicher Kontakt kann dir helfen, einen Fuß in die Tür zu bekommen und wertvolle Einblicke in den Bewerbungsprozess zu erhalten.
✨Tipp Nummer 4
Bewirb dich direkt über unsere Website! Das zeigt dein Interesse und gibt dir die beste Chance, im Auswahlprozess gesehen zu werden. Vergiss nicht, deine Leidenschaft für Sicherheit und Teamarbeit in deinem Gespräch zu betonen!
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Product Security Engineer (m/f/x)
Tipps für deine Bewerbung 🫡
Sei authentisch!: Zeig uns, wer du wirklich bist! Deine Persönlichkeit und Leidenschaft für Sicherheit sind genauso wichtig wie deine technischen Fähigkeiten. Lass uns wissen, warum du dich für die Rolle als Product Security Engineer interessierst.
Mach es konkret!: Verwende konkrete Beispiele aus deiner bisherigen Erfahrung, um deine Fähigkeiten in der Anwendungssicherheit zu demonstrieren. Erzähl uns von Projekten, an denen du gearbeitet hast, und wie du Sicherheitsherausforderungen gemeistert hast.
Achte auf Details!: Ein gut strukturiertes und fehlerfreies Anschreiben und Lebenslauf sind ein Muss. Achte darauf, dass alles klar und übersichtlich ist. Wir lieben es, wenn du dir die Zeit nimmst, um sicherzustellen, dass deine Bewerbung perfekt ist!
Bewirb dich über unsere Website!: Der einfachste Weg, um Teil unseres Teams zu werden, ist, dich direkt über unsere Website zu bewerben. So kannst du sicherstellen, dass deine Bewerbung schnell bei uns landet und wir sie zeitnah prüfen können.
Wie du dich auf ein Vorstellungsgespräch bei Scalable GmbH vorbereitest
✨Verstehe die Sicherheitsstandards
Mach dich mit den OWASP Top 10 und anderen relevanten Sicherheitsstandards vertraut. Zeige im Interview, dass du weißt, was gute Sicherheit bedeutet und wie man sie überprüft. Das wird dir helfen, deine Kenntnisse in der Anwendungssicherheit zu demonstrieren.
✨Code Review vorbereiten
Bereite dich darauf vor, Code zu lesen und zu überprüfen. Wenn du mit Kotlin, Java, Python oder TypeScript vertraut bist, bringe Beispiele mit, um deine Fähigkeiten zu zeigen. Sei bereit, über Code-Logik zu diskutieren und erkläre technische Konzepte klar und verständlich.
✨Teamarbeit betonen
Sicherheit ist ein Teamsport! Betone deine Fähigkeit zur Zusammenarbeit und wie wichtig dir Teamarbeit ist. Bereite Beispiele vor, in denen du erfolgreich mit Entwicklern oder anderen Teams zusammengearbeitet hast, um Sicherheitslösungen zu implementieren.
✨Fragen stellen
Zeige dein Interesse an der Rolle, indem du Fragen stellst. Frage nach den aktuellen Sicherheitsherausforderungen des Unternehmens oder wie das Team die Sicherheitskultur fördert. Das zeigt, dass du proaktiv bist und wirklich an der Position interessiert bist.