Security Engineer: Infrastructure and Client Platform

Security Engineer: Infrastructure and Client Platform

Vollzeit 63000 - 77000 € / Jahr (geschätzt) Kein Homeoffice möglich
Socket.dev

Auf einen Blick

  • Aufgaben: Entwickle Sicherheitslösungen für innovative Luftfahrttechnologien und schütze unsere Infrastruktur.
  • Unternehmen: Zukunftsorientiertes Unternehmen, das Sicherheit in der Luftfahrt revolutioniert.
  • Vorteile: Attraktives Gehalt, flexible Arbeitszeiten und Möglichkeiten zur beruflichen Weiterentwicklung.
  • Weitere Informationen: Dynamisches Arbeitsumfeld mit Fokus auf Zusammenarbeit und Resilienz.
  • Warum dieser Job: Sei Teil eines Teams, das Leben rettet und die Luftfahrt sicherer macht.
  • Qualifikationen: Mindestens 5 Jahre Erfahrung in IT-Sicherheit und fundierte Kenntnisse in Betriebssystemen.

Das prognostizierte Gehalt liegt zwischen 63000 - 77000 € pro Jahr.

Wir entwickeln technologieverbessernde Sicherheitslösungen für die Luftfahrt, die Leben retten werden. Automatisierte Luftfahrtsysteme ermöglichen eine Zukunft, in der der Lufttransport sicherer, bequemer und grundlegend transformierend für die Art und Weise ist, wie Waren – und schließlich Menschen – sich um den Planeten bewegen. Wir sind ein Team von engagierten Ingenieuren mit Erfahrung in der Luft- und Raumfahrt, Robotik und selbstfahrenden Autos, das daran arbeitet, diese Zukunft Wirklichkeit werden zu lassen. Als Security Engineer, der an unserer Infrastruktur arbeitet, sind Sie ein entscheidender Teil unseres IT- und Sicherheitsteams. Ihre Arbeit wird die Härtung und Verteidigung der internen Infrastruktur von Reliable verbessern und erhöhen. Sie werden eng mit den Ingenieuren der Client-Plattform und dem Rest des IT-Teams zusammenarbeiten, um unsere verwalteten Sicherheitswerkzeuge zu erstellen und bereitzustellen. Die Bemühungen umfassen die Automatisierung des Onboardings der Client-Plattform, die Überprüfung von Cloud-Lösungen und -Konfigurationen sowie deren Anpassung an unsere Bedürfnisse. Sie werden sich stark darauf konzentrieren, das Endbenutzererlebnis durch Bereitstellung sicherer Lösungen zu sichern.

Verantwortlichkeiten

  • In Ihrer Rolle als Security Engineer sind Sie verantwortlich für das Design, die Implementierung und die Überwachung von Sicherheitswerkzeugen, die die internen Bedürfnisse und Sicherheitsanforderungen des Unternehmens unterstützen.
  • Sie werden an der Sicherung täglicher Treiber beteiligt sein sowie die Entwicklungsinfrastruktur für unsere Produkte unterstützen.
  • EDR und Client-Sicherheit: In Zusammenarbeit mit dem Team der Client-Plattform und in Abstimmung mit betroffenen Benutzern sind Sie verantwortlich für die Durchsetzung von Sicherheitskonfigurationen auf allen Endpunkten (macOS, Windows, iOS, Android) unter Verwendung der geeigneten Werkzeuge.
  • Identitäts- und Zugriffsmanagement: Entwerfen und pflegen Sie verwaltbare Zugriffskontrollschemata, verwalten Sie SaaS AAA und bieten Sie Zero-Trust-Designs (und Implementierungen) für SSO an.
  • Automatisierung & Infrastruktur: Erfüllen Sie die Automatisierungsanforderungen des Teams, indem Sie die Vorteile von Infrastructure-as-Code-Systemen nutzen, reproduzierbare Lösungen mit angemessener Dokumentation erstellen und offen für Kritik sind.
  • Incident Response und Betriebsarbeit: Führen Sie Log-Analysen durch, nehmen Sie an Bedrohungsjagdübungen teil und sind Sie in der Lage, Sicherheitswarnungen von EDR oder extern bereitgestellten IOCs zu untersuchen.
  • Zusammenarbeit und Resilienz: Bei Reliable entwerfen wir robuste Systeme für den jeweiligen Zweck, die einfach zu warten sind. Wir verlangen dasselbe Maß an Zusammenarbeit und Resilienz zwischen unseren Teams und Systemen.

Grundlegende Erfolgskriterien

  • 5+ Jahre Erfahrung in einer Rolle im Bereich IT/Infrastruktur-Sicherheit, Sicherheitsoperationen (SecOps) oder Unternehmensinfrastruktursicherheit.
  • Starkes, grundlegendes Verständnis von Betriebssystemen für Endpunkte (macOS und Windows 11) und wie man sie sicher in großem Maßstab über MDM-Plattformen (z.B. Jamf, Intune, Kandji) konfiguriert.
  • Tiefes Verständnis von SSL-Zertifikaten, PKI-Infrastruktur und Credential Management.
  • Solide Netzwerkgrundlagen und Verständnis von sicherer Netzwerkarchitektur (VLAN-Segmentierung, Zero Trust Network Access/ZTNA, Firewalls, WLAN-Sicherheit).
  • Scripting-Fähigkeiten in Sprachen wie Python, Bash oder PowerShell zur Automatisierung von Sicherheitsoperationen und Log-Ingestion.
  • Erfahrung mit modernen Endpunktschutzwerkzeugen (EDR/XDR) und Log-Management/SIEM-Plattformen.

Diese Position erfordert Zugang zu Informationen, die US-Exportkontrollen unterliegen. Ein Angebot zur Beschäftigung hängt von der Fähigkeit des Bewerbers ab, in Übereinstimmung mit den US-Exportkontrollgesetzen zu arbeiten. Alle Bewerber werden gebeten, Dokumente vorzulegen, die den Status als US-Person oder Nicht-US-Person (und Nationalitäten im Falle einer Nicht-US-Person) rechtlich nachweisen. Wenn der Bewerber keine US-Person ist, d.h. nicht (i) US-Bürger oder Staatsangehöriger, (ii) rechtmäßiger ständiger Einwohner der USA, (iii) Flüchtling gemäß 8 U.S.C. § 1157 oder (iv) Asylbewerber gemäß 8 U.S.C. § 1158, oder nicht anderweitig berechtigt ist, auf die exportkontrollierte Technologie ohne Genehmigung der US-Regierung zuzugreifen, behält sich das Unternehmen das Recht vor, keinen Exportlizenzantrag für solche Bewerber zu stellen, deren Zugang zu exportkontrollierter Technologie oder Quellcode eine Genehmigung erfordert, und kann es ablehnen, den Bewerbungsprozess und jedes Beschäftigungsangebot aus diesem Grund fortzusetzen.

Bei Reliable Robotics ist es unser Ziel, eine vielfältige und integrative Belegschaft zu sein. Als Arbeitgeber, der Chancengleichheit bietet, diskriminieren wir nicht aufgrund von Rasse, Religion, Hautfarbe, Glauben, Abstammung, Geschlecht, Geschlechtsidentität, Geschlechtsausdruck, sexueller Orientierung, Alter, nicht ausschließender körperlicher oder geistiger Behinderung oder medizinischen Bedingungen, nationaler Herkunft, militärischem oder Veteranenstatus, genetischen Informationen, Familienstand oder aus einem anderen Grund, der durch geltendes Recht abgedeckt ist. Alle Beschäftigungs- und Beförderungsentscheidungen basieren auf Qualifikationen, Verdiensten und geschäftlichen Bedürfnissen. Wenn Sie eine angemessene Unterkunft bei der Antragstellung, dem Vorstellungsgespräch, der Durchführung von Eignungstests oder anderweitig am Auswahlprozess teilnehmen müssen, richten Sie Ihre Anfragen bitte an work@reliable.co.

Security Engineer: Infrastructure and Client Platform Arbeitgeber: Socket.dev

BOLT FARM ist ein herausragender Arbeitgeber, der seinen Mitarbeitern die Möglichkeit bietet, an der Spitze einer emotionalen und transformierenden Marke zu arbeiten. Mit einem kreativen und unterstützenden Team in einer inspirierenden Umgebung in der Nähe von Whitwell, TN, fördert das Unternehmen eine Kultur des Wachstums und der Zusammenarbeit, während es gleichzeitig auf hohe Qualitätsstandards und kreative Exzellenz setzt. Hier haben Sie die Chance, Ihre Fähigkeiten in einem dynamischen Umfeld einzubringen und die Medienstrategie einer der aufregendsten Marken im Luxussegment mitzugestalten.

Socket.dev

Kontaktdaten:

Socket.dev Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Security Engineer: Infrastructure and Client Platform erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Socket.dev kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Socket.dev zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Socket.dev.

Wir glauben, dass du diese Fähigkeiten brauchst, um Security Engineer: Infrastructure and Client Platform mit Bravour zu bestehen

IT-Sicherheitskenntnisse
Sicherheitsoperationen (SecOps)
Endpoint-Betriebssysteme (macOS, Windows 11)
MDM-Plattformen (z.B. Jamf, Intune, Kandji)
SSL-Zertifikate
PKI-Infrastruktur
Credential Management

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei Socket.dev vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Socket.dev könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Socket.dev sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird Socket.dev auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!