Auf einen Blick
- Aufgaben: Gestalte sichere Produkte und Cloud-Architekturen mit modernsten Sicherheitsstandards.
- Unternehmen: Sonar, führend in KI-Codeüberprüfung und -verifizierung.
- Vorteile: Wettbewerbsfähiges Gehalt, flexible Arbeitszeiten und internationale Karrieremöglichkeiten.
- Weitere Informationen: Dynamisches, diverses Team mit globalen Standorten und starkem Wachstum.
- Warum dieser Job: Arbeite an der Spitze der KI-Entwicklung und schütze innovative Softwarelösungen.
- Qualifikationen: Erfahrung in Anwendungssicherheit und Cloud-Architekturen, insbesondere AWS.
Das prognostizierte Gehalt liegt zwischen 58500 - 71500 € pro Jahr.
Sonar ist der führende Anbieter von KI-Codeüberprüfung und -verifizierung und löst ein kritisches Problem: die Gewährleistung, dass Software, die von KI-unterstützten Entwicklern oder autonomen Agenten generiert wird, zuverlässig, sicher und wartbar ist.
Unser Team arbeitet in globalen Zentren in Austin, Bochum, Dubai, Genf, London, Singapur, Tokio und Washington D.C. Wir bewegen uns mit einer Denkweise, die wir CODE nennen:
- Engagiert für unsere Kunden und die Gemeinschaft.
- Besessen von Qualität.
- Überlegt in unseren Entscheidungen.
- Effektiv als ein Team.
Die Hauptaufgabe des Information Security-Teams besteht darin, tiefes Vertrauen bei unserer schnell wachsenden Kundenbasis zu gewinnen, indem wir die Produkte von Sonar und die unterstützenden Cloud-Plattformen unermüdlich schützen und gleichzeitig demonstrieren, dass Sonar anspruchsvolle, branchenführende Sicherheitsstandards erfüllt.
Sie werden Sicherheit durch Design fördern, indem Sie mit Produkt-, Plattform- und Infrastruktur-Engineering-Teams zusammenarbeiten, damit unsere Produkte und Cloud-Plattformen nach den hohen Sicherheitsstandards von Sonar entworfen, gebaut und betrieben werden.
Verantwortlichkeiten
- Sichere Produkte und Cloud-Architektur gestalten
- Zusammenarbeit mit Produkt- und Engineering-Teams von den frühesten Entwurfsphasen an, um sichere, widerstandsfähige Lösungen zu entwickeln.
- Überprüfung von Produktarchitekturen und AWS-Umgebungen, um sicherzustellen, dass Sicherheitsanforderungen technische Entscheidungen und endgültige Designs sinnvoll informieren.
- Sicherheitsgarantie und -verbesserung leiten
- Durchführung von hochwirksamen Initiativen aus dem strategischen Sicherheitsplan, einschließlich der Bewertung neuer Ansätze zur Bereitstellung moderner Sicherheitswerkzeuge und -fähigkeiten.
- Planung und Verwaltung unabhängiger Sicherheitsbewertungen, Penetrationstests und Red-Team-Übungen; Übersetzung von Ergebnissen in praktische Verbesserungen.
- Untersuchung komplexer Produkt- und interner Sicherheitsbefunde, Identifizierung von Ursachen und Unterstützung der Teams bei der Umsetzung dauerhafter Abhilfemaßnahmen.
- Kundenvertrauen und Vorfallbereitschaft stärken
- Leitung der Untersuchung und Lösung von Sicherheitsbedenken der Kunden mit Sorgfalt und Empathie.
- Als Sicherheitsexperte während Vorfällen fungieren, um Teams zu helfen, Bedrohungen zu verstehen und zu bewältigen.
- Bedrohungen antizipieren und das Sicherheitsprogramm skalieren
- Überwachung und Interpretation von Bedrohungsinformationen, um Änderungen in der Bedrohungslandschaft in priorisierte Risiken und umsetzbare Empfehlungen umzuwandeln.
- Kontinuierliche Verbesserung und Automatisierung von Sicherheitsprozessen.
Sichere Produkt- und Cloud-Architektur
- Umfangreiche Erfahrung mit Anwendungs- und Cloud-Architekturen, hauptsächlich AWS.
- Erfahrung in der Durchführung von Anwendungssicherheitsbewertungen, einschließlich Codeüberprüfung und Bewertung von Authentifizierungs- und Autorisierungsdesigns.
- Erfahrung in der Bewertung und Sicherung von KI- und agentischen KI-Funktionen.
- Erfahrung in der Anwendung von Bedrohungsmodellierungsansätzen, um Designdiskussionen zu verbessern.
Sicherheitsgarantie und -behebung
- Erfahrung mit Penetrationstests und Bug-Bounty-Programmen.
- Erfahrung in der Untersuchung und Verwaltung von Schwachstellen.
Bedrohungsbewusstsein und Sicherheitsautomatisierung
- Praktische Erfahrung mit KI zur Automatisierung wiederholbarer Sicherheitsarbeiten.
- Vertrautheit mit Azure, GCP und Google Workspace ist von Vorteil.
Diese Rolle ist in Genf, Schweiz, angesiedelt. Wir können keine Kandidaten berücksichtigen, die nicht bereit sind, nach Genf zu ziehen.
Bei Sonar glauben wir, dass unsere Vielfalt unsere Stärke ist. Wir sind ein globales Unternehmen, das unterschiedliche Hintergründe, Perspektiven und Kulturen schätzt und respektiert.
Application Security Engineer Arbeitgeber: SonarSource
SonarSource ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern in der Schweiz ein dynamisches und unterstützendes Arbeitsumfeld bietet. Mit einem starken Fokus auf Mitarbeiterentwicklung und einer offenen Unternehmenskultur fördern wir Innovation und Zusammenarbeit, während wir gleichzeitig attraktive Vergütungs- und Sozialleistungen bieten. Unsere Mitarbeiter haben die Möglichkeit, in einem zukunftsorientierten Bereich wie der KI-gesteuerten Codesicherheit zu arbeiten und ihre Karriere durch gezielte Schulungen und Mentoring-Programme voranzutreiben.