Auf einen Blick
- Aufgaben: Identifiziere Sicherheitsanfälligkeiten und fördere Best Practices in der Produktentwicklung.
- Unternehmen: SoundCloud, eine Plattform, die Künstler und Fans durch Musik verbindet.
- Vorteile: Flexible Arbeitskultur, umfangreiche Weiterbildungsmöglichkeiten und kreative Wellness-Vorteile.
- Weitere Informationen: Engagiertes Team mit Fokus auf Vielfalt, Gleichheit und Inklusion.
- Warum dieser Job: Spiele eine Schlüsselrolle beim Schutz von Künstlern und Nutzern vor Cyber-Bedrohungen.
- Qualifikationen: Mindestens 8 Jahre Erfahrung in Produktsicherheit oder Softwareentwicklung.
Das prognostizierte Gehalt liegt zwischen 80000 - 110000 € pro Jahr.
SoundCloud empowers artists and fans to connect and share through music. Founded in 2007, SoundCloud is an artist-first platform empowering artists to build and grow their careers by providing them with the most progressive tools, services, and resources. Mit über 400 Millionen Tracks von 40 Millionen Künstlern ist die Zukunft der Musik SoundCloud.
Wir suchen einen Principal Product Security Engineer, der unser Sicherheitsteam verstärkt! Als Product Security Engineer werden Sie funktionsübergreifend mit Engineering-Teams zusammenarbeiten, um potenzielle Schwachstellen in unseren Produkten und Dienstleistungen zu identifizieren und zu beheben. Sie werden Sicherheitsbest Practices in der Engineering-, Produkt- und Designorganisation von SoundCloud fördern und gestalten.
Diese Position bietet eine einzigartige Gelegenheit, eine direkte, entscheidende Rolle beim Schutz unserer Produkte vor aufkommenden Cyber-Bedrohungen für unsere Plattform, Künstler, Kreatoren sowie Hörer und Fans zu spielen.
Hauptverantwortlichkeiten:- Identifizierung von Sicherheits-Anti-Mustern in unseren Codebasen und Architekturen und Durchführung funktionsübergreifender Initiativen zu deren systematischer Behebung
- Unterstützung unserer Engineering- und Produktteams bei der sicheren und verantwortungsvollen Nutzung von agentic AI in unseren Produkten und im Software Development Lifecycle (SDLC)
- Automatisierung der Sicherheit unseres SDLC, einschließlich unserer CI/CD-Pipelines
- Sicherung unserer AWS-, GCP- und On-Premise-Infrastruktur durch Implementierung geeigneter Zugriffskontrollen und Schutzmaßnahmen
- Durchführung sicherer Code-Überprüfungen und Bedrohungsmodellierungsübungen zur Identifizierung und Behebung potenzieller Sicherheitsanfälligkeiten
- Definition, Implementierung und Überwachung von Prozessen und Richtlinien in unserem Vulnerability Management Programm
- Bearbeitung und Veranlassung der Behebung von Meldungen aus unserem externen Bug-Bounty-Programm
- Teilnahme an unserem Sicherheitsvorfallreaktionsprozess
- Empfehlungen an externe Teams und Stakeholder zur Verbesserung der Verbrauchersicherheit unserer Plattform
- Förderung von Sicherheitsbest Practices durch Bildungsinitiativen wie CTFs und technische Vorträge
- Verbesserung interner Tools, Prozesse und Dokumentationen
- Mitgestaltung des Programms und der Teamstrategie für Produktsicherheit
- Mentoring und Einarbeitung neuer Teammitglieder
- 8+ Jahre Erfahrung in der Produkt- oder Anwendungssicherheit oder andere relevante Erfahrungen in der Softwareentwicklung
- Tiefe Expertise in der Gestaltung sicherer Architekturen
- Begeisterung für die Zusammenarbeit mit Engineering- und Produktteams zur proaktiven Behebung von Sicherheitsproblemen in Produkten
- Erfahrung in der Durchführung von Bedrohungsmodellierungsübungen und sicheren Code-Überprüfungen
- Erfahrung in der Konfiguration von DevSecOps-Tools (z.B. SAST, SCA, Secret Scanning)
- Erfahrung in der Verwaltung von Bug-Bounty-Programmen
- Vertrautheit mit Programmiersprachen wie Javascript, Go, Ruby, Python oder Scala
- Erfahrung mit Cloud-Anbietern (AWS, GCP) und Entwickler-SaaS-Lösungen (GitHub, Jira)
- Vertrautheit mit IaC-Tools wie Terraform und CloudFormation
- Fähigkeit, Risiken effektiv an technische und nicht-technische Zielgruppen zu kommunizieren
- Erfahrung mit Datenanalyse (SQL), um den Umfang und die Auswirkungen von Schwachstellen zu bestimmen
- Kenntnis von branchenüblichen Sicherheitsrahmen und Vorschriften wie GDPR, CCPA, SOC2, NIS2 und OWASP ist von Vorteil
- Erfahrung im Vulnerability Management ist von Vorteil
- Erfahrung in der Bedrohungsmodellierung und Sicherung von Generative AI-Anwendungen und -Anwendungsfällen im Kontext des EU AI Act ist von Vorteil
- Erfahrung mit Datenverwaltung ist von Vorteil
Wir sind ein multinationales Unternehmen mit Büros in den USA (New York und Los Angeles), Deutschland (Berlin) und dem Vereinigten Königreich (London). Wir bieten eine flexible Arbeitskultur, die die Möglichkeit bietet, persönlich in unseren Büros zusammenzuarbeiten und sich zu vernetzen, sowie die Arbeit von zu Hause aus zu ermöglichen. Wir setzen uns stark dafür ein, Vielfalt, Gleichheit und Inklusion auf allen Ebenen unserer Organisation zu gewährleisten und eine Gemeinschaft zu fördern, in der jede Stimme, Perspektive und Erfahrung respektiert und gehört wird. Wir glauben, dass ein starkes Team entsteht, indem wir in Mitarbeiter durch Mentoring, Workshops und Weiterbildungsangebote investieren.
Vorteile:- Nicht in Berlin ansässig? Keine Sorge, wir bieten umfassende Umzugshilfen, einschließlich Zulagen, Einzelflügen, vorübergehender Unterbringung und Unterstützung vor Ort bei Ankunft in Zusammenarbeit mit Expath
- Interessiert an einer Mitgliedschaft im Fitnessstudio, einem Fotokurs oder einem Buch? Wir haben einen Kreativitäts- und Wellnessvorteil!
- Mitarbeiter-Eigenkapitalplan
- Großzügige berufliche Entwicklungszulage
- Flexible Urlaubs- und Feiertagsrichtlinie, bei der Sie bis zu 35 Tage PTO jährlich nehmen können
- Verschiedene Snacks, Leckereien und 2 kostenlose Mittagessen pro Woche, wenn Sie im Büro sind
SoundCloud ist für alle. Vielfalt und offene Ausdrucksweise sind grundlegend für unsere Organisation; sie helfen uns, das nächste Kapitel in der Musik zu führen, indem wir unsere Schöpfer und Fans verstehen und stärken, unabhängig von ihrer Identität. Wir erkennen die Herausforderungen in der Musikindustrie an und streben danach, eine inklusive Kultur zu beeinflussen, in der jeder respektvoll beitragen und gedeihen kann, insbesondere die historisch marginalisierten Gemeinschaften, mit denen viele unserer Schöpfer, Fans und SoundCloud-Mitarbeiter identifizieren. Wir setzen uns dafür ein, ein inklusives Umfeld bei SoundCloud für alle zu schaffen, unabhängig von Geschlechtsidentität, sexueller Orientierung, Rasse, Ethnie, Migrationshintergrund, nationaler Herkunft, Alter, Behinderungsstatus oder Betreuungsstatus. Bei SoundCloud können Sie Ihre Gemeinschaft finden oder Ihre Unterstützung erhöhen, indem Sie einer Diversity Resource Group beitreten. Diversity Resource Groups sind von Mitarbeitern organisierte Gruppen, die sich auf die Unterstützung und Förderung der Interessen einer bestimmten unterrepräsentierten Gemeinschaft konzentrieren, um eine inklusivere Kultur bei SoundCloud aufzubauen. Jeder kann beitreten, unabhängig davon, ob Sie die Identität teilen oder ein Verbündeter sein möchten.
Principal Product Security Engineer Arbeitgeber: SoundCloud
SoundCloud ist ein hervorragender Arbeitgeber, der eine flexible Arbeitskultur bietet und die Möglichkeit zur Zusammenarbeit in einem dynamischen Team fördert. Mit umfangreichen Weiterbildungsangeboten, einem großzügigen Urlaubspaket von bis zu 35 Tagen und einem starken Engagement für Vielfalt, Gleichheit und Inklusion, schafft SoundCloud ein unterstützendes Umfeld, in dem Mitarbeiter wachsen und ihre Karriere vorantreiben können. Zudem profitieren neue Mitarbeiter von umfassender Umzugshilfe, was den Einstieg in das Berliner Büro erleichtert.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass Sie so Principal Product Security Engineer erhalten könnten
✨Netzwerken, Netzwerken, Netzwerken!
Nutze LinkedIn und andere Plattformen, um mit Leuten aus der Branche in Kontakt zu treten. Lass uns nicht nur auf die Stellenanzeigen warten, sondern aktiv nach Verbindungen suchen, die uns helfen können, einen Fuß in die Tür zu bekommen.
✨Sei proaktiv bei der Kontaktaufnahme
Wenn du eine interessante Stelle siehst, zögere nicht, direkt die Personalabteilung oder den Hiring Manager zu kontaktieren. Ein kurzes, freundliches Anschreiben kann oft den Unterschied machen und zeigt dein echtes Interesse an der Position.
✨Bereite dich auf technische Interviews vor
Da du dich für eine technische Rolle bewirbst, solltest du sicherstellen, dass du deine Fähigkeiten in sicherer Softwareentwicklung und Bedrohungsmodellierung auffrischst. Lass uns auch einige Mock-Interviews durchführen, um dich auf die Fragen vorzubereiten, die dir gestellt werden könnten.
✨Bewirb dich über unsere Website
Vergiss nicht, dich direkt über unsere Website zu bewerben! Das zeigt, dass du wirklich an SoundCloud interessiert bist und gibt uns die Möglichkeit, dich besser kennenzulernen.
Wir glauben, dass du diese Fähigkeiten brauchst, um Principal Product Security Engineer mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Sei authentisch!:Zeig uns, wer du wirklich bist! Deine Persönlichkeit und Leidenschaft für Sicherheit sind genauso wichtig wie deine technischen Fähigkeiten. Lass uns wissen, warum du für die Rolle brennst und was dich motiviert.
Betone deine Erfahrungen:Erzähl uns von deinen bisherigen Projekten und wie du Sicherheitsherausforderungen gemeistert hast. Konkrete Beispiele helfen uns, deine Expertise besser zu verstehen und zu sehen, wie du in unser Team passt.
Mach es klar und prägnant:Halte deine Bewerbung übersichtlich und auf den Punkt. Verwende klare Sprache und vermeide Fachjargon, wenn es nicht nötig ist. Wir wollen schnell erkennen, was du kannst und was du mitbringst!
Bewirb dich über unsere Website:Der einfachste Weg, um Teil unseres Teams zu werden, ist, dich direkt über unsere Website zu bewerben. So stellst du sicher, dass deine Bewerbung an die richtige Stelle gelangt und wir sie schnell bearbeiten können.
Wie man sich auf ein Vorstellungsgespräch bei SoundCloud vorbereitet
✨Verstehe die Sicherheitslandschaft
Mach dich mit den aktuellen Trends und Herausforderungen im Bereich Produktsicherheit vertraut. Informiere dich über gängige Sicherheitsframeworks wie OWASP und spezifische Bedrohungen, die für Plattformen wie SoundCloud relevant sind.
✨Bereite konkrete Beispiele vor
Sei bereit, konkrete Beispiele aus deiner bisherigen Erfahrung zu teilen, in denen du Sicherheitsanfälligkeiten identifiziert und behoben hast. Zeige, wie du mit cross-funktionalen Teams zusammengearbeitet hast, um Sicherheitspraktiken zu implementieren.
✨Zeige deine Kommunikationsfähigkeiten
Da du sowohl technische als auch nicht-technische Stakeholder ansprechen musst, übe, komplexe Sicherheitskonzepte einfach und verständlich zu erklären. Dies wird dir helfen, während des Interviews einen positiven Eindruck zu hinterlassen.
✨Frage nach der Unternehmenskultur
Nutze die Gelegenheit, um mehr über die Kultur bei SoundCloud zu erfahren. Frage nach Initiativen zur Diversität und Inklusion sowie nach Möglichkeiten zur beruflichen Weiterentwicklung. Das zeigt dein Interesse an der Organisation und deren Werten.