Principal Security Engineer, Privy

Principal Security Engineer, Privy

Vollzeit 60000 - 80000 € / Jahr (geschätzt) Homeoffice (teilweise)
Stripe

Auf einen Blick

  • Aufgaben: Leite Sicherheitsarchitektur und entwickle Sicherheitsprogramme für innovative Finanztechnologien.
  • Unternehmen: Privy, ein Unternehmen, das Privatsphäre und Benutzerbesitz in den Vordergrund stellt.
  • Vorteile: Attraktives Gehalt, flexible Arbeitszeiten und Möglichkeiten zur beruflichen Weiterentwicklung.
  • Weitere Informationen: Dynamisches Umfeld mit großartigen Wachstumschancen in einem zukunftsorientierten Team.
  • Warum dieser Job: Gestalte die Zukunft der digitalen Sicherheit und schütze Millionen von Nutzern.
  • Qualifikationen: Mindestens 10 Jahre Erfahrung in der Software- und Anwendungssicherheit.

Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.

Who we are

About Privy

Our mission is to make privacy and user ownership the default online.

We build simple, flexible developer tooling that make it easy to build products that put users first.

By leveraging modern cryptography, we shift the status quo around digital ownership and protect the accounts and assets of millions of users.

  • Learn more about Privy: Privy and Stripe: Bringing crypto to everyone
  • What you’ll do

The Principal Security Engineer is a senior individual contributor responsible for defining, building, and operating security programs for high-risk financial technology and crypto infrastructure products, including embedded wallets, authentication systems, transaction flows, key management systems, developer platforms, and production cloud services.

This role leads security architecture and hands‑on technical security work across application security, product security, infrastructure security, incident response, vulnerability management, threat modeling, secure software development, and security automation.

The Principal Security Engineer partners directly with engineering, product, infrastructure, compliance, legal, and executive stakeholders to identify and reduce systemic security risk across the company’s most sensitive products and services.

The role requires deep expertise in modern software security, cloud‑native systems, cryptographic protocols, wallet and blockchain threat models, secure authentication, web application security, vulnerability research, secure SDLC design, and practical incident response.

The Principal Security Engineer is expected to operate independently on ambiguous, high‑impact security problems; design scalable security controls; review complex architectures; identify exploitable vulnerabilities; build security tooling; guide engineering teams; and represent security judgment in critical product and platform decisions.

Responsibilities

  • Lead security architecture reviews for embedded wallet systems, authentication flows, key management infrastructure, transaction signing systems, crypto custody‑adjacent services, and developer‑facing APIs.
  • Conduct advanced threat modeling for web, mobile, cloud, wallet, blockchain, and cryptographic systems.
  • Identify, validate, prioritize, and drive remediation of vulnerabilities across applications, infrastructure, APIs, CI/CD pipelines, third‑party integrations, and production services.
  • Design and implement scalable security controls, automation, detection, alerting, and monitoring to reduce risk across engineering teams.
  • Lead or support incident response, security investigations, root‑cause analysis, containment, remediation, and post‑incident hardening.
  • Evaluate security implications of new product launches, infrastructure changes, vendor integrations, cryptographic designs, and authentication mechanisms.
  • Develop security standards, secure engineering guidance, review processes, and technical documentation for engineering teams.
  • Partner with engineering leadership to embed security into design, development, deployment, and operational workflows.
  • Manage and triage external vulnerability reports, responsible disclosure submissions, penetration test findings, bug bounty reports, and third‑party security assessments.
  • Perform hands‑on vulnerability research and proof‑of‑concept validation for complex application, protocol, authentication, authorization, cloud, and blockchain‑related security issues.
  • Mentor engineers and security team members on secure design, exploitability analysis, vulnerability remediation, and risk‑based prioritization.
  • Stay current on emerging threats affecting crypto infrastructure, fintech, cloud platforms, web application frameworks, supply‑

Who you are

We’re looking for someone who meets the minimum requirements to be considered for the role.

If you meet these requirements, you are encouraged to apply.

The preferred qualifications are a bonus, not a requirement.

  • Minimum requirements
  • 10 years of professional experience in software security, application security, product security, infrastructure security, security engineering, vulnerability research, incident response, or closely related technical security roles.
  • Experience must include substantial hands‑on work securing production software systems, cloud infrastructure, web applications, APIs, authentication systems, or financial technology platforms.
  • Bachelor’s degree in Computer Science, Computer Engineering, Information Systems, Information Security, Cybersecurity, Software Engineering, Electrical Engineering, Mathematics, or a closely related technical field.

Foreign equivalent degrees are acceptable.

  • Security architecture and threat modeling for complex software systems.
  • Application security, including web application vulnerabilities, API security, authentication, authorization, session management, input validation, injection flaws, insecure deserialization, SSRF, XSS, CSRF, access control failures, and business logic vulnerabilities.
  • Cloud and infrastructure security, including AWS or comparable cloud platforms, IAM, network security, secrets management, containerized workloads, CI/CD security, logging, monitoring, and production hardening.
  • Secure software development practices and the ability to read, review, and reason about production code in modern programming languages such as Java Script, Type Script, Python, Go, Java, Ruby, Rust, or similar.
  • Incident response, security investigations, vulnerability triage, exploitability assessment, remediation planning, and post‑incident review.
  • Cryptographic and authentication concepts, including public‑key cryptography, digital signatures, key management, secure enclave or hardware‑backed security models, OAuth/OIDC, passkeys/Web Authn, wallet signing flows, and secure transaction approval patterns.
  • Security tooling and automation, including SAST, DAST, dependency analysis, vulnerability scanners, custom detection tooling, logging pipelines, or security workflow automation.
  • Risk‑based prioritization of vulnerabilities and security findings in a production engineering environment.
  • Communication with engineering, product, infrastructure, legal, compliance, and executive stakeholders on security risks and remediation tradeoffs.
  • Ability to independently lead ambiguous, high‑impact security initiatives across multiple teams.
  • Ability to mentor engineers and influence secure design decisions without direct management authority.
  • Preferred qualifications
  • Experience securing cryptocurrency, blockchain, wallet, custody, payment, financial technology, or high‑value transaction systems.
  • Experience with bug bounty programs, responsible disclosure, penetration testing, red‑team findings, or vulnerability research.
  • Experience reviewing cryptographic protocols, transaction signing systems, embedded wallets, smart‑contract‑adjacent systems, or developer SDKs.
  • Experience building internal security platforms, security automation, detection systems, or developer‑facing security tools.
  • Public contributions to the security community, such as conference presentations, publications, open‑source tools, vulnerability disclosures, CVEs, security research, or peer review of security work.
  • #J-18808-Ljbffr

Principal Security Engineer, Privy Arbeitgeber: Stripe

Stripe ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern die Möglichkeit bietet, in einem dynamischen und innovativen Umfeld zu arbeiten. Mit einem starken Fokus auf persönliche und berufliche Weiterentwicklung fördert Stripe eine inklusive und kollaborative Unternehmenskultur, die es den Mitarbeitern ermöglicht, ihre Fähigkeiten zu entfalten und bedeutende Beiträge zur globalen Wirtschaft zu leisten. Die Position des Partner Development Managers in der EMEA-Region bietet nicht nur spannende Herausforderungen, sondern auch die Chance, mit führenden Unternehmen zusammenzuarbeiten und an der Spitze der Finanztechnologie zu stehen.

Stripe

Kontaktdaten:

Stripe Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Principal Security Engineer, Privy erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Stripe kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Stripe zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Stripe.

Wir glauben, dass du diese Fähigkeiten brauchst, um Principal Security Engineer, Privy mit Bravour zu bestehen

Software-Sicherheit
Anwendungssicherheit
Produkt-Sicherheit
Infrastruktur-Sicherheit
Sicherheitsarchitektur
Bedrohungsmodellierung
Vulnerabilitätsforschung

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei Stripe vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Stripe könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Stripe sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird Stripe auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!