Auf einen Blick
- Aufgaben: Sichere innovative Produkte und AI-Funktionen, während du eng mit Ingenieuren zusammenarbeitest.
- Unternehmen: Talon.One, ein dynamisches Unternehmen in Berlin mit einer kreativen Kultur.
- Vorteile: Jährliches Lernbudget, flexible Arbeitszeiten und 30 Tage Urlaub plus zusätzliche freie Tage.
- Weitere Informationen: Wachstumsorientierte Umgebung mit vielen Möglichkeiten zur beruflichen Weiterentwicklung.
- Warum dieser Job: Gestalte die Sicherheit von AI-Funktionen und arbeite an spannenden Projekten für große Marken.
- Qualifikationen: Erfahrung in der Softwareentwicklung oder Sicherheit, insbesondere in Multi-Tenant-Plattformen.
Das prognostizierte Gehalt liegt zwischen 63000 - 77000 € pro Jahr.
ÜBER DIE ROLLE: Sie werden einer der ersten beiden Sicherheitsingenieure von Talon.One sein und die Sicherheit von allem, was wir an unsere Kunden und Partner ausliefern, übernehmen, von der API-Autorisierung bis zu den KI-Funktionen, die in unsere Plattform integriert sind, sowie deren Echtzeit-Überwachung und Erkennung. Sie arbeiten direkt mit Ingenieuren und Produktmanagern zusammen, anstatt Tickets zu erstellen, auf einer Multi-Tenant-Plattform, die Promotions und Loyalität für einige der größten Einzelhandels- und Reiseunternehmen Europas ermöglicht. Standort: Berlin, hybrid.
WENN SIE HIER SIND, WERDEN SIE:
- Neue Produktfunktionen, einschließlich KI-gestützter Funktionen, vor deren Entwicklung bedrohungsmodellieren und Ihre Erkenntnisse in echte Ingenieurarbeit umsetzen.
- Die Mieterisolierung und API-Sicherheit über unsere Regel-Engine, Integrations-API, Management-API, CAMA, UCP Predict-Funktionen, Talon.One MCP und Drittanbieter-Integrationen verantworten.
- Als Sicherheitsdesignautorität für unsere KI-Funktionen fungieren und eng mit dem Team hinter UCP und Predict zusammenarbeiten.
- Automatisierte Cross-Tenant- und adversarielle Tests erstellen, die in CI ausgeführt werden, damit die Isolation bei jedem Build überprüft wird, nicht nur während unserer externen jährlichen Pentest-Iterationen.
- Standardisierte, reibungslose und automatisierte goldene Pfade für Code-Sicherheitsprüfungen in CI-Workflows erstellen, die Entwickler standardmäßig ohne Verzögerung bei der Auslieferung übernehmen können.
- Sicherheitsanfälligkeiten verwalten und eine effiziente Patch-Reaktion in jedem Team außerhalb der Plattform koordinieren, von automatisierten Abhängigkeitsupdates bis hin zu geübten Notfallreaktionen.
- Anwendungs- und KI-Sicherheitsüberwachung mit unseren Überwachungstools aufbauen und Echtzeit-Sicherheitsdetektionsregeln, Alarme und Sicherheitsereignis-Runbooks erstellen.
- Die Sicherheit der API-Integration zwischen Talon.One und Adyen gestalten, während unsere Produkte zusammenkommen.
- Ein Sicherheitschampions-Programm durchführen, damit alle unsere Teams echte Sicherheitsfähigkeiten aufbauen, nicht nur das Sicherheitsteam.
- Mit KI experimentieren, innovative Wege nutzen und neue Workflows entwickeln, um Produktsicherheitsrisiken in großem Maßstab zu identifizieren, zu priorisieren und zu beheben.
WAS WIR VON IHNEN ERWARTEN:
- Erfahrung im Versand von Produktionscode, egal ob Sie aus der Softwareentwicklung oder aus der Sicherheitsarbeit kommen, die Programmierung umfasst.
- Erfahrung mit dem Autorisierungs- und Mieterisolierungsmodell einer Multi-Tenant-SaaS-Plattform sowie fundierte Kenntnisse darüber, wie man automatisch auf gebrochene objektbasierte Autorisierung testet.
- API-Sicherheit end-to-end gestalten: Authentifizierung, Lebenszyklus von Anmeldeinformationen, Ratenbegrenzung, Missbrauchsresistenz und Webhook-Sicherheit.
- Praktische Erfahrung mit Bedrohungsmodellierungsmethoden wie STRIDE, um identifizierte Bedrohungen in umsetzbare Ingenieuranforderungen und Sicherheitstests zu übersetzen.
- Praktische Erfahrung in der Implementierung und Feinabstimmung von SAST- und DAST-Tools in CI/CD-Workflows, mit Fokus auf nützliches Feedback für Entwickler und effektive Behebung von Sicherheitsanfälligkeiten.
- Verständnis dafür, wie KI-Funktionen tatsächlich erstellt werden, Abruf, Kontextzusammenstellung, Toolaufrufe, Agentenschleifen und wo indirekte Eingabeaufforderungen die Multi-Tenant-Isolation brechen.
- Praktische Erfahrung mit Google Cloud-Sicherheit, Kubernetes und Tools wie Wiz und Datadog.
- Wissen, wie man Sicherheitsüberwachung und -erkennung in-house (SIEM) selbst aufbaut, vom Entwurf des Signals über die Feinabstimmung bis hin zum Schreiben des Runbooks.
- Fundierte Kenntnisse der OWASP-Sicherheitsrichtlinien, einschließlich der OWASP Top 10, API Security Top 10 und Top 10 für Anwendungen mit großen Sprachmodellen.
- Fähigkeit, Ingenieure zu beeinflussen, die nicht an Sie berichten, und sich wohlzufühlen, früh in einer Funktion ohne vorhandenes Handbuch zu sein.
WAS SIE VON UNS ERWARTEN KÖNNEN:
- Ein Team von über 90 Ingenieuren, Produktmanagern und Produktdesignern in Berlin.
- Führungskräfte mit über 8 Jahren Erfahrung im Aufbau unserer Promotions-Engine.
- Ein jährliches Lernbudget von 1.000 € und kostenlose Deutschkurse zur Verbesserung Ihrer Fähigkeiten.
- 30 Tage Jahresurlaub, plus zusätzliche bezahlte Tage für Ihren Geburtstag und Umzugstag.
- Budget für die Homeoffice-Ausstattung, monatliche Homeoffice-Zulage.
- Freiheit, bis zu 90 Tage weltweit aus dem Ausland zu arbeiten!
- Unterstützung für psychische Gesundheit mit nilo.health und eine ermäßigte Mitgliedschaft im Urban Sports Club.
- 20% Unternehmenszuschuss auf Ihre Rentenbeiträge.
- Subventioniertes BVG-Öffentlicher Verkehrsticket und ein hundefreundliches Büro in Berlin, in dem Ihr pelziger Freund willkommen ist.
- Leasen Sie Ihr ideales Fahrrad über BusinessBike.
WARUM SIE FÜR UNS ARBEITEN SOLLTEN:
- Die richtige Einstellung: moderne Methoden und ein kreativer Arbeitsplatz mit offener und internationaler Kultur.
- Jeder für das Produkt: Gemeinsam schaffen wir ein flexibles, hoch skalierbares Produkt mit modernster Technologie. Nur wenn alle als Team arbeiten, können wir erfolgreich sein.
- Gesundes Wachstum: Das Wachstum unseres Unternehmens bedeutet, dass jeder im Team wächst. Wir lieben es, Wissen zu teilen und zu lernen.
- Eine großartige Umgebung: Flexibles und familienfreundliches Umfeld, helle und leicht zugängliche Büros, moderne Software und Hardware.
- Hohe Flexibilität: Bevorzugen Sie es, früh oder spät in der Nacht zu arbeiten? Müssen Sie Ihre Kinder vom Kindergarten abholen? Arbeiten Sie lieber im Ausland? Wir glauben an Ergebnisse und motivierte Mitarbeiter.
Wollen Sie diesen Job? Wir würden uns freuen, von Ihnen zu hören! Bewerben Sie sich direkt über das untenstehende Formular.
Talon.One ist ein Arbeitgeber, der Chancengleichheit bietet und stolz darauf ist, eine vielfältige Belegschaft zu verfolgen und einzustellen. Wir treffen keine Einstellungsentscheidungen aufgrund von Rasse, Hautfarbe, religiösem Glauben, ethnischer Herkunft, Nationalität, Geschlecht, Geschlechtsidentität, sexueller Orientierung, Behinderung, Alter, Militär- oder Veteranenstatus oder aus einem anderen Grund, der durch geltendes lokales, staatliches oder bundesstaatliches Recht geschützt ist oder durch die Unternehmensrichtlinien verboten ist. Als Arbeitgeber streben wir nach einem gesunden und sicheren Arbeitsplatz und verbieten streng jede Art von Belästigung.
Erfahren Sie mehr über unsere Datenschutzrichtlinie für Kandidaten.
Product & AI Security Engineer Arbeitgeber: Talon.One
Talon.One ist ein hervorragender Arbeitgeber, der eine dynamische und unterstützende Arbeitsumgebung bietet, in der Innovation und Zusammenarbeit im Mittelpunkt stehen. Als Teil unseres Platform Tribe haben Sie die Möglichkeit, an spannenden Projekten mit modernster Technologie zu arbeiten und Ihre Fähigkeiten in einem agilen Umfeld weiterzuentwickeln. Wir fördern eine Kultur des Wissensaustauschs und der Eigenverantwortung, was Ihnen nicht nur berufliches Wachstum ermöglicht, sondern auch eine sinnvolle und erfüllende Karriere in der Cloud-Infrastruktur und DevOps-Engineering bietet.