Auf einen Blick
- Aufgaben: Plane und führe Purple Team Übungen durch, um kritische Systeme zu schützen.
- Arbeitgeber: Trade Republic, die größte Sparplattform in Europa mit über 10 Millionen Kunden.
- Mitarbeitervorteile: Wettbewerbsfähiges Gehalt, flexible Arbeitszeiten und ein unterstützendes Team.
- Andere Informationen: Dynamisches Umfeld mit Fokus auf Vielfalt und Chancengleichheit.
- Warum dieser Job: Gestalte die Zukunft der Finanzsysteme und schütze Millionen von Kunden.
- Gewünschte Qualifikationen: 5+ Jahre Erfahrung als Security Engineer, insbesondere in Purple/Red/Blue Teaming.
Das voraussichtliche Gehalt liegt zwischen 60000 - 80000 € pro Jahr.
Trade Republic ist die größte Sparplattform in Europa - wir sind in 18 Ländern tätig und bedienen über 10 Millionen Kunden, die uns über 150 Milliarden Euro an Vermögenswerten anvertraut haben. Wir streben jedoch nach mehr. Wir haben eine mutige Mission, jedem zu ermöglichen, Wohlstand mit einfachem, sicherem und kostenlosem Zugang zu Finanzsystemen aufzubauen. Sie haben die Möglichkeit, Ihre Karriere zu entwickeln, indem Sie mit einem Team von herausragenden Talenten und modernster Technologie zusammenarbeiten, um eine nachhaltige, positive Zukunft für Millionen zu schaffen.
WAS SIE TUN WERDEN
Als Senior Security Engineer im Purple Teaming planen und führen Sie Purple-Team-Übungen durch, die auf realen Bedrohungsakteuren basieren, um die kritischen Systeme und Kundendaten von Trade Republic zu schützen. Ihre Aufgaben umfassen:
- Entwurf von Angriffszenarien, die den ersten Zugriff, Persistenz, laterale Bewegung, Privilegieneskalation, Command-and-Control und Exfiltration abdecken.
- Koordination mit Geschäfts- und Engineering-Teams zur Erfassung von Anforderungen, zum Verständnis betrieblicher Einschränkungen und zur Sicherstellung, dass Testaktivitäten mit dem Geschäftsriskiko übereinstimmen.
- Bewertung bestehender Sicherheitskontrollen, um sicherzustellen, dass sie nicht nur „aktiv“, sondern tatsächlich effektiv sind.
- Durchführung von tiefgehenden Bewertungen interner Netzwerke, Anwendungen und Cloud-Infrastrukturen.
- Entwicklung und Anpassung von SIEM-Erkennungen, Analyse-Regeln und Alarmen basierend auf Angriffssimulationen und realen Vorfällen zusammen mit dem Security Operations-Team.
- Validierung der Alarmqualität, Reduzierung von Fehlalarmen und Verbesserung des Signal-Rausch-Verhältnisses.
- Validierung der Abdeckung von Erkennungen gegen bekannte TTPs und Identifizierung von Erkennungslücken.
- Unterstützung und Verbesserung von Incident-Response-Playbooks, Eskalationspfaden und Reaktionsautomatisierung.
- Durchführung von hypothesengestützten Bedrohungssuchen basierend auf Angreifer-Handwerk und Bedrohungsinformationen.
WAS WIR SUCHEN
Kernkompetenzen
- Über 5 Jahre Erfahrung als Security Engineer mit über 3 Jahren Spezialisierung auf Purple/Red/Blue Teaming.
- Erfahrung in der Durchführung oder Leitung von Purple-Team-Übungen in Unternehmensumgebungen.
- Starkes Verständnis des Verhaltens realer Angreifer, nicht nur theoretischer Rahmenbedingungen.
- Erfahrung in regulierten oder compliance-gesteuerten Umgebungen (MaRisk, BAIT, GDPR).
Technische Erfahrung
- Starkes Verständnis der Cloud-Sicherheit (AWS) und Kubernetes-Sicherheit.
- Gutes Verständnis der macOS-Sicherheit.
- Erfahrung mit SIEM-Lösungen, vorzugsweise Google SecOps.
- Erfahrung mit Endpoint Detection & Response (EDR)-Tools wie SentinelOne oder CrowdStrike.
- Kenntnisse in Python, Go oder einer anderen Skriptsprache.
- Multi-Cloud-Erfahrung (GCP, Azure) ist von Vorteil.
WARUM SIE JETZT BEWERBEN SOLLTEN
Unsere Kultur belohnt Eigenverantwortung, Exzellenz und hohe Energie. Wir kümmern uns tief um Ergebnisse und halten uns gegenseitig verantwortlich - wir sind hier, um zu gewinnen und eine der größten Herausforderungen, vor denen Europäer stehen - die Schließung der Rentenlücke und die Demokratisierung des Wohlstands - zu lösen. Wenn Sie davon begeistert sind, melden Sie sich!
Wir glauben, dass die unterschiedlichen Identitäten und Hintergründe unseres Teams uns schärfer und stärker machen. Wir setzen uns dafür ein, ein Umfeld zu schaffen, in dem sich jeder respektiert fühlt und die gleichen Chancen hat, in seiner Karriere zu gedeihen. Bei Fragen zu DEI während des Interviewprozesses wenden Sie sich bitte an Ihren Rekrutierungspartner.
Senior Security Engineer - Purple Teaming Arbeitgeber: Trade Republic
Kontaktperson:
Trade Republic HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Senior Security Engineer - Purple Teaming
✨Tip Nummer 1
Mach dir ein starkes Netzwerk! Nutze Plattformen wie LinkedIn, um mit anderen Fachleuten in der Sicherheitsbranche in Kontakt zu treten. Teile deine Erfahrungen und lerne von anderen – Networking kann dir helfen, die richtigen Türen zu öffnen.
✨Tip Nummer 2
Bereite dich auf technische Interviews vor! Übe gängige Fragen und Szenarien, die in der Purple Teaming-Welt vorkommen. Zeige dein Wissen über reale Bedrohungen und wie du sie angehen würdest – das wird Eindruck machen!
✨Tip Nummer 3
Sei proaktiv und zeige Initiative! Wenn du eine interessante Idee oder einen Ansatz hast, teile ihn während des Gesprächs. Arbeitgeber suchen nach kreativen Köpfen, die bereit sind, Verantwortung zu übernehmen und innovative Lösungen zu finden.
✨Tip Nummer 4
Bewirb dich direkt über unsere Website! Das zeigt dein echtes Interesse an der Position und gibt dir die Möglichkeit, dich von anderen Bewerbern abzuheben. Lass uns wissen, warum du die perfekte Ergänzung für unser Team bist!
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Senior Security Engineer - Purple Teaming
Tipps für deine Bewerbung 🫡
Sei authentisch!: Zeig uns, wer du wirklich bist! Deine Persönlichkeit und deine Erfahrungen sind wichtig. Lass uns wissen, was dich motiviert und warum du Teil unseres Teams werden möchtest.
Pass auf die Details auf!: Achte darauf, dass deine Bewerbung fehlerfrei ist. Rechtschreibfehler oder unklare Formulierungen können einen schlechten Eindruck hinterlassen. Nimm dir die Zeit, alles sorgfältig zu überprüfen.
Verknüpfe deine Erfahrungen mit der Stelle!: Erzähle uns, wie deine bisherigen Erfahrungen und Fähigkeiten zu den Anforderungen der Position passen. Zeig uns, dass du die richtige Person für die Rolle als Senior Security Engineer bist!
Bewirb dich über unsere Website!: Der einfachste Weg, um sicherzustellen, dass deine Bewerbung ankommt, ist, sie direkt über unsere Website einzureichen. So kannst du sicher sein, dass wir sie schnell und effizient bearbeiten.
Wie du dich auf ein Vorstellungsgespräch bei Trade Republic vorbereitest
✨Verstehe die Rolle und das Unternehmen
Mach dich mit der Mission und den Werten von Trade Republic vertraut. Überlege dir, wie deine Erfahrungen und Fähigkeiten zur Vision des Unternehmens passen. Zeige im Interview, dass du nicht nur die technischen Anforderungen verstehst, sondern auch, wie du zur Unternehmenskultur beitragen kannst.
✨Bereite konkrete Beispiele vor
Denke an spezifische Situationen aus deiner bisherigen Arbeit, in denen du erfolgreich Purple Team Übungen geleitet oder Sicherheitskontrollen bewertet hast. Bereite dich darauf vor, diese Beispiele zu teilen und zu erklären, wie sie auf die Herausforderungen bei Trade Republic angewendet werden können.
✨Technisches Wissen auffrischen
Stelle sicher, dass du über aktuelle Trends und Technologien im Bereich Cloud-Sicherheit, SIEM-Lösungen und EDR-Tools informiert bist. Sei bereit, technische Fragen zu beantworten und deine Kenntnisse über AWS, Kubernetes und andere relevante Technologien zu demonstrieren.
✨Fragen stellen
Bereite einige durchdachte Fragen vor, die zeigen, dass du an der Rolle und dem Team interessiert bist. Frage nach den aktuellen Herausforderungen, mit denen das Purple Team konfrontiert ist, oder wie Trade Republic seine Sicherheitsstrategie weiterentwickelt. Das zeigt dein Engagement und Interesse an der Position.