Auf einen Blick
- Aufgaben: Leite Sicherheitsprojekte und schütze innovative Produkte und Systeme.
- Unternehmen: Führendes Unternehmen im Bereich Anwendungssicherheit mit dynamischer Kultur.
- Vorteile: Attraktives Gehalt, umfassende Gesundheitsleistungen und flexible Arbeitsmöglichkeiten.
- Weitere Informationen: Mentoring-Möglichkeiten und hervorragende Karrierechancen in einem innovativen Umfeld.
- Warum dieser Job: Gestalte die Sicherheit von AI-gestützten Produkten und mache einen echten Unterschied.
- Qualifikationen: Mindestens 5 Jahre Erfahrung in der Sicherheits- oder Softwareentwicklung.
Das prognostizierte Gehalt liegt zwischen 15000 - 15000 € pro Jahr.
Ein Senior Application Security Engineer wird benötigt, um Initiativen zu leiten, die kundenorientierte Produkte, interne Tools, APIs und KI-gestützte Systeme schützen. Die Rolle arbeitet eng mit Produkt-, Plattform-, Infrastruktur-, Daten- und Engineering-Teams zusammen, um Sicherheit während des gesamten Softwareentwicklungszyklus zu integrieren, ohne das Tempo der Innovation zu verlangsamen. Sie eignet sich für jemanden, der komplexe technische Projekte von der Planung bis zur Behebung in einer Umgebung vorantreiben kann, die regulierte Finanzsoftware mit generativer KI verbindet.
Verantwortlichkeiten
- Leitung von Application Security-Projekten von Anfang bis Ende, Koordination von Mitwirkenden und Abhängigkeiten zur Bereitstellung nachhaltiger Risikominderungen
- Durchführung von Bedrohungsmodellierungen und Sicherheitsarchitekturprüfungen für kundenorientierte Anwendungen, APIs, verteilte Dienste und KI/ML-Systeme
- Entwurf und Implementierung von standardmäßigen Sicherheitskontrollen wie Codierungsstandards, API-Schutz, automatisierten Tests, CI/CD-Schutzmaßnahmen und Geheimnisverwaltung
- Identifizierung systemischer Schwachstellen mit Engineering-Partnern, Abwägung von Behebungsoptionen und Sicherstellung, dass hochriskante Probleme effektiv gelöst werden
- Aufbau von Automatisierung und Diensten, die die Erkennung, Priorisierung, Validierung und Prävention von Schwachstellen verbessern und gleichzeitig die Friktion für Entwickler reduzieren
- Bewertung der Sicherheit von KI-gestützten Produkten und Entwickler-Workflows, einschließlich GenAI-Integrationen, agentischen Systemen, Modell-Eingaben und -Ausgaben, sensibler Datenverarbeitung und Zugriffsgrenzen
- Technische Führung während hochgradiger Sicherheitsvorfälle in Anwendungen, Durchführung von Ursachenanalysen und Nachverfolgung von Verbesserungen
- Mentoring von Ingenieuren, Beitrag zu Design- und Code-Reviews sowie Dokumentation wiederverwendbarer Muster, die die AppSec-Praxis in der Organisation stärken
Anforderungen
- 5+ Jahre Erfahrung in der Sicherheits- oder Softwaretechnik oder einer verwandten technischen Rolle, einschließlich 2+ Jahre mit Fokus auf Anwendungs- oder Produktsicherheit
- Praktische Erfahrung im Aufbau wiederverwendbarer AppSec-Schutzmaßnahmen, Plattformen oder Automatisierungen, die von mehreren Engineering-Teams übernommen wurden
- Vertrautheit mit modernen Frontend-Frameworks, REST- oder GraphQL-APIs, Microservices und ereignisgesteuerten Architekturen
- Kenntnisse über AI/ML- und GenAI-Risiken wie Eingabeaufforderungsinjektionen, unsichere Werkzeugnutzung, sensible Datenexposition und Bedrohungen der Modell-Lieferkette
- Erfahrung in der Nutzung von Risikomessungen oder Programmdaten zur Priorisierung von Arbeiten und zur Demonstration von Verbesserungen
- Fähigkeit zur Zusammenarbeit mit Rechts-, Risiko-, Compliance- oder Prüfungsteams in einem regulierten Umfeld
- Sicherheitszertifikate wie CISSP, CSSLP, CCSP oder AWS Security Specialty oder gleichwertige praktische Expertise
Wünschenswert
- Erfahrung im Mentoring von Ingenieuren und der Steigerung der Qualität durch Design- und Code-Reviews
Vorteile und Arbeitssetup
- Erwarteter Grundgehaltsspanne von 166.900 bis 230.900 USD
- Remote-first mit Erwartungen zur persönlichen Zusammenarbeit während Team-Onsites und Planungssitzungen
- Berechtigung für Einstellungen in den USA und Kanada (außer Quebec), hauptsächlich in den Zeitzonen Ost-/Westküste
- Umfassende medizinische, zahnärztliche, visuelle und Wellness-Abdeckung; Beiträge zum Gesundheitskonto, wo berechtigt
- 401(k) oder Gruppenrentenplan mit Unternehmensbeitrag bis zu 15.000 USD jährlich, plus ein Mitarbeiteraktienkaufplan
- Aktienoptionen, die vierteljährlich fällig werden, plus leistungsabhängige Bonusmöglichkeiten
- Bezahlter Urlaub, Krankheitsurlaub, Unternehmensfeiertage und bezahlte Familien- und Elternzeit
- Leben- und Invaliditätsversicherung, Mitarbeiterunterstützungsprogramm, finanzielle Wellness-Ressourcen und jährliche Wellness- und Produktivitätszulagen
Senior Application Security Engineer Arbeitgeber: Upstart
Upstart ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern die Möglichkeit bietet, in einem dynamischen und unterstützenden Umfeld zu arbeiten, das Kreativität und Innovation fördert. Mit flexiblen Arbeitsmodellen, die sowohl Remote-Arbeit als auch persönliche Team-Events umfassen, sorgt Upstart dafür, dass jeder Mitarbeiter die Unterstützung erhält, die er benötigt, um seine besten Leistungen zu erbringen. Darüber hinaus profitieren die Mitarbeiter von umfassenden Gesundheitsleistungen, großzügigen Altersvorsorgeplänen und zahlreichen Möglichkeiten zur beruflichen Weiterentwicklung, was Upstart zu einem attraktiven Arbeitsplatz für Software-Ingenieure macht.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Senior Application Security Engineer erhalten könntest
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Upstart kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Upstart zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Upstart.
Wir glauben, dass du diese Fähigkeiten brauchst, um Senior Application Security Engineer mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei Upstart vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Upstart könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Upstart sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird Upstart auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!