Auf einen Blick
- Aufgaben: Entwickle Sicherheitslösungen für Open-Source-Frameworks und schütze Millionen von Anwendungen.
- Unternehmen: Vercel, ein innovatives Unternehmen, das die Webentwicklung revolutioniert.
- Vorteile: Attraktives Gehalt, flexible Arbeitszeiten und die Möglichkeit, remote zu arbeiten.
- Weitere Informationen: Engagiere dich in einer dynamischen Community und forme die Sicherheitsstandards der nächsten Generation.
- Warum dieser Job: Sei Teil einer Zukunft, in der Software sicherer und effizienter wird.
- Qualifikationen: Erfahrung mit Turborepo, Nuxt, Svelte/SvelteKit oder ähnlichen Projekten.
Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.
Über Vercel: Vercel ist das agentische Infrastrukturunternehmen. Wir befreien Menschen und Agenten, um das Nächste zu versenden. Seit mehr als einem Jahrzehnt hat Vercel geprägt, wie das Web gebaut wird. Als das Team hinter Next.js, v0 und AI SDK schaffen wir Produkte, die Entwicklern helfen, von der Idee bis zur Produktion mit Geschwindigkeit, Sicherheit und außergewöhnlicher Entwicklererfahrung zu gelangen.
Über die Rolle: Vercel baut und pflegt ein breites Portfolio an Open-Source-Projekten, die das moderne Web antreiben und in Millionen von Anwendungen laufen. Ihr Hauptaugenmerk liegt auf Turborepo, Nuxt, Svelte/SvelteKit, SWR, Workflow und Nitro. Eine einzige strukturelle Korrektur auf Framework-Ebene schützt jede dieser Anwendungen gleichzeitig, was diese Rolle zu einer der wirkungsvollsten Sicherheitsrollen im Unternehmen macht.
Wir suchen einen Sicherheitsingenieur, der es liebt, eine ganze Klasse von Schwachstellen zu finden und sie mit einem einzigen Schritt zu beseitigen, nicht jemanden, der damit zufrieden ist, einen Fehler nach dem anderen zu melden. Sie werden tiefgehende Sicherheitsbewertungen der internen Frameworks (Routing, Middleware, Caching, Serveraktionen, den Build-Pipeline) durchführen, die systematischen Muster finden, die ganze Familien von Fehlern erzeugen, und die frameworkbezogenen Korrekturen und Designänderungen vorantreiben, die sie dauerhaft entfernen. Sie werden auch dafür verantwortlich sein, wie diese Projekte mit extern gemeldeten Schwachstellen umgehen, koordinierte Offenlegungen und CVEs, und direkt mit den Betreuern und der Open-Source-Sicherheitsgemeinschaft zusammenarbeiten. Dies umfasst die praktische Verantwortung für Vercels Open-Source-Bug-Bounty-Programm für diese Projekte: Eingehende Berichte triagieren, Ergebnisse validieren und reproduzieren sowie Korrekturen mit den richtigen Betreuern vorantreiben.
Was Sie tun werden:
- Nach Schwachstellengruppen suchen, nicht nach einzelnen Fehlern: Führen Sie tiefgehende Sicherheitsbewertungen der internen Frameworks durch, um die systematischen Designmuster zu finden, die ganze Familien von Problemen erzeugen.
- Ursachenbehebungen auf Framework-Ebene vorantreiben: Designänderungen upstream vorantreiben, die eine Kategorie von Schwachstellen in jeder Anwendung beseitigen, die auf dem Framework basiert, anstatt einzelne Instanzen zu patchen, sobald sie gemeldet werden.
- Verantwortung für die Offenlegung von Schwachstellen und CVEs übernehmen: Sicherheitsberichte aus der Gemeinschaft und von Forschern über Turborepo, Nuxt, Svelte/SvelteKit, SWR, Workflow, Nitro und andere gepflegte OSS-Projekte triagieren. Koordinieren Sie embargoed fixes, schreiben und veröffentlichen Sie Hinweise und verwalten Sie den CVE/CNA-Prozess von Anfang bis Ende.
- Das OSS-Bug-Bounty-Programm für diese Projekte leiten: Verantwortung für die Triagierung und Validierung eingehender Berichte für Vercels Open-Source-Bug-Bounty-Programm übernehmen. Ergebnisse reproduzieren, Schweregrad bewerten und Korrekturen mit den richtigen Betreuern und Forschern koordinieren.
- Sicherheit frühzeitig in das Design einbringen: Mit Framework-Betreuern und Kernteams während RFCs und Designüberprüfungen zusammenarbeiten, damit neue Funktionen mit Sicherheit von der ersten Entwurf berücksichtigt werden, nicht erst nach einem Bericht.
- Präventive Werkzeuge entwickeln: Zu Lintern, Codemods und CI-Prüfungen beitragen, die Regressionen zuvor behobener Schwachstellengruppen abfangen, bevor sie erneut auftreten.
- Lieferkettensicherheit für diese Projekte übernehmen: Stärken, wie Abhängigkeiten, Releases und veröffentlichte Pakete für Turborepo, Nuxt, Svelte/SvelteKit, SWR, Workflow und Nitro erstellt, signiert und verteilt werden.
- Mit der Gemeinschaft arbeiten, nicht um sie herum: Direkt mit Betreuern, Mitwirkenden und externen Forschern als Kollegen zusammenarbeiten. Praktische Sicherheitsempfehlungen in Projektdiskussionen einbringen und Vercel in koordinierten Offenlegungsnormen und Arbeitsgruppen vertreten, wenn ein Problem mehrere Ökosysteme betrifft.
Über Sie: Sie haben diese Frameworks tatsächlich verwendet oder gebrochen: Sie haben echte Dinge mit Turborepo, Nuxt, Svelte/SvelteKit, SWR, Workflow oder Nitro (oder vergleichbaren Projekten) gebaut oder Sicherheitsprobleme darin gefunden und gemeldet. Dies ist eine harte Anforderung, kein nettes Extra: Wir benötigen jemanden, der versteht, was diese Projekte tatsächlich tun und wie sie tatsächlich verwendet werden, nicht einen Generalisten, der hereinspringt. Sie haben eine tiefe Wertschätzung und Respekt für Open-Source-Arbeit: Sie verstehen, dass dies Gemeinschaftsprojekte mit Betreuern, Mitwirkenden und Nutzern sind, die sich leidenschaftlich dafür einsetzen, und Sie behandeln das mit der Ernsthaftigkeit, die es verdient.
Security Software Engineer, Open Source Frameworks Arbeitgeber: Vercel
Vercel ist ein hervorragender Arbeitgeber, der eine inklusive und unterstützende Arbeitsumgebung bietet, in der Mitarbeiter die Möglichkeit haben, an innovativen Projekten zu arbeiten, die die Zukunft des Webs gestalten. Mit einem starken Fokus auf persönliche und berufliche Weiterentwicklung, flexiblen Arbeitszeiten und einem wettbewerbsfähigen Vergütungspaket, einschließlich Aktienoptionen, fördert Vercel das Wachstum seiner Mitarbeiter und bietet gleichzeitig die nötige Ausstattung für eine produktive Arbeit, sei es im Büro oder im Homeoffice. Die Zusammenarbeit mit talentierten Kollegen und die Möglichkeit, an einem planetarischen CDN zu arbeiten, machen Vercel zu einem einzigartigen Ort für Software-Ingenieure, die einen bedeutenden Einfluss auf Millionen von Entwicklern weltweit haben möchten.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Security Software Engineer, Open Source Frameworks erhalten könntest
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Vercel kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Vercel zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Vercel.
Wir glauben, dass du diese Fähigkeiten brauchst, um Security Software Engineer, Open Source Frameworks mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei Vercel vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Vercel könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Vercel sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird Vercel auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!