Senior Security Software Engineer, v0

Senior Security Software Engineer, v0

Vollzeit 60000 - 80000 € / Jahr (geschätzt) Homeoffice möglich
Vercel

Auf einen Blick

  • Aufgaben: Entwickle Sicherheitsfunktionen und behebe Schwachstellen in innovativen Anwendungen.
  • Unternehmen: Vercel, ein führendes Unternehmen für Infrastruktur mit Fokus auf Sicherheit.
  • Vorteile: Attraktives Gehalt, flexible Arbeitszeiten und Möglichkeiten zur beruflichen Weiterentwicklung.
  • Weitere Informationen: Dynamisches Team mit großartigen Wachstumschancen und direktem Einfluss auf Produkte.
  • Warum dieser Job: Gestalte die Zukunft der Software-Sicherheit und arbeite an spannenden Projekten.
  • Qualifikationen: Mindestens 5 Jahre Erfahrung in der Softwareentwicklung und starke Sicherheitskenntnisse.

Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.

About Vercel

Vercel is the agentic infrastructure company. We free people and agents to ship what’s next.

For more than a decade, Vercel has shaped how the web is built.

As the team behind Next. js, v0, and AI SDK, we create products that help builders move from idea to production with speed, security, and exceptional developer experience.

Now, software is entering a new era, and the next generation of products will not just be used by people. They will be built, extended, and operated by agents.

We are building the platform for that future, trusted by companies like Open AI, Pay Pal, Ramp, Supreme, and millions of developers worldwide.

Whether you’re building our products, supporting our customers, growing our community, or shaping our story, you’ll help define what comes next.

About the role v0 turns natural language into working, deployed applications.

An agent writes code, executes it, and ships it on a user\'s behalf.

That makes v0 one of the most interesting and highest-stakes security surfaces at

Vercel: sandboxed code execution, multi-tenant isolation, permission boundaries between what a user asked for and what the agent actually did, and resistance to prompt injection and tool misuse.

We\'re looking for a Senior (IC4) software engineer with a strong security background to sit fully embedded inside the v0 team, not as a rotating auditor who reviews designs and files tickets, but as a peer engineer who owns security end to end for everything v0 ships.

That means finding and fixing vulnerabilities yourself, building security features directly into the product, reviewing every new feature and launch before it goes out, and running the relationship with our Hacker One researcher community for anything v0-related.

You\'ll spend real time being a great generalist engineer: building features, fixing bugs, shipping to production alongside the rest of the team.

The difference is that you bring security judgment and hands-on ownership to everything the team builds, and you\'re the one who catches the sandbox escape, the auth gap, or the injection vector before it ships, rather than after.

This role reports into the security organization but is deployed full-time with v0, and is evaluated as much on shipped product velocity as on security outcomes.

As a senior (IC4) engineer, you\'re expected to operate independently, set the security bar for the team, and be trusted to make the final call on v0-specific tradeoffs.

What you will do

  • Find and fix issues yourself: Proactively hunt for vulnerabilities across v0, from code you\'re reviewing to systems you\'re actively poking at, and ship the fix, not just the finding.
  • Build security features directly into the product: Design and implement the security-facing functionality itself (sandboxing/isolation controls, permission boundaries, abuse detection, safe defaults for generated apps) as a normal part of the v0 roadmap, not a side project.
  • Review all new v0 features and launches: Be the security reviewer of record for everything the team ships (new capabilities, generated-app patterns, integrations) before it goes out the door.
  • Own the Hacker One relationship for v0: Triage, validate, and drive fixes for reports from Vercel\'s Hacker One researcher community that touch v0, and work directly with researchers on reproduction and remediation.
  • Own the v0 threat model: Understand and continuously refine how v0 generates, executes, and deploys code, including sandbox/runtime isolation, permission boundaries between agent actions and user intent, and defenses against prompt injection and tool-use abuse.
  • Harden code execution boundaries: Work directly on how agent-generated code is scoped, sandboxed, and constrained before it touches real infrastructure, including Vercel\'s own sandbox and serverless runtimes.
  • Build guardrails that don\'t slow the team down: Create patterns, libraries, and checks that let v0 engineers ship new generated-app capabilities quickly without reintroducing known bug classes (auth, SSRF, injection) each time.
  • Partner with central
  • Product

Security: Share threat models, incident learnings, and SDLC tooling with the broader security team, while making the final call on v0-specific tradeoffs since you have the deepest context on the product.

  • Respond to v0-specific security reports and incidents: Be the first responder and technical owner when a security issue is reported against v0 specifically.
  • Think like an attacker, and like an agent: Reason about how a user, or an agent acting on that user\'s behalf, could misuse v0 to attack itself, other tenants, or the platform underneath it.

About you

  • You\'re a software engineer first: 5+ years building and shipping production web applications, at a level where you operate independently (IC4/Senior).

You can pick up a normal feature ticket and ship it end to end, this is not a pure audit/review role.

  • Strong full-stack fundamentals: Comfortable in Type Script, React, and Node, and …
  • #J-18808-Ljbffr

Senior Security Software Engineer, v0 Arbeitgeber: Vercel

Vercel ist ein hervorragender Arbeitgeber, der eine inklusive und unterstützende Arbeitsumgebung bietet, in der Mitarbeiter die Möglichkeit haben, an innovativen Projekten zu arbeiten, die die Zukunft des Webs gestalten. Mit einem starken Fokus auf persönliche und berufliche Weiterentwicklung, flexiblen Arbeitszeiten und einem wettbewerbsfähigen Vergütungspaket, einschließlich Aktienoptionen, fördert Vercel das Wachstum seiner Mitarbeiter und bietet gleichzeitig die nötige Ausstattung für eine produktive Arbeit, sei es im Büro oder im Homeoffice. Die Zusammenarbeit mit talentierten Kollegen und die Möglichkeit, an einem planetarischen CDN zu arbeiten, machen Vercel zu einem einzigartigen Ort für Software-Ingenieure, die einen bedeutenden Einfluss auf Millionen von Entwicklern weltweit haben möchten.

Vercel

Kontaktdaten:

Vercel Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Senior Security Software Engineer, v0 erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Vercel kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Vercel zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Vercel.

Wir glauben, dass du diese Fähigkeiten brauchst, um Senior Security Software Engineer, v0 mit Bravour zu bestehen

Sicherheitsbewusstsein
Vulnerabilitätsmanagement
Sandboxing und Isolation
Berechtigungsgrenzen
Missbrauchserkennung
Code-Review
HackerOne-Management

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei Vercel vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Vercel könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Vercel sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird Vercel auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!