Senior Security Software Engineer, v0

Senior Security Software Engineer, v0

Berlin Vollzeit Kein Homeoffice möglich
W

Auf einen Blick

  • Aufgaben: Entwickle Sicherheitsfunktionen und behebe Schwachstellen in innovativen Softwareprojekten.
  • Unternehmen: Vercel, ein führendes Unternehmen im Bereich Web-Infrastruktur mit einer kreativen Kultur.
  • Vorteile: Attraktives Gehalt, Gesundheitsleistungen, flexible Arbeitszeiten und Entwicklungsmöglichkeiten.
  • Weitere Informationen: Dynamisches Umfeld mit großartigen Karrieremöglichkeiten und einem inklusiven Team.
  • Warum dieser Job: Gestalte die Zukunft der Softwareentwicklung und schütze innovative Produkte vor Bedrohungen.
  • Qualifikationen: Mindestens 5 Jahre Erfahrung in der Softwareentwicklung und fundierte Kenntnisse in Sicherheit.

Über Vercel: Vercel ist das agentische Infrastrukturunternehmen. Wir befreien Menschen und Agenten, um das Nächste zu versenden. Seit mehr als einem Jahrzehnt hat Vercel geprägt, wie das Web gebaut wird. Als das Team hinter Next.js, v0 und AI SDK schaffen wir Produkte, die Entwicklern helfen, von der Idee bis zur Produktion mit Geschwindigkeit, Sicherheit und außergewöhnlicher Entwicklererfahrung zu gelangen.

Über die Rolle: v0 verwandelt natürliche Sprache in funktionierende, bereitgestellte Anwendungen. Ein Agent schreibt Code, führt ihn aus und versendet ihn im Namen eines Benutzers. Das macht v0 zu einer der interessantesten und risikoreichsten Sicherheitsoberflächen bei Vercel: sandboxed Codeausführung, Multi-Tenant-Isolation, Berechtigungsgrenzen zwischen dem, was ein Benutzer angefordert hat, und dem, was der Agent tatsächlich getan hat, sowie Widerstand gegen Eingabeaufforderungsinjektion und Werkzeugmissbrauch.

Wir suchen einen Senior (IC4) Software-Ingenieur mit starkem Sicherheitsbackground, der vollständig im v0-Team eingebettet ist, nicht als rotierender Auditor, der Designs überprüft und Tickets erstellt, sondern als Peer-Ingenieur, der die Sicherheit von Anfang bis Ende für alles, was v0 versendet, verantwortet. Das bedeutet, dass Sie selbst Schwachstellen finden und beheben, Sicherheitsfunktionen direkt in das Produkt integrieren, jede neue Funktion und jeden Launch überprüfen, bevor sie veröffentlicht wird, und die Beziehung zu unserer HackerOne-Forscher-Community für alles, was mit v0 zu tun hat, pflegen.

Was Sie tun werden:

  • Finden und beheben Sie Probleme selbst: Proaktiv nach Schwachstellen in v0 suchen, vom Code, den Sie überprüfen, bis zu Systemen, die Sie aktiv untersuchen, und die Lösung versenden, nicht nur das Finden.
  • Sicherheitsfunktionen direkt in das Produkt integrieren: Entwerfen und implementieren Sie die sicherheitsrelevante Funktionalität selbst (Sandboxing/Isolationskontrollen, Berechtigungsgrenzen, Missbrauchserkennung, sichere Standards für generierte Apps) als normalen Teil des v0-Roadmaps, nicht als Nebenprojekt.
  • Alle neuen v0-Funktionen und -Launches überprüfen: Seien Sie der Sicherheitsprüfer für alles, was das Team versendet (neue Funktionen, generierte App-Muster, Integrationen), bevor es das Haus verlässt.
  • Die HackerOne-Beziehung für v0 besitzen: Berichte von Vercels HackerOne-Forscher-Community, die v0 betreffen, triagieren, validieren und Lösungen vorantreiben und direkt mit Forschern an Reproduktion und Behebung arbeiten.
  • Das v0-Bedrohungsmodell besitzen: Verstehen und kontinuierlich verfeinern, wie v0 Code generiert, ausführt und bereitstellt, einschließlich Sandbox-/Laufzeitsisolierung, Berechtigungsgrenzen zwischen Agentenaktionen und Benutzerabsicht sowie Abwehrmaßnahmen gegen Eingabeaufforderungsinjektion und Werkzeugmissbrauch.
  • Grenzen der Codeausführung absichern: Direkt daran arbeiten, wie agentengenerierter Code eingeschränkt, sandboxed und begrenzt wird, bevor er echte Infrastruktur berührt, einschließlich Vercels eigener Sandbox und serverloser Laufzeiten.
  • Schutzmaßnahmen erstellen, die das Team nicht verlangsamen: Muster, Bibliotheken und Prüfungen erstellen, die es v0-Ingenieuren ermöglichen, neue generierte App-Funktionen schnell zu versenden, ohne bekannte Fehlerklassen (Auth, SSRF, Injektion) jedes Mal wieder einzuführen.
  • Mit zentraler Produktsicherheit zusammenarbeiten: Bedrohungsmodelle, Vorfalllernerfahrungen und SDLC-Tools mit dem breiteren Sicherheitsteam teilen, während Sie die endgültige Entscheidung über v0-spezifische Trade-offs treffen, da Sie den tiefsten Kontext zum Produkt haben.
  • Auf v0-spezifische Sicherheitsberichte und Vorfälle reagieren: Der erste Ansprechpartner und technische Eigentümer sein, wenn ein Sicherheitsproblem speziell gegen v0 gemeldet wird.
  • Wie ein Angreifer und wie ein Agent denken: Überlegen, wie ein Benutzer oder ein Agent, der im Namen dieses Benutzers handelt, v0 missbrauchen könnte, um sich selbst, andere Mieter oder die zugrunde liegende Plattform anzugreifen.

Sie sind zuerst ein Software-Ingenieur: 5+ Jahre Erfahrung im Aufbau und Versand von Produktions-Webanwendungen auf einem Niveau, auf dem Sie unabhängig arbeiten (IC4/Senior). Sie können ein normales Feature-Ticket aufnehmen und es von Anfang bis Ende versenden, dies ist keine reine Audit-/Überprüfungsrolle.

Starke Full-Stack-Grundlagen: Sicher im Umgang mit TypeScript, React und Node und in der Lage, im selben Codebase, PR-Flow und Tempo wie der Rest des v0-Teams zu arbeiten.

Echte Sicherheitsurteile: Sie verstehen AuthN/AuthZ-Design, Sandboxing und Isolation, Klassen von Injektionsanfälligkeiten und können über "einen KI-Agenten, der Code schreibt und ausführt" als neuartige Angriffsfläche nachdenken, auch wenn Ihr Hintergrund bisher hauptsächlich Softwareengineering war und nicht eine Sicherheitsbezeichnung.

Sie beeinflussen durch Code, nicht nur durch Prozesse: Sie würden lieber die Grundursache in einem PR beheben, als ein Richtliniendokument darüber zu schreiben. Sie können das Sicherheitsbewusstsein eines schnelllebigen Teams sein, ohne dessen Engpass zu werden.

Komfortabel mit Unklarheiten: Das Bedrohungsmodell von v0 wird noch geschrieben. Sie sind begeistert, es zu definieren, anstatt ein reifes Handbuch zu übernehmen.

Bereit, mit v0 zu bauen, nicht nur es zu sichern: Sie sind glücklich, tatsächlich v0 zu verwenden, um Dinge zu bauen und zu verstehen, wie unsere Produkte von Anfang bis Ende funktionieren, nicht nur den Code von außen zu lesen.

Senior Security Software Engineer, v0 Arbeitgeber: Webhosting

Infomaniak ist ein hervorragender Arbeitgeber, der dir die Möglichkeit bietet, deine Leidenschaft in eine sinnvolle Arbeit zu verwandeln. Mit einem starken Fokus auf ethische und nachhaltige Cloud-Lösungen fördert das Unternehmen eine dynamische Arbeitskultur, in der du Verantwortung übernimmst und an Projekten arbeitest, die Millionen von Menschen erreichen. Zudem profitierst du von flexiblen Arbeitszeiten, einer fairen Vergütung, umfangreichen Sozialleistungen und einem engagierten Team, das Innovation und persönliche Entwicklung schätzt.

W

Kontaktdaten:

Webhosting Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Senior Security Software Engineer, v0 erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Webhosting kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Webhosting zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Webhosting.

Wir glauben, dass du diese Fähigkeiten brauchst, um Senior Security Software Engineer, v0 mit Bravour zu bestehen

Sicherheitsbewusstsein
Vulnerabilitätsanalyse
Sandboxing und Isolation
Berechtigungsgrenzen
Abuse Detection
TypScript
React

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei Webhosting vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Webhosting könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Webhosting sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird Webhosting auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!