Auf einen Blick
- Aufgaben: Leite innovative Sicherheitsprojekte und entwickle moderne Lösungen zur Schwachstellenverwaltung.
- Unternehmen: Zscaler, ein führendes Unternehmen im Bereich Cybersicherheit mit einer dynamischen Kultur.
- Vorteile: Umfassende Gesundheitspläne, flexible Arbeitszeiten, Weiterbildungsmöglichkeiten und mehr.
- Weitere Informationen: Wachstumsorientierte Umgebung mit Fokus auf Teamarbeit und persönlicher Entwicklung.
- Warum dieser Job: Gestalte die Zukunft der Cybersicherheit und nutze KI für echten Einfluss.
- Qualifikationen: Mindestens 12 Jahre Erfahrung in der Sicherheits- oder Produktentwicklung.
Das prognostizierte Gehalt liegt zwischen 72000 - 88000 € pro Jahr.
Über Zscaler
Zscaler beschleunigt die digitale Transformation, um sicherzustellen, dass unsere Kunden agiler, effizienter, widerstandsfähiger und sicherer werden können. Als KI-gestütztes Unternehmen nutzen wir den größten Sicherheitsdatenpool der Welt, um unsere cloud-native Zero Trust Exchange-Plattform zu betreiben. Diese Innovation schützt unsere Kunden vor Cyberangriffen und Datenverlust, indem sie Benutzer, Geräte und Anwendungen an jedem Standort sicher verbindet.
Hier zählt der Einfluss in Ihrer Rolle mehr als der Titel, und Vertrauen wird auf Ergebnissen aufgebaut. Wir suchen Innovatoren, die aktiv KI nutzen, um ihren Einfluss zu verstärken, und die in einer Umgebung gedeihen, in der wir intelligente Systeme nutzen, um uns gegen sich entwickelnde Bedrohungen abzusichern. Wir glauben an Transparenz und schätzen konstruktive, ehrliche Debatten – wir konzentrieren uns darauf, schneller zu den besten Ideen zu gelangen. Wir bauen leistungsstarke Teams auf, die schnell und qualitativ hochwertig einen Einfluss ausüben können. Dazu schaffen wir eine Kultur der Ausführung, die auf Kundenobsession, Zusammenarbeit, Eigenverantwortung und Rechenschaftspflicht basiert.
Wir schätzen hohe Auswirkungen und hohe Verantwortung mit einem Sinn für Dringlichkeit, in dem Sie befähigt sind, Ihre beste Arbeit zu leisten und Ihr Potenzial auszuschöpfen. Wenn Sie von einem Zweck getrieben sind, gerne komplexe Herausforderungen lösen und Teil des Teams sein möchten, das hilft, das KI-Zeitalter zu sichern, laden wir Sie ein, Ihre Talente bei Zscaler einzubringen und die Zukunft der Cybersicherheit mitzugestalten.
Rolle
Wir suchen einen Principal Engineer für Vulnerability & Exposure Management, der unser Team verstärkt. Dies ist eine hybride Rolle, die an den Senior Manager für Informationssicherheitstechnik in der Produkt-Sicherheitsabteilung berichtet. Diese kritische Rolle hilft dabei, die Art und Weise zu modernisieren, wie wir Sicherheitsanfälligkeiten entdecken, priorisieren und reduzieren, und zwar über Infrastruktur, Cloud, Anwendungen, APIs, Endpunkte, Container und internetfähige Assets hinweg. Als individueller Beitragender werden Sie sowohl strategisch als auch technisch tätig sein, um das Betriebsmodell zu definieren, skalierbare Workflows zu erstellen, Ingenieurteams zu beeinflussen und tief in Erkenntnisse, Abdeckungsdefizite, Scannerbeschränkungen und Sanierungspfade mit einer starken Builder-Mentalität einzutauchen.
Was Sie tun werden (Erwartungen an die Rolle)
- Leiten Sie umfassende Initiativen zum Management von Sicherheitsanfälligkeiten und -expositionen über Infrastruktur, Cloud, APIs und Container und entwickeln Sie die Funktion von einer traditionellen Berichterstattungsrolle zu einer hochwirksamen Produkt-Sicherheitsengineering-Fähigkeit weiter.
- Definieren Sie fortschrittliche, risikobasierte Priorisierungsmodelle, die über den Standard-CVSS hinausgehen, indem Sie Bedrohungsinformationen und Geschäftskontext integrieren, um Rauschen und doppelte Erkenntnisse für Ingenieurteams drastisch zu reduzieren.
- Entwerfen und implementieren Sie automatisierte Datenpipelines, Skripting und Workflow-Orchestrierung, um den gesamten Lebenszyklus der Asset-Entdeckung, authentifizierten Scans, Triage, Routing und Validierung zu optimieren.
- Führen Sie das Management der externen Angriffsoberfläche (EASM) durch, um internetfähige Assets zu kartieren und gleichzeitig Programmdefizite aggressiv zu identifizieren, einschließlich nicht authentifizierter Scans, veralteter Asset-Eigentümerschaft und nicht verfolgter Ausnahmen.
- Arbeiten Sie direkt mit DevOps-, IT- und Engineering-Teams zusammen, um komplexe Daten zu Sicherheitsanfälligkeiten in praktische technische Anleitungen, dauerhafte Infrastrukturverbesserungen und leistungsstarke Leistungskennzahlen für das Management zu übersetzen.
Wer Sie sind (Erfolgprofil)
- Sie gedeihen in Unklarheit. Sie fühlen sich wohl dabei, den Weg zu bauen, während Sie ihn gehen. Sie gedeihen in einer dynamischen Umgebung und sehen Unklarheit nicht als Hindernis, sondern als Rohmaterial, um etwas Bedeutungsvolles zu schaffen.
- Sie handeln wie ein Eigentümer. Ihre Leidenschaft für die Mission treibt Ihre Handlungsbereitschaft an. Sie arbeiten mit Integrität, weil Ihnen das Ergebnis wirklich am Herzen liegt. Wahre Eigenverantwortung bedeutet, dynamische Bandbreite zu nutzen: die Fähigkeit, nahtlos zwischen hochrangiger Strategie und praktischer Ausführung zu navigieren.
- Sie sind ein Problemlöser. Sie lieben es, Herausforderungen entgegenzulaufen, weil Sie sich darauf konzentrieren, die Lösung zu finden, in dem Wissen, dass das Lösen schwieriger Probleme den größten Einfluss hat.
- Sie sind ein vertrauenswürdiger Mitarbeiter. Sie sind ehrgeizig für das Team, nicht nur für sich selbst. Sie nehmen unsere Herausforderungskultur an, indem Sie kontinuierliches Feedback geben und empfangen – in dem Wissen, dass Offenheit, die mit Klarheit und Respekt vermittelt wird, die wahrhaftigste Form der Teamarbeit und der schnellste Weg ist, Vertrauen zu gewinnen.
- Sie sind ein Lernender. Sie haben eine echte Wachstumsmentalität und sind besessen von Ihrer eigenen Entwicklung, indem Sie aktiv nach Feedback suchen, um ein besserer Partner und ein stärkerer Teamkollege zu werden. Sie lieben, was Sie tun, und tun es mit einem Ziel.
Was wir suchen (Mindestqualifikationen)
- Fundamentales Verständnis von KI/ML-Technologien und Erfahrung in der Nutzung, Sicherung oder Positionierung von KI-gesteuerten Lösungen zur Optimierung von Ergebnissen in Ihrem Funktionsbereich.
- 12+ Jahre Erfahrung in der Sicherheitsengineering oder Produktsicherheit, einschließlich 7+ Jahre praktische Erfahrung in der Durchführung und Skalierung von Programmen zum Management von Sicherheitsanfälligkeiten und -expositionen in komplexen Umgebungen.
- Tiefes Verständnis der Scannermechanik (einschließlich authentifizierter/nicht authentifizierter Scans, Abdeckungsdefizite und Asset-Korrelation) gepaart mit Kenntnissen in Plattformen wie Tenable, Qualys, Wiz, CrowdStrike oder Burp Suite.
- Praktische Erfahrung in der Implementierung risikobasierter Rahmenwerke, die moderne Ausnutzbarkeitssignale, Bedrohungsinformationen, KEV, EPSS und die Kritikalität von Assets nutzen, um Bedrohungen effektiv zu priorisieren.
- Praktische Automatisierungsfähigkeiten mit Python, PowerShell, APIs, Datenpipelines oder Workflow-Orchestrierungsplattformen zur Beseitigung manueller betrieblicher Überlastung, kombiniert mit der nachgewiesenen Fähigkeit, partnerschaftlich mit Ingenieurteams zusammenzuarbeiten, um Sanierungen voranzutreiben und komplexe technische Daten in klare Einblicke für das obere Management zu übersetzen.
Was Sie hervorhebt (Bevorzugte Qualifikationen)
- Erfahrung in der Nutzung von KI/ML-Technologien und fortschrittlichen Orchestrierungsplattformen zur Gestaltung intelligenter, selbstbedienbarer Triage, automatisierter Remediation-Routing und prädiktiver Expositionsanalyse-Workflows.
- Umfangreiche Erfahrung in der Sicherung von Multi-Cloud-Umgebungen (AWS, Azure, GCP) und containerisierten Architekturen (Kubernetes), einschließlich Bildscanning, Laufzeitsicherheit und der Integration von Sicherheitsrichtlinien in CI/CD- und DevSecOps-Pipelines.
- Nachweisliche Erfolge in fortgeschrittenen Strategien zur Priorisierung von Sicherheitsanfälligkeiten (EASM, CTEM und Angriffsweg-Analyse) gepaart mit der Fähigkeit, Daten zu Sicherheitsanfälligkeiten nahtlos in CMDBs, Asset-Inventare und Eigentumstracking-Systeme zu integrieren.
Bei Zscaler setzen wir uns dafür ein, ein Team aufzubauen, das die Gemeinschaften widerspiegelt, denen wir dienen, und die Kunden, mit denen wir arbeiten. Wir fördern ein integratives Umfeld, das alle Hintergründe und Perspektiven wertschätzt und Zusammenarbeit und Zugehörigkeit betont. Schließen Sie sich uns an, um unser Ziel zu erreichen, das Geschäft nahtlos und sicher zu gestalten.
Unser Leistungsprogramm ist eine der wichtigsten Möglichkeiten, wie wir unsere Mitarbeiter unterstützen. Zscaler bietet umfassende und inklusive Leistungen, um den unterschiedlichen Bedürfnissen unserer Mitarbeiter und ihrer Familien in allen Lebensphasen gerecht zu werden, einschließlich:
- Verschiedene Gesundheitspläne
- Urlaubs- und Krankheitszeitpläne
- Elternzeitoptionen
- Rentenoptionen
- Bildungsvergütung
- Bürovorteile und mehr!
Erfahren Sie hier mehr über Zscalers hybrides Arbeitsmodell und die Vorteile.
Durch die Bewerbung auf diese Rolle stimmen Sie den geltenden Gesetzen, Vorschriften und Zscaler-Richtlinien zu, einschließlich derjenigen, die sich auf Sicherheits- und Datenschutzstandards und -richtlinien beziehen.
Zscaler verpflichtet sich, allen Personen gleiche Beschäftigungsmöglichkeiten zu bieten. Wir streben danach, einen Arbeitsplatz zu schaffen, an dem Mitarbeiter mit Respekt behandelt werden und die Chance haben, erfolgreich zu sein. Alle qualifizierten Bewerber werden unabhängig von Rasse, Hautfarbe, Religion, Geschlecht (einschließlich Schwangerschaft oder verwandten medizinischen Bedingungen), Alter, nationaler Herkunft, sexueller Orientierung, Geschlechtsidentität oder -ausdruck, genetischen Informationen, Behinderungsstatus, geschützten Veteranenstatus oder einer anderen durch Bundes-, Landes- oder lokale Gesetze geschützten Eigenschaft berücksichtigt.
Vergütungstransparenz
Zscaler hält sich an alle geltenden bundesstaatlichen, staatlichen und lokalen Vorschriften zur Vergütungstransparenz.
Zscaler verpflichtet sich, angemessene Unterstützung (sogenannte Anpassungen) in unseren Rekrutierungsprozessen für Kandidaten bereitzustellen, die anders abled sind, langfristige Erkrankungen, psychische Gesundheitszustände oder aufrichtig gehaltene religiöse Überzeugungen haben oder neurodivergent sind oder Unterstützung im Zusammenhang mit Schwangerschaft benötigen.
Principal Vulnerability Management Engineer Arbeitgeber: Zscaler
Zscaler ist ein hervorragender Arbeitgeber, der eine dynamische und innovative Arbeitsumgebung bietet, in der Mitarbeiter die Möglichkeit haben, an der Spitze der KI-Sicherheit zu arbeiten. Mit einem starken Fokus auf Teamarbeit, Kundenorientierung und persönlichem Wachstum fördert Zscaler eine Kultur, in der jeder Einzelne einen bedeutenden Einfluss hat und seine Fähigkeiten voll entfalten kann. Die umfassenden Benefits und die Unterstützung für eine ausgewogene Work-Life-Balance machen Zscaler zu einem attraktiven Arbeitsplatz für talentierte Fachkräfte, die in einer sich schnell entwickelnden Branche einen Unterschied machen möchten.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Principal Vulnerability Management Engineer erhalten könntest
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Zscaler kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Zscaler zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Zscaler.
Wir glauben, dass du diese Fähigkeiten brauchst, um Principal Vulnerability Management Engineer mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei Zscaler vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Zscaler könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Zscaler sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird Zscaler auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!