Unser Kunde sucht einen engagierten Principal Engineer für Produktsicherheit, der das Engineering-Team unterstützt und herausfordernde technische Probleme für ein ambitioniertes Produkt löst. In dieser Rolle sind Sie dafür verantwortlich, die Sicherheitsstrategie des Produkts zu formulieren und deren Anwendung voranzutreiben. Sie werden die Sicherheitsreife des Unternehmens bewerten, beraten und erhöhen sowie eine standardisierte Sicherheitsarchitektur und bewährte Verfahren für den Betrieb schaffen. Darüber hinaus werden Sie Sicherheits- und Technologierisiken verfolgen und deren Behebung vorantreiben. Ihre Aufgaben umfassen die Schulung der Produktteams zu Risikoanalysen, Bedrohungsmodellierung und der Entwicklung sicherer API-first-Anwendungen. Sie werden Anforderungen und Designs überprüfen, um den Produktteams zu helfen, Schwächen zu beheben, und Sicherheitswerkzeuge in den Entwicklungsprozess einbetten. Die Zusammenarbeit mit Produktteams zur Verbesserung der Gesamtsicherheit und zur Lösung spezifischer Probleme ist ebenfalls Teil Ihrer Verantwortung. Zudem werden Sie Kunden über Produktsicherheit beraten und neue Angriffsmöglichkeiten untersuchen, um Risiken zu mindern. Diese Position bietet Ihnen die Möglichkeit, Sicherheits- und Qualitätsinitiativen innerhalb der Organisation voranzutreiben und Zertifizierungsaudits zu unterstützen. Sie arbeiten eng mit dem Produktmanagement, anderen Principal Engineers sowie den Rechts- und Compliance-Teams zusammen. Ihr kreatives Problemlösungsvermögen und Ihre Fähigkeit, komplexe Herausforderungen zu bewältigen, sind entscheidend für den Erfolg in dieser Rolle.
Principal Engineer für Produktsicherheit
Beschreibung
Anforderungen
Der ideale Kandidat bringt einen starken technischen Hintergrund mit und hat über 5 Jahre nachweisliche Erfahrung im Bereich Produktsicherheit. Zudem sollten Sie über mindestens 2 Jahre Erfahrung in einer Führungsrolle zur Verbesserung der Produktsicherheit verfügen. Erfahrung in kundenorientierten Sicherheitsrollen und die Fähigkeit, Roadmaps in Matrixorganisationen zu beeinflussen, sind ebenfalls erforderlich. Sie sollten in der Lage sein, Anforderungen oder Prioritäten zu formulieren und zu klären, sowie Erfahrung mit Sicherheitsarchitektur-Designüberprüfungen und Bedrohungsmodellierung haben. Kenntnisse in der Integration von Sicherheit in verschiedene Phasen des Softwareentwicklungsprozesses (SDLC) sind wichtig, ebenso wie praktische Erfahrung mit statischer Analyse und Sicherheitscode-Überprüfungen. Ein fundiertes Wissen über Linux-Systeme, Kubernetes, Terraform, Vault, API und Webanwendungssicherheit wird vorausgesetzt. Zudem sollten Sie über Erfahrung im Bereich DevSecOps und Kenntnisse in mindestens einer Skriptsprache wie JavaScript oder Go verfügen. Projektmanagementerfahrung für Projekte, die mehrere Teams betreffen, ist von Vorteil. Sie sollten in einem agilen Umfeld mit starkem Kundenfokus gearbeitet haben und in der Lage sein, Schulungen oder Einarbeitungen durchzuführen. Fließende schriftliche und mündliche Kommunikation in Englisch ist erforderlich.