Sicherheitsingenieur (Security Engineer)

🔥 vor 28 Minuten

🌏 Überall auf der Welt

⏰ Vollzeit

🟡 Mittelstufe

🟠 Senior

👮‍♂️ IT-Sicherheitsingenieur

🗣️🇺🇸🇬🇧 Englisch erforderlich

Jetzt Bewerben
Ähnliche Remote-Jobs finden

📊 Überprüfen Sie Ihre Lebenslauf-Bewertung für diese Stelle

Verbessern Sie Ihre Chancen auf ein Vorstellungsgespräch, indem Sie Ihre Lebenslauf-Bewertung vor der Bewerbung überprüfen.

Logo of CINC Systems

CINC Systems

201 - 500 Mitarbeiter

Gegründet 2005

☁️ SaaS

🏠 Immobilien

🤝 B2B

💰 Private Equity Round - CINC Systems im 2023-12

SaaS • Real Estate • B2B

CINC Systems ist eine cloudbasierte All-in-One-Softwareplattform für die Verwaltung von Gemeinschaftsverbänden (HOAs und COAs), die Verwaltungsunternehmen, Vorständen und Hausbesitzern hilft, Abläufe zu optimieren und das Bewohnererlebnis zu verbessern. Die Plattform bietet Finanzmanagement und -überwachung (einschließlich Online-Zahlungen und ein sicheres Zahlungsportal), KI-gesteuerte Berichterstattung und Prognosen (Cephai), Kommunikations- und Bewohnerengagement-Tools, Online-Abstimmungen und -Umfragen, Wartungs-/Arbeitsauftragskoordination, Compliance-Tracking sowie zentrale Daten und Einblicke. CINC richtet sich an professionelle Verbandsverwaltungsfirmen und Hausbesitzervorstände mit Automatisierung, Sicherheit und Skalierbarkeit; das Unternehmen berichtet über 1. 000+ Kunden im Bereich Verbandsmanagement, 51. 000+ betreute Hausgemeinschaften, 6M+ Wohneinheiten und über 11 Milliarden USD+ jährlich abgewickelte Zahlungen.

Beschreibung

• Durchführung von Security-Reviews für Webanwendungen, APIs, Microservices, AWS-Workloads, interne Plattformen und KI-gestützte Produkte. • Durchführung fortgeschrittener Anwendungssicherheitstests mithilfe von SAST, DAST, SCA, manueller Code-Review, API-Tests und Business-Logic-Tests. • Identifizierung von Schwachstellen in den Bereichen Authentifizierung, Autorisierung, Sitzungsmanagement, Zugriffskontrolle, Injection, SSRF, Deserialisierung, unsichere Dateiverarbeitung, Datenexposition und unsicheres API-Design. • Durchführung von Threat Modeling für neue Produkte, kritische Features, AWS-Architekturen, KI-Workflows, Identity-Systeme und risikoreiche Datenflüsse. • Aufbau und Verbesserung sicherer SDLC-Prozesse, einschließlich Sicherheitsanforderungen, Code-Scanning, Abhängigkeitsprüfung, CI/CD-Sicherheits-Gates und Release-Risikoabschätzungen. • Prüfung von Infrastructure-as-Code-Vorlagen wie Terraform, CloudFormation, AWS CDK, Helm-Charts und Kubernetes-Manifests auf Sicherheitsfehlkonfigurationen. • Bewertung von AWS-Umgebungen auf IAM-Schwächen, exponierte Dienste, unsicheres Networking, öffentliche S3-Buckets, Lecks von Geheimnissen, Lücken in der Protokollierung, Verschlüsselungsprobleme, Workload-Risiken und Pfade zur Privilegieneskalation. • Überprüfung von AWS-IAM-Policies, Rollen, Trust-Relationships, Permission-Boundaries, Service Control Policies, Identity-Federation und Cross-Account-Zugriffsmustern. • Bewertung von AWS-Services wie EC2, S3, Lambda, ECS, EKS, RDS, API Gateway, CloudFront, WAF, KMS, Secrets Manager, Systems Manager, ECR, VPC, Route 53 und IAM Identity Center. • Durchführung von Red-Team-Übungen, Adversary-Simulationen, Attack-Path-Analysen und kontrollierter Exploitation zur Validierung realer Risiken. • Entwicklung von Proof-of-Concept-Exploits, individuellen Skripten und Automatisierungen, um Schwachstellen zu reproduzieren und den geschäftlichen Impact zu demonstrieren. • Bewertung containerisierter und Kubernetes-Umgebungen, einschließlich EKS, hinsichtlich Workload-Isolierung, RBAC-Problemen, exponierten Diensten, Image-Risiken, Geheimnishandling und Laufzeit-Sicherheitslücken. • Prüfung von CI/CD-Pipelines auf unsichere Workflows, überprivilegierte Tokens, Offenlegung von Geheimnissen, Supply-Chain-Risiken, Integrität von Artefakten und Missbrauchspfade bei Deployments. • Durchführung von Software Composition Analysis zur Identifizierung verwundbarer Abhängigkeiten, License-Risiken, bösartiger Pakete, transitive Abhängigkeitsrisiken und Schwächen in der Lieferkette. • Nutzung von SIEM und Sicherheits-Telemetrie zur Unterstützung von Untersuchungen, Validierung von Angriffspfaden, Verbesserung von Detection-Fähigkeiten und Messung der Wirksamkeit von Kontrollen. • Erstellung von Detection-Logik, Threat-Hunting-Queries, Dashboards und Alerting-Workflows mit SIEM-Plattformen wie Splunk, Microsoft Sentinel, Elastic, Chronicle oder AWS-nativer Telemetrie. • Nutzung von AWS-Sicherheitsdiensten wie GuardDuty, Security Hub, CloudTrail, AWS Config, Inspector, Detective, Macie, IAM Access Analyzer, Security Lake und CloudWatch zur Verbesserung der Sichtbarkeit und Detection-Abdeckung. • Automatisierung von Sicherheitsworkflows mit Python, Bash, PowerShell, Go oder ähnlichen Skriptsprachen. • Entwicklung von Threat-Automation für Vulnerability-Enrichment, Alert-Triage, AWS-Posture-Checks, Angriffssimulation, Evidenzsammlung und Nachverfolgung von Remediation-Maßnahmen. • Zusammenarbeit mit DevOps- und Plattform-Teams zur Verbesserung von Secrets-Management, Identitätskontrollen, Netzsegmentierung, Logging, Monitoring und sicheren Deployment-Patterns. • Bewertung von KI- und LLM-basierten Systemen auf Risiken wie Prompt Injection, indirekte Prompt Injection, Datenleckage, unsichere Tool-Nutzung, übermäßige Autonomie (excessive agency), Jailbreaks, Modellmissbrauch, Retrieval Poisoning und unsicheres Agentenverhalten. • Überprüfung von KI-Workloads unter Verwendung von AWS-Services wie Amazon Bedrock, SageMaker, Lambda, API Gateway, S3, KMS und IAM auf sicheres Design, Datenschutz und Zugriffskontrolle. • Erstellung klarer technischer Reports mit Belegen, Exploitbarkeit, Auswirkungen, Eintrittswahrscheinlichkeit, Risikobewertung und umsetzbaren Remediation-Empfehlungen. • Mentoring von Ingenieurinnen und Ingenieuren sowie Mitgliedern des Sicherheitsteams in sicherer Programmierung, AWS-Sicherheit, offensivem Testing, Threat Modeling und KI-Sicherheitsrisiken.

🎯 Anforderungen

• Strong hands-on experience in application security, product security, AWS cloud security, offensive security or security engineering. • Deep understanding of secure SDLC practices and experience embedding security into engineering workflows. • Practical experience with SAST, DAST, SCA, manual penetration testing, code review and vulnerability validation. • Strong knowledge of OWASP Top 10, OWASP API Security Top 10, OWASP ASVS, common CWE classes and real-world application attack techniques. • Experience testing web applications, APIs, microservices, cloud services, containers and distributed systems. • Strong understanding of authentication, authorization, identity federation, OAuth, OIDC, SAML, JWT, session security and access control design. • Hands-on experience securing AWS environments in production. • Strong knowledge of AWS IAM, VPC networking, encryption, KMS, Secrets Manager, S3 security, CloudTrail, GuardDuty, Security Hub, AWS Config and workload hardening. • Experience reviewing infrastructure-as-code and identifying security issues in Terraform, CloudFormation, AWS CDK, Kubernetes YAML, Helm, Dockerfiles or similar technologies. • Experience with CI/CD security across tools such as bitbucket pipelines, Jenkins, AWS CodePipeline, or similar platforms. • Experience with red teaming, adversary emulation, penetration testing, exploit development, attack path mapping or offensive security assessments. • Familiarity with SIEM platforms and the ability to write detection or hunting queries using SPL, KQL, SQL, Lucene, YARA, Sigma or similar languages. • Strong scripting ability in Python, Bash, PowerShell, JavaScript or similar languages. • Ability to automate repetitive security tasks and build internal tools that improve security testing, visibility and response. • Familiarity with container and Kubernetes security, including ECS,EKS, RBAC, admission controls, image scanning, runtime controls, network policies and secrets handling. • Ability to review code in languages such as Python, JavaScript, TypeScript, Java, Go, Kotlin, C# or similar. • Strong written and verbal communication skills, with the ability to explain complex technical risks to engineering and leadership teams.

🏖️ Vorteile

• Flexible work arrangements • Professional development opportunities

Jetzt Bewerben

Ähnliche Jobs

🕒 vor 12 Tagen

NEAR Foundation

1 - 10

🔌 API

₿ Crypto

🌐 Web 3

Senior IT-Sicherheitsingenieur mit Leitungsverantwortung für das Informationssicherheitsprogramm der NEAR Foundation. Treibt Security-Engineering- und Compliance-Initiativen voran, um das NEAR-Ökosystem zu schützen.

🌏 Überall auf der Welt

⏰ Vollzeit

🟠 Senior

👮‍♂️ IT-Sicherheitsingenieur

🗣️🇺🇸🇬🇧 Englisch erforderlich

🕒 vor 16 Tagen

Python Software Foundation

1 - 10

🤝 Non-Profit

📚 Bildung

Sicherheitsentwickler, der Schwachstellen- und Malwarefälle für die Python Software Foundation koordiniert. Zusammenarbeit mit Teams zur Verbesserung von Sicherheitsprozessen und zur Dokumentation von Bedrohungsmodellen.

🌏 Überall auf der Welt

💵 $70.000 - $170.000 / Jahr

⏰ Vollzeit

🟡 Mittelstufe

🟠 Senior

👮‍♂️ IT-Sicherheitsingenieur

🗣️🇺🇸🇬🇧 Englisch erforderlich

🕒 vor 1 Monat

Brightidea

51 - 200

☁️ SaaS

⚡ Produktivität

🏢 Unternehmen

Sicherheitsforscher, der fortgeschrittene Gegner gegen die Datensammlungsprodukte von Bright Data simuliert. Forschung und Entwicklung mit Einfluss auf die Ausrichtung des Teams in einer vollständig remote ausgeübten Rolle.

🌏 Überall auf der Welt

⏰ Vollzeit

🟡 Mittelstufe

🟠 Senior

👮‍♂️ IT-Sicherheitsingenieur

🗣️🇺🇸🇬🇧 Englisch erforderlich

🕒 vor 2 Monaten

Supabase

51 - 200

☁️ SaaS

🔌 API

🤖 Künstliche Intelligenz

Product Security Engineer bei Supabase, mit Fokus auf die Integration von Sicherheit in Entwickler-Workflows. Arbeitet mit Teams zusammen, um die Produktsicherheit zu verbessern, ohne die Entwicklungsgeschwindigkeit zu beeinträchtigen.

🌏 Überall auf der Welt

💰 €80.000.000 Series B im 2022-05

⏰ Vollzeit

🟡 Mittelstufe

🟠 Senior

👮‍♂️ IT-Sicherheitsingenieur

🗣️🇺🇸🇬🇧 Englisch erforderlich

🕒 vor 3 Monaten

Canonical

501 - 1000

🤖 Künstliche Intelligenz

Linux-Ingenieur zur Weiterentwicklung von Sicherheitstechnologien für Ubuntu bei Canonical. Zusammenarbeit an FIPS- und CC-Zertifizierungen sowie Implementierung von Sicherheitsframeworks und Benchmarks.

🌏 Überall auf der Welt

⏰ Vollzeit

🟡 Mittelstufe

🟠 Senior

👮‍♂️ IT-Sicherheitsingenieur

🗣️🇺🇸🇬🇧 Englisch erforderlich