
201 - 500 Mitarbeiter
Gegründet 2005
☁️ SaaS
🏠 Immobilien
🤝 B2B
💰 Private Equity Round - CINC Systems im 2023-12
SaaS • Real Estate • B2B
CINC Systems ist eine cloudbasierte All-in-One-Softwareplattform für die Verwaltung von Gemeinschaftsverbänden (HOAs und COAs), die Verwaltungsunternehmen, Vorständen und Hausbesitzern hilft, Abläufe zu optimieren und das Bewohnererlebnis zu verbessern. Die Plattform bietet Finanzmanagement und -überwachung (einschließlich Online-Zahlungen und ein sicheres Zahlungsportal), KI-gesteuerte Berichterstattung und Prognosen (Cephai), Kommunikations- und Bewohnerengagement-Tools, Online-Abstimmungen und -Umfragen, Wartungs-/Arbeitsauftragskoordination, Compliance-Tracking sowie zentrale Daten und Einblicke. CINC richtet sich an professionelle Verbandsverwaltungsfirmen und Hausbesitzervorstände mit Automatisierung, Sicherheit und Skalierbarkeit; das Unternehmen berichtet über 1. 000+ Kunden im Bereich Verbandsmanagement, 51. 000+ betreute Hausgemeinschaften, 6M+ Wohneinheiten und über 11 Milliarden USD+ jährlich abgewickelte Zahlungen.
🔥 vor 28 Minuten
🗣️🇺🇸🇬🇧 Englisch erforderlich
AWS
Cloud
Distributed Systems
EC2
Java
JavaScript
Jenkins
Kotlin
Kubernetes
Microservices
Python
SDLC
Splunk
SQL
Terraform
TypeScript
Go
Verbessern Sie Ihre Chancen auf ein Vorstellungsgespräch, indem Sie Ihre Lebenslauf-Bewertung vor der Bewerbung überprüfen.

201 - 500 Mitarbeiter
Gegründet 2005
☁️ SaaS
🏠 Immobilien
🤝 B2B
💰 Private Equity Round - CINC Systems im 2023-12
SaaS • Real Estate • B2B
CINC Systems ist eine cloudbasierte All-in-One-Softwareplattform für die Verwaltung von Gemeinschaftsverbänden (HOAs und COAs), die Verwaltungsunternehmen, Vorständen und Hausbesitzern hilft, Abläufe zu optimieren und das Bewohnererlebnis zu verbessern. Die Plattform bietet Finanzmanagement und -überwachung (einschließlich Online-Zahlungen und ein sicheres Zahlungsportal), KI-gesteuerte Berichterstattung und Prognosen (Cephai), Kommunikations- und Bewohnerengagement-Tools, Online-Abstimmungen und -Umfragen, Wartungs-/Arbeitsauftragskoordination, Compliance-Tracking sowie zentrale Daten und Einblicke. CINC richtet sich an professionelle Verbandsverwaltungsfirmen und Hausbesitzervorstände mit Automatisierung, Sicherheit und Skalierbarkeit; das Unternehmen berichtet über 1. 000+ Kunden im Bereich Verbandsmanagement, 51. 000+ betreute Hausgemeinschaften, 6M+ Wohneinheiten und über 11 Milliarden USD+ jährlich abgewickelte Zahlungen.
• Durchführung von Security-Reviews für Webanwendungen, APIs, Microservices, AWS-Workloads, interne Plattformen und KI-gestützte Produkte. • Durchführung fortgeschrittener Anwendungssicherheitstests mithilfe von SAST, DAST, SCA, manueller Code-Review, API-Tests und Business-Logic-Tests. • Identifizierung von Schwachstellen in den Bereichen Authentifizierung, Autorisierung, Sitzungsmanagement, Zugriffskontrolle, Injection, SSRF, Deserialisierung, unsichere Dateiverarbeitung, Datenexposition und unsicheres API-Design. • Durchführung von Threat Modeling für neue Produkte, kritische Features, AWS-Architekturen, KI-Workflows, Identity-Systeme und risikoreiche Datenflüsse. • Aufbau und Verbesserung sicherer SDLC-Prozesse, einschließlich Sicherheitsanforderungen, Code-Scanning, Abhängigkeitsprüfung, CI/CD-Sicherheits-Gates und Release-Risikoabschätzungen. • Prüfung von Infrastructure-as-Code-Vorlagen wie Terraform, CloudFormation, AWS CDK, Helm-Charts und Kubernetes-Manifests auf Sicherheitsfehlkonfigurationen. • Bewertung von AWS-Umgebungen auf IAM-Schwächen, exponierte Dienste, unsicheres Networking, öffentliche S3-Buckets, Lecks von Geheimnissen, Lücken in der Protokollierung, Verschlüsselungsprobleme, Workload-Risiken und Pfade zur Privilegieneskalation. • Überprüfung von AWS-IAM-Policies, Rollen, Trust-Relationships, Permission-Boundaries, Service Control Policies, Identity-Federation und Cross-Account-Zugriffsmustern. • Bewertung von AWS-Services wie EC2, S3, Lambda, ECS, EKS, RDS, API Gateway, CloudFront, WAF, KMS, Secrets Manager, Systems Manager, ECR, VPC, Route 53 und IAM Identity Center. • Durchführung von Red-Team-Übungen, Adversary-Simulationen, Attack-Path-Analysen und kontrollierter Exploitation zur Validierung realer Risiken. • Entwicklung von Proof-of-Concept-Exploits, individuellen Skripten und Automatisierungen, um Schwachstellen zu reproduzieren und den geschäftlichen Impact zu demonstrieren. • Bewertung containerisierter und Kubernetes-Umgebungen, einschließlich EKS, hinsichtlich Workload-Isolierung, RBAC-Problemen, exponierten Diensten, Image-Risiken, Geheimnishandling und Laufzeit-Sicherheitslücken. • Prüfung von CI/CD-Pipelines auf unsichere Workflows, überprivilegierte Tokens, Offenlegung von Geheimnissen, Supply-Chain-Risiken, Integrität von Artefakten und Missbrauchspfade bei Deployments. • Durchführung von Software Composition Analysis zur Identifizierung verwundbarer Abhängigkeiten, License-Risiken, bösartiger Pakete, transitive Abhängigkeitsrisiken und Schwächen in der Lieferkette. • Nutzung von SIEM und Sicherheits-Telemetrie zur Unterstützung von Untersuchungen, Validierung von Angriffspfaden, Verbesserung von Detection-Fähigkeiten und Messung der Wirksamkeit von Kontrollen. • Erstellung von Detection-Logik, Threat-Hunting-Queries, Dashboards und Alerting-Workflows mit SIEM-Plattformen wie Splunk, Microsoft Sentinel, Elastic, Chronicle oder AWS-nativer Telemetrie. • Nutzung von AWS-Sicherheitsdiensten wie GuardDuty, Security Hub, CloudTrail, AWS Config, Inspector, Detective, Macie, IAM Access Analyzer, Security Lake und CloudWatch zur Verbesserung der Sichtbarkeit und Detection-Abdeckung. • Automatisierung von Sicherheitsworkflows mit Python, Bash, PowerShell, Go oder ähnlichen Skriptsprachen. • Entwicklung von Threat-Automation für Vulnerability-Enrichment, Alert-Triage, AWS-Posture-Checks, Angriffssimulation, Evidenzsammlung und Nachverfolgung von Remediation-Maßnahmen. • Zusammenarbeit mit DevOps- und Plattform-Teams zur Verbesserung von Secrets-Management, Identitätskontrollen, Netzsegmentierung, Logging, Monitoring und sicheren Deployment-Patterns. • Bewertung von KI- und LLM-basierten Systemen auf Risiken wie Prompt Injection, indirekte Prompt Injection, Datenleckage, unsichere Tool-Nutzung, übermäßige Autonomie (excessive agency), Jailbreaks, Modellmissbrauch, Retrieval Poisoning und unsicheres Agentenverhalten. • Überprüfung von KI-Workloads unter Verwendung von AWS-Services wie Amazon Bedrock, SageMaker, Lambda, API Gateway, S3, KMS und IAM auf sicheres Design, Datenschutz und Zugriffskontrolle. • Erstellung klarer technischer Reports mit Belegen, Exploitbarkeit, Auswirkungen, Eintrittswahrscheinlichkeit, Risikobewertung und umsetzbaren Remediation-Empfehlungen. • Mentoring von Ingenieurinnen und Ingenieuren sowie Mitgliedern des Sicherheitsteams in sicherer Programmierung, AWS-Sicherheit, offensivem Testing, Threat Modeling und KI-Sicherheitsrisiken.
• Strong hands-on experience in application security, product security, AWS cloud security, offensive security or security engineering. • Deep understanding of secure SDLC practices and experience embedding security into engineering workflows. • Practical experience with SAST, DAST, SCA, manual penetration testing, code review and vulnerability validation. • Strong knowledge of OWASP Top 10, OWASP API Security Top 10, OWASP ASVS, common CWE classes and real-world application attack techniques. • Experience testing web applications, APIs, microservices, cloud services, containers and distributed systems. • Strong understanding of authentication, authorization, identity federation, OAuth, OIDC, SAML, JWT, session security and access control design. • Hands-on experience securing AWS environments in production. • Strong knowledge of AWS IAM, VPC networking, encryption, KMS, Secrets Manager, S3 security, CloudTrail, GuardDuty, Security Hub, AWS Config and workload hardening. • Experience reviewing infrastructure-as-code and identifying security issues in Terraform, CloudFormation, AWS CDK, Kubernetes YAML, Helm, Dockerfiles or similar technologies. • Experience with CI/CD security across tools such as bitbucket pipelines, Jenkins, AWS CodePipeline, or similar platforms. • Experience with red teaming, adversary emulation, penetration testing, exploit development, attack path mapping or offensive security assessments. • Familiarity with SIEM platforms and the ability to write detection or hunting queries using SPL, KQL, SQL, Lucene, YARA, Sigma or similar languages. • Strong scripting ability in Python, Bash, PowerShell, JavaScript or similar languages. • Ability to automate repetitive security tasks and build internal tools that improve security testing, visibility and response. • Familiarity with container and Kubernetes security, including ECS,EKS, RBAC, admission controls, image scanning, runtime controls, network policies and secrets handling. • Ability to review code in languages such as Python, JavaScript, TypeScript, Java, Go, Kotlin, C# or similar. • Strong written and verbal communication skills, with the ability to explain complex technical risks to engineering and leadership teams.
• Flexible work arrangements • Professional development opportunities
Jetzt Bewerben🕒 vor 12 Tagen
Senior IT-Sicherheitsingenieur mit Leitungsverantwortung für das Informationssicherheitsprogramm der NEAR Foundation. Treibt Security-Engineering- und Compliance-Initiativen voran, um das NEAR-Ökosystem zu schützen.
🗣️🇺🇸🇬🇧 Englisch erforderlich
🕒 vor 16 Tagen
Sicherheitsentwickler, der Schwachstellen- und Malwarefälle für die Python Software Foundation koordiniert. Zusammenarbeit mit Teams zur Verbesserung von Sicherheitsprozessen und zur Dokumentation von Bedrohungsmodellen.
🌏 Überall auf der Welt
💵 $70.000 - $170.000 / Jahr
⏰ Vollzeit
🟡 Mittelstufe
🟠 Senior
👮♂️ IT-Sicherheitsingenieur
🗣️🇺🇸🇬🇧 Englisch erforderlich
🕒 vor 1 Monat
Sicherheitsforscher, der fortgeschrittene Gegner gegen die Datensammlungsprodukte von Bright Data simuliert. Forschung und Entwicklung mit Einfluss auf die Ausrichtung des Teams in einer vollständig remote ausgeübten Rolle.
🗣️🇺🇸🇬🇧 Englisch erforderlich
🕒 vor 2 Monaten
Product Security Engineer bei Supabase, mit Fokus auf die Integration von Sicherheit in Entwickler-Workflows. Arbeitet mit Teams zusammen, um die Produktsicherheit zu verbessern, ohne die Entwicklungsgeschwindigkeit zu beeinträchtigen.
🌏 Überall auf der Welt
💰 €80.000.000 Series B im 2022-05
⏰ Vollzeit
🟡 Mittelstufe
🟠 Senior
👮♂️ IT-Sicherheitsingenieur
🗣️🇺🇸🇬🇧 Englisch erforderlich
🕒 vor 3 Monaten
Linux-Ingenieur zur Weiterentwicklung von Sicherheitstechnologien für Ubuntu bei Canonical. Zusammenarbeit an FIPS- und CC-Zertifizierungen sowie Implementierung von Sicherheitsframeworks und Benchmarks.
🗣️🇺🇸🇬🇧 Englisch erforderlich