Senior PSIRT Security Engineer (EMEA)

vor 22 Tagen

🇪🇺 Europa – Remote

⏰ Vollzeit

🟠 Senior

👮‍♂️ IT-Sicherheitsingenieur

🗣️🇺🇸🇬🇧 Englisch erforderlich

Bewerben
Logo of GitLab

GitLab

Artificial Intelligence • Enterprise • SaaS

GitLab ist eine vollständige DevOps-Plattform, bereitgestellt als eine einzige Anwendung, die die Art und Weise, wie Development-, Security- und Ops-Teams zusammenarbeiten und Software entwickeln, grundlegend verändert. Von der Idee bis zur Produktion hilft GitLab Teams, die Durchlaufzeit von Wochen auf Minuten zu verkürzen, Entwicklungskosten und Time-to-Market zu senken und gleichzeitig die Developer-Produktivität zu steigern.

1001 - 5000 Mitarbeiter

Gegründet 2014

🤖 Künstliche Intelligenz

🏢 Unternehmen

☁️ SaaS

💰 Secondary Market im 2020-11

Beschreibung

• Schwachstellen in GitLab-Produkten und -Diensten reproduzieren, bewerten und dokumentieren, nach Varianten suchen und zur Forschung zur Exploitierbarkeit beitragen. • Produkt- und Entwicklungsteams bei der effektiven Behebung und Minderung von Schwachstellen unterstützen und beraten. • Schwachstellenbehebungen vor der Veröffentlichung eigenständig validieren. • Aktivitäten zur Vorbereitung von Sicherheitsveröffentlichungen unterstützen. • Aufgaben im Zusammenhang mit der Schwachstellen-Triage automatisieren; zur Weiterentwicklung von Teamprozessen und -dokumentation beitragen.

🎯 Anforderungen

• Mindestens 5 Jahre Erfahrung im Management von Schwachstellen-Triage, -Behebung und -Offenlegung im Kontext der Softwaresicherheit, z. B. in einem PSIRT, Bug-Bounty-Programm oder Security-Response-Team. • Fundiertes Verständnis und die Fähigkeit, Code-Sicherheit effektiv zu vermitteln sowie verschiedene Klassen von Sicherheitsfehlern und Logikschwachstellen zu erkennen und zu beheben. • Programmier- oder Skripting-Erfahrung (bevorzugt Ruby, Ruby on Rails, TypeScript, JavaScript und/oder Go) sowie die Fähigkeit, Code zu lesen und zu verstehen, um Behebungen zu validieren und Ursachenanalysen durchzuführen. • Sicherer Umgang mit Shell-Skripten zur Automatisierung wiederkehrender Aufgaben oder zum Erstellen von Proof-of-Concept-Exploits. • Erfahrung in Application Penetration Testing oder Vulnerability Research / Bug-Bounty-Hunting. (Fähigkeit, SQLi, XSS, CSRF, SSRF, Authentifizierungs- und Autorisierungsfehler sowie andere webbasierte Sicherheitslücken zu entdecken und Behebungen zu identifizieren, ist von Vorteil.) • Verständnis gängiger Sicherheitslücken und Bewertungsrahmen (z. B. OWASP Top 10, STRIDE) sowie gängiger Sicherheitsstandards (CVE, CWE, CVSS etc.). • Nachgewiesene Fähigkeit, sich neue technische Konzepte im Bereich Cloud- und Web-Applikationssicherheit anzueignen. • Flexible, effektive und inklusive Kommunikationsfähigkeiten, die Klarheit schaffen; Zusammenarbeit mit technischen und nicht-technischen Zielgruppen in mehreren Teams zu Sicherheitsfehlerarten und deren Minderung oder Behebung. • Nachgewiesenes kritisches und kreatives Denkvermögen und gleichzeitig die Fähigkeit, ein effektives Teammitglied zu sein. • Sicherer Umgang mit Git und die Fähigkeit, GitLab effektiv zu nutzen. • Erfahrung mit gängigen Web-Anwendungssicherheitstools wie BurpSuite. • Flexible und konstruktive Herangehensweise an Problemlösungen, die hilft, mit Unklarheiten umzugehen und Ergebnisse zu erzielen. • Gute Englischkenntnisse in Wort und Schrift, ausreichend für Erfolg in einem Remote- und überwiegend asynchronen Arbeitsumfeld.

🏖️ Vorteile

• Leistungen zur Unterstützung Ihrer Gesundheit, Finanzen und Ihres Wohlbefindens • Flexible bezahlte Freistellung • Mitarbeiter-Ressourcengruppen • Aktienbasierte Vergütung & Mitarbeiter-Aktienkaufprogramm • Weiterbildungs- und Entwicklungsfonds • Elternzeit • Home-Office-Unterstützung

Bewerben

Ähnliche Jobs

vor 1 Monat

Playson

201 - 500

🎮 Gaming

Leiter Informationssicherheit zur Weiterentwicklung des Informationssicherheitsrahmens bei einem führenden iGaming-Anbieter. Verantwortlich für Compliance und Incident Response im gesamten Unternehmen.

🇪🇺 Europa – Remote

⏰ Vollzeit

🟠 Senior

👮‍♂️ IT-Sicherheitsingenieur

🗣️🇺🇸🇬🇧 Englisch erforderlich

AWS

MacOS

vor 1 Monat

Maze

11 - 50

🔒 Cybersecurity

🏢 Unternehmen

Security Engineer bei Maze, einem Generative-AI- und Cybersecurity-Startup, der Sicherheitsinfrastruktur und Compliance aufbaut. Verantwortlich für die Etablierung der Sicherheitsbasis und die Ermöglichung schnellen Wachstums.

🇪🇺 Europa – Remote

⏰ Vollzeit

🟡 Mittelstufe

🟠 Senior

👮‍♂️ IT-Sicherheitsingenieur

🗣️🇺🇸🇬🇧 Englisch erforderlich

vor 1 Monat

Maze

11 - 50

🔒 Cybersecurity

🏢 Unternehmen

Ingenieur für Sicherheitsforschung bei Maze, der Cloud-Schwachstellen analysiert und KI-Modelle für die Cybersicherheit verbessert. Die Arbeit umfasst intensive Forschungspartnerschaften und Data-Labeling-Operationen in einem wachsenden Team.

🇪🇺 Europa – Remote

⏰ Vollzeit

🟡 Mittelstufe

🟠 Senior

👮‍♂️ IT-Sicherheitsingenieur

🗣️🇺🇸🇬🇧 Englisch erforderlich

vor 2 Monaten

Secfix

11 - 50

📋 Compliance

🔒 Cybersecurity

☁️ SaaS

Information Security Specialist zur Unterstützung von Kunden in der DACH‑Region bei Secfix. Verantwortlich für das Management des Security‑Compliance‑Lebenszyklus und die Mitwirkung an KI‑Produktfunktionen.

🇪🇺 Europa – Remote

⏰ Vollzeit

🟡 Mittelstufe

🟠 Senior

👮‍♂️ IT-Sicherheitsingenieur

🗣️🇺🇸🇬🇧 Englisch erforderlich

vor 3 Monaten

Upwind Security

51 - 200

🔐 Sicherheit

☁️ SaaS

Channel-Manager für EMEA-Partnerschaften bei Upwind Security, der die Cloud-Infrastruktur mit einer runtime-powered CNAPP sichert. Vorantreiben von Partnerverkäufen, Enablement und Performance-Management in der gesamten EMEA-Region.

🇪🇺 Europa – Remote

⏰ Vollzeit

🟡 Mittelstufe

🟠 Senior

👮‍♂️ IT-Sicherheitsingenieur

🗣️🇺🇸🇬🇧 Englisch erforderlich

Entwickelt von Lior Neu-ner. Ich freue mich über Ihr Feedback — kontaktieren Sie mich per DM oder per E-Mail support@remoterocketship.com