Leiter Security Research

Stelle nicht auf LinkedIn

🕒 vor 1 Monat

🇪🇺 Europa – Remote

⏰ Vollzeit

🟠 Senior

👮‍♂️ IT-Sicherheitsingenieur

🗣️🇺🇸🇬🇧 Englisch erforderlich

Jetzt Bewerben
Ähnliche Remote-Jobs finden

📊 Überprüfen Sie Ihre Lebenslauf-Bewertung für diese Stelle

Verbessern Sie Ihre Chancen auf ein Vorstellungsgespräch, indem Sie Ihre Lebenslauf-Bewertung vor der Bewerbung überprüfen.

Logo of Maze

Maze

11 - 50 Mitarbeiter

Gegründet 2024

🔒 Cybersecurity

🤖 Künstliche Intelligenz

🏢 Unternehmen

Cybersecurity • Artificial Intelligence • Enterprise

Maze ist ein Cybersecurity-Unternehmen, das Agentic AI einsetzt, um Schwachstellen in Cloud-Umgebungen zu verwalten und zu mindern. Durch die Automatisierung der Untersuchung und Priorisierung von Schwachstellen hilft Maze Unternehmen, kritische Schwachstellen zu identifizieren, bevor sie von Angreifern ausgenutzt werden können. Der innovative Ansatz reduziert das Backlog an Schwachstellen signifikant, fokussiert die dringendsten Sicherheitsrisiken und ermöglicht effiziente Remediation-Workflows.

Beschreibung

• Unsere Produkte herausragend machen: Forschung direkt in Produkt- und Engineering-Prozesse einspeisen — eng an Roadmap und Codebase arbeiten, um zu verfeinern, wie wir erkennen, priorisieren und beheben, und Fähigkeiten aufbauen, die der Konkurrenz überlegen sind • Gestalten, wie unsere KI Risiken versteht: Tiefe Bedrohungsforschung in Labels, Signale und Produkt-Feedback übersetzen, die unsere Modelle trainieren, Schwachstellen wie ein erfahrener Forscher zu priorisieren • Führung der Security-Research-Funktion: Richtung, Standards und Methodik festlegen, wie Maze Cloud- und Applikationssicherheitsbedrohungen recherchiert, validiert und priorisiert, und ein kleines Forscherteam mitwachsend skalieren • Neue, reichweitenstarke Schwachstellen finden: originelle Forschungsergebnisse hervorbringen und Narrative entwickeln — Blogbeiträge, technische Vorträge, Podcasts, Videos, Konferenzpräsentationen — die echte Reichweite erzielen und Maze in der Sicherheitscommunity technische Glaubwürdigkeit verschaffen • Autoritative technische Intelligence aufbauen: Detaillierte Forschung zu Exploitation-Techniken, Angriffsvektoren und Gegenmaßnahmen in Cloud-Infrastruktur und Applikationssicherheit erstellen, angereichert mit CVE-, Advisory- und Threat-Intel-Quellen • Maßstäbe für Forschungsqualität setzen: Frameworks und Review-Prozesse etablieren, die unsere Schwachstellenbewertung konsistent, nachprüfbar und dem Bedrohungsumfeld voraus halten • Das Team ausbauen: Forscher mentorieren und entwickeln, das technische Niveau des Teams anheben und eine Forschungskultur schaffen, der andere beitreten wollen

🎯 Anforderungen

• Nachgewiesene Tiefe in der Sicherheitsforschung: Mindestens 6 Jahre praktische Erfahrung in der Sicherheitsforschung mit nachweisbarer Erfolgsbilanz bei der Untersuchung komplexer Schwachstellen, dem Aufbau von Proof-of-Concepts (PoCs) und der Validierung realer Bedrohungen • Expertise in Cloud- und Applikationssicherheit: Tiefes Wissen über Cloud- (insb. AWS) und Applikationssicherheitslücken, Angriffsvektoren und darüber, wie diese tatsächlich in großem Maßstab ausgenutzt werden • Forschung, die als Produkt ausgeliefert wird: Nachweis, Forschung in Produkt- und Engineering-Ergebnisse umzusetzen — enge Zusammenarbeit mit Engineering-, Produkt- und KI/ML-Teams, um Erkenntnisse in ausgelieferte Funktionen zu übersetzen, statt in Berichten zu verstauben • Öffentliche Erfolgsbilanz: Nachweisliche Fähigkeit, extern die Stimme der Sicherheitsforschung zu sein — veröffentlichte Forschung, Konferenzvorträge, anerkanntes technisches Content oder eine sichtbare Präsenz in der Community • Perspektive auf Vendor-Niveau: Direkte Erfahrung in einem Anbieter für Security-Tools oder einer Forschungsorganisation, mit Verständnis dafür, wie gute Research-Operations aussehen und wie man Markenglaubwürdigkeit aufbaut • Technische Untersuchungsfähigkeiten: Starke Programmier- und Skriptingkenntnisse (Python, Go oder ähnlich) zur Automatisierung von Forschung, Entwicklung von Validierungstools und Erstellung von PoCs • Überzeugende Kommunikation: Fähigkeit, komplexe Sicherheitsforschung für technische Praktiker, Kunden sowie interne KI/ML- und Produktteams verständlich zu vermitteln, ohne wissenschaftliche Strenge zu verlieren • Leadership-Instinkt: Erfahrung in Führung oder Mentoring von Forschern, Setzen von Standards und eigenständiger Verantwortung für einen Bereich in einem schnelllebigen Umfeld • Start-up-Affinität: Sicherer Umgang mit Unsicherheit und begrenzter Struktur, Fähigkeit zu rigoroser Priorisierung und Aufbau der Funktion während des laufenden Betriebs • Wünschenswert: Erfahrung mit KI/ML-Sicherheit oder der Arbeit mit KI-generierten Sicherheitsergebnissen • Etablierte persönliche Marke oder Followerschaft in der Sicherheitsforschungs-Community • Open-Source-Beiträge zu Security-Tools oder -Forschung • Erfahrung beim Aufbau oder bei der Skalierung einer Research-/Labeling-Operation • Branchenzertifizierungen (OSCP, AWS Security, CISSP etc.)

🏖️ Vorteile

• Anspruchsvolle Herausforderung • Experten-Team • Produkte entwickeln und eine Forschungsmarke aufbauen • Wirkungsvoll arbeiten • Aufbau eines KI-nativen Unternehmens

Jetzt Bewerben

Ähnliche Jobs

🕒 vor 2 Monaten

Sourcegraph

51 - 200

🤖 Künstliche Intelligenz

☁️ SaaS

🏢 Unternehmen

Sicherheitsingenieur (m/w/d) im Sicherheitsteam von Sourcegraph zum Aufbau robuster Sicherheitssysteme. Tätigkeiten in Security Operations, Incident Response und proaktiven Sicherheitsverbesserungen.

🇪🇺 Europa – Remote

💵 $72.000 - $144.000 / Jahr

💰 €150.000.000 Series D im 2021-07

⏰ Vollzeit

🟡 Mittelstufe

🟠 Senior

👮‍♂️ IT-Sicherheitsingenieur

🗣️🇺🇸🇬🇧 Englisch erforderlich

🕒 vor 2 Monaten

Sporty Group

501 - 1000

📱 Medien

🎮 Gaming

🎲 Glücksspiel

Identity- und PAM-Security Engineer bei der Sporty Group, verantwortlich für die Verwaltung von Identity-Sicherheitskontrollen und Privileged Access Management. Zusammenarbeit mit verschiedenen Teams, um sichere Systeme und Infrastrukturen zu gewährleisten.

🇪🇺 Europa – Remote

⏰ Vollzeit

🟡 Mittelstufe

🟠 Senior

👮‍♂️ IT-Sicherheitsingenieur

🗣️🇺🇸🇬🇧 Englisch erforderlich

🕒 vor 3 Monaten

TigerData (creators of TimescaleDB)

51 - 200

📦 Logistik

🏭 Fertigung

💼 Beratung

Security Engineer, der die Sicherheit von Produkten und Infrastruktur bei Tiger Data verbessert. Zusammenarbeit in Remote-Teams zur Stärkung sicherer Entwicklungspraktiken und zur Untersuchung KI-bezogener Risiken.

🇪🇺 Europa – Remote

⏰ Vollzeit

🟡 Mittelstufe

🟠 Senior

👮‍♂️ IT-Sicherheitsingenieur

🗣️🇺🇸🇬🇧 Englisch erforderlich

🕒 vor 4 Monaten

Hexens

51 - 200

💼 Beratung

📣 Marketing

🔒 Cybersecurity

Senior Sicherheitsforscher bei Hexens.io mit Schwerpunkt auf Smart-Contract-Audits und Cybersicherheit in Blockchain-Projekten. Betreuung und Mentoring von Entwicklerinnen und Entwicklern sowie Erstellung umsetzbarer Sicherheitsanalysen und Berichte.

🇪🇺 Europa – Remote

💰 Seed Round im 2022-10

⏰ Vollzeit

🟠 Senior

👮‍♂️ IT-Sicherheitsingenieur

🗣️🇺🇸🇬🇧 Englisch erforderlich

🕒 vor 4 Monaten

GitBook

11 - 50

🤝 B2B

⚡ Produktivität

Sicherheitsingenieur bei GitBook zur Stärkung der Produktsicherheit und des Nutzervertrauens. Beinhaltet das Entwerfen von Funktionen, die Identifizierung schädlicher Inhalte und die fachliche Anleitung von Ingenieuren zu bewährten Sicherheitspraktiken.

🇪🇺 Europa – Remote

💰 Seed Round im 2016-07

⏰ Vollzeit

🟡 Mittelstufe

🟠 Senior

👮‍♂️ IT-Sicherheitsingenieur

🗣️🇺🇸🇬🇧 Englisch erforderlich