Sicherheitsingenieur (Security Engineer)

Stelle nicht auf LinkedIn

🔥 vor 56 Minuten

🗣️🇺🇸🇬🇧 Englisch erforderlich

Jetzt Bewerben
Ähnliche Remote-Jobs finden

📊 Überprüfen Sie Ihre Lebenslauf-Bewertung für diese Stelle

Verbessern Sie Ihre Chancen auf ein Vorstellungsgespräch, indem Sie Ihre Lebenslauf-Bewertung vor der Bewerbung überprüfen.

Logo of Qdrant

Qdrant

51 - 200 Mitarbeiter

Gegründet 2021

🤖 Künstliche Intelligenz

☁️ SaaS

Artificial Intelligence • SaaS

Qdrant ist ein Unternehmen, das eine leistungsstarke Vektordatenbank und verwaltete Cloud-Dienste für Ähnlichkeitssuche und KI-Abfragen entwickelt. Es bietet eine Open-Source, Rust-basierte Vektor-Engine (Qdrant Vektordatenbank) sowie verwaltete Lösungen (Qdrant Cloud, Hybrid Cloud, Private Cloud, Edge und Enterprise Lösungen), optimiert für Echtzeit-Indizierung, hybride dichte+spärliche Suche, Multivektor-Abfragen und großflächige Produktionseinsätze. Qdrant richtet sich an Entwickler von RAG, semantischen Suchen, Empfehlungssystemen, KI-Agenten und Anomalieerkennung und betont Entwickler-APIs, Unternehmenssicherheit/Compliance (SOC2, HIPAA-Optionen) sowie flexible Einsatzmöglichkeiten (On-Premise, Cloud, Hybrid, Edge).

Beschreibung

• Eigenverantwortliche praktische Entwicklungs- und Betriebsarbeit innerhalb des Sicherheitsprogramms • Betreiben des öffentlichen Bug-Bounty-Programms, einschließlich Triage, Validierung, Kommunikation mit Forschenden und Überwachung der Behebung • Untersuchung gemeldeter Schwachstellen auf Code-Ebene in Rust, Go und Python • Bereitstellung von Sicherheitstools, empfohlenen Standardkonfigurationen ("paved-road"), Dokumentation und praxisnaher Anleitung für Entwicklungsteams • Zusammenarbeit mit Entwicklungsteams bei Entwurf, Review und Verifizierung von Sicherheitsfixes • Härtung und Pflege der GitHub-Organisationssicherheit, einschließlich Secret-Scanning, Push-Schutz, Branch-Protection, Abhängigkeitswarnungen und Code-Scanning • Überwachen, Untersuchen und Reagieren auf Sicherheitsalarme in AWS, Kubernetes, CI/CD und zugehöriger Infrastruktur • Verfolgung und Reporting von Schwachstellen-Behebungs-SLAs, MTTR, Patch-Latenz und kritischen Befunden an den Security Officer • Implementierung, Konfiguration und Wartung von Sicherheitstools in Entwicklungs- und Cloud-Umgebungen • Unterstützung bei der Reaktion auf Sicherheitsvorfälle, einschließlich Untersuchung, Eindämmung, Behebung und Nachbereitung • Führung vollständiger und prüfbarer Aufzeichnungen zu Schwachstellen und Vorfällen • Aufbau skalierbarer Sicherheitsautomatisierung und Guardrails, einschließlich CI/CD-Checks, Policy-as-Code, GitHub-Automatisierung und automatisierter Cloud-Sicherheitskontrollen • Teilnahme an Threat-Modeling und Architektur-Reviews • Mitwirkung bei ISMS-Security-Tool-Evaluierungen, technischen Anbieterbewertungen und Proof-of-Concept-Arbeiten

🎯 Anforderungen

• Fähigkeit, sich in unbekannte Rust-, Go- und Python-Codebasen einzuarbeiten, um Schwachstellenmeldungen zu validieren, Auswirkungen nachzuverfolgen und Fixes zu bewerten • Fähigkeit, Automatisierungen und Sicherheitstools zu entwickeln und zu pflegen • Erfahrung in der Triage von Schwachstellenmeldungen oder in der Arbeit mit Bug-Bounty-, Vulnerability-Disclosure-, Product-Security- oder ähnlichen Funktionen • Praktische Kenntnisse in Cloud- und Container-Sicherheit, insbesondere AWS und Kubernetes • Vertrautheit mit GitHub-Sicherheitsfunktionen und dem Absichern von CI/CD-Pipelines • Fähigkeit, Alarme und Schwachstellen methodisch zu untersuchen, echtes Risiko von Rauschen zu unterscheiden und angemessene Behebungsmaßnahmen zu empfehlen • Klare schriftliche Kommunikationsfähigkeiten für die Zusammenarbeit mit externen Forschenden und internen Entwicklungsteams • Selbstständige Arbeitsweise und Komfort bei der eigenverantwortlichen Verwaltung einer Sicherheits-Queue • Mindestens 3 Jahre praktische Erfahrung in Security Engineering, Product Security oder Vulnerability Management • Offensive-Security-Hintergrund, z. B. Penetrationstests, Teilnahme an CTFs, Vulnerability Research oder Exploit-Analyse (wünschenswert) • Erfahrung in einem Open-Source-Unternehmen oder Beitrag zu Sicherheitsverbesserungen in Open-Source-Projekten (wünschenswert) • Vertrautheit mit Cloud-native Incident Response (wünschenswert)

🏖️ Vorteile

• Wettbewerbsfähiges Gehalt mit zusätzlichen Vorteilen • Flexible Arbeitszeiten und eine async-freundliche Kultur • Hohe Verantwortungsübernahme und spürbare Auswirkungen • Open-Source- und engineering-getriebene Unternehmenskultur • Wahl der eigenen Laptop-Ausstattung • Für Kandidaten mit Sitz in den USA: 401(k)-Matching • Für Kandidaten mit Sitz in den USA: Kranken-, Zahn- und Sehhilfeversicherung • Für Kandidaten mit Sitz in den USA: Flexible PTO-Regelung

Jetzt Bewerben

Ähnliche Jobs

🔥 vor 4 Stunden

CrowdStrike

5001 - 10000

🔒 Cybersecurity

☁️ SaaS

🤖 Künstliche Intelligenz

Senior Sicherheitsforscher, der skalierbare Sammlungstools für Cybersecurity entwickelt und Schwachstellen für CrowdStrike Intelligence untersucht. Veröffentlichung verwertbarer Forschungsergebnisse zu gegnerischen Aktivitäten, neu auftretenden Schwachstellen und Informationssicherheit.

🗣️🇺🇸🇬🇧 Englisch erforderlich

🔥 vor 21 Stunden

GAMBIT Consulting

201 - 500

💼 Beratung

🏭 Fertigung

🚘 Automobilindustrie

SAP-Beratung GAMBIT entwickelt SAP-Berechtigungs- und Security-Konzepte für Unternehmenskunden. Beratung, Audits, Workshops und Presales für On-Premise- und Cloud-Umgebungen.

🕒 vor 1 Tag

Wiz

201 - 500

🔒 Cybersecurity

Security Engineer, der die Cloud- und KI-Sicherheitsplattform, Produkte, CI/CD sowie die Produktionsinfrastruktur von Wiz absichert. Führt Threat Modeling, Vulnerability Management, Cloud-Härtung und Detection & Response an.

🗣️🇺🇸🇬🇧 Englisch erforderlich

🕒 vor 5 Tagen

Eraneos Germany

1001 - 5000

🏥 Gesundheitswesen

🏭 Fertigung

📦 Logistik

Cybersecurity Manager in einem Team, das Sicherheitslösungen für Kunden entwickelt, mit Fokus auf Cybersecurity-Strategien und Compliance in komplexen Systemen. Zusammenarbeit mit vielfältigen internationalen Teams.

🗣️🇺🇸🇬🇧 Englisch erforderlich

Cyber Security

🕒 vor 5 Tagen

EWOR

201 - 500

💼 Beratung

📣 Marketing

📚 Bildung

Co-Founder / CPO, verantwortlich für Aufbau und Führung eines Startups im Bereich Cybersecurity. Schließen Sie sich Top-Unternehmern an und erhalten Sie umfassende Unterstützung sowie Finanzierung, um Ihr Unternehmen zu skalieren.

🇩🇪 Deutschland – Remote

💰 €34.200.000 Series A im 2025-05

⏰ Vollzeit

🟡 Mittelstufe

🟠 Senior

👮‍♂️ IT-Sicherheitsingenieur

🗣️🇺🇸🇬🇧 Englisch erforderlich

Cyber Security