Hauptsicherheitsingenieur

Mlabs | Germany

Vollständig entfernt Vollzeit Softwareentwicklung
Maschinell übersetzt für Sie (English → German) Original anzeigen
Warenbezeichnung

Standort: Remote - US oder EU Remote ® Full-time Compensation: $160K - $240K Unser Kunde betreibt eine zentrale Bankenplattform, die speziell für digitale Assets entwickelt wurde und Fintechs und systemrelevante Finanzinstitute für den Aufbau, Betrieb und die Skalierung von Onchain-Infrastrukturen ermöglicht.Die Plattform sichert über 100 € in Vermögenswerten und Befugnissen kritische Operationen – einschließlich Schlüsselmanagement, Transaktionsverarbeitung, Treasury und Compliance – für über 400 globale Institutionen. Unser Kunde sucht einen Principal Security Engineer, der Produktsicherheit über das gesamte Ökosystem hinweg zu führen.In dieser Rolle wird Sicherheit direkt in die Systemarchitektur eingebaut, anstatt als sekundäre Steuerung angewendet zu werden.Der ideale Kandidat wird das Eigentum an einer härtenden Schlüsselverwaltung übernehmen, die Workflows, Authentifizierungssysteme, die Durchsetzung von Richtlinien und die Integration von Multi-Chain-Systemen unterzeichnet.Über Kern-Produktsicherheit und Sicherheitsmanagement hinaus spielt diese Position eine entscheidende Rolle bei der Gestaltung der langfristigen architektonischen Vision einer Plattform, die von Tier-1-Finanzinstitutionen vertraut wird.Als Organisation, die sich der technischen Exzellenz verpflichtet, fördert unser Kunde auch den Beitrag zur breiteren Sicherheitsgemeinschaft durch Forschung, Publikationen und Branchenveranstaltungen. Key Responsim

• Threat Modeling & Auth Security: Design und Evaluation sicherheitsrelevanter Komponenten, einschließlich Authentifizierungsprotokolle, Berechtigungsrahmen und angewandter kryptografischer Workflows. • Defense-in-Depth: Definieren, implementieren und pflegen Sie vielschichtige Sicherheitskontrollen über die Anwendungs-, Infrastruktur- und Protokollschichten hinweg. • Supply Chain & Environment Security: Eigene und erweitern Sie die End-to-End-Software-Versorgungs-Kettensicherheit, die das Abhängigkeitsscann in CI-Pipelines an lokale Entwicklerumgebungen umfasst. • Infrastruktur als Code (IaC): Verstärkte Sicherheitskonfigurationen in versionsgesteuerte Repositorien zur Verhinderung von Konfigurationsdrift und Verbesserung der Auditierbarkeit. • Risikoforschung & Mitigation: Investigieren Sie neue Sicherheitsrisiken im Zusammenhang mit Blockchain-Protokollen, institutionellen Verwahrungsmodellen und neuartigen kryptografischen Techniken. • Compliance & Audits: Unterstützen Sie laufende SOC 2, ISO 27001 und ISO 22301 Compliance Frameworks neben expandierenden Kontrollflächen. • Technische Enablement & Incident Response: Bereitstellung von Day-

• Erfahrung: 10+ Jahre in der Sicherheitstechnik, Produktsicherheit oder Sicherheitsarchitektur. • Domain Expertise: Nachweis der Erfolgsbilanz der Sicherung von Finanzinfrastrukturen, institutionellen Blockchain-Plattformen oder beides. • Kryptografische Systeme: Tiefes Verständnis von kryptografischen Protokollen, Wallet-Architekturen und Schlüsselmanagement-Frameworks. Direkte Erfahrung mit Multi-Party Computation (MPC), Schwellensignaturen oder HSM-gestützten Lösungen wird stark bevorzugt. • Bedrohungsmodellierung: Umfangreiche Erfahrung bei der Durchführung umfassender System-Level-Bedrohungsmodelle und Architekturbewertungen. • Infrastruktur & Netzwerke: Solides Grundwissen über verteilte Systeme, Netzwerkprotokolle und Cloud Computing-Plattformen (vor allem AWS). • Supply Chain & IaC: Hands-on-Erfahrung bei der Implementierung von Software-Lieferkette-Verteidigungen und Verwaltung von Sicherheitskonfigurationen über Code zur Vermeidung von Drift. • Compliance & Frameworks: Familiarität mit der Aufrechterhaltung von Live-Audment-Zyklen für Frameworks wie SOC 2, ISO 27001, ISO 22301 und NIST Cybersecurity Framework. •

• Großzügige bezahlte Zeit aus dem Programm (PTO) und persönliche Urlaubsrichtlinien. • Professionelles Entwicklungsbudget für Sicherheitsforschung, Zertifizierungen und Branchenkonferenzen. • Exposition gegenüber modernster kryptografischer Technik neben führenden globalen Finanzinstitutionen. Interviewprozess Der Auswahlprozess für diese Position besteht aus folgenden strukturierten Phasen: • Initial Screening Call (30 Minuten): Einführungsgespräch mit dem Co-CEO zur Abstimmung auf Hintergrund, Erwartungen und Rollenumfang. • Kognitives & Kompetenzbewertung (45 Minuten): Eine Reihe kurzer, zeitlicher Bewertungen über TestGorilla-Bewertung: • Kritisches Denken • Verbales Denken • Detailverstehen (Textual) • Numerisches Begründen • Problemlösen • (Anmerkung: Practice Questions are provided prefore to each timed 10-Minuten-Sektion). • Take-Home Technische Übung: Ein praktischer Auftrag zur Bewertung technischer Problemlösung und architektonischer Gestaltungsfähigkeiten. • Gruppentechnisches Interview (120 Minuten): Ein mehrteiliger Panel-Bericht über: • Bedrohungsmodellierung • Infrastruktur-Sicherheitsbewertung • Kulturelle Ausrichtungs Abgleichungsgespräch • Abschlussgespräch: Ein Abschlussgespräch vor der formalen Bewerbungsrunde. Aufgrund der wir bedauern wir

Erforderliche Qualifikationen

DFNS, Remote

Auftragsdetails

Erfahrung: 0 Jahre

Veröffentlicht: 1 month, 2 weeks Vorher

Ansichten: 389

Anwenden auf Arbeitnow

Quelle: Arbeitnow · öffnet die ursprüngliche Posting.

Für diese Rolle eine maßgeschneiderte Anwendung erhalten

Lassen Sie Ihren Lebenslauf fallen und wir schreiben ein Anschreiben, das auf diese genaue Auflistung abzielt - kostenlos und bereit, sobald Ihr Konto erstellt wird.

PDF, Word oder Text. Wir erstellen Ihr kostenloses Konto auf dem nächsten Bildschirm — keine Karte.

Eine Rolle wie diese zu suchen?

Posten Sie Ihren Remote-Job auf WFHJ und erreichen Sie passende Kandidaten. Keine Gebühren.

Stellenanzeige kostenlos
Feedback