Ingeniero Principal de Seguridad
Mlabs | Germany
Descripción
Ubicación: Remoto - EE.UU. o EU Remote Compensación a tiempo completo: $160K - $240K Nuestro cliente opera una plataforma bancaria básica diseñada específicamente para activos digitales, que permite a las instituciones financieras de importancia sistémica construir, operar y escalar infraestructuras onchain. La plataforma asegura más de 100B€ en activos y potencias de operaciones críticas, incluyendo gestión clave, procesamiento de transacciones, tesorería y cumplimiento, para más de 400 instituciones globales. Nuestro cliente está buscando un Ingeniero Principal de Seguridad para liderar la seguridad de productos en todo el ecosistema. En este papel, la seguridad se incorpora directamente a la arquitectura del sistema en lugar de aplicarse como un control secundario. El candidato ideal se hará cargo de la gestión clave de endurecimiento, firma de flujos de trabajo, sistemas de autenticación, aplicación de políticas e integraciones multi-cadenas. Más allá de la seguridad de productos y la gestión de vulnerabilidad, esta posición desempeña un papel fundamental en la configuración de la visión arquitectónica a largo plazo de una plataforma de confianza por las instituciones financieras de nivel uno. Como organización comprometida con la excelencia técnica, nuestro cliente también fomenta la contribución a la comunidad de seguridad y la gestión de la vulnerabilidad a través de investigaciones, publicaciones y eventos industriales.
• Seguridad Cryptographic y Auth: Diseñe y evalúe componentes sensibles a la seguridad, incluyendo protocolos de autenticación, marcos de autorización y flujos de trabajo criptográficos aplicados. • Defensa en profundidad: Defina, implemente y mantenga controles de seguridad multicapas en las capas de aplicación, infraestructura y protocolo. • Seguridad de la cadena de suministro y del medio ambiente: Propía y amplia la seguridad de la cadena de suministro de software de extremo a extremo, abarcando el escaneo de dependencias en tuberías de CI a entornos de desarrollo local. • Infraestructura como código (IaC): Configure configuraciones de seguridad en repositorios controlados por versiones para prevenir la deriva de configuración y mejorar la capacidad de auditoría. • Investigación de riesgos y mitigación: Investiga los riesgos de seguridad emergentes relacionados con los protocolos de blockchain, modelos de custodia institucional y nuevas técnicas de criptografía. • Cumplimiento y auditorías: Apoye a los patrones de seguridad en curso SOC 2, ISO 27001 y ISO 22301 marcos de cumplimiento junto con la expansión de las superficies de control. • Activación técnica e incidencia: Proporciona orientación diaria a los equipos de ingeniería para asegurar que los estándares accesibles, los estudios, los estudios de
Requisitos • Experiencia: más de 10 años en ingeniería de seguridad, seguridad de productos o funciones de arquitectura de seguridad. • Experiencia de dominio: historial demostrado de asegurar la infraestructura financiera, plataformas de blockchain institucionales o ambas. • Sistemas criptográficos: comprensión profunda de los protocolos criptográficos, arquitecturas de cartera y marcos de gestión clave. Se prefiere la experiencia directa con la computación multipartita (MPC), firmas umbral o soluciones respaldadas por HSM. • Modelización de amenazas: amplia experiencia en la realización de modelos de amenazas y revisiones de arquitectura a nivel de sistema. • Infraestructura y redes: conocimiento sólido de sistemas distribuidos, protocolos de redes y plataformas de computación en nube (principalmente AWS). • Cadena de suministro y IaC: experiencia práctica en la aplicación de defensas de cadenas de suministro de software y gestión de configuraciones de seguridad mediante código para prevenir la deriva. • Cumplimiento y marcos: familiaridad con el mantenimiento de ciclos de auditoría en vivo para marcos como SOC 2, ISO 27001, ISO 22301, y el marco de seguridad informática NIST. • Conocimiento profesional con lenguaje de backend moderno como Rust o TipoScriptic. • comunicación con tecnologías de comunicación con tecnologías
• El proceso de selección para este puesto consiste en las siguientes fases estructuradas: • Convocatoria de selección inicial (30 minutos): Debate introductorio con el Co-CEO para alinear en el fondo, las expectativas y el alcance del rol. • Evaluación Cognitiva y de Habilidades (45 minutos): Una serie de evaluaciones breves y cronológicas mediante TestGorilla que evalúan: • Pensamiento crítico • Razonamiento verbal • Atención al detalle (Texto) • Razonamiento numérico • Solución de problemas • (Nota: Las preguntas de práctica se proporcionan antes de cada sección de 10 minutos). • Ejercicio técnico de inicio: Una tarea práctica diseñada para evaluar la resolución de problemas técnicos y capacidades de diseño arquitectónico. • Entrevista técnica de grupo (120 minutos): Una revisión de panel multipartes que abarca: • Ejercicio de modelaje de amenazas • Revisión de seguridad de infraestructura • Evaluación de alineación cultural • Liderazgo final: Una conversación previa a la presentación formal de un volumen.
Competencias requeridas
DFNS, Remote
Detalles de trabajo
Experiencia: 0 años
Publicado: 1 month, 2 weeks hace
Vistas: 395
Aplicar en ArbeitnowFuente: Arbeitnow · abre la publicación original.
Obtenga una aplicación personalizada para este rol
Abandone su currículum y escribiremos una carta de presentación dirigida a esta lista exacta, gratis, y listo en el momento en que se crea su cuenta.
PDF, Word o texto. Creamos su cuenta gratuita en la siguiente pantalla — sin tarjeta.
¿Contratando para un papel como este?
Publica tu trabajo remoto en WFHJ y contacta a los candidatos emparejados. Sin cargos.
Publicar un trabajo — gratis