Ingénieur principal de la sécurité
Mlabs | Germany
Désignation des marchandises
Lieu : Remote - US ou EU Remote.Recompensation à temps plein : 160 000 $ - 240 000 $ Notre client exploite une plateforme bancaire de base conçue spécifiquement pour les actifs numériques, permettant aux fintechs et aux institutions financières d'importance systémique de construire, d'exploiter et d'étendre l'infrastructure en chaîne.La plateforme assure plus de 100 milliards d'euros en actifs et pouvoirs d'opérations critiques – y compris la gestion des clés, le traitement des transactions, le Trésor et la conformité – pour plus de 400 institutions mondiales.Notre client cherche un ingénieur principal de la sécurité pour diriger la sécurité des produits dans tout l'écosystème.Dans ce rôle, la sécurité est intégrée directement dans l'architecture du système plutôt que appliquée comme un contrôle secondaire.Le candidat idéal sera l'appropriation de la gestion des clés durcissantes, des flux de signature, des systèmes d'authentification, de l'application des politiques et des intégrations multichaînes.
• Modélisation et évaluation des menaces: Modélisation des menaces au niveau du système pour les nouvelles fonctionnalités, protocoles et intégrations multichaînes de produits. • Cryptographic & Auth Security: Conception et évaluation des composants sensibles à la sécurité, y compris les protocoles d'authentification, les cadres d'autorisation et les flux cryptographiques appliqués. • Défense en-depth: Définir, mettre en œuvre et maintenir des contrôles de sécurité multicouches dans les couches d'application, d'infrastructure et de protocole. • Chaîne d'approvisionnement et sécurité de l'environnement: Posséder et étendre la sécurité de la chaîne d'approvisionnement des logiciels de bout en bout, s'étendre à des pipelines CI en fonction des environnements de développeurs locaux. • Infrastructure en tant que code (IaC): Appliquer les configurations de sécurité dans les dépôts contrôlés par version pour empêcher la dérive de configuration et améliorer la vérifiabilité. • Recherche et atténuation des risques: Étudier les risques de sécurité émergents liés aux protocoles de la chaîne de blocs, aux modèles de garde des institutions et aux nouvelles techniques cryptographiques. • Conformité et audits: soutenir les projets en cours SOC 2, ISO 27001 et ISO 22301 cadres de conformité aux plans
Exigences • Expérience : 10 ans et plus en ingénierie de la sécurité, sécurité des produits ou rôles d'architecture de sécurité. • Expertise du domaine : Expérience démontrée en matière de sécurité de l'infrastructure financière, des plateformes de blockchain institutionnelles, ou des deux. • Systèmes cryptographiques : compréhension approfondie des protocoles cryptographiques, des architectures de portefeuille et des cadres de gestion clés. Expérience directe avec les systèmes de calcul multipartites (MPC), les signatures seuils ou les solutions soutenues par HSM est fortement préférée. • Modélisation des menaces : Expérience approfondie en matière de modèles de menaces et d'architecture complets au niveau du système. • Infrastructure et réseaux : Connaissance fondamentale solide des systèmes distribués, des protocoles de réseautage et des plateformes de calcul en nuage (principalement AWS). • Chaîne d'approvisionnement et IaC : Expérience pratique en matière de mise en oeuvre de systèmes de défense de la chaîne d'approvisionnement et de gestion des configurations de sécurité par le biais de codes pour prévenir la dérive. • Conformité et cadres : Connaissance de la capacité de maintenir des cycles d'audit en direct pour des cadres tels que SOC 2, ISO 27001, ISO 22301, et le cadre de cybersécurité NIST.
• Des congés payés généreux (PTO) et une politique personnelle de congé. • Budget de développement professionnel pour la recherche en matière de sécurité, les certifications et les conférences industrielles. • Exposition à l'ingénierie cryptographique de pointe aux côtés d'institutions financières mondiales de premier plan. Processus d'entrevue Le processus de sélection de ce poste comprend les phases structurées suivantes : • Appel à la présélection initiale (30 minutes) : Discussion introductive avec le Co-CEO pour s'aligner sur le contexte, les attentes et la portée du rôle. • Évaluation cognitive et des compétences (45 minutes) : Une série d'évaluations brèves et chronométrées par l'intermédiaire de TestGorilla : • Pensées critiques • Raisons verbales • Attention au détail (textuel) • Raisonnement numérique • Résolution des problèmes • (Note : Les questions pratiques sont fournies avant chaque section chronométrée de 10 minutes). • Exercice technique à domicile : Une mission pratique conçue pour évaluer les capacités techniques de résolution de problèmes et de conception architecturale. • Entretien technique de groupe (120 minutes) : Une revue multi-partie couvrant : • Modélisation de menaces • Évaluation de la sécurité des infrastructures • Évaluation de l'alignement culturel • Entretien final du
Compétences requises
DFNS, Remote
Détails de l'emploi
Expérience : 0 années
Publié : 1 month, 2 weeks il y a
Vues: 398
Appliquer ArbeitnowSource: Arbeitnow · ouvre le message original.
Obtenir une application sur mesure pour ce rôle
Laissez tomber votre CV et nous écrirons une lettre de motivation visant cette liste exacte — gratuite, et prêt dès que votre compte est créé.
PDF, Word ou texte. Nous créons votre compte gratuit sur l'écran suivant — pas de carte.
Vous vous êtes fait un rôle comme ça?
Affichez votre emploi à distance sur WFHJ et rejoignez les candidats assortis. Pas de frais.
Postez un emploi gratuit