Job
Aus Partner-Feed
Leitender Sicherheitsingenieur, Offensive Sicherheit
Preis auf Anfrage
Details
- Beschäftigungsart
- Vollzeit
- Remote
- Ja
- Unternehmen
- Docker
Beschreibung
Automatisch aus dem English übersetzt. Der Originaltext ist maßgeblich. Maschinenübersetzung – eine genauere Version wird vorbereitet.
ÜBER DOCKER
Docker ist eine der beliebtesten Marken für Entwicklertools und wird von mehr als 20 Millionen Nutzern pro Monat und über 20 Milliarden Container-Image-Pulls als vertrauenswürdig eingestuft. Von Einzelgründern bis hin zu den größten Unternehmen der Welt verlassen sich Entwickler auf Docker, um ihre Anwendungen in unserer Produktsuite zu erstellen, zu teilen und auszuführen, darunter Docker Desktop, Docker Hub und Docker Scout.
Wir sind ein weltweit verteiltes Remote-First-Team, das die Tools entwickelt, die definieren, wie Software erstellt und bereitgestellt wird. Während KI-Agenten die Softwareentwicklung neu definieren, steht Docker im Mittelpunkt dieses Wandels und stellt die Sandbox-Umgebungen, verifizierten Bilder und eine sichere Infrastruktur bereit, die autonome Arbeitsabläufe standardmäßig vertrauenswürdig machen.
_____________________________________________________________________________
Als Senior Security Engineer, Offensive Security, tragen Sie dazu bei, die offensive Sicherheit bei Docker voranzutreiben, indem Sie unsere Produkte, Plattformen und Cloud-Infrastruktur realistischen Gegnertests unterziehen, um Angriffspfade aufzudecken und zu vertreiben, bevor echte Gegner sie finden. Sie arbeiten mit der Technik, dem Produkt und der Führung zusammen, um Erkenntnisse in dauerhafte Lösungen umzuwandeln und die Gestaltung der Sicherheit in jedem Docker-Produkt zu gestalten.
Sie wenden Ihr Fachwissen in den Bereichen Penetrationstests, Bedrohungsmodellierung und Exploit-Entwicklung an, um Risiken in allen Docker-Produkten und der Docker-Infrastruktur zu finden und zu beseitigen. Durch die Arbeit in Cloud-Infrastrukturen (AWS, GCP, Azure), Containerumgebungen und KI/ML-Produkten implementieren Sie proaktive Sicherheitslösungen, die mit dem Wachstum von Docker skalieren.
Diese Rolle bietet die Möglichkeit, zur Verbesserung der Sicherheitsprogramme eines Unternehmens beizutragen, dessen Produkten Millionen von Entwicklern weltweit vertrauen. Sie arbeiten in einem schnelllebigen, technisch anspruchsvollen Umfeld, in dem sich Ihre Sicherheitsexpertise direkt auf die Docker-Plattform und das breitere Container-Ökosystem auswirkt.
VERANTWORTLICHKEITEN:
– Tragen Sie zu Sicherheitsinitiativen bei, die mit den Geschäftszielen im Einklang stehen, und tragen Sie dazu bei, dass Sicherheit ein zentraler Bestandteil unserer Produkte und Infrastruktur ist
– Unterstützen und helfen Sie bei der Implementierung wichtiger Sicherheitsprogramme wie automatisierte Überprüfungen des Sicherheitsdesigns und Schwachstellenmanagement
– Bauen Sie fundierte Kenntnisse über Softwaresicherheit und -architektur auf und fungieren Sie als Anlaufstelle für Entwicklungsteams
– Arbeiten Sie mit der Technik zusammen, um Sicherheitsarchitektur und -kontrollen für alle Docker-Produkte und -Plattformen zu entwerfen und zu implementieren
– Planung, Umfang und Durchführung von Penetrationstests und Red-Team-/Gegner-Emulation-Einsätzen für die Produkte und Dienstleistungen von Docker
– Entwickeln Sie Proof-of-Concept-Exploits und liefern Sie klare, risikobewertete Ergebnisse mit umsetzbaren Abhilfemaßnahmen. Anschließend testen Sie die Korrekturen erneut, um den Abschluss zu bestätigen
– Erstellen und pflegen Sie offensive Sicherheitstools und Automatisierung, um die Testabdeckung und Wiederholbarkeit zu erweitern
– Führen Sie Sicherheitsüberprüfungen und Bedrohungsmodellierung (Design, Architektur und Code) für alle Docker-Produkte und -Dienste, einschließlich neuer KI-Produkte, durch und schreiben Sie automatisierte Sicherheitstests und Exploits
– Nehmen Sie an einem rotierenden Bereitschaftsdienst teil, um auf Sicherheitsereignisse zu reagieren, Bedrohungen zu untersuchen und Abhilfemaßnahmen zu koordinieren
– Schulung und Zusammenarbeit mit funktionsübergreifenden Teams (z. B. Technik, Produkt), um Sicherheitspraktiken zu fördern
– Beteiligen Sie sich an der Reaktion auf Sicherheitsvorfälle
QUALIFIKATIONEN
– Sie verfügen über mehr als drei Jahre Erfahrung in der Sicherheitstechnik, einschließlich praktischer Angriffssicherheits- und Penetrationstests für Anwendungen und Infrastruktur
– Besitzen Sie mehr als 2 Jahre praktische Entwicklungserfahrung in Python oder Golang
– Demonstrieren Sie umfassende Fachkenntnisse in den Bereichen Authentifizierung und Autorisierung, einschließlich Technologien wie OAuth, Kryptografieanwendungen und Zero-Trust-Prinzipien.
– Sie verfügen über umfassende praktische Erfahrung mit der Sicherung von Cloud-Ökosystemen (z. B. AWS, GCP, Azure).
– Sie verfügen über praktische Erfahrungen mit Penetrationstests für SaaS-Webanwendungen und APIs, einschließlich manueller Ausnutzung über automatisierte Scanner hinaus
– Sie beherrschen offensive Werkzeuge und Techniken wie z. Burp Suite und OWASP-Frameworks
– Kann Sicherheitstests schreiben und Exploits und Proof-of-Concepts entwickeln, die echte Schwachstellen in einem Produkt finden
– Verstehen Sie KI/ML-Sicherheitsrisiken und -minderungen, einschließlich sofortiger Injektion, Datenvergiftung, Modellextraktion und gegnerischer Angriffe
– Sie verfügen über praktische Erfahrung im Einsatz von LLMs und Agententools zur Automatisierung von Schwachstellenerkennungs-, Aufklärungs- und Pentesting-Workflows
– Sie verfügen über eine Erfolgsbilanz bei der Entwicklung von Sicherheitsprogrammen und Automatisierungen von Grund auf unter Anwendung einer risikobasierten Priorisierung
– Sie haben Erfahrung in der Durchführung von Sicherheitsüberprüfungen und im Aufbau oder der Verbesserung der Automatisierung von Sicherheitsüberprüfungen
– Sie verfügen über ausgezeichnete Kommunikationsfähigkeiten, die es Ihnen ermöglichen, technischen und nichttechnischen Interessengruppen komplexe Sicherheitskonzepte klar zu erklären
– Verstehen Sie Industriestandards und halten Sie sich aktiv über neue Sicherheitstechnologien und -modelle auf dem Laufenden
– Sie sind ein Teamplayer, der Sicherheitsveränderungen durch Zusammenarbeit und funktionsübergreifende Partnerschaften vorantreibt
– Besitzen Sie offensive Sicherheitszertifizierungen wie OSCP, OSWE, OSEP, GXPN, GPEN oder CRTO
– CVEs, Original-Sicherheitsforschung oder Konferenzvorträge veröffentlicht haben
Bonus, wenn Sie:
– Sie haben Erfahrung mit Container-Escape, Kubernetes-Angriffspfaden oder Cloud-Red-Teaming
– Sie haben Erfahrung beim Testen von KI/ML-Systemen auf Probleme wie sofortige Injektion, Modellextraktion und Datenvergiftung
WAS SIE ERWARTEN KÖNNEN
ERSTE 30 TAGE:
– Treffen Sie sich mit dem Sicherheitsteam und wichtigen Partnern im gesamten Engineering
– Erhalten Sie Zugriff auf teameigene Systeme und interne Dokumentation
– Komplette Sicherheitsbewusstseinsschulung und Compliance-Onboarding
– Überprüfen Sie die Anwendungsarchitektur, den Tech-Stack und den Datenfluss
– Überprüfen Sie das Risikoregister und die jährliche Roadmap
– Machen Sie sich mit Teamabläufen und -prozessen vertraut
– Begleiten Sie einen anderen Sicherheitsingenieur während seiner Bereitschafts-/Sicherheitsdienstrotationen
ERSTE 90 TAGE:
– Durchführung einer Sicherheitsüberprüfung neuer Docker-Produkte…
Quelle: EU Remote Jobs (https://euremotejobs.com/job/senior-security-engineer-offensive-security/)
Docker ist eine der beliebtesten Marken für Entwicklertools und wird von mehr als 20 Millionen Nutzern pro Monat und über 20 Milliarden Container-Image-Pulls als vertrauenswürdig eingestuft. Von Einzelgründern bis hin zu den größten Unternehmen der Welt verlassen sich Entwickler auf Docker, um ihre Anwendungen in unserer Produktsuite zu erstellen, zu teilen und auszuführen, darunter Docker Desktop, Docker Hub und Docker Scout.
Wir sind ein weltweit verteiltes Remote-First-Team, das die Tools entwickelt, die definieren, wie Software erstellt und bereitgestellt wird. Während KI-Agenten die Softwareentwicklung neu definieren, steht Docker im Mittelpunkt dieses Wandels und stellt die Sandbox-Umgebungen, verifizierten Bilder und eine sichere Infrastruktur bereit, die autonome Arbeitsabläufe standardmäßig vertrauenswürdig machen.
_____________________________________________________________________________
Als Senior Security Engineer, Offensive Security, tragen Sie dazu bei, die offensive Sicherheit bei Docker voranzutreiben, indem Sie unsere Produkte, Plattformen und Cloud-Infrastruktur realistischen Gegnertests unterziehen, um Angriffspfade aufzudecken und zu vertreiben, bevor echte Gegner sie finden. Sie arbeiten mit der Technik, dem Produkt und der Führung zusammen, um Erkenntnisse in dauerhafte Lösungen umzuwandeln und die Gestaltung der Sicherheit in jedem Docker-Produkt zu gestalten.
Sie wenden Ihr Fachwissen in den Bereichen Penetrationstests, Bedrohungsmodellierung und Exploit-Entwicklung an, um Risiken in allen Docker-Produkten und der Docker-Infrastruktur zu finden und zu beseitigen. Durch die Arbeit in Cloud-Infrastrukturen (AWS, GCP, Azure), Containerumgebungen und KI/ML-Produkten implementieren Sie proaktive Sicherheitslösungen, die mit dem Wachstum von Docker skalieren.
Diese Rolle bietet die Möglichkeit, zur Verbesserung der Sicherheitsprogramme eines Unternehmens beizutragen, dessen Produkten Millionen von Entwicklern weltweit vertrauen. Sie arbeiten in einem schnelllebigen, technisch anspruchsvollen Umfeld, in dem sich Ihre Sicherheitsexpertise direkt auf die Docker-Plattform und das breitere Container-Ökosystem auswirkt.
VERANTWORTLICHKEITEN:
– Tragen Sie zu Sicherheitsinitiativen bei, die mit den Geschäftszielen im Einklang stehen, und tragen Sie dazu bei, dass Sicherheit ein zentraler Bestandteil unserer Produkte und Infrastruktur ist
– Unterstützen und helfen Sie bei der Implementierung wichtiger Sicherheitsprogramme wie automatisierte Überprüfungen des Sicherheitsdesigns und Schwachstellenmanagement
– Bauen Sie fundierte Kenntnisse über Softwaresicherheit und -architektur auf und fungieren Sie als Anlaufstelle für Entwicklungsteams
– Arbeiten Sie mit der Technik zusammen, um Sicherheitsarchitektur und -kontrollen für alle Docker-Produkte und -Plattformen zu entwerfen und zu implementieren
– Planung, Umfang und Durchführung von Penetrationstests und Red-Team-/Gegner-Emulation-Einsätzen für die Produkte und Dienstleistungen von Docker
– Entwickeln Sie Proof-of-Concept-Exploits und liefern Sie klare, risikobewertete Ergebnisse mit umsetzbaren Abhilfemaßnahmen. Anschließend testen Sie die Korrekturen erneut, um den Abschluss zu bestätigen
– Erstellen und pflegen Sie offensive Sicherheitstools und Automatisierung, um die Testabdeckung und Wiederholbarkeit zu erweitern
– Führen Sie Sicherheitsüberprüfungen und Bedrohungsmodellierung (Design, Architektur und Code) für alle Docker-Produkte und -Dienste, einschließlich neuer KI-Produkte, durch und schreiben Sie automatisierte Sicherheitstests und Exploits
– Nehmen Sie an einem rotierenden Bereitschaftsdienst teil, um auf Sicherheitsereignisse zu reagieren, Bedrohungen zu untersuchen und Abhilfemaßnahmen zu koordinieren
– Schulung und Zusammenarbeit mit funktionsübergreifenden Teams (z. B. Technik, Produkt), um Sicherheitspraktiken zu fördern
– Beteiligen Sie sich an der Reaktion auf Sicherheitsvorfälle
QUALIFIKATIONEN
– Sie verfügen über mehr als drei Jahre Erfahrung in der Sicherheitstechnik, einschließlich praktischer Angriffssicherheits- und Penetrationstests für Anwendungen und Infrastruktur
– Besitzen Sie mehr als 2 Jahre praktische Entwicklungserfahrung in Python oder Golang
– Demonstrieren Sie umfassende Fachkenntnisse in den Bereichen Authentifizierung und Autorisierung, einschließlich Technologien wie OAuth, Kryptografieanwendungen und Zero-Trust-Prinzipien.
– Sie verfügen über umfassende praktische Erfahrung mit der Sicherung von Cloud-Ökosystemen (z. B. AWS, GCP, Azure).
– Sie verfügen über praktische Erfahrungen mit Penetrationstests für SaaS-Webanwendungen und APIs, einschließlich manueller Ausnutzung über automatisierte Scanner hinaus
– Sie beherrschen offensive Werkzeuge und Techniken wie z. Burp Suite und OWASP-Frameworks
– Kann Sicherheitstests schreiben und Exploits und Proof-of-Concepts entwickeln, die echte Schwachstellen in einem Produkt finden
– Verstehen Sie KI/ML-Sicherheitsrisiken und -minderungen, einschließlich sofortiger Injektion, Datenvergiftung, Modellextraktion und gegnerischer Angriffe
– Sie verfügen über praktische Erfahrung im Einsatz von LLMs und Agententools zur Automatisierung von Schwachstellenerkennungs-, Aufklärungs- und Pentesting-Workflows
– Sie verfügen über eine Erfolgsbilanz bei der Entwicklung von Sicherheitsprogrammen und Automatisierungen von Grund auf unter Anwendung einer risikobasierten Priorisierung
– Sie haben Erfahrung in der Durchführung von Sicherheitsüberprüfungen und im Aufbau oder der Verbesserung der Automatisierung von Sicherheitsüberprüfungen
– Sie verfügen über ausgezeichnete Kommunikationsfähigkeiten, die es Ihnen ermöglichen, technischen und nichttechnischen Interessengruppen komplexe Sicherheitskonzepte klar zu erklären
– Verstehen Sie Industriestandards und halten Sie sich aktiv über neue Sicherheitstechnologien und -modelle auf dem Laufenden
– Sie sind ein Teamplayer, der Sicherheitsveränderungen durch Zusammenarbeit und funktionsübergreifende Partnerschaften vorantreibt
– Besitzen Sie offensive Sicherheitszertifizierungen wie OSCP, OSWE, OSEP, GXPN, GPEN oder CRTO
– CVEs, Original-Sicherheitsforschung oder Konferenzvorträge veröffentlicht haben
Bonus, wenn Sie:
– Sie haben Erfahrung mit Container-Escape, Kubernetes-Angriffspfaden oder Cloud-Red-Teaming
– Sie haben Erfahrung beim Testen von KI/ML-Systemen auf Probleme wie sofortige Injektion, Modellextraktion und Datenvergiftung
WAS SIE ERWARTEN KÖNNEN
ERSTE 30 TAGE:
– Treffen Sie sich mit dem Sicherheitsteam und wichtigen Partnern im gesamten Engineering
– Erhalten Sie Zugriff auf teameigene Systeme und interne Dokumentation
– Komplette Sicherheitsbewusstseinsschulung und Compliance-Onboarding
– Überprüfen Sie die Anwendungsarchitektur, den Tech-Stack und den Datenfluss
– Überprüfen Sie das Risikoregister und die jährliche Roadmap
– Machen Sie sich mit Teamabläufen und -prozessen vertraut
– Begleiten Sie einen anderen Sicherheitsingenieur während seiner Bereitschafts-/Sicherheitsdienstrotationen
ERSTE 90 TAGE:
– Durchführung einer Sicherheitsüberprüfung neuer Docker-Produkte…
Quelle: EU Remote Jobs (https://euremotejobs.com/job/senior-security-engineer-offensive-security/)
Dieses Angebot stammt aus einem Partner-Feed. Bewerben Sie sich auf der Quell-Website.
Quelle: Docker
Inserat bereitgestellt von Docker.