Job
Aus Partner-Feed
Leitender Sicherheitsingenieur
Preis auf Anfrage
Details
- Beschäftigungsart
- Vollzeit
- Remote
- Ja
- Unternehmen
- Ddome
Beschreibung
Automatisch aus dem English übersetzt. Der Originaltext ist maßgeblich. Maschinenübersetzung – eine genauere Version wird vorbereitet.
⭐ Über die Rolle:
Bei DataDome ist Sicherheit ein zentraler Bestandteil unseres Aufbaus und unserer Skalierung. Unser Sicherheitsteam deckt bereits GRC, SecOps und Sicherheitsführung ab, und wir sind jetzt auf der Suche nach einem leitenden Einzelmitarbeiter, der die technische Seite der Funktion stärkt.
Während sich DataDome von einem einzelnen Produkt zu einer breiteren Plattform weiterentwickelt, erweitert sich unser Sicherheitsumfang auf Produkt, Infrastruktur, interne Systeme und KI-gestützte Arbeitsabläufe. Gleichzeitig werden unsere Regulierungs- und Sicherheitsanforderungen anspruchsvoller, darunter ISO 27001 und SOC 2.
Wir suchen einen leitenden Sicherheitsingenieur mit einem starken technischen Hintergrund, der in der Lage ist, eng mit Ingenieurteams zusammenzuarbeiten und praktische Sicherheitsexpertise in die Bereiche Produktsicherheit, Cloud-Sicherheit, Anwendungssicherheit, sichere Software-Lieferkette, Sicherheitstools und KI-Sicherheitsthemen einzubringen.
Diese Rolle berichtet direkt an den Sicherheitsleiter. Es handelt sich um eine reine Einzelmitarbeiterposition ohne Führungsverantwortung. Die Wirkung entsteht durch technische Tiefe, praktische Umsetzung und funktionsübergreifenden Einfluss.
👉 Du wirst insbesondere für Dinge verantwortlich sein wie...
Produkt-, Cloud- und Anwendungssicherheit
• Tragen Sie zu Architektur-, Design- und Implementierungsprüfungen für neue Funktionen, Dienste, Plattformänderungen und Cloud-Initiativen bei.
• Unterstützen Sie pragmatische Bedrohungsmodellierung und Secure-by-Design-Praktiken für APIs, Dienste, Datenflüsse, Arbeitslasten und Plattformkomponenten.
• Beratung von Ingenieurteams zu Anwendungssicherheit, Cloud- und Infrastruktursicherheit sowie zu Themen der sicheren Software-Lieferkette.
• Helfen Sie den Teams, solide Sicherheitskompromisse zu finden und unterstützen Sie bei der Behebung komplexer oder vorrangiger Themen.
KI-Sicherheit und -Aktivierung
• Tragen Sie zur Sicherheit der KI-bezogenen Produktfunktionen bei, einschließlich Überlegungen zu Modell, Pipeline, Datenfluss und Integration.
• Bewerten Sie technische Sicherheitsrisiken im Zusammenhang mit der internen KI-Nutzung, einschließlich Datenexposition, akzeptabler Nutzung und anbieterbezogenen Bedenken, gegebenenfalls in Zusammenarbeit mit der GRC-Funktion.
• Identifizieren Sie praktische Möglichkeiten zur Nutzung von KI in Sicherheitsabläufen, einschließlich Bedrohungsanalyse, Unterstützung bei der Behebung, Sicherheitsüberprüfungen und Compliance-bezogener Automatisierung.
Technische Risiko- und Sicherheitsaktivierung
• Bringen Sie eine starke technische Tiefe in Sicherheits- und Risikodiskussionen ein, indem Sie dabei helfen, realistische Angriffspfade zu identifizieren, praktische Auswirkungen und Wahrscheinlichkeiten zu bewerten und Ergebnisse in pragmatische Abhilfeprioritäten umzusetzen.
• Arbeiten Sie mit der GRC-Funktion zusammen, um sicherzustellen, dass Risikobewertungen durch starke technische Beiträge unterstützt und mit konkreten technischen Maßnahmen verknüpft werden.
• Erklären Sie Risiken, Kompromisse und Empfehlungen auf eine Weise, die Maßnahmen in allen technischen und funktionsübergreifenden Teams vorantreibt.
• Erleichtern Sie die Einführung sicherer Praktiken durch klare Anleitungen, wiederholbare Muster, Automatisierung und pragmatische Unterstützung.
Verbesserung der Sicherheitstools
• Tragen Sie in enger Zusammenarbeit mit SecOps zur Verbesserung und Weiterentwicklung unserer Sicherheitstools bei, wobei der Schwerpunkt darauf liegt, Sicherheitssignale, Statuseinblicke und Abhilfe-Workflows für Sicherheits- und Technikteams nützlicher zu machen.
• Entwickeln Sie Anwendungsfälle, Dashboards, Arbeitsabläufe und Integrationen, die Teams dabei helfen, Sicherheitsprobleme besser zu verstehen, zu priorisieren und zu beheben.
👤 Es wäre toll, wenn...
Sie bringen eine starke technische Sicherheitsbasis (+7 Jahre) in den Bereichen Anwendungssicherheit, Cloud- und Infrastruktursicherheit sowie sichere Software-Lieferkette mit.
Sie haben in einer SaaS- oder Internet-Produktumgebung gearbeitet, in der die Sicherheit mit technischer Geschwindigkeit erfolgen musste.
Sie fühlen sich wohl dabei, in der Nähe von Entwicklungsteams zu arbeiten: Entwürfe zu überprüfen, Annahmen zu hinterfragen, Abhilfemaßnahmen zu unterstützen und Sicherheitsanforderungen in praktische Verbesserungen umzuwandeln.
Es macht Ihnen Spaß, sich eingehend mit Sicherheitstools zu beschäftigen und diese zur Verbesserung der Sichtbarkeit, Priorisierung, Behebung und technischen Arbeitsabläufe zu nutzen.
Sie bringen praktisches Sicherheitswissen mit, um bedeutende Risiken zu identifizieren, praktische Auswirkungen zu bewerten und pragmatische Abhilfeprioritäten festzulegen.
Sie können bei Bedarf problemlos in dringende oder wichtige Sicherheitsthemen eingreifen, darunter Vorfälle, neu auftretende Bedrohungen, komplexe Abhilfemaßnahmen und sich schnell entwickelnde funktionsübergreifende Probleme.
Sie gedeihen in einem kleinen Team, in dem Sie über ein breites Spektrum verfügen, schnell und ohne aufwändige Prozesse agieren und sich anpassen können, wenn sich die Prioritäten ändern.
Französisch- und Englischkenntnisse (Arbeitssprache ist Englisch, Remote-freundlich mit gelegentlicher Anwesenheit in Paris).
Bonuspunkte
• Erfahrung mit SOC 2 Typ II und Drittanbieter-Risikomanagement in einer SaaS-Umgebung.
• Erfahrung mit Vanta oder ähnlichen GRC-Automatisierungsplattformen.
• Vertrautheit mit KI-Governance-Themen oder Sicherheitsauswirkungen von KI-Tools.
Was haben Sie davon?
• Flex Life: Während wir Remote-, Hybrid- und In-Office-Optionen anbieten, gibt jede Position den Grad der Flexibilität an. Unser Pariser Büro befindet sich neben der Opéra Garnier. Sie erhalten außerdem ein Stipendium in Höhe von 500 €, das Sie bei der Einrichtung Ihres idealen Arbeitsplatzes unterstützt, wenn Sie hybrid oder remote arbeiten.
• Wenn Sie vollständig remote arbeiten, erhalten Sie die SNCF-Rabattkarte für Ihren Besuch in unserem Büro, um uns und Ihr Team zu besuchen!
• Großzügige gesundheitliche Vorteile: Für Ihre Gesundheitsbedürfnisse haben wir uns mit Kenko zusammengetan.
• Für eine frei wählbare Freizeitaktivität im Sport- oder Kulturbereich wird ein Jahreszuschuss von 100 € gewährt.
• Jährlicher Zuschuss von 200 €, wenn Sie mit dem Fahrrad ins Büro kommen, um die Unterhaltskosten zu decken.
• Berufliche Weiterentwicklung: #Weaimhigh ist Teil unserer DNA. Deshalb haben wir in eine interne Lern- und Entwicklungsplattform investiert und bieten die Möglichkeit, zusätzliche Schulungen und Unterstützung über Ihren Vorgesetzten anzufordern.
• Events & Teambuilding: #Wir kümmern uns und haben Spaß! Wir organisieren ****jährliche Firmen-Offsite-Events, Getränke, Winterpartys, Lunch & Learns und vieles mehr, die Teil unserer Kultur sind
• Elternbetreuung: Geschenk- und Betreuungspakete für Eltern.…
Quelle: Arbeitnow (https://www.arbeitnow.fr/jobs/companies/ddome/senior-security-engineer-306526)
Bei DataDome ist Sicherheit ein zentraler Bestandteil unseres Aufbaus und unserer Skalierung. Unser Sicherheitsteam deckt bereits GRC, SecOps und Sicherheitsführung ab, und wir sind jetzt auf der Suche nach einem leitenden Einzelmitarbeiter, der die technische Seite der Funktion stärkt.
Während sich DataDome von einem einzelnen Produkt zu einer breiteren Plattform weiterentwickelt, erweitert sich unser Sicherheitsumfang auf Produkt, Infrastruktur, interne Systeme und KI-gestützte Arbeitsabläufe. Gleichzeitig werden unsere Regulierungs- und Sicherheitsanforderungen anspruchsvoller, darunter ISO 27001 und SOC 2.
Wir suchen einen leitenden Sicherheitsingenieur mit einem starken technischen Hintergrund, der in der Lage ist, eng mit Ingenieurteams zusammenzuarbeiten und praktische Sicherheitsexpertise in die Bereiche Produktsicherheit, Cloud-Sicherheit, Anwendungssicherheit, sichere Software-Lieferkette, Sicherheitstools und KI-Sicherheitsthemen einzubringen.
Diese Rolle berichtet direkt an den Sicherheitsleiter. Es handelt sich um eine reine Einzelmitarbeiterposition ohne Führungsverantwortung. Die Wirkung entsteht durch technische Tiefe, praktische Umsetzung und funktionsübergreifenden Einfluss.
👉 Du wirst insbesondere für Dinge verantwortlich sein wie...
Produkt-, Cloud- und Anwendungssicherheit
• Tragen Sie zu Architektur-, Design- und Implementierungsprüfungen für neue Funktionen, Dienste, Plattformänderungen und Cloud-Initiativen bei.
• Unterstützen Sie pragmatische Bedrohungsmodellierung und Secure-by-Design-Praktiken für APIs, Dienste, Datenflüsse, Arbeitslasten und Plattformkomponenten.
• Beratung von Ingenieurteams zu Anwendungssicherheit, Cloud- und Infrastruktursicherheit sowie zu Themen der sicheren Software-Lieferkette.
• Helfen Sie den Teams, solide Sicherheitskompromisse zu finden und unterstützen Sie bei der Behebung komplexer oder vorrangiger Themen.
KI-Sicherheit und -Aktivierung
• Tragen Sie zur Sicherheit der KI-bezogenen Produktfunktionen bei, einschließlich Überlegungen zu Modell, Pipeline, Datenfluss und Integration.
• Bewerten Sie technische Sicherheitsrisiken im Zusammenhang mit der internen KI-Nutzung, einschließlich Datenexposition, akzeptabler Nutzung und anbieterbezogenen Bedenken, gegebenenfalls in Zusammenarbeit mit der GRC-Funktion.
• Identifizieren Sie praktische Möglichkeiten zur Nutzung von KI in Sicherheitsabläufen, einschließlich Bedrohungsanalyse, Unterstützung bei der Behebung, Sicherheitsüberprüfungen und Compliance-bezogener Automatisierung.
Technische Risiko- und Sicherheitsaktivierung
• Bringen Sie eine starke technische Tiefe in Sicherheits- und Risikodiskussionen ein, indem Sie dabei helfen, realistische Angriffspfade zu identifizieren, praktische Auswirkungen und Wahrscheinlichkeiten zu bewerten und Ergebnisse in pragmatische Abhilfeprioritäten umzusetzen.
• Arbeiten Sie mit der GRC-Funktion zusammen, um sicherzustellen, dass Risikobewertungen durch starke technische Beiträge unterstützt und mit konkreten technischen Maßnahmen verknüpft werden.
• Erklären Sie Risiken, Kompromisse und Empfehlungen auf eine Weise, die Maßnahmen in allen technischen und funktionsübergreifenden Teams vorantreibt.
• Erleichtern Sie die Einführung sicherer Praktiken durch klare Anleitungen, wiederholbare Muster, Automatisierung und pragmatische Unterstützung.
Verbesserung der Sicherheitstools
• Tragen Sie in enger Zusammenarbeit mit SecOps zur Verbesserung und Weiterentwicklung unserer Sicherheitstools bei, wobei der Schwerpunkt darauf liegt, Sicherheitssignale, Statuseinblicke und Abhilfe-Workflows für Sicherheits- und Technikteams nützlicher zu machen.
• Entwickeln Sie Anwendungsfälle, Dashboards, Arbeitsabläufe und Integrationen, die Teams dabei helfen, Sicherheitsprobleme besser zu verstehen, zu priorisieren und zu beheben.
👤 Es wäre toll, wenn...
Sie bringen eine starke technische Sicherheitsbasis (+7 Jahre) in den Bereichen Anwendungssicherheit, Cloud- und Infrastruktursicherheit sowie sichere Software-Lieferkette mit.
Sie haben in einer SaaS- oder Internet-Produktumgebung gearbeitet, in der die Sicherheit mit technischer Geschwindigkeit erfolgen musste.
Sie fühlen sich wohl dabei, in der Nähe von Entwicklungsteams zu arbeiten: Entwürfe zu überprüfen, Annahmen zu hinterfragen, Abhilfemaßnahmen zu unterstützen und Sicherheitsanforderungen in praktische Verbesserungen umzuwandeln.
Es macht Ihnen Spaß, sich eingehend mit Sicherheitstools zu beschäftigen und diese zur Verbesserung der Sichtbarkeit, Priorisierung, Behebung und technischen Arbeitsabläufe zu nutzen.
Sie bringen praktisches Sicherheitswissen mit, um bedeutende Risiken zu identifizieren, praktische Auswirkungen zu bewerten und pragmatische Abhilfeprioritäten festzulegen.
Sie können bei Bedarf problemlos in dringende oder wichtige Sicherheitsthemen eingreifen, darunter Vorfälle, neu auftretende Bedrohungen, komplexe Abhilfemaßnahmen und sich schnell entwickelnde funktionsübergreifende Probleme.
Sie gedeihen in einem kleinen Team, in dem Sie über ein breites Spektrum verfügen, schnell und ohne aufwändige Prozesse agieren und sich anpassen können, wenn sich die Prioritäten ändern.
Französisch- und Englischkenntnisse (Arbeitssprache ist Englisch, Remote-freundlich mit gelegentlicher Anwesenheit in Paris).
Bonuspunkte
• Erfahrung mit SOC 2 Typ II und Drittanbieter-Risikomanagement in einer SaaS-Umgebung.
• Erfahrung mit Vanta oder ähnlichen GRC-Automatisierungsplattformen.
• Vertrautheit mit KI-Governance-Themen oder Sicherheitsauswirkungen von KI-Tools.
Was haben Sie davon?
• Flex Life: Während wir Remote-, Hybrid- und In-Office-Optionen anbieten, gibt jede Position den Grad der Flexibilität an. Unser Pariser Büro befindet sich neben der Opéra Garnier. Sie erhalten außerdem ein Stipendium in Höhe von 500 €, das Sie bei der Einrichtung Ihres idealen Arbeitsplatzes unterstützt, wenn Sie hybrid oder remote arbeiten.
• Wenn Sie vollständig remote arbeiten, erhalten Sie die SNCF-Rabattkarte für Ihren Besuch in unserem Büro, um uns und Ihr Team zu besuchen!
• Großzügige gesundheitliche Vorteile: Für Ihre Gesundheitsbedürfnisse haben wir uns mit Kenko zusammengetan.
• Für eine frei wählbare Freizeitaktivität im Sport- oder Kulturbereich wird ein Jahreszuschuss von 100 € gewährt.
• Jährlicher Zuschuss von 200 €, wenn Sie mit dem Fahrrad ins Büro kommen, um die Unterhaltskosten zu decken.
• Berufliche Weiterentwicklung: #Weaimhigh ist Teil unserer DNA. Deshalb haben wir in eine interne Lern- und Entwicklungsplattform investiert und bieten die Möglichkeit, zusätzliche Schulungen und Unterstützung über Ihren Vorgesetzten anzufordern.
• Events & Teambuilding: #Wir kümmern uns und haben Spaß! Wir organisieren ****jährliche Firmen-Offsite-Events, Getränke, Winterpartys, Lunch & Learns und vieles mehr, die Teil unserer Kultur sind
• Elternbetreuung: Geschenk- und Betreuungspakete für Eltern.…
Quelle: Arbeitnow (https://www.arbeitnow.fr/jobs/companies/ddome/senior-security-engineer-306526)
Dieses Angebot stammt aus einem Partner-Feed. Bewerben Sie sich auf der Quell-Website.
Quelle: Ddome
Inserat bereitgestellt von Ddome.