Stellenangebot
(Technical) Cloud and Platform Security Lead (80-100%)
Gesucht wird ein technischer Sicherheitsfachmann als Leiter für Cloud- und Plattform-Sicherheit, der die Sicherheit einer cloud-basierten Plattform und Anwendungen im großen Maßstab gestalten und verantworten soll. Der Kandidat soll insbesondere Erfahrung in der Sicherung von Cloud- und Plattform-Infrastrukturen, Kubernetes und Container-Plattformen sowie in der Einbindung von Sicherheit in moderne Software-Entwicklungsprozesse mitbringen.
Stellenbeschreibung
Über die Rolle
Wir suchen einen technischen Sicherheitsexperten, der die Sicherheit unserer cloud-basierten Plattform und Anwendungen im großen Maßstab führt und prägt. Sie werden für die tägliche Sicherheitsgestaltung und -operationen unserer Cloud- und Digital-Asset-Plattform in folgenden Bereichen verantwortlich sein:- Partner direkt mit den Teams für Plattform, Engineering und Produkt, um unsere Cloud- und Digital-Asset-Produktangebote zu sichern.
- Überprüfung, Herausforderung und Verbesserung technischer Spezifikationen und Lösungsdesigns in folgenden Bereichen:
- Cloud-Architektur und Landing Zones (AWS & Azure)
- Plattform, Anwendung und Kubernetes-basierte Microservices-Deployment
- Drittpartei-Integrationen und Netzwerkkonnektivität
- Eigentümer und kontinuierliche Verbesserung von SSDLC-Fähigkeiten, Arbeit mit Engineering-Teams an CI/CD-Kontrollen, die Entwicklererfahrung ermöglichen und verbessern.
- Eigentümer der Konfiguration, des Basislinienten und des täglichen Betriebs von Sicherheitstools, Sicherstellung, dass Ergebnisse in Engineering- und Betriebsabläufe integriert werden.
- Entwurf, Überprüfung und Härtung von Infrastructure-as-Code, Erstellung sicherer Defaults, Leitplanken und wiederverwendbarer Muster für Produktionsdeployment.
- Entwurf, Tagging, Überwachung und Detektionsarchitektur für Plattform- und Anwendungssicherheitsereignisse.
- Entwurf und Überprüfung von Verschlüsselungs- und Schlüsselverwaltungslösungen, einschließlich Schlüssellebenszykluskontrollen, Signierworkflows und Genehmigungschains zur Unterstützung von Digital-Asset-Verwahrung.
Anforderungen
Sie sind ein erfahrener technischer Sicherheitsexperte, der die folgenden Fähigkeiten und Erfahrungen nachweisen kann:- 7+ Jahre Erfahrung in IT und Sicherheit, mit tiefer technischer Expertise in cloud-basierten, Plattform- oder Produktsicherheitsrollen.
- Erwiesene Fähigkeit, technische Sicherheitskontrollen in AWS- und Azure-Umgebungen zu entwerfen, zu implementieren und zu betreiben.
- Tiefere technische Expertise in der Sicherung von Kubernetes- und Containerplattformen.
- Erfahrung in der Einbettung von Sicherheit in moderne Softwarebereitstellung und SSDLC-Workflows, einschließlich CI/CD-Pipelines und Entwicklerwerkzeugen.
- Fähigkeit, cloud-basierte Sicherheitslösungen von Anfang bis Ende zu entwerfen, zu konfigurieren und zu betreiben.
- Bequemlichkeit bei der Arbeit mit technischen Konfigurationsdateien, Sicherheitsrichtlinien und codebasierten Definitionen (z.B. IaC, Automatisierung, Policy-as-Code).
- Erfahrung in der Zusammenarbeit mit SOC-Teams, um Detektions- und Reaktionsstrategien zu definieren.
- Fließend in Englisch; Deutsch ist ein Plus.
Hochgradig vorteilhaft
- Erfahrung in der Arbeit an oder in enger Zusammenarbeit mit Web3-Produktkomponenten, wie z.B. Digital-Asset-Verwahrung, Transaktionssignierworkflows oder Tokenisierungsplattformen.
- Frühere Erfahrung in Sicherheitsingenieurwesen, offensiver Sicherheit oder Betriebsrollen.
- Relevante Industriezertifizierungen (z.B. Cloud-Sicherheit, Kubernetes usw.) sind ein Plus, aber praktische Erfahrung und technisches Urteil sind wichtiger.
Wir bieten
- Teil einer dynamischen, globalen Mannschaft, die eine vertrauenswürdige Schnittstelle zwischen traditionellen und digitalen Asset-Ökonomien aufbaut.
- Arbeit in einer schnellen, aufregenden Arbeitsumgebung, die Meritokratie und Zusammenarbeit und offene Kommunikation schätzt.
- Feier von wichtigen Meilensteinen und jährlichen Krypto-Industrie-Jubiläen wie Bitcoin-Pizza-Tag und regelmäßige Feiern bei thematischen Unternehmensveranstaltungen als Teil der Reise zur Gestaltung von Future Finance.
Jobdetails