O tym stanowisku
Numery telefonów i adresy e-mail w tym ogłoszeniu są ukryte do momentu zalogowania.
auto_translated_note
Lokalizacja: Zdalna - USA lub EURemote | Wynagrodzenie na pełen etat: 160 tys. dolarów - 240 tys. dolarówNasz klient obsługuje podstawową platformę bankową zaprojektowaną specjalnie dla aktywów cyfrowych, umożliwiającą fintechom i instytucjom finansowym o znaczeniu systemowym budowanie, obsługę i skalowanie infrastruktury onchain. Platforma zabezpiecza aktywa o wartości ponad 100 miliardów euro i obsługuje krytyczne operacje - w tym zarządzanie kluczami, przetwarzanie transakcji, skarbiec i zgodność - dla ponad 400 instytucji na całym świecie. Nasz klient poszukuje głównego inżyniera ds. bezpieczeństwa, który będzie odpowiadał za bezpieczeństwo produktów w całym ekosystemie.
W tej roli bezpieczeństwo jest wbudowane bezpośrednio w architekturę systemu, a nie stosowane jako dodatkowa kontrola. Idealny kandydat przejmie odpowiedzialność za wzmacnianie zarządzania kluczami, przepływy pracy podpisywania, systemy uwierzytelniania, egzekwowanie zasad i integracje wielołańcuchowe. Poza podstawowymi bezpieczeństwem produktów i zarządzaniem lukami w zabezpieczeniach, stanowisko to odgrywa kluczową rolę w kształtowaniu długoterminowej wizji architektonicznej platformy, której ufają instytucje finansowe pierwszej klasy.
Jako organizacja dążąca do doskonałości technicznej, nasz klient zachęca również do wnoszenia wkładu w szerszą społeczność zajmującą się bezpieczeństwem poprzez badania, publikacje i wydarzenia branżowe. Kluczowe obowiązki Kierownictwo architektoniczne: Wiodąca architektura bezpieczeństwa produktu, zapewniająca włączenie zasad bezpieczeństwa w podstawowe cykle projektowania i rozwoju platformy. Bezpieczeństwo infrastruktury podstawowej: analizowanie i zabezpieczanie kluczowych systemów zarządzania, potoków transakcji i przepływów pracy podpisywania w nowoczesnych sieciach rozproszonych.
Modelowanie i przeglądanie zagrożeń: Przeprowadzanie modelowania zagrożeń na poziomie systemu dla nowych funkcji produktów, protokoły i integracje wielołańcuchowe. Bezpieczeństwo kryptograficzne i uwierzytelnianie: projektuj i oceniaj komponenty wrażliwe na bezpieczeństwo, w tym protokoły uwierzytelniania, struktury autoryzacji i stosowane przepływy pracy kryptograficzne. Ochrona w głębi: definiuj, wdrażaj i utrzymuj wielowarstwowe kontrole bezpieczeństwa w aplikacji, infrastrukturze i warstwach protokołów.
Bezpieczeństwo łańcucha dostaw i środowiska: własne i rozszerzanie kompleksowych zabezpieczeń łańcucha dostaw oprogramowania, obejmujących skanowanie zależności w potokach CI aż do lokalnego programisty Środowiska.Infrastruktura jako kod (IaC): Egzekwuj konfiguracje zabezpieczeń w repozytoriach kontrolowanych wersjami, aby zapobiec dryfowaniu konfiguracji i zwiększyć możliwości audytu.Badania i łagodzenie ryzyka: Badanie pojawiających się zagrożeń bezpieczeństwa związanych z protokołami blockchain, instytucjonalnymi modelami opieki i nowatorskimi technikami kryptograficznymi.Zgodność i audyty: Wsparcie bieżących ram zgodności SOC 2, ISO 27001 i ISO 22301 wraz z poszerzaniem powierzchni kontrolnych.Współpraca techniczna i reakcja na incydenty: Zapewnienie codzienne wskazówki dla zespołów inżynieryjnych w celu udostępnienia bezpiecznych wzorców, przy jednoczesnym wspieraniu reakcji na incydenty i, jeśli to konieczne, analizy przyczyn źródłowych. Reprezentacja zewnętrzna: udział w przeglądach architektury bezpieczeństwa z partnerami bankowymi pierwszego poziomu, audytorami zewnętrznymi i klientami korporacyjnymi. Kierownictwo myśli branżowej: wkład w badania techniczne, opracowania i prezentacje konferencyjne w celu rozwoju dziedziny bezpieczeństwa zasobów cyfrowych.
Wymagania Doświadczenie: ponad 10 lat w inżynierii bezpieczeństwa, bezpieczeństwie produktów lub architekturze bezpieczeństwa. Wiedza domenowa: Udokumentowane doświadczenie w zabezpieczaniu infrastruktury finansowej, instytucjonalnych platform blockchain lub obu. Systemy kryptograficzne: głębokie zrozumienie protokołów kryptograficznych, architektur portfeli i struktur zarządzania kluczami.
Zdecydowanie preferowane jest bezpośrednie doświadczenie z obliczeniami wielostronnymi (MPC), sygnaturami progowymi lub rozwiązaniami opartymi na HSM. Modelowanie zagrożeń: rozległe doświadczenie w wykonywaniu kompleksowych modeli zagrożeń na poziomie systemu i przeglądów architektury. Infrastruktura i sieci: Solidna podstawowa wiedza na temat systemów rozproszonych, protokołów sieciowych i platform przetwarzania w chmurze (głównie AWS). Łańcuch dostaw i IaC: Praktyczne doświadczenie we wdrażaniu zabezpieczeń łańcucha dostaw oprogramowania i zarządzaniu konfiguracjami zabezpieczeń za pomocą kodu w celu zapobiegania drift.Zgodność i Frameworks: Znajomość obsługi cykli audytu na żywo dla frameworków takich jak SOC 2, ISO 27001, ISO 22301 i NIST Cybersecurity Framework.Umiejętności programistyczne: Profesjonalna znajomość nowoczesnych języków backendowych, takich jak Rust lub TypeScript.Komunikacja: Wyjątkowa umiejętność skutecznego przekazywania złożonych koncepcji bezpieczeństwa zarówno wewnętrznym zespołom inżynieryjnym, jak i zewnętrznym interesariuszom przedsiębiorstwa.KorzyściKonkurencyjny pakiet wynagrodzeń na poziomie kadry kierowniczej.Elastyczny, zdalne środowisko pracy.Kompleksowa opieka zdrowotna, dobre samopoczucie i świadczenia dostosowane do standardów regionalnych.Ogromny płatny czas wolny (PTO) i polityka urlopów osobistych.Budżet na rozwój zawodowy przeznaczony na badania w zakresie bezpieczeństwa, certyfikaty i konferencje branżowe.Stosunek do najnowocześniejszej inżynierii kryptograficznej we współpracy z wiodącymi światowymi instytucjami finansowymi.Proces rozmowy kwalifikacyjnejProces selekcji na to stanowisko składa się z następujących ustrukturyzowanych etapów:Wstępna rozmowa kwalifikacyjna (30 minut): Wstępna dyskusja ze współdyrektorem generalnym w celu dostosowania na temat pochodzenia, oczekiwań i zakresu roli.
Ocena funkcji poznawczych i umiejętności (45 minut): Seria krótkich ocen w określonym czasie za pośrednictwem TestGorilla oceniająca: Myślenie krytyczneRozumowanie werbalneDbałość o szczegóły (tekstowe)Rozumowanie numeryczneRozwiązywanie problemów (Uwaga: pytania praktyczne są zadawane przed każdą sekcją 10-minutową). Ćwiczenie techniczne do samodzielnego wykonania: Zadanie praktyczne mające na celu ocenę rozwiązywania problemów technicznych i projektu architektonicznego możliwości. Wywiad techniczny w grupie (120 minut): Wieloczęściowy przegląd panelowy obejmujący: Ćwiczenie w zakresie modelowania zagrożeń Przegląd bezpieczeństwa infrastruktury Ocena dostosowania kulturowego Końcowa rozmowa z przywódcami: Końcowa rozmowa przed etapem formalnej oferty. Ze względu na przewidywaną dużą liczbę aplikacji, żałujemy, że nie jesteśmy w stanie udzielić indywidualnej informacji zwrotnej każdemu kandydatowi.
Jeśli nie otrzymasz od nas odpowiedzi w ciągu 4 tygodni od złożenia wniosku, załóż, że w tym przypadku nie udało Ci się uzyskać pozytywnego wyniku. Naprawdę doceniamy Twoje zainteresowanie i życzymy powodzenia w poszukiwaniu pracy. Zaangażowanie w równość i dostępność: W MLabs dokładamy wszelkich starań, aby oferować równe szanse wszystkim kandydatom.
Zapewniamy brak dyskryminacji, przystępne ogłoszenia o pracę i dostarczanie informacji w przystępnej formie. Naszym celem jest wspieranie zróżnicowanego, włączającego miejsca pracy zapewniającego wszystkim równe szanse. Jeśli potrzebujesz uzasadnionych dostosowań na jakimkolwiek etapie procesu rekrutacji lub chcesz zobaczyć ogłoszenie o pracę w przystępnym formacie, daj nam znać jak najszybciej, wysyłając e-mail. ----- Ltd gromadzi i przetwarza podane przez Ciebie dane osobowe, takie jak dane kontaktowe, historia zatrudnienia, życiorys i inne istotne dane wyłącznie w celach rekrutacyjnych.
Informacje te są zarządzane w sposób bezpieczny, zgodnie z Polityką prywatności i Polityką bezpieczeństwa informacji firmy MLabs Ltd oraz zgodnie z obowiązującymi przepisami o ochronie danych. Twoje dane mogą być udostępniane wyłącznie klientom i zaufanym partnerom, jeżeli jest to niezbędne do celów rekrutacyjnych. W każdej chwili możesz zażądać usunięcia swoich danych lub wycofać zgodę, kontaktując się z -----Find Jobs in Germany na Arbeitnow
Pytania spolecznosci
Ktos tu pracowal? Zapytaj przed aplikacja.
Brak watkow dla tej oferty lub firmy.