NVIDIA
Action1
Product Security Engineer
Über uns
Action1 ist eine autonome Plattform für Endpunktverwaltung, der viele Fortune 500-Unternehmen vertrauen. Cloud-nativ, unendlich skalierbar, hochsicher und in wenigen Minuten konfigurierbar – sie funktioniert einfach und ist für die ersten 200 Endpunkte immer kostenlos, ohne funktionale Einschränkungen.
Durch die Pionierarbeit bei der autonomen Bereitstellung von Betriebssystemen und Patches von Drittanbietern mit Peer-to-Peer-Patch-Verteilung und Echtzeit-Schwachstellenbewertung ohne VPN eliminiert Action1 routinemäßige IT-Arbeit, hilft bei der Verhinderung von Ransomware und Sicherheitsrisiken und schützt das digitale Mitarbeitererlebnis.
Im Jahr 2025 wurde Action1 von Inc. 5000 als das am schnellsten wachsende private Softwareunternehmen in Amerika ausgezeichnet.
Das Unternehmen wird von den Gründern Alex Vovk und Mike Walters geführt, Unternehmern, die zuvor Netwrix, ein Multi-Milliarden-Dollar-Cybersicherheitsunternehmen, gegründet haben.
Die Rolle
Wir suchen einen Product Security Engineer, der unser Team verstärkt, das für die Absicherung des Multi-Tenant SaaS-Produkts von Action1 verantwortlich ist.
In dieser Rolle arbeiten Sie eng mit den Engineering-, Produkt- und Sicherheitsteams zusammen, um Risiken frühzeitig zu erkennen, die Schwachstellenbehandlung zu unterstützen, sichere Entwicklungspraktiken zu verbessern und die Produktsicherheit praktisch, klar und umsetzbar zu gestalten.
Dies ist eine praxisorientierte Rolle für jemanden, der sowohl Softwareentwicklung als auch Cybersicherheit versteht, gerne direkt mit Entwicklern zusammenarbeitet und dazu beitragen möchte, Sicherheit in das Produkt zu integrieren, ohne die Teams unnötig zu verlangsamen.
Was Sie tun werden
- Unterstützung bei PSIRT- und Schwachstellenmanagement-Aktivitäten
- Validierung, Triage, Verfolgung und Koordination von Sicherheitsberichten
- Bereitstellung praktischer Sanierungshinweise für die Entwicklungsteams
- Unterstützung bei der Validierung von Sicherheitskorrekturen und Reduzierung von Produktsicherheitsrisiken
- Überprüfung von Code, APIs und Architektur zur frühzeitigen Erkennung von Sicherheitsproblemen
- Durchführung von Threat Modeling und Sicherheitsdesign-Reviews
- Verbesserung der Sicherheitsautomatisierung in Engineering-Workflows
- Unterstützung von SAST, SCA, Secret Scanning und anderen Sicherheitskontrollen
- Pflege von SBOMs, Transparenz von Abhängigkeiten und Nachverfolgung von Korrekturen
- Unterstützung bei Sicherheitsbewertungen, Schwachstellenbewertungen und Penetrationstests
- Pflege von Playbooks für die Schwachstellenbehandlung, Produktsicherheitsverfahren und Runbooks für die Incident Response
Was wir suchen
- 3+ Jahre Erfahrung in Produktsicherheit, Anwendungssicherheit, DevSecOps oder einem verwandten Cybersicherheitsbereich
- Starker Hintergrund in der Softwareentwicklung und die Fähigkeit, effektiv mit Entwicklungsteams zusammenzuarbeiten
- Verständnis von Anwendungs-, API-, Infrastruktur- und Software-Lieferketten-Sicherheitsrisiken
- Erfahrung in der Anwendung von Cloud-Sicherheitskonzepten und -praktiken
- Verständnis von IAM, Netzwerksicherheit, Protokollierung, Überwachung und sicheren Cloud-Architekturmustern
- Vertrautheit mit Schwachstellenmanagement, Incident Response, Sicherheitsbewertungen und sicheren SDLC-Praktiken
- Erfahrung mit Threat Modeling und Sicherheitsdesign-Reviews
- Starke Kommunikationsfähigkeiten, einschließlich professioneller Kommunikation mit externen Forschern und Anbietern
- Fähigkeit, unabhängig und als Teil eines Teams in einem sich schnell entwickelnden Umfeld zu arbeiten
Nice-to-have
- Echtes Interesse an Cybersicherheit und Motivation, sich als Produktsicherheitsexperte weiterzuentwickeln
- Praktische Erfahrung mit AWS-Sicherheitskontrollen, Best Practices und Architekturmustern
- Praktische Erfahrung mit C++ oder JavaScript
- Erfahrung mit Sicherheitstests und Automatisierung unter Verwendung von Skripten, APIs, CI/CD-Pipelines oder spezialisierten Tools
- Erfahrung mit Threat Modeling für SaaS-, API-, Cloud- oder On-Premise-Produktkomponenten
- Erfahrung mit SBOM-Generierung, Transparenz von Abhängigkeiten oder Sicherheit der Software-Lieferkette
Was wir bieten
- Vollständig remote Arbeitsumgebung
- Möglichkeit, an einem echten Sicherheitsprodukt zu arbeiten, das von IT- und Sicherheitsteams genutzt wird
- Hohe Eigenverantwortung und direkter Einfluss auf Produktsicherheitspraktiken
- Enge Zusammenarbeit mit Engineering-, Produkt- und Sicherheitsteams
- Schnell wachsendes Softwareunternehmen mit geringer Bürokratie und praktischer Entscheidungsfindung
- Möglichkeit zur Verbesserung von Sicherheitsprozessen, Automatisierung und Engineering-Workflows
- Unterstützendes Team, das klares Denken, Eigenverantwortung und kontinuierliches Lernen schätzt
