Nominal
Aurora Innovation
Staff Security Engineer, Enterprise Security Engineering
Wer wir sind
Auroras Mission ist es, die Vorteile der selbstfahrenden Technologie sicher, schnell und breit verfügbar zu machen.
Der Aurora Driver aurora.tech/aurora-driver wird eine neue Ära der Mobilität und Logistik einläuten, die jedem eine sicherere, effizientere und zugänglichere Zukunft bringt.
Bei Aurora werden Sie gemeinsam mit anderen leidenschaftlichen, intelligenten Menschen an äußerst komplexen Problemen arbeiten, sich als Experte weiterentwickeln und Ihr Wissen erweitern.
Die neuesten Nachrichten von Aurora finden Sie unter aurora.tech aurora.tech/ oder folgen Sie uns auf LinkedIn linkedin.com/company/auroradriver.
Wen wir suchen
Aurora stellt talentierte Menschen mit vielfältigen Hintergründen ein, die bereit sind, ein Transportökosystem aufzubauen, das unsere Straßen sicherer macht, wichtige Güter dorthin bringt, wo sie gebraucht werden, und die Mobilität für alle effizienter und zugänglicher macht.
Wir suchen einen Staff Security Engineer für unser Enterprise Security Engineering Team, der an den Technical Lead Manager of Security Engineering berichtet.
Aurora skaliert seine autonomen Lkw-Betriebe, und die Sicherheitsgrundlagen, die unsere Mitarbeiter, Geräte, internen Systeme und Daten schützen, müssen mit uns skalieren. Wir suchen einen tiefgreifend technischen Enterprise Security Engineer, der sich in einem Code-Editor genauso wohlfühlt wie in einer Sicherheitskonsole – Sie bauen die Systeme, die Auroras Sicherheitsoperationen ermöglichen. Dies ist eine Rolle für jemanden, der robuste Enterprise-Sicherheitslösungen entwerfen, den Code zu deren Implementierung schreiben und mit Engineering- und IT-Teams zusammenarbeiten kann, um sicherzustellen, dass Sicherheit von Anfang an integriert wird und nicht nachträglich hinzugefügt wird. Dies ist keine reine Security-Operations-Rolle. Sie ist fest im Enterprise Security Engineering angesiedelt, wo die Arbeit im Design, Aufbau und der Verantwortung für die Plattformen, Integrationen und Automatisierungen liegt, die Auroras interne Sicherheitslage im großen Maßstab ermöglichen.
Diese Position ist für die folgenden Standorte offen: Mountain View, San Francisco, Seattle, Pittsburgh, Dallas, Detroit und Phoenix.
#Mid-Senior
In dieser Rolle werden Sie
- Die Architektur und Implementierung der Enterprise-Sicherheitskontrollen von Aurora verantworten – Entwurf der Systeme und Integrationen, die Auroras Endpunkte, Identitäten, interne Infrastruktur und SaaS-Umgebung schützen.
- Die Sicherheits-Telemetrie- und Erkennungsinfrastruktur von Aurora entwerfen und aufbauen, einschließlich Log-Pipelines, SIEM-Integrationen und Alerting-Frameworks – in Zusammenarbeit mit dem Security Operations Engineer, der für die laufende Abstimmung und Regelentwicklung zuständig ist.
- Enterprise-Sicherheitsstandards definieren und durchsetzen, Architektur- und Design-Reviews durchführen, um die Ausrichtung an Auroras Sicherheitslage und Risikotoleranz sicherzustellen.
- Mit IT-, Infrastruktur- und Engineering-Teams zusammenarbeiten, um Sicherheitsanforderungen frühzeitig zu integrieren – „Shift Left“ bei Corporate-IT-Initiativen, bevor sie zu technischer Schuld werden.
- Automatisierungs- und Tooling-Lösungen entwickeln, die die Fähigkeiten der Sicherheitsplattformen von Aurora erweitern, den manuellen operativen Aufwand reduzieren und die Wirkung des Teams skalieren.
- Als Eskalationspunkt für Enterprise-Sicherheitsvorfälle dienen, die eine Untersuchung oder Behebung auf Engineering-Ebene erfordern, und an der Bereitschaftsdienst-Rotation des Teams teilnehmen.
- Sicherheitsstrategien in konkrete, umsetzbare Engineering-Projekte mit klaren Meilensteinen und messbaren Ergebnissen übersetzen.
Erforderliche Qualifikationen
- 12+ Jahre praktische Erfahrung im Enterprise Security Engineering oder in der Corporate Information Security – speziell bei der Absicherung von mitarbeiterbezogenen Systemen, Endpunkten, Identitäten und interner Infrastruktur (nicht Produkt- oder Anwendungssicherheit).
- Beherrschung mindestens einer Programmiersprache im Sicherheitskontext – Schreiben von produktionsreifen Automatisierungs-, Integrations- oder internen Tools (das Team verwendet hauptsächlich Go; Python ist ebenfalls üblich).
- Erfahrung in der Architektur und Integration von Enterprise-Sicherheitsplattformen – Entwurf von API-Integrationen, Automatisierung von Workflows und Entwicklung von Tools, die Plattformfunktionen über Domänen wie EDR/XDR, MDM, IAM/IGA, DLP, SaaS-Sicherheit, Cloud-Sicherheit oder PKI erweitern.
- Erfahrung im Entwurf und Aufbau von Sicherheits-Telemetrie-Pipelines und Erkennungsinfrastrukturen – Log-Ingestion, Normalisierung, SIEM-Integration und Alerting-Architektur.
- Erfahrung in der Leitung funktionsübergreifender Security-Engineering-Projekte – Definition des Umfangs, Steuerung der Ausführung und Abstimmung von Stakeholdern über Engineering und IT hinweg.
- Nachweisbare Erfolge bei der Durchführung von Sicherheitsarchitektur-Reviews und der Umsetzung von Erkenntnissen in umsetzbare, risikobasierte Maßnahmenpläne.
- Erfahrung in der Bewertung der Sicherheitslage und der Identifizierung systemischer Lücken, mit einer Präferenz für den Aufbau dauerhafter Lösungen anstelle von Einzellösungen.
Wünschenswerte Qualifikationen
- Erfahrung mit Zero-Trust-Architektur und identitätszentrierten Sicherheitsmodellen (BeyondCorp-Stil oder ähnlich).
- Vertrautheit mit NIST CSF, MITRE ATT&CK und CIS Benchmarks als Engineering-Inputs – zur Information, was zu bauen ist und wie es zu validieren ist, nicht nur als Compliance-Checklisten.
- Praktische AWS-Sicherheitserfahrung (SCPs, GuardDuty, Security Hub, IAM usw.) und Vertrautheit mit der Integration von Cloud-Sicherheitssignalen in eine Corporate-Security-Plattform.
- Erfahrung mit angewandter Kryptographie und PKI in einer produktiven Enterprise-Umgebung – Zertifikatslebenszyklusmanagement, CA-Design oder Geheimnisverwaltung.
- Vertrautheit mit der Absicherung von KI/ML-Plattformen oder Anwendungen, die auf LLMs, RAG-Pipelines oder MCP-basierten Architekturen basieren.
- Sicherheitszertifizierungen wie CISSP, GCED, GREM oder ähnliche (geschätzt, aber nicht erforderlich).
Die Gehaltsspanne für diese Position beträgt $189,000 - $303,000 pro Jahr.
Auroras Gehaltsspannen werden nach Rolle, Stufe und Standort bestimmt. Innerhalb der Spanne wird das Einstiegsgehalt des erfolgreichen Kandidaten auf der Grundlage von Faktoren wie berufsbezogenen Fähigkeiten, Erfahrung, Qualifikationen, relevanter Ausbildung oder Schulung und Marktbedingungen ermittelt. Diese Spannen können in Zukunft geändert werden. Der erfolgreiche Kandidat hat außerdem Anspruch auf einen Jahresbonus, Aktienoptionen und Leistungen.
Arbeiten bei Aurora
Bei Aurora bringen wir außergewöhnlich talentierte und erfahrene Menschen zusammen, die durch die Stärke unserer Werte vereint sind. Wir handeln integer, setzen uns unerreichbare Ziele und bauen eine Kultur auf, in der wir gemeinsam gewinnen – und das alles ohne Idioten.
Wir glauben, dass die persönliche Arbeit die Zusammenarbeit, Empathie und unsere Fähigkeit, effektiv zu führen, verbessert. Daher arbeiten wir in einer hybriden Arbeitsumgebung, in der die Auroraner mindestens 3 Tage pro Woche im Büro sind.
Unsere Karriereseite aurora.tech/careers gibt Einblicke, wie es ist, bei Aurora zu arbeiten, und die neuesten Updates finden Sie in unserem Newsroom aurora.tech/newsroom.
Unser Engagement für Sicherheit
Im Mittelpunkt unseres Handelns steht unser Engagement für Sicherheit. Der Aufbau von erstklassiger selbstfahrender Technologie wird Zeit brauchen, und wir glauben, dass jeder Mitarbeiter bei Aurora eine Rolle dabei spielt, bei jedem Schritt zur Sicherheit beizutragen.
Aurora erwartet von jedem Mitarbeiter die Einhaltung unserer Sicherheitspolitik und sucht Kandidaten, die aktiv Verantwortung übernehmen, zu einer Atmosphäre des Vertrauens beitragen und in den langfristigen Erfolg des Unternehmens investieren, indem sie sichere Arbeitsweisen priorisieren, egal was passiert.
Unser Engagement für Inklusion
Aurora berücksichtigt Kandidaten unabhängig von ihrer Rasse, Hautfarbe, Religion, nationalen Herkunft, ihrem Alter, Geschlecht, ihrer Geschlechtsidentität, ihrem Geschlechtsausdruck, ihrer sexuellen Orientierung, ihrem Familienstand, ihrem Schwangerschaftsstatus, ihrem Eltern- oder Betreuungsstatus, ihrer Abstammung, ihrer politischen Zugehörigkeit, ihrem Veteranen- und/oder Militärstatus, ihrer körperlichen oder geistigen Behinderung oder einem anderen gesetzlich geschützten Status. Aurora berücksichtigt qualifizierte Bewerber mit Vorstrafen im Einklang mit dem geltenden Bundes-, Landes- und lokalen Recht. Wir sind auch bestrebt, qualifizierten Personen mit Behinderungen und behinderten Veteranen angemessene Vorkehrungen bei unseren Bewerbungsverfahren zu treffen. Wenn Sie aufgrund einer Behinderung Hilfe oder eine Anpassung benötigen, können Sie uns unter [email protected] [[email protected]] kontaktieren.
Für Bewerber aus Kalifornien unterliegen die im Rahmen Ihrer Bewerbung und aller von Ihnen eingereichten Bewerbungen gesammelten und verarbeiteten Informationen den Datenschutzrichtlinien für Beschäftigte in Kalifornien von Aurora.
