Aurora Innovation

Staff Security Engineer, Enterprise Security Engineering

PythonAWSGo
Automatische Übersetzung. Prüfe das Original.

Über die Stelle

Wer wir sind

Auroras Mission ist es, die Vorteile der selbstfahrenden Technologie sicher, schnell und breit verfügbar zu machen.

Der Aurora Driver wird eine neue Ära der Mobilität und Logistik einläuten, die allen eine sicherere, effizientere und zugänglichere Zukunft bringt.

Bei Aurora werden Sie gemeinsam mit anderen leidenschaftlichen, intelligenten Menschen an äußerst komplexen Problemen arbeiten, sich als Experte weiterentwickeln und Ihr Wissen erweitern. Die neuesten Nachrichten von Aurora finden Sie unter aurora.tech oder folgen Sie uns auf LinkedIn.

Wen wir suchen

Aurora stellt talentierte Menschen mit vielfältigen Hintergründen ein, die bereit sind, ein Transportökosystem aufzubauen, das unsere Straßen sicherer macht, wichtige Güter dorthin bringt, wo sie gebraucht werden, und die Mobilität für alle effizienter und zugänglicher macht.

Wir suchen einen Staff Security Engineer für unser Enterprise Security Engineering Team, der an den Technical Lead Manager of Security Engineering berichtet.

Aurora skaliert seine autonomen LKW-Betriebe, und die Sicherheitsgrundlagen, die unsere Mitarbeiter, Geräte, internen Systeme und Daten schützen, müssen mit uns skalieren. Wir suchen einen tiefgreifend technischen Enterprise Security Engineer, der sich in einem Code-Editor genauso wohlfühlt wie in einer Sicherheitskonsole – Sie bauen die Systeme, die Auroras Sicherheitsoperationen ermöglichen. Dies ist eine Rolle für jemanden, der robuste Enterprise-Sicherheitslösungen entwerfen, den Code zu deren Implementierung schreiben und mit anderen Abteilungen (Engineering und IT) zusammenarbeiten kann, um sicherzustellen, dass Sicherheit von Anfang an integriert wird und nicht erst am Ende hinzugefügt wird.

Dies ist keine reine Security Operations-Rolle. Sie ist fest im Enterprise Security Engineering angesiedelt, wo die Arbeit darin besteht, die Plattformen, Integrationen und Automatisierungen zu entwerfen, zu bauen und zu verwalten, die Auroras interne Sicherheitslage in großem Maßstab ermöglichen.

Diese Position ist für die folgenden Standorte offen: Mountain View, San Francisco, Seattle, Pittsburgh, Dallas, Detroit und Phoenix.

Die Gehaltsspanne für diese Position beträgt $171,000 - $273,000 pro Jahr.

Auroras Gehaltsspannen werden nach Rolle, Stufe und Standort bestimmt. Innerhalb der Spanne wird das Einstiegsgrundgehalt des erfolgreichen Kandidaten auf der Grundlage von Faktoren wie berufsbezogenen Fähigkeiten, Erfahrung, Qualifikationen, relevanter Ausbildung oder Schulung und Marktbedingungen ermittelt. Diese Spannen können in Zukunft geändert werden.

#Mid-Senior

Für Bewerber aus Kalifornien unterliegen die im Rahmen Ihrer Bewerbung und aller von Ihnen eingereichten Bewerbungen gesammelten und verarbeiteten Informationen der California Employment Privacy Policy von Aurora.

In dieser Rolle werden Sie

  1. Die Architektur und Implementierung von Auroras Enterprise-Sicherheitskontrollen verantworten – Entwurf der Systeme und Integrationen, die Auroras Endpunkte, Identitäten, interne Infrastruktur und SaaS-Umgebung schützen.
  1. Auroras Telemetrie- und Erkennungsinfrastruktur für Sicherheit entwerfen und aufbauen, einschließlich Log-Pipelines, SIEM-Integrationen und Alerting-Frameworks – in Zusammenarbeit mit dem Security Operations Engineer, der für die laufende Abstimmung und Regelentwicklung zuständig ist.
  1. Enterprise-Sicherheitsstandards definieren und durchsetzen, Architektur- und Design-Reviews durchführen, um die Ausrichtung an Auroras Sicherheitslage und Risikotoleranz sicherzustellen.
  1. Mit IT-, Infrastruktur- und Engineering-Teams zusammenarbeiten, um Sicherheitsanforderungen frühzeitig zu integrieren – „Shift Left“ bei Corporate-IT-Initiativen, bevor sie zu technischen Schulden werden.
  1. Automatisierungs- und Tooling-Lösungen entwickeln, die die Fähigkeiten von Auroras Sicherheitsplattformen erweitern, den manuellen Betriebsaufwand reduzieren und die Wirkung des Teams skalieren.
  1. Als Eskalationspunkt für Enterprise-Sicherheitsvorfälle fungieren, die eine Untersuchung oder Behebung auf Engineering-Ebene erfordern, und an der Bereitschaftsdienstrotation des Teams teilnehmen.
  1. Sicherheitsstrategie in konkrete, ausführbare Engineering-Projekte mit klaren Meilensteinen und messbaren Ergebnissen übersetzen.

Erforderliche Qualifikationen

  1. 12+ Jahre praktische Erfahrung im Enterprise Security Engineering oder in der Corporate Information Security – insbesondere bei der Absicherung von mitarbeiterbezogenen Systemen, Endpunkten, Identitäten und interner Infrastruktur (nicht Produkt- oder Anwendungssicherheit).
  1. Beherrschung mindestens einer Programmiersprache im Sicherheitskontext – Schreiben von produktionsreifen Automatisierungs-, Integrations- oder internen Tooling-Lösungen (das Team verwendet hauptsächlich Go; Python ist ebenfalls üblich).
  1. Erfahrung in der Architektur und Integration von Enterprise-Sicherheitsplattformen – Entwurf von API-Integrationen, Automatisierung von Workflows und Erstellung von Tools, die Plattformfunktionen über Domänen wie EDR/XDR, MDM, IAM/IGA, DLP, SaaS-Sicherheit, Cloud-Sicherheit oder PKI erweitern.
  1. Erfahrung im Entwurf und Aufbau von Telemetrie- und Erkennungsinfrastrukturen für Sicherheit – Log-Ingestion, Normalisierung, SIEM-Integration und Alerting-Architektur.
  1. Erfahrung in der Leitung funktionsübergreifender Security-Engineering-Projekte – Definition des Umfangs, Steuerung der Ausführung und Abstimmung von Stakeholdern aus Engineering und IT.
  1. Nachweisbare Erfolge bei der Durchführung von Sicherheitsarchitektur-Reviews und der Übersetzung von Erkenntnissen in umsetzbare, risikopriorisierte Behebungspläne.
  1. Erfahrung in der Bewertung der Sicherheitslage und der Identifizierung systemischer Lücken, mit einer Präferenz für den Aufbau dauerhafter Lösungen anstelle von Einzellösungen.

Wünschenswerte Qualifikationen

  1. Erfahrung mit Zero-Trust-Architektur und identitätszentrierten Sicherheitsmodellen (BeyondCorp-Stil oder ähnlich).
  1. Vertrautheit mit NIST CSF, MITRE ATT&CK und CIS Benchmarks als Engineering-Inputs – zur Information, was gebaut werden soll und wie es validiert wird, nicht nur als Compliance-Checklisten.
  1. Praktische AWS-Sicherheitserfahrung (SCPs, GuardDuty, Security Hub, IAM usw.) und Vertrautheit mit der Integration von Cloud-Sicherheitssignalen in eine Corporate-Security-Plattform.
  1. Erfahrung mit angewandter Kryptographie und PKI in einer produktiven Unternehmensumgebung – Verwaltung des Zertifikatslebenszyklus, CA-Design oder Secrets Management.
  1. Vertrautheit mit der Absicherung von KI/ML-Plattformen oder Anwendungen, die auf LLMs, RAG-Pipelines oder MCP-basierten Architekturen basieren.
  1. Sicherheitszertifizierungen wie CISSP, GCED, GREM oder ähnliche (geschätzt, aber nicht erforderlich).

Der erfolgreiche Kandidat wird außerdem Anspruch auf einen Jahresbonus, Aktienoptionen und Leistungen haben.

Arbeiten bei Aurora

Bei Aurora bringen wir außergewöhnlich talentierte und erfahrene Menschen zusammen, die durch die Stärke unserer Werte vereint sind. Wir handeln integer, setzen uns unerreichbare Ziele und bauen eine Kultur auf, in der wir gemeinsam gewinnen – und das alles ohne Idioten.

Wir glauben, dass die Arbeit vor Ort die Zusammenarbeit, Empathie und unsere Fähigkeit, effektiv zu führen, verbessert. Daher arbeiten wir in einem hybriden Arbeitsumfeld, in dem die Auroraner mindestens 3 Tage pro Woche im Büro sind.

Unsere Karriereseite gibt Einblicke, wie es ist, bei Aurora zu arbeiten, und Sie finden alle aktuellen Neuigkeiten in unserem Newsroom.

Unser Engagement für Sicherheit

Im Mittelpunkt von allem, was wir tun, steht unser Engagement für Sicherheit. Der Aufbau von erstklassiger selbstfahrender Technologie wird Zeit brauchen, und wir glauben, dass jeder Mitarbeiter bei Aurora eine Rolle dabei spielt, die Sicherheit auf jedem Schritt des Weges zu gewährleisten. Aurora erwartet von jedem Mitarbeiter die Einhaltung unserer Sicherheitspolitik und sucht Kandidaten, die aktiv Verantwortung übernehmen, zu einer vertrauensvollen Atmosphäre beitragen und in den langfristigen Erfolg des Unternehmens investieren, indem sie sicher arbeiten, egal was passiert.

Unser Engagement für Inklusion

Aurora berücksichtigt Kandidaten unabhängig von ihrer Rasse, Hautfarbe, Religion, nationalen Herkunft, ihrem Alter, Geschlecht, ihrer Geschlechtsidentität, ihrem Geschlechtsausdruck, ihrer sexuellen Orientierung, ihrem Familienstand, ihrem Schwangerschaftsstatus, ihrem Eltern- oder Betreuungsstatus, ihrer Abstammung, ihrer politischen Zugehörigkeit, ihrem Veteranen- und/oder Militärstatus, ihrer körperlichen oder geistigen Behinderung oder einem anderen Status, der durch Bundes- oder Landesgesetze geschützt ist.

Aurora berücksichtigt qualifizierte Bewerber mit Vorstrafen im Einklang mit den geltenden Bundes-, Landes- und lokalen Gesetzen.

Wir sind auch bestrebt, qualifizierten Personen mit Behinderungen und behinderten Veteranen angemessene Vorkehrungen bei unseren Bewerbungsverfahren zu treffen.

Wenn Sie aufgrund einer Behinderung Hilfe oder eine Anpassung benötigen, können Sie uns unter [email protected] kontaktieren.

Mehr Möglichkeiten mit einem Profil

Für mehr Stellen berücksichtigt werden, ohne den ganzen Prozess zu wiederholen? Erstellen Sie Ihr Profil, damit Unternehmen auf Nort Sie finden.

Profil erstellen

Dein nächster Jobsucht schon nach dir.

Nort

Reverse-Recruiting- Plattform für Entwickler

RechtlichesNutzungsbedingungenDatenschutznortjobs © 2026