BeyondTrust

Principal Software Security Architect

AWSKubernetes
Automatische Übersetzung. Prüfe das Original.

Über die Stelle

BeyondTrust ist ein Ort, an dem Sie Ihre Ziele durch Ihre Arbeit verwirklichen können, indem Sie durch unser Cyber-Security-Portfolio SaaS eine sicherere Welt schaffen. Unsere Kultur der Flexibilität, des Vertrauens und des kontinuierlichen Lernens bedeutet, dass Sie für Ihr Wachstum und die Auswirkungen, die Sie auf unseren Erfolg haben, anerkannt werden. Sie werden von Menschen umgeben sein, die Sie herausfordern, unterstützen und inspirieren, die beste Version Ihrer selbst zu sein.

Die Rolle

Der Principal Software Security Architect verantwortet die Sicherheitsarchitektur für die Produktpalette von BeyondTrust von Ende zu Ende, einschließlich Endpunkt-Agenten, Thick Clients, SaaS-Plattformen, APIs, Identitätssystemen und Cloud-nativen Diensten. Dies ist eine technische Führungsrolle, die in den Engineering- und Architekturteams im Office of the CTO angesiedelt ist und dafür verantwortlich ist, Sicherheit von Grund auf in Produkte zu integrieren, bis hin zu dem, was ausgeliefert und in der Produktion läuft, anstatt die Arbeit anderer Teams von außen zu überprüfen.

Wir arbeiten KI-gesteuert: Claude und LLM-gesteuerte Workflows sind die Art und Weise, wie das Team heute Bedrohungsmodellierung, sichere Designüberprüfungen, Schwachstellenanalysen und Entwickler-Enablement durchführt. Diese Rolle wird erwartet, dass sie vom ersten Tag an auf diesem Niveau arbeitet und diese Praxis weiter ausbaut. Der ideale Kandidat verfügt über 10+ Jahre praktische Erfahrung in Softwareentwicklung und Sicherheitsarchitektur, tiefgreifende Expertise in Bedrohungsmodellierung und Angriffsflächenreduzierung im großen Maßstab sowie praktische Erfahrung in der Anwendung von LLM-Plattformen für die Security-Engineering-Arbeit.

Besser zusammen

Vielfalt. Inklusion. Das sind für uns mehr als nur Worte. Sie sind die leitenden Werte dafür, wie wir unsere Teams aufbauen, Führungskräfte fördern und eine Kultur schaffen, in der sich Menschen verbunden fühlen.

Wir kümmern uns um unsere Mitarbeiter, damit sie sich um unsere Kunden kümmern können. Kunden, die aus allen Gesellschaftsschichten kommen, genau wie wir. Wir stellen unglaubliche Menschen mit unterschiedlichen Hintergründen ein, denn wenn wir unterschiedlich zusammen sind, sind wir gemeinsam stärker.

Was Sie tun werden

  1. Verantwortung für die End-to-End-Sicherheitsarchitektur für zugewiesene Produktlinien, vom Konzept bis zur Produktion, Definition der Zielarchitektur und sicherer Standardmuster, auf denen jedes Produkt aufbaut.
  1. Leitung von Bedrohungsmodellierungen, Angriffsflächenanalysen und sicheren Designüberprüfungen über Produkte, Plattformdienste, Endpunkt-Agenten und Cloud-native Systeme hinweg, um architektonische Entscheidungen zu treffen, die unnötige Risiken eliminieren, anstatt nur Risiken zu dokumentieren.
  1. Nutzung von LLM-Plattformen (Claude, OpenAI) als Kernwerkzeuge zur Skalierung von Bedrohungsanalysen, Missbrauchsszenarien, Architekturüberprüfungen und Behebungsanleitungen, Erstellung von Prompts, Plugins, Skills und Agenten-Workflows, die die Engineering-Organisation schneller und konsistenter machen.
  1. Integration von sicheren Standardmustern direkt in die Produktentwicklung, Bereitstellung von Referenzarchitekturen, wiederverwendbaren Komponenten und automatisierten Schutzmechanismen sowie Aufbau von Self-Service-Sicherheitsfunktionen, die es Ingenieuren ermöglichen, sichere Entscheidungen ohne Engpässe zu treffen.
  1. Verantwortung und Erweiterung des Product Security Handbuchs, eines lebenden Systems, das die KI-Workflows des Teams speist, um Standards für sicheres Design, Architekturanleitungen und Best Practices im Engineering durchzusetzen.
  1. Festlegung der technischen Ausrichtung für sicheres Design in der gesamten Organisation als Principal-Level-Ingenieur, Mentoring von Ingenieuren, Architekten und Security Champions in den Bereichen sicheres Design, Angriffsflächenreduzierung und KI-gesteuerte Security-Workflows.
  1. Mitgestaltung der KI-gesteuerten Product Security Architecture-Strategie von BeyondTrust, Identifizierung, wo KI-Workflows manuelle Prozesse ersetzen können, wo menschliche Aufsicht erforderlich ist und wo die nächsten Fähigkeitslücken bestehen.

Mindestanforderungen

Was Sie mitbringen

  1. 10+ Jahre Erfahrung in Software Engineering, Security Architecture, Product Security oder Application Security, mit einer nachgewiesenen Erfolgsbilanz bei der Übernahme der Architektur für ausgelieferte Produkte.
  1. Tiefgreifende praktische Erfahrung mit Bedrohungsmodellierung, Angriffsflächenanalyse, sicheren Designüberprüfungen und Architektursicherheitsrisikoanalysen im großen Maßstab, nicht nur theoretisch.
  1. Starke praktische Engineering-Erfahrung, mit der Fähigkeit, den Code zu lesen und dazu beizutragen, Systeme zu entwerfen und Glaubwürdigkeit bei erfahrenen Ingenieuren als Peer zu gewinnen.
  1. Starkes Verständnis von Cloud-nativen Systemen, APIs, Endpunkt-Agenten, Thick Clients sowie Identitäts-/Sicherheitsplattformen.
  1. Praktische Erfahrung mit LLM-Plattformen (Claude, OpenAI oder ähnliche) in Engineering- oder Security-Workflows.
  1. Fähigkeit, Engineering- und Produktteams von innen heraus zu beeinflussen, als überzeugender, glaubwürdiger und praktischer Partner und nicht als Gatekeeper zu agieren.
  1. Macher-Mentalität, die skalierbare Security-Workflows, Frameworks oder Enablement-Programme erstellt hat, nicht nur konsumiert hat.
  1. Erfahrung im Aufbau von KI-nativen Security-Workflows, Plugins, Agenten oder Entwickler-Tools.

Was Erfolg ausmacht

  1. Messbare Reduzierung der Produktangriffsfläche und wiederkehrender Architektursicherheitsrisiken, gemessen an eliminierten Risiken, nicht an erstellten Funden.
  1. Sicherheitsarchitektur für verantwortete Produktlinien ist definiert, dokumentiert und nachweislich in ausgelieferten Produkten übernommen.
  1. Erhöhte Skalierbarkeit und Konsistenz von sicheren Designüberprüfungen durch KI-gesteuerte Workflows.
  1. Schnellere Identifizierung und Behebung von Risiken auf Design- und Architekturebene.
  1. Engineering-Teams nutzen aktiv Self-Service-Sicherheitsfunktionen, die erstellt wurden.
  1. Erweiterung der KI-gesteuerten Product Security Architecture-Funktionen über den gesamten SDLC hinweg.

Nice to Have

  1. Hintergrund in der Absicherung von Endpunkttechnologien, Identitätssystemen oder Enterprise-Security-Plattformen.
  1. Erfahrung in der offensiven Sicherheit oder im Bereich Adversarial Testing.
  1. Cloud-Sicherheitserfahrung über AWS, Azure oder Kubernetes-Umgebungen hinweg.

Über uns

BeyondTrust ist der globale Marktführer im Bereich Identitätssicherheit und schützt die Wege zur Privilegierung (Paths to Privilege™). Unser identitätszentrierter Ansatz geht über die Sicherung von Privilegien und Zugriffen hinaus und stattet Organisationen mit der effektivsten Lösung aus, um die gesamte Angriffsfläche von Identitäten zu verwalten und Bedrohungen zu neutralisieren, sei es durch externe Angriffe oder Insider.

BeyondTrust ist führend bei der Transformation der Identitätssicherheit, um Sicherheitsverletzungen zu verhindern und den Radius von Angriffen zu begrenzen, während gleichzeitig ein überlegenes Kundenerlebnis und operative Effizienz geschaffen werden. Wir werden von 20,000 Kunden vertraut, darunter 75 der Fortune 100, und von unserem globalen Partner-Ökosystem.

Erfahren Sie mehr unter beyondtrust.com beyondtrust.com/. #LI-

Mehr Möglichkeiten mit einem Profil

Für mehr Stellen berücksichtigt werden, ohne den ganzen Prozess zu wiederholen? Erstellen Sie Ihr Profil, damit Unternehmen auf Nort Sie finden.

Profil erstellen

Dein nächster Jobsucht schon nach dir.

Nort

Reverse-Recruiting- Plattform für Entwickler

RechtlichesNutzungsbedingungenDatenschutznortjobs © 2026