NOS
Blip.pt
Senior Security Engineer
Über die Stelle
Senior Security Engineer
Senior Product Security Engineer
Die Rolle
Als Senior Security Engineer in unserem Product Security Team leiten Sie mehrphasige, teamübergreifende Initiativen, die prägen, wie wir standardmäßig sicher entwickeln. Sie bringen Meisterschaft in mehreren Sicherheitsbereichen ein und nutzen diese, um Referenzarchitekturen zu entwerfen, Threat Modeling und Penetrationstests mit erheblichem Umfang voranzutreiben, zu definieren, wie wir KI- und LLM-Systeme bewerten und steuern, und Risiko- und Schwachstellendaten in für das Unternehmen umsetzbare Entscheidungen umzuwandeln. Die Probleme, die Sie angehen, werden mehrdeutig, offen und mit konkurrierenden Produkt- und Plattformzielen verknüpft sein – und Sie werden der Ingenieur sein, der sie entwirrt, die Strategie definiert und die Arbeit zum Abschluss bringt. Sie werden Security Champions im gesamten Engineering-Bereich betreuen, eng mit Produkt- und Plattformteams zusammenarbeiten und sicherstellen, dass die Lektionen aus jedem Engagement dauerhaft festgehalten werden: ein Muster, eine Leitplanke, eine Automatisierung oder ein Architekturstandard, den andere wiederverwenden können.
Blip ist ein führendes Technologieunternehmen, das sich auf Software-Engineering-Lösungen für die Sportunterhaltungsbranche konzentriert.
Wir agieren im großen Maßstab. Als Teil von Flutter Entertainment spielen wir eine wesentliche Rolle im Ziel der Gruppe, der globale Marktführer im Bereich Online-Sportwetten und iGaming zu werden, indem wir innovative Produkte und Plattformen für über 14 Millionen monatliche Kunden weltweit entwickeln.
Wir nehmen Technologie ernst. Wir sind Problemlöser mit großen Ambitionen und stellen den Menschen in den Mittelpunkt unserer Arbeit. Wir legen Wert auf Flexibilität, während wir uns bemühen, die besten technologischen Produkte zu liefern und die größten Herausforderungen der Branche zu meistern.
Wir erkennen an, dass jeder seine eigenen Stärken, Hintergründe und neuen Perspektiven mitbringt, und wir ermutigen Sie, authentisch zu sein. Diese Einzigartigkeit prägt die Kultur der Zugehörigkeit, auf die wir so stolz sind.
Was Sie tun werden
- Leitung von Sicherheitsarchitektur-Reviews und Definition wiederverwendbarer Designmuster für die von Ihnen betreuten Engineering-Teams.
- Definition und Weiterentwicklung unserer KI / LLM-Sicherheitsarchitekturstandards. Denken Sie an Kontrollen, Muster und Bewertungsansätze, die es Blip ermöglichen, KI-gestützte Produkte sicher zu entwickeln.
- Durchführung von wirkungsvollen Threat-Modeling-Engagements und Penetrationstest-Kampagnen und Umwandlung der Ergebnisse in strukturelle Korrekturen anstelle von einmaligen Behebungen.
- Verantwortung für die Strategie von Risikobewertungen in Ihrem Bereich, um das Unternehmen bei risikobasierten Entscheidungen zu unterstützen, die auf realen Daten beruhen.
- Gestaltung unserer HackerOne Bug-Bounty- und Schwachstellenoffenlegungsprogramme, einschließlich der Abstimmung von Umfang, Triage und Feedbackschleifen, damit externe Erkenntnisse in dauerhafte Verbesserungen umgewandelt werden.
- Bereitstellung maßgeblicher Sicherheitsberatung für Engineering-Teams bei schwierigen Architekturentscheidungen.
- Leitung und Ausbau des Security Champions-Programms, um die Sicherheitsstandards im gesamten Unternehmen durch Mentoring, Befähigung und Gemeinschaftsarbeit zu erhöhen.
- Entwurf von Automatisierung, die die Arbeitsweise des Teams transformiert, indem Bewertungs-, Threat-Modeling- und Review-Aktivitäten in skalierbare, wiederholbare, sicherheitsorientierte Standardfunktionen umgewandelt werden.
- Verbesserung der Daten und Systeme hinter dem Schwachstellen- und Risikomanagement, damit Führungskräfte und Partnerteams Risiken mit Zuversicht erkennen, priorisieren und entscheiden können.
- Verfolgung von Branchentrends, aufkommenden Bedrohungen und Veränderungen in unserem Technologie-Stack und deren Einbeziehung in die Roadmap, bevor sie zu Problemen werden.
- Mentoring von Ingenieuren im gesamten Team, um die Messlatte für technisches Urteilsvermögen und Handwerk höher zu legen.
- Sonstige anfallende Aufgaben.
Mindestanforderungen
Was Sie mitbringen
- Umfangreiche Erfahrung im Security Engineering mit nachgewiesener Meisterschaft in mehreren Sicherheitsbereichen, einschließlich Sicherheitsarchitektur und Sicherheitsbewertung.
- Nachgewiesene Erfolgsbilanz bei der Leitung von team- und quartalsübergreifenden Initiativen in Bereichen wie Referenzarchitektur, Threat-Modeling-Programme, Penetrationstest-Kampagnen oder Bug-Bounty-Operationen.
- Praktische Erfahrung mit Threat Modeling, Penetrationstests, Secure Design Reviews und der Umwandlung von Ergebnissen in strukturelle Korrekturen.
- Arbeitskenntnisse über KI / LLM-Sicherheitsbedenken und die architektonischen Muster, die zu deren Minderung eingesetzt werden.
- Erfahrung in der Definition oder Durchführung eines Programms zur Offenlegung von Schwachstellen oder Bug Bounties (HackerOne oder ähnlich) ist ein starker Pluspunkt.
- Erfahrung in der Entwicklung von Automatisierung, die Sicherheitsarbeit skaliert.
- Gutes Verständnis dafür, wie Schwachstellen- und Risikodaten in Systeme und Dashboards umgewandelt werden, die Geschäftsentscheidungen vorantreiben.
- Tiefgehende Vertrautheit mit modernen Cloud-, CI/CD- und Softwareentwicklungs-Umgebungen.
- Erfahrung in der Arbeit mit und der Absicherung von Enterprise-Sicherheitswerkzeugen, einschließlich Kollaborations- und SaaS-Tools.
- Beherrschung mindestens einer modernen Programmiersprache (Python, Go oder ähnlich) und Komfort in codeintensiven Umgebungen.
- Arbeitskenntnisse über Branchen-Frameworks (NIST, ISO 27001, OWASP, MITRE ATT&CK, SOC 2) und deren pragmatische Anwendung.
- Nachgewiesene Fähigkeit, Partnerteams aus Sicherheits-, Produkt- und Plattformorganisationen sowie Engineering-Führungskräften zu beeinflussen und abzustimmen, z. B. durch Security Champions oder ähnliche Befähigungsprogramme.
- Ausgezeichnete schriftliche und mündliche Kommunikationsfähigkeiten (Englisch und Portugiesisch).
Das sollten Sie mitbringen. Was wir zu bieten haben, fragen Sie? Nun... unsere fantastischen Vergünstigungen und Vorteile können Sie hier nachlesen: blip.pt/working-blip/perks-and-benefits/! Also... sind Sie dabei?
Chancengleichheit
Bei Blip setzen wir uns für die Schaffung eines vielfältigen und integrativen Arbeitsplatzes ein. Wir ermutigen Menschen aus allen Hintergründen, Denkweisen und Arbeitsweisen ausdrücklich zur Bewerbung.
Wir setzen uns dafür ein, alle einzubeziehen, unabhängig von Rasse, Behinderung, Alter, Geschlechtsidentität, sexueller Orientierung und Religion.
Jeder bringt unterschiedliche Perspektiven und Erfahrungen mit; Sie müssen nicht alle aufgeführten Anforderungen erfüllen, um sich für diese Stelle zu bewerben. Wenn Sie Anpassungen benötigen, um sich für die Stelle zu bewerben und sicherzustellen, dass diese Stelle Ihren Bedürfnissen entspricht, senden Sie bitte eine E-Mail an: [email protected]
Wenn Sie Anpassungen benötigen, um sich für die Stelle zu bewerben und sicherzustellen, dass diese Stelle Ihren Bedürfnissen entspricht, senden Sie bitte eine E-Mail an [email protected].
Wir werden nur auf Anfragen bezüglich Behinderungen antworten.
