Solaris
Causa Prima
Platform Security Engineer
Über die Stelle
In dieser Rolle entwerfen und bauen Sie die System Integrity Layer, die grundlegenden Plattform-Primitive, die sicherstellen, dass jede Agentenaktion isoliert und nachvollziehbar ist, jede Ausführung nachverfolgbar ist, jeder Zustandsübergang überprüfbar ist und jede Software-Freigabe von Grund auf strenge Sicherheitsbeschränkungen erfüllt. Dies ist eine praxisorientierte backend-Sicherheitsingenieur-Rolle, bei der Sicherheit, Bedrohungswiderstandsfähigkeit und Compliance natürliche Ergebnisse brillanter Systemarchitektur sind, nicht separate, bürokratische Prozesse. Wir suchen einen Macher, keinen Governance-Operator – jemanden, der Vertrauensgarantien als Kernsystemeigenschaften behandelt, die vom ersten Tag an direkt in die Datenbank- und Anwendungsschichten integriert werden.
Ihre Aufgaben
- System Integrity Layer & Threat Modeling – Entwerfen Sie das Kernausführungsmodell, das regelt, wie autonome Agenten laufen, interagieren und Systemzustände ändern.
- Proaktives Threat Modeling: Führen Sie kontinuierliches Threat Modeling auf Code-Ebene über unsere verteilten Netzwerke hinweg durch, um strukturelle Vektoren, Speicherlecks, Prompt-Manipulation und Autorisierungs-Bypässe zu identifizieren, bevor eine einzige Zeile in Staging gelangt.
- Auditierbarkeit als native Eigenschaft: Erstellen Sie unveränderliche, manipulationssichere Ereignissysteme, die jede Aktion rekonstruierbar machen, ohne auf externe Logging-Frameworks oder reaktive „Audit-Tools“ angewiesen zu sein.
- Isolation, Vertrauensgrenzen & Adversarial Testing: Entwickeln Sie strenge Ausführungs- und Datenisolationsschichten zwischen Agenten, Benutzern und Workflows in einer Multi-Tenant-Infrastruktur.
- Kontinuierliches Offensiv-Testing: Führen Sie aktive interne Penetrationstests, Adversarial Chaos Testing und gezielte Red-Teaming-Übungen gegen unsere eigene Infrastruktur durch, um Schwachstellen in Isolationsbarrieren und kryptografischen Verifizierungsgrenzen aggressiv aufzudecken.
- Agenten-Ausführungsgarantien: Stellen Sie sicher, dass alle automatisierten, agentenbasierten Abrechnungsprozesse strikt nachvollziehbar, wo erforderlich deterministisch, im Nachhinein überprüfbar und durch explizite Systemregeln unveränderlich eingeschränkt sind.
- Robustes Engineering & Pipeline-Sicherheit: Entwerfen und verfeinern Sie unsere interne Software-Auslieferungspipeline, um die absolute Integrität vom Code-Commit bis zur Produktionsbereitstellung zu gewährleisten.
- Integrieren Sie deterministische Verifizierungsmechanismen in die CI/CD-Pipeline, um sicherzustellen, dass alle Drittanbieter-Abhängigkeiten, Agentenbibliotheken und kompilierten Dienste kryptografisch signiert, gescannt und standardmäßig sicher sind.
- Compliance durch Architektur: Übersetzen Sie komplexe regulatorische und Audit-Anforderungen direkt in Low-Level-Systembeschränkungen, wodurch die Notwendigkeit reaktiver operativer Prozesse oder manueller Überprüfungsworkflows vollständig entfällt.
Was wir suchen
- Erfahrung: 5+ Jahre Erfahrung im Design von Produktions-backend-Plattformen und verteilten Systemen.
- Datenbankerfahrung: Tiefgreifende Kenntnisse in Schema-Design, RLS und Event-Sourcing-Datenbanken.
- Sicherheitsarchitektur: Praktische Anwendungssicherheit, Verschlüsselungsmodelle, Schlüsselverwaltung und Authentifizierungsmuster.
- Adversarial Mindset: Sie denken natürlich wie ein Angreifer, um Race Conditions, Logikfehler und Schwachstellen aufzudecken.
- Policy-as-Code: Praktische Erfahrung mit Cerbos, OPA, Cedar oder ähnlichem.
- Domänenkenntnisse: Erfahrung im Finanzdienstleistungs-/Buchhaltungs-/Bankwesen oder in anderen stark regulierten Umgebungen.
Nice to have
- Kryptografische Primitive
- Event-Streaming (Kafka/Redpanda)
