Launch Legends
CoreWeave
Senior Security Engineer, Enterprise Security
Warum CoreWeave?
CoreWeave ist die essentielle Cloud für KI™. Entwickelt von Pionieren für Pioniere, bietet CoreWeave eine Plattform aus Technologie, Werkzeugen und Teams, die es Innovatoren ermöglicht, KI mit Zuversicht zu entwickeln und zu skalieren. CoreWeave vertrauen führende KI-Labore, Start-ups und globale Unternehmen. Es kombiniert überlegene Infrastrukturleistung mit tiefgreifendem technischem Fachwissen, um Durchbrüche zu beschleunigen und Rechenleistung in Leistungsfähigkeit umzuwandeln. Gegründet im Jahr 2017, wurde CoreWeave im März 2025 ein börsennotiertes Unternehmen (Nasdaq: CRWV). Erfahren Sie mehr unter coreweave.com coreweave.com/.
Bei CoreWeave arbeiten wir hart, haben Spaß und bewegen uns schnell! Wir befinden uns in einer aufregenden Phase des Hyper-Wachstums, die Sie nicht verpassen sollten. Wir haben keine Angst vor ein wenig Chaos und lernen ständig dazu. Unser Team legt großen Wert darauf, wie wir unser Produkt entwickeln und wie wir zusammenarbeiten, was sich in unseren Kernwerten widerspiegelt:
- Seien Sie im Kern neugierig
- Handeln Sie wie ein Eigentümer
- Befähigen Sie Mitarbeiter
- Liefern Sie erstklassige Kundenerlebnisse
- Erreichen Sie mehr gemeinsam
Wir unterstützen und fördern eine unternehmerische Denkweise und unabhängiges Denken. Wir fördern ein Umfeld, das die Zusammenarbeit fördert und die Entwicklung innovativer Lösungen für komplexe Probleme ermöglicht. Während wir uns auf den Start vorbereiten, erweitern sich die Wachstumsmöglichkeiten des Unternehmens ständig. Sie werden von einigen der besten Talente der Branche umgeben sein, die auch von Ihnen lernen möchten. Kommen Sie zu uns!
IHRE AUFGABEN
Das Enterprise Security Team bei CoreWeave ist dafür verantwortlich, die tägliche Arbeit unserer Mitarbeiter zu sichern – Identität, Endpunkte, Netzwerke und SaaS –, damit das Unternehmen schnell vorankommen kann, ohne die Sicherheit zu beeinträchtigen. Dieses Team verantwortet die Kontrollen, Leitplanken und Automatisierungen, die unsere Belegschaft, Auftragnehmer und kritischen Geschäftsanwendungen in einer modernen, Cloud-nativen Umgebung schützen.
Wenn Sie begeistert sind von Zero Trust, Phishing-resistenten MFA und der Entwicklung von „Secure-by-Default“-Erlebnissen, die die Produktivität tatsächlich steigern, dann sind Sie in diesem Team richtig.
In dieser Rolle werden Sie:
Moderne Identitäts- und Zugriffskontrollen entwickeln
- Sicherheitsanforderungen definieren und Prototypen für Kontrollen der Belegschaftsidentität (z. B. Okta/Entra) entwickeln, einschließlich SSO, MFA, bedingtem Zugriff und SCIM; Kontrollen mit der IT validieren, die für Implementierung und Betrieb zuständig ist.
- Anforderungen für Phishing-resistente MFA für hochrangige Konten und kritische Zugriffspfade (z. B. FIDO2/WebAuthn, Hardware-Schlüssel) definieren; Abdeckung und Ausnahmen bewerten. Technische Wirksamkeit durch Ingenieursleistungen (z. B. PoC, Backend-Integrationen, Angreifertests) nachweisen.
- Least-Privilege-RBAC/IAM-Muster definieren, einschließlich Rollen, Berechtigungen, JIT-Zugriff und Genehmigungen; mit der IT zusammenarbeiten, um Lücken zu schließen und die Reduzierung von Berechtigungen und die Widerrufung von Zugriffen zu automatisieren.
Zero Trust für den Zugriff von Mitarbeitern und Unternehmen implementieren
- Kontrollen entwerfen und implementieren, die Benutzeridentität, Gerätehaltung, Netzwerkkontext und Anwendungssensibilität kombinieren, um Least-Privilege-Zugriff durchzusetzen.
- Mit Netzwerk- und Infrastrukturteams zusammenarbeiten, um mTLS, Service-Identität und richtlinienbasierten Zugriff in interne Dienste und Admin-Schnittstellen zu integrieren.
- Beim Übergang von Legacy-Perimetermodellen zu Zero Trust Network Access (ZTNA)-Mustern für Mitarbeiter, Auftragnehmer und Dritte unterstützen.
SaaS und Kollaborationsplattformen sichern
- SaaS-Anwendungen (Google Workspace, Microsoft 365, Slack, HRIS, Ticketing und andere Geschäftsanwendungen) bewerten, onboarden und härten, um sie an die Unternehmenssicherheitsrichtlinien anzupassen.
- Kontrollen wie SCIM-Provisionierung, Datenzugriffsrichtlinien, DLP, Freigabekontrollen und Audit-Protokollierung im gesamten SaaS-Bestand implementieren und optimieren.
- Mit Geschäfts- und IT-Verantwortlichen zusammenarbeiten, um sicherzustellen, dass neue SaaS-Anwendungen die grundlegenden Sicherheitsstandards vor der Einführung erfüllen.
Endpunkte und die erweiterte Belegschaft absichern
- Mit Endpoint/IT-Teams zusammenarbeiten, um Basis-Konfigurationen für Laptops, Workstations und andere verwaltete Geräte über MDM und EDR zu definieren und durchzusetzen.
- Sichere Muster für den Zugriff von Auftragnehmern und Anbietern definieren, einschließlich Geräteanforderungen, Identitätstrennung und zeitlich begrenztem Zugriff.
- Untersuchungen und Vorfallreaktionen im Zusammenhang mit Identitäts-, Endpunkt- und SaaS-Domänen unterstützen.
Alles automatisieren und instrumentieren, was möglich ist
- Automatisierungs- und Self-Service-Erlebnisse für Zugriffsanfragen, Genehmigungen, Zugriffsbewertungen und Notfall-Workflows erstellen.
- Integrationen zwischen IdPs, HRIS, Ticketing und anderen Systemen entwickeln, um manuelle Arbeit zu minimieren und identitätsbezogene Fehlerraten zu reduzieren.
- Metriken für die Unternehmenssicherheit definieren und instrumentieren (z. B. MFA-Abdeckung, Zero-Trust-Richtlinien-Durchsetzung, Einhaltung von SLA für Joiner/Mover/Leaver, SaaS-Posture).
Bei Erkennung, Reaktion und Governance mitwirken
- Mit Security Operations und SIEM-Teams zusammenarbeiten, um eine robuste Sichtbarkeit von Identitäts-, Geräte- und SaaS-Aktivitäten zu gewährleisten und hochsignalstarke Erkennungen zu erstellen.
- Zu Richtlinien, Standards und Referenzarchitekturen beitragen, die die Erwartungen an die Unternehmenssicherheit widerspiegeln.
- Klare Dokumentationen und Runbooks erstellen, die es Teams erleichtern, die von Ihnen entwickelten Kontrollen zu nutzen und zu betreiben.
ÜBER DIE ROLLE
Als Senior Security Engineer, Enterprise Security, entwerfen und implementieren Sie die Sicherheitskontrollen, die die Belegschaft und den Enterprise-Stack von CoreWeave untermauern.
Sie leiten Initiativen in den Bereichen Identität, Zugriffsmanagement, Geräte- und Endpunktsicherheit sowie SaaS-Sicherheit – in enger Zusammenarbeit mit IT Engineering, Endpoint, Network und anderen Sicherheitsteams.
Ihr Arbeitsalltag kombiniert praktische Ingenieursarbeit (Code schreiben, Integrationen entwickeln, Kontrollen optimieren) mit Architektur- und Programmverantwortung (Standards festlegen, Muster definieren und die Akzeptanz teamübergreifend vorantreiben).
Sie sind dafür verantwortlich, übergeordnete Ziele – wie „Implementierung von Zero Trust für den Zugriff der Belegschaft“ oder „Rollout von Phishing-resistentem MFA im großen Stil“ – in konkrete Designs, Automatisierungen und messbare Risikominderungen umzusetzen.
FRAGEN SIE SICH, OB SIE GUT PASSEN?
Wir glauben daran, in unsere Mitarbeiter zu investieren und schätzen Kandidaten, die ihre eigenen vielfältigen Erfahrungen in unsere Teams einbringen können – auch wenn Sie nicht zu 100% % der Fähigkeiten oder Erfahrungen passen. Hier sind einige Eigenschaften, die sich gut mit unserem Team vereinbaren lassen.
Wenn einiges davon auf Sie zutrifft, würden wir uns freuen, von Ihnen zu hören.
- Sie lieben es, „Secure-by-Default“-Erlebnisse zu schaffen, die Reibungsverluste beseitigen, anstatt Hürden aufzubauen, und Sie denken bei der Gestaltung von Kontrollen tief über die Benutzerfreundlichkeit nach.
- Sie sind neugierig darauf, wie Identität, Geräte, Netzwerke und SaaS in realen Zero-Trust-Architekturen zusammenspielen – und Sie zeichnen gerne das Bild, wo klare Muster noch nicht existieren.
- Sie sind Experte darin, vage Risikobedenken in konkrete Anforderungen, Automatisierungen und Metriken umzuwandeln, und Sie arbeiten gerne teamübergreifend mit Security, IT und Geschäftsbereichen zusammen, um dies zu erreichen.
WER SIE SIND
MINDESTQUALIFIKATIONEN
- Mindestens 5 Jahre Erfahrung im Bereich Enterprise Security, Identity and Access Management oder eng verwandten Security Engineering-Rollen.
- Starkes, praktisches Verständnis moderner IAM-Konzepte: SSO, Föderation, RBAC/ABAC, JIT-Zugriff, Least Privilege und Trennung von Aufgaben.
- Praktische Erfahrung in der Implementierung und im Betrieb von SSO und Workforce Identity mit Plattformen wie Okta, Entra ID oder gleichwertigen IdPs.
- Tiefgreifende Vertrautheit mit SAML, OAuth 2.0/OIDC und SCIM, einschließlich praktischer Erfahrung bei der Integration dieser Protokolle mit Drittanbieter-SaaS und internen Apps.
- Nachgewiesene Erfahrung in der Konzeption und Einführung von MFA, idealerweise einschließlich Phishing-resistenter Ansätze (FIDO2/WebAuthn, Hardware-Sicherheitsschlüssel, gerätegebundene Authentifikatoren, Step-up-Authentifizierung).
- Erfahrung in der Konzeption und Implementierung von Zero-Trust- oder kontextbezogenen Zugriffskontrollen (z. B. Gerätevertrauen, Netzwerksegmentierung, mTLS, ZTNA) in hybriden oder Remote-freundlichen Umgebungen.
- Beherrschung mindestens einer modernen Skript- oder Programmiersprache (z. B. Python, Go), die zum Erstellen von Automatisierungen, Integrationen oder internen Tools verwendet wird.
- Erfahrung in der Absicherung und Integration geschäftskritischer SaaS (z. B. Google Workspace, Microsoft 365, Slack, Atlassian, HRIS, Ticketing), einschließlich SCIM-Provisionierung, Zugriffsbewertungen und Erfassung von Audit-Logs.
- Vertrautheit mit MDM- und Endpunktsicherheits-Tools (z. B. Jamf, Intune, EDR-Plattformen) und deren Verknüpfung mit Identitäts- und Zugriffsentscheidungen.
- Erfahrung mit SIEM/Erkennungs-Ökosystemen (z. B. Elastic) und Zusammenarbeit mit Detection & Response-Teams bei Identitäts-/Endpunkt/SaaS-Erkennungen.
- Nachweisbare Erfolgsbilanz bei der Übernahme funktionsübergreifender Projekte vom Design bis zur Akzeptanz, mit Schwerpunkt auf messbarer Risikominderung und Benutzererfahrung.
BEVORZUGT
- Erfahrung in Umgebungen mit starkem Wachstum oder Hyperscale, in denen die Sicherheit mit der rasanten Zunahme von Mitarbeitern und Werkzeugen Schritt halten muss.
- Praktische Erfahrung mit Zero-Trust-Netzwerkzugriff oder sicheren Zugriffsprodukten (z. B. ZTNA, Secure Web Gateways oder Identity-Aware Proxies).
- Vertrautheit mit Standards und Frameworks für Unternehmenssicherheit (z. B. SOC 2, ISO 27001, NIST 800-53) und Zuordnung von Unternehmenskontrollen zu diesen Anforderungen.
- Erfahrung mit SaaS Security Posture Management (SSPM), CASB, DLP oder Insider-Risk-Tools, die sich auf Kollaborationsplattformen und Datenzugriff konzentrieren.
- Erfahrung in der Entwicklung oder Mitwirkung an internen Sicherheitstools (z. B. Automatisierung von Zugriffsbewertungen, JML-Workflows, Policy-as-Code).
- Teilnahme an Sicherheits-Communities, Standardisierungsgruppen oder Open-Source-Beiträgen in den Bereichen IAM, Zero Trust oder Enterprise Security.
Chancengleichheit & Unterkünfte
Das Grundgehalt für diese Position liegt zwischen 165.000 $ und 242.000 $. Das Anfangsgehalt wird auf der Grundlage von fachbezogenem Wissen, Fähigkeiten, Erfahrung und dem Standort auf dem Markt ermittelt. Wir streben sowohl nach Marktanpassung als auch nach interner Gerechtigkeit bei der Festlegung der Vergütung. Zusätzlich zum Grundgehalt umfasst unser Gesamtvergütungspaket einen diskretionären Bonus, Aktienoptionen und ein umfassendes Leistungspaket (alles vorbehaltlich der Berechtigung).
Kalifornische Bewerber
California Consumer Privacy Act drive.google.com/file/d/1gPBRBhUNAMBmj7Yn4_M-hCugm7ZJD4hr/view?usp=sharing
CoreWeave ist ein Arbeitgeber, der Chancengleichheit fördert und sich für die Schaffung eines integrativen und unterstützenden Arbeitsplatzes einsetzt. Alle qualifizierten Bewerber und Kandidaten erhalten eine Anstellung ohne Rücksicht auf Rasse, Hautfarbe, Religion, Geschlecht, Behinderung, Alter, sexuelle Orientierung, Geschlechtsidentität, nationale Herkunft, Veteranenstatus oder genetische Informationen.
Im Rahmen dieser Verpflichtung und in Übereinstimmung mit dem Americans with Disabilities Act (ADA) eeoc.gov/laws/guidance/fact-sheet-disability-discrimination stellt CoreWeave sicher, dass qualifizierte Bewerber und Kandidaten mit Behinderungen angemessene Vorkehrungen für den Einstellungsprozess erhalten, es sei denn, eine solche Vorkehrung würde eine unzumäßige Härte darstellen. Wenn eine angemessene Vorkehrung benötigt wird, kontaktieren Sie bitte: [email protected] [[email protected]].
Einhaltung von Exportkontrollen
Diese Position erfordert Zugang zu exportkontrollierten Informationen. Um den geltenden Exportbestimmungen der US-Regierung für diese Informationen zu entsprechen, muss der Bewerber entweder (A) eine US-Person sein, definiert als (i) US-Bürger oder Staatsangehöriger, (ii) rechtmäßiger ständiger Einwohner der USA (Green-Card-Inhaber), (iii) Flüchtling gemäß 8 U.S.C. § 1157 oder (iv) Asylbewerber gemäß 8 U.S.C. § 1158, (B) berechtigt sein, auf die exportkontrollierten Informationen ohne die erforderliche Exportgenehmigung zuzugreifen, oder (C) berechtigt sein und eine vernünftige Wahrscheinlichkeit haben, die erforderliche Exportgenehmigung von der zuständigen US-Regierungsbehörde zu erhalten. CoreWeave kann aus legitimen geschäftlichen Gründen darauf verzichten, ein Exportlizenzverfahren einzuleiten.
Was wir bieten
Die von uns angegebene Spanne stellt die typische Vergütungsspanne für diese Rolle dar. Um die tatsächliche Vergütung zu ermitteln, prüfen wir die Marktpreise für jeden Kandidaten, was eine Vielzahl von Faktoren umfassen kann. Dazu gehören Qualifikationen, Erfahrung, Interviewleistung und Standort.
Zusätzlich zu einem wettbewerbsfähigen Gehalt bieten wir eine Vielzahl von Leistungen zur Unterstützung Ihrer Bedürfnisse. Die unten aufgeführten Leistungen spiegeln unser US-amerikanisches Angebot für Vollzeitmitarbeiter wider; für Positionen an anderen Standorten variieren die Leistungen und werden während des Einstellungsprozesses mitgeteilt. Dazu gehören:
- Kranken-, Zahn- und Sehversicherung – 100% von CoreWeave bezahlt
- Vom Unternehmen bezahlte Lebensversicherung
- Freiwillige Zusatzlebensversicherung
- Kurz- und langfristige Invaliditätsversicherung
- Flexible Ausgabenkonten (Flexible Spending Account)
- Gesundheitssparkonto (Health Savings Account)
- Studiengebührenerstattung
- Möglichkeit zur Teilnahme am Mitarbeiteraktienkaufprogramm (ESPP)
- Mentale Gesundheitsleistungen über Spring Health
- Familienbildungsunterstützung durch Carrot
- Bezahlter Elternurlaub
- Flexible, umfassende Kinderbetreuungsunterstützung mit Kinside
- 401(k) mit großzügigem Arbeitgeberzuschuss
- Flexible PTO (bezahlte Freistellung)
- Tägliches Catering-Mittagessen in unseren Büro- und Rechenzentrumstandorten
- Eine lockere Arbeitsumgebung
- Eine Arbeitskultur, die sich auf innovative Disruption konzentriert
