Roku
CoStar
Senior Cloud Platform Security Engineer
Stellenbeschreibung
Senior Cloud Platform Security Engineer
Überblick
CoStar Group ist ein weltweit führender Anbieter von Informationen, Analysen und Online-Marktplätzen für Gewerbe- und Wohnimmobilien. CoStar Group ist im S&P 500 Index gelistet und hat sich zum Ziel gesetzt, die Immobilienwelt zu digitalisieren, um allen Menschen den Zugang zu Immobilien, Erkenntnissen und Verbindungen zu ermöglichen, die ihr Geschäft und ihr Leben verbessern.
Wir leben und atmen die Welt der Immobilieninformationen und Online-Marktplätze seit über 35 Jahren, was uns die Perspektive gibt, wirklich einzigartige und wertvolle Angebote für unsere Kunden zu schaffen. Wir haben unseren Ansatz für unser Geschäft kontinuierlich verfeinert, transformiert und perfektioniert und eine Sprache geschaffen, die zum Standard in unserer Branche, für unsere Kunden und sogar für unsere Wettbewerber geworden ist. Wir setzen diese Bemühungen heute fort und arbeiten ständig daran, uns zu verbessern und Innovationen voranzutreiben. So liefern wir für unsere Kunden, Mitarbeiter und Investoren. Indem wir die klügsten Köpfe mit den besten verfügbaren Ressourcen ausstatten, bieten wir einen unschätzbaren Vorteil im Immobilienbereich.
CoStar entwickelt und betreibt Webanwendungen im Immobilienbereich. Zu den Webanwendungen gehören Apartments.com, Homes.com, Lands.com, CoStar.com und 75 weitere Webanwendungen. Das Rückgrat unserer Produktsicherheit ist unsere Produktplattformsicherheitsumgebung, die aus kommerziellen und kundenspezifisch entwickelten Sicherheitskontrollen besteht, die in der IDE, dem CI/CD-System, auf Cloud- und Kubernetes-Plattformen sowie an unserem Produkt-Edge laufen. Unsere Produktplattformsicherheits-Engineering-Gruppe entwickelt und betreibt zentralisierte Kontrollen mithilfe von Infrastructure as Code, Skripting und API-Integrationen, um die Sicherheit über alle Webanwendungen hinweg konsistent zu skalieren.
Diese Position ist in Arlington, VA oder Richmond, VA angesiedelt und bietet einen Zeitplan von Montag bis Donnerstag im Büro und Freitag Homeoffice.
Wir begrüßen alle qualifizierten Kandidaten, die derzeit in den Vereinigten Staaten vollzeitbeschäftigt sind. Bitte beachten Sie jedoch, dass CoStar Group für diese Position keine Visumsponsorship anbieten kann.
Das endgültige Gehalt oder der Stundenlohn, der für diese Rolle angeboten wird, liegt innerhalb des unten angegebenen Bereichs, basierend auf einer Vielzahl von Faktoren, einschließlich, aber nicht beschränkt auf, geografischer Standort, Fähigkeiten und Kompetenzen.
Grundvergütung: $115,000.00-$203,000.00 Jährlich
#LI-KW1
CoStar Group ist ein Arbeitgeber, der Chancengleichheit bietet; wir unterhalten einen drogenfreien Arbeitsplatz und führen vor der Einstellung Drogentests durch.
Aufgaben
Funktionen (Aufgaben und Ziele) unserer Produktplattformsicherheits-Suite: (AKA – was Sie mit einem Rockstar-Team aufbauen und weiterentwickeln werden, das voneinander lernt und sich gegenseitig zu großartigen Leistungen anspornt!)
- Cloud-Sicherheit und Guardrails: Erzwingen der Sicherheitslage über AWS, GCP und Azure durch präventive Kontrollen (SCPs, Organisationsrichtlinien, IAM-Guardrails) und detektive Kontrollen (Wiz, native Cloud-Sicherheitsdienste). Erstellen von Erkennungsmustern und Eskalationspfaden in Partnerschaft mit Incident Response. Treiben der Validierungsmethodik und operativen Strenge über Akquisitionen und neue Umgebungen hinweg.
- Kubernetes Plattform-Sicherheit: Leitung der Workload-Schutzstrategie über EKS-Cluster hinweg, einschließlich Laufzeitüberwachung, Admission Control, Netzwerkrichtlinien und Secret-Management. Treiben der Validierung der Sensorabdeckung, der Bereitschaft für Incident Response und von Sicherheits-Guardrails, die über das Portfolio skalieren.
- KI und agentische System-Sicherheit: Partnerschaft mit dem Produkt-Engineering bei der Sicherung KI-gestützter Funktionen, MCP-Server-Implementierungen und agentischer Workflows über das Portfolio hinweg. Leitung von Threat Modeling für neue KI-Oberflächen, Erstellen von Guardrails und Erkennungsmustern für Prompt Injection und unbefugte Tool-Nutzung sowie Gestaltung von Sicherheitsstandards, während das Unternehmen KI-Fähigkeiten in kundenorientierte Produkte erweitert.
- Sicherheitsautomatisierung: Integration automatisierter Scan-Tools in CI/CD-Pipelines, Implementierung von IaC-Lösungen und Treiben automatisierter Korrekturprozesse.
- Mentoring & Zusammenarbeit: Enge Zusammenarbeit mit Produktentwicklungsteams, um Feedback zu sicheren Codierungspraktiken zu geben und sie proaktiv bei der Risikobeseitigung zu unterstützen.
Grundlegende Qualifikationen
- Bachelor-Abschluss von einer akkreditierten, gemeinnützigen Präsenzuniversität oder -hochschule (vorzugsweise in Informatik, Cybersicherheit oder einem verwandten Bereich).
- Nachweisliches Engagement bei früheren Arbeitgebern.
- 6+ Jahre praktische Erfahrung im Security Engineering, mit Tiefe in mindestens einem und bedeutsamer Exposition gegenüber anderen der folgenden Bereiche:
- Sicherung von Cloud-nativen Umgebungen (AWS bevorzugt).
- Kubernetes Plattform-Härtung oder -Überwachung.
- CI/CD Pipelines, containerisierte Anwendungsbereitstellungen und IAC sowie Sicherheit der Softwarelieferkette.
- Nachweisliche Erfolgsbilanz bei der Überführung von Sicherheitsinitiativen von der Planung über die Einführung in die Produktion bis hin zur operativen Verantwortung.
- Nachweisliche Fähigkeit, Skripte oder IaC von Grund auf in Python, PowerShell, Ansible, CloudFormation, Terraform oder einer ähnlichen Sprache zu erstellen.
- Sicherung von KI-gestützten Anwendungen, einschließlich Threat Modeling für LLM-basierte Funktionen, MCP-Server-Implementierungen oder agentische Systeme.
- Erfahrung in einer Softwareentwicklungsumgebung mit einer ausgereiften CI/CD.
- Leidenschaft für die Lösung komplexer Herausforderungen, Innovation und Engagement bei der Arbeit.
Bevorzugte Qualifikationen und Fähigkeiten
- Ein Eigenstarter, der das Plattform-Sicherheitsprogramm vorantreiben und Ideen bis zum Abschluss verfolgen kann.
- Erfahrung mit Tools und Diensten wie AWS GuardDuty, Security Hub, EKS, OPA/Gatekeeper, Falco, Wiz, Datadog, Prisma Cloud, Orca, Upwind, Snyk oder ähnlichen.
- Vertrautheit mit der Sicherheit von Softwarelieferketten, einschließlich SBOM-Generierung, Verwaltung von Abhängigkeits-Schwachstellen, Build-Herkunft und Artefakt-Signierung.
- Kenntnisse im Infrastrukturbetrieb über Datenbanken, Netzwerke und Systemadministration.
- Effektive Nutzung von KI-Tools als Multiplikator für Ingenieurarbeit, mit Urteilsvermögen darüber, wann KI die Arbeit beschleunigt und wann sie Nacharbeit verursacht.
- Fähigkeit, mit verschiedenen Führungsebenen zu kommunizieren, Risiken zu vermitteln und Dringlichkeit für die Risikobeseitigung zu schaffen.
- Vertrautheit mit Zero-Trust-Prinzipien und Cloud-nativen Zugriffskontrollen (z. B. IAM-Rollen, Service Meshes).
- Fähigkeit, Teammitglieder zu betreuen und zu schulen, um Sicherheitsbemühungen effektiv zu priorisieren.
- Praktische Erfahrung mit der Integration von Sicherheitstools in CI/CD-Pipelines.
- Erfahrung im Testen von serverlosen Cloud-Bereitstellungen.
Was Sie davon haben
Wenn Sie sich CoStar Group anschließen, erleben Sie eine kollaborative und innovative Kultur, in der Sie mit den Besten und Klügsten zusammenarbeiten, um unsere Mitarbeiter und Kunden zum Erfolg zu befähigen.
Wir bieten Ihnen eine großzügige Vergütung und leistungsabhängige Anreize. CoStar Group investiert auch in Ihr berufliches und akademisches Wachstum durch interne Schulungen und Studiengebührenerstattung.
Unser Leistungspaket beinhaltet (aber nicht nur):
- Umfassende Gesundheitsversorgung: Medizinisch / Vision / Dental / verschreibungspflichtige Medikamente
- Lebens-, Rechts- und Zusatzversicherungen
- Virtuelle und persönliche psychologische Beratungsdienste für Einzelpersonen und Familien
- Pendler- und Parkvorteile
- 401(K) Altersvorsorgeplan mit Zuschüssen
- Mitarbeiteraktienkaufplan
- Bezahlte Freizeit
- Studiengebührenerstattung
- Fitnesscenter vor Ort und/oder erstattete Mitgliedschaftskosten für Fitnesscenter (ortabhängig), mit Yogastudio, Pelotons, Personal Training, Gruppen-Fitnesskursen
- Zugang zu den Mitarbeiter-Ressourcengruppen von CoStar Group
- Kostenloser Gourmet-Kaffee, Tee, heiße Schokolade, frisches Obst und andere gesunde Snacks
