Roku
Figma
Security Engineer
Über die Stelle
Figma baut sein Team aus leidenschaftlichen Kreativen und Entwicklern weiter aus, mit dem Ziel, Design für alle zugänglich zu machen. Die Plattform von Figma unterstützt Teams dabei, Ideen zum Leben zu erwecken – egal ob beim Brainstorming, Prototyping, der Umsetzung von Designs in Code oder der Iteration mit KI. Von der Idee bis zum Produkt ermöglicht Figma Teams, Arbeitsabläufe zu optimieren, schneller zu agieren und weltweit in Echtzeit zusammenzuarbeiten. Wenn Sie die Zukunft von Design und Zusammenarbeit mitgestalten möchten, kommen Sie zu uns!
Als Security Engineer
Bei Figma ist „Grow as you go“ einer unserer Grundwerte. Wir glauben daran, kluge, neugierige Menschen einzustellen, die motiviert sind, zu lernen und ihre Fähigkeiten weiterzuentwickeln. Wenn Sie sich für diese Rolle begeistern, Ihre bisherige Erfahrung jedoch nicht perfekt mit den genannten Punkten übereinstimmt, ermutigen wir Sie dennoch zur Bewerbung. Vielleicht sind Sie genau die richtige Person für diese oder eine andere Stelle.
Bei Figma feiern und unterstützen wir unsere Unterschiede. Wir wissen, dass ein Team mit vielfältigen Gedanken, Erfahrungen und Meinungen es unseren Mitarbeitern, unserem Produkt und unserer Gemeinschaft ermöglicht, zu florieren. Figma ist ein Arbeitgeber, der Chancengleichheit fördert eeoc.gov/sites/default/files/2022-10/EEOC_KnowYourRights_screen_reader_10_20.pdf – wir setzen uns für gleiche Beschäftigungsmöglichkeiten ein, unabhängig von Rasse, Hautfarbe, Abstammung, Religion, Geschlecht, nationaler Herkunft, sexueller Orientierung, Alter, Staatsbürgerschaft, Familienstand, Behinderung, Geschlechtsidentität/-ausdruck, Veteranenstatus oder anderen gesetzlich geschützten Merkmalen. Wir berücksichtigen auch qualifizierte Bewerber unabhängig von ihrer strafrechtlichen Vergangenheit, in Übereinstimmung mit den gesetzlichen Anforderungen.
identifizieren und leiten Sie wirkungsvolle Projekte zur Verbesserung der Sicherheit der Produkte, der Plattform und der IT-Systeme von Figma. Wir suchen Verstärkung für mehrere Teams innerhalb des Bereichs Security Engineering: AI Security, Platform Security, Product Security und Anti-Abuse. Dies ist eine Position, die primär remote ausgeübt wird. Sie arbeiten eng mit Teams im gesamten Unternehmen zusammen und konzentrieren sich auf systemische Sicherheitsverbesserungen und Risikominimierung. Zudem beteiligen Sie sich an operativen Sicherheitsaufgaben wie Sicherheitsüberprüfungen, Beratung, Schwachstellenanalyse und der Reaktion auf Sicherheitsvorfälle.
Beispiele für Aufgaben, an denen Sie teamübergreifend arbeiten könnten
AI Security
- Durchführung technischer Sicherheitsbewertungen, Code-Audits und Design-Reviews für neue KI-Infrastrukturen, Plattformen und Produkte.
- Konzeption und Entwicklung technischer Lösungen zur Absicherung von KI-Modellen, Tools, Debugging-Workflows und Datenpipelines.
- Förderung sicherer Praktiken innerhalb der KI-Infrastruktur, der Plattformen und der Datensysteme von Figma.
- Aufbau der nächsten Generation interner KI-gestützter Zugriffsanalysen und Sicherheitstools.
- Unterstützung bei der Durchführung von Penetrationstests und Offensive-Security-Übungen gegen die KI-Infrastruktur, Plattformen und Produkte von Figma.
Platform Security
- Durchführung technischer Sicherheitsbewertungen, Code-Audits und Design-Reviews für Änderungen an der Cloud- und Unternehmensinfrastruktur von Figma.
- Konzeption und Entwicklung von Lösungen zur Prävention oder Minderung von Cloud- und Unternehmenssicherheitsrisiken.
- Förderung sicherer Praktiken innerhalb der Cloud- und Unternehmensinfrastruktur von Figma.
- Aufbau von Plattformen und Tools zur Erkennung und Reaktion auf Bedrohungen der Infrastruktur und Unternehmenssicherheit.
Product Security
- Durchführung technischer Sicherheitsbewertungen, Code-Audits und Design-Reviews für neue Produktfunktionen.
- Konzeption und Entwicklung von Lösungen zur Prävention oder Minderung von Produktsicherheitslücken.
- Förderung sicherer Entwicklungspraktiken für die Produkte und Dienste von Figma.
- Unterstützung bei der Durchführung von Penetrationstests, Offensive-Security-Übungen und Betreuung unseres Bug-Bounty-Programms.
- Unterstützung bei der Reaktion auf Produktsicherheitsvorfälle.
Anti-Abuse
- Konzeption und Aufbau technischer Systeme zur Verhinderung von Spam, Betrug und Missbrauch.
- Enge Zusammenarbeit mit Produktteams zur Identifizierung und Adressierung potenzieller Missbrauchsvektoren.
- Entwicklung neuer Signale und Verbesserung der Nutzung bestehender Signale zur Erkennung missbräuchlichen Verhaltens.
- Unterstützung bei der Reaktion auf Spam-, Betrugs- und Missbrauchsvorfälle.
Dies ist eine Vollzeitstelle, die von einem unserer US-Standorte aus oder remote innerhalb der Vereinigten Staaten ausgeübt werden kann.
#LI-Remote
Wir setzen uns dafür ein, dass Menschen mit Behinderungen angemessene Vorkehrungen erhalten, um sich auf eine Stelle zu bewerben, am Interviewprozess teilzunehmen, wesentliche Arbeitsfunktionen auszuüben und andere Leistungen und Privilegien der Beschäftigung zu erhalten. Wenn Sie Vorkehrungen benötigen, wenden Sie sich bitte an [email protected] [[email protected]]. Diese Anpassungen ermöglichen es einer Person mit Behinderung, die gleiche Chance zu haben, nicht nur einen Job zu bekommen, sondern ihre Arbeitsaufgaben in gleichem Maße wie Menschen ohne Behinderungen erfolgreich zu erfüllen.
Beispiele für Vorkehrungen umfassen, sind aber nicht beschränkt auf:
- Durchführung von Interviews an einem barrierefreien Ort
- Aktivierung von Untertiteln bei Videokonferenzen
- Sicherstellung, dass alle schriftlichen Kommunikationen mit Screenreadern kompatibel sind
- Änderung des Modus oder Formats von Interviews
Um die Integrität unseres Einstellungsprozesses zu gewährleisten und eine persönlichere Verbindung zu ermöglichen, verlangen wir von allen Kandidaten, dass sie während der Videointerviews ihre Kameras eingeschaltet lassen. Wenn Sie eingestellt werden, ist zudem eine persönliche Teilnahme am Onboarding erforderlich.
Mit der Bewerbung auf diese Stelle erkennt der Kandidat an und stimmt zu, dass alle in seiner Bewerbung oder den unterstützenden Unterlagen enthaltenen personenbezogenen Daten gemäß der Datenschutzrichtlinie für Kandidaten von Figma figma.com/legal/candidate-privacy-notice/ verarbeitet werden.
Mindestanforderungen
Wir freuen uns auf Ihre Bewerbung, wenn Sie Folgendes mitbringen:
- 5+ Jahre nachgewiesene Erfahrung in einer Rolle im Bereich Security Engineering oder Software Engineering. Im letzteren Fall ist etwas Erfahrung im Sicherheitsbereich von Vorteil.
- Ausgeprägtes Sicherheitsverständnis bei der Bedrohungsmodellierung und Risikopriorisierung und/oder fundierte technische Urteilsfähigkeit beim Entwurf und Aufbau wartbarer, skalierbarer Systeme.
- Beherrschung mindestens einer universellen Programmiersprache.
- Starke Kommunikations- und zwischenmenschliche Fähigkeiten sowie nachgewiesene Erfahrung in der funktionsübergreifenden Zusammenarbeit.
WÄHREND NICHT ZWINGEND ERFORDERLICH, IST ES EIN PLUS, WENN SIE ZUDEM ÜBER FOLGENDES VERFÜGEN:
- Fachwissen in den Bereichen Application Security, Cloud Security, Corporate Security, Data Access Governance und/oder IAM (Identity and Access Management).
- Nachgewiesene Fähigkeit, schwierige Priorisierungsentscheidungen bei Sicherheitskontrollen zu treffen.
Offenlegung zur Vergütung
Das Joblevel und die tatsächliche Vergütung werden auf Basis verschiedener Faktoren festgelegt, einschließlich, aber nicht beschränkt auf: individuell objektiv bewertete Qualifikationen während des Interviewprozesses (einschließlich Fähigkeiten und relevanter Vorerfahrung, potenzieller Einfluss und Umfang der Rolle), Marktanforderungen sowie der spezifische Arbeitsort.
Figma bietet Mitarbeitern Unternehmensanteile sowie ein wettbewerbsfähiges Paket an Zusatzleistungen, darunter Kranken-, Zahn- und Augenversicherung, Altersvorsorge mit Arbeitgeberbeiträgen, Elternzeit und Unterstützung bei der Familienplanung, Leistungen für psychische Gesundheit und Wohlbefinden sowie bezahlten Urlaub. Figma gewährt bezahlten Krankenurlaub, Feiertage und andere Urlaubsansprüche in Übereinstimmung mit den geltenden Gesetzen auf Bundes-, Landes- und lokaler Ebene, einschließlich der Anforderungen des Washington Minimum Wage Act und der dazugehörigen Vorschriften. Befreite Mitarbeiter haben Anspruch auf vom Arbeitgeber bereitgestellten flexiblen bezahlten Urlaub (PTO) zusätzlich zum flexiblen bezahlten Krankenurlaub. Der Urlaub unterliegt der Genehmigung durch den Vorgesetzten. Zu den weiteren Leistungen können unternehmensweite Erholungstage, Erstattungen für Mobiltelefon und Heiminternet sowie verschiedene Lifestyle-Ausgabenkonten gehören. Figma bietet zudem für die meisten Vertriebsrollen eine erfolgsabhängige Vergütung sowie einen jährlichen Bonusplan für berechtigte Nicht-Vertriebsrollen. Alle Vergütungen und Leistungen unterliegen den geltenden Planbedingungen und können von Figma jederzeit im Einklang mit geltendem Recht geändert werden.
Jährliche Basisgehaltsspanne: $153,000—$376,000 USD
