Roku
Merge
Security Engineer
Über die Stelle
Merge ist der führende Anbieter von Agenten-Tools und kundenorientierten Integrationen für zukunftsweisende LLMs, Fortune 500-Organisationen und B2B SaaS-Unternehmen. Unsere Plattform bietet drei Kernprodukte: Merge Unified, das es Unternehmen ermöglicht, Hunderte von Integrationen mit einer einzigen API zu ihren Produkten hinzuzufügen, Merge Agent Handler, das KI-Agenten sicheren Zugriff auf Tausende von Drittanbieter-Tools ermöglicht, und Merge Gateway, die Steuerungsebene für den Betrieb von KI in der Produktion. Die Enterprise-Plattform von Merge verwaltet den gesamten Integrationslebenszyklus, von Authentifizierung und Sicherheit bis hin zu Überwachung und Wartung. Tausende von Unternehmen vertrauen auf Merge, um die Produktentwicklung zu beschleunigen, den Vertrieb zu fördern, Kundenabwanderung zu reduzieren und Ingenieurressourcen zu sparen – damit sie sich auf ihr Kernprodukt konzentrieren können.
Merge ist darauf vorbereitet, alle B2B-Integrationen zu ermöglichen und damit die Datenbewegung für einige der sichersten Unternehmen der Welt zu steuern. Die Zusammenarbeit mit diesen Schwergewichten erfordert, dass wir branchenführende Sicherheitspraktiken befolgen und uns ständig schützen.
Als Security Engineer bei Merge sind Sie der Hauptverantwortliche für Produkt- und Anwendungssicherheit auf unserer gesamten Plattform. Sie arbeiten direkt mit unserem Head of Security zusammen und eng mit Engineering und Produkt, um Schwachstellen zu finden und zu beheben, die Art und Weise zu gestalten, wie wir sicher entwickeln, und sicherzustellen, dass unsere API-first, KI-gestützten Produkte mit starken Sicherheitsgarantien ausgeliefert werden. Obwohl Sie keine spezifische Erfahrung mit all dem benötigen, erwarten wir, dass Sie begeistert sind, zu lernen und zu wachsen und sich jeder Herausforderung zu stellen, die sich Ihnen stellt.
Was Sie tun werden
- Verantwortung für Produkt- und Anwendungssicherheit auf der gesamten Plattform von Merge: APIs, Integrationen, Agenten-Tooling und KI-gestützte Funktionen
- Durchführung von Sicherheitsüberprüfungen, Threat Modeling und Code Reviews mit Schwerpunkt auf Schwachstellen auf Anwendungsebene (OWASP Top 10, Injection, unsichere Authentifizierung, unsichere Deserialisierung usw.)
- Identifizierung und Behebung von Schwachstellen über den gesamten SDLC, vom Design bis zur Bereitstellung
- Aufbau und Weiterentwicklung unseres Anwendungssicherheitsprogramms, einschließlich SAST/DAST-Tooling, Sicherheitstests in CI/CD und Anleitung zur Entwicklersicherheit
- Nutzung von KI zur Prüfung der Ausfallsicherheit unserer Anwendungen und Systeme
- Verwaltung und Betrieb unseres Bug-Bounty-Programms von Anfang bis Ende: Triage, Reaktion, Behebung und Kommunikation mit Forschern
- Zusammenarbeit mit dem Engineering, um sichere Designmuster und Sicherheitsüberprüfungen in unsere Software-Auslieferungsprozesse zu integrieren
- Unterstützung der Infrastruktur- und Cloud-Sicherheit nach Bedarf, mit Schwerpunkt auf der Schnittstelle zu unserer Produktoberfläche
Der ideale Kandidat verfügt über
- 3–6+ Jahre Erfahrung im Security Engineering mit starkem Fokus auf Produkt- oder Anwendungssicherheit
- Tiefgehende Vertrautheit mit Konzepten der Anwendungssicherheit: OWASP, gängige Schwachstellenklassen, sicheres API-Design, Authentifizierungs- und Autorisierungsmuster
- Erfahrung in der Durchführung von Threat Modeling und sicheren Code Reviews
- Praktische Erfahrung mit Anwendungssicherheits-Tools (SAST, DAST, SCA) und Integration von Sicherheit in CI/CD-Pipelines
- Erfahrung mit und Wunsch, in mindestens einer wichtigen Programmiersprache zu programmieren. Sie sollten sich wohl dabei fühlen, Code zu lesen und zu schreiben, nicht nur Scanner auszuführen
- Erfahrung in einer SaaS- oder API-gesteuerten Umgebung; Vertrautheit mit Multi-Tenant-Systemen und den damit verbundenen Sicherheitsherausforderungen
- Interesse daran, andere Bereiche der Sicherheit bei Bedarf zu erlernen und zu unterstützen
- Bonus: Erfahrung mit KI/LLM-Sicherheit, Agentensicherheit oder der Absicherung von datenintensiven API-Plattformen
Vergütung
Die Barvergütungsspanne für diese Position beträgt $165,000 - $200,000
Die tatsächliche Vergütungspaket basiert auf einer Vielzahl von Faktoren, die für jeden Kandidaten einzigartig sind, einschließlich, aber nicht beschränkt auf Fähigkeiten, Jahre und Tiefe der Erfahrung sowie Zertifizierungen. Zusätzlich zur Barvergütung erhalten alle Vollzeitmitarbeiter ein Aktienoptionspaket.
Leistungen
- Unbegrenzte PTO + 10 Feiertage
- Vorsteuerliche Pendlerleistungen
- 100% abgedeckte Kranken-, Augen- und Zahnversicherungen
- 401K Plan
- Einmaliger Zuschuss von $200 für das Heimbüro
- Snacks im Büro und kostenloses Abendessen bei Arbeit nach 19:00 Uhr
