ngrok Inc.

Senior Security Engineer

TypeScriptJavaReactAWSKubernetesC++RustGoTerraform
Automatische Übersetzung. Prüfe das Original.

ÜBER NGROK INC.

ngrok ist eine All-in-One-Cloud-Networking-Plattform, die den Datenverkehr zu Diensten, die überall ausgeführt werden, sichert, transformiert und weiterleitet. Anstatt nginx, NLBs, VPNs, Modell-Router und unzählige andere Tools mühsam zusammenzufügen, lösen Entwickler jedes Netzwerkproblem mit einem einzigen Gateway. Es spielt keine Rolle, ob sie localhost teilen oder KI-Workloads in der Produktion ausführen.

Wir genießen das Vertrauen von mehr als 9 Millionen Entwicklern bei Unternehmen wie GitHub, Okta, HashiCorp und Twilio. Was als eine Möglichkeit begann, Ihre lokale App unter einer öffentlichen URL bereitzustellen, hat sich zu einem universellen Gateway für API-Bereitstellung, KI-Inferenz, Geräteflotten und Site-to-Site-Konnektivität entwickelt. Es ist dasselbe ngrok, das Millionen von Entwicklern seit Jahren täglich lieben und nutzen, jetzt mit der Leistung, Produktionsverkehr in großem Maßstab zu bewältigen.

Ein paar Dinge, die Sie wissen sollten:

  1. Wir sind besessen von unseren Haustieren, Viper-Sonnenbrillen und Bufo (ja, der Kröte)
  1. Wir haben einen offiziellen Chief Emoji Officer – er ist entscheidend für unseren Erfolg!
  1. Wir mögen Software, die ernst ist, und eine Kultur, die es nicht ist

Sie lesen immer noch? Gut. Weiter unten gibt es noch mehr, das Ihre Zeit wert ist.

ÜBER DAS SECURITY-TEAM

Die Sicherheit bei ngrok wird von Grund auf neu aufgebaut, und diese Rolle bildet das Fundament. ngrok nimmt eine einzigartig sensible Position im Internet-Stack ein: Datenverkehr fließt durch uns, und die Entwickler sowie Unternehmen, die sich auf uns verlassen, vertrauen uns dabei. Als unser erster dedizierter Security Engineer erben Sie kein ausuferndes Programm oder einen Rückstand an Entscheidungen anderer. Sie definieren, wie Sicherheit hier funktioniert – in enger Zusammenarbeit mit Engineering, Infrastruktur und Führung, um automatisierte Leitplanken, fundierte Standardeinstellungen und Self-Service-Tools zu entwickeln, die mit dem Team skalieren, anstatt es auszubremsen. Die Bedrohungslandschaft verändert sich schnell, und wir möchten eine Sicherheitslage, hinter der wir stolz stehen können.

TECH-STACK

--------------------------------------------------------------------------------

--------------------------------------------------------------------------------

--------------------------------------------------------------------------------

--------------------------------------------------------------------------------

ngrok läuft vollständig auf AWS. Ingenieure entwickeln unter Verwendung von Remote-Entwicklungstools und/oder ssh, um eine Verbindung zu Remote-EC2-Umgebungen herzustellen, die einen vollständigen Kubernetes-Cluster des ngrok-Stacks ausführen und die Produktion eng widerspiegeln. Die Codebasis besteht hauptsächlich aus Go und TypeScript. Wir verwenden Postgres für Persistenz, Kafka für Streaming, Protobuf für Service-Grenzen sowie Kubernetes, Terraform, Helm und Buildkite, um zuverlässig zu arbeiten und bereitzustellen. React wird für Benutzeroberflächen verwendet, und GitHub unterstützt unsere Entwicklungsworkflows und merkt sich alles.

--------------------------------------------------------------------------------

STANDORT

Dies ist eine Remote-Position für Kandidaten außerhalb der Bay Area und eine hybride Rolle für Kandidaten, die in Pendelentfernung zu San Francisco wohnen. Unsere Mitarbeiter in der Bay Area pendeln dienstags und mittwochs ins Büro.

--------------------------------------------------------------------------------

--------------------------------------------------------------------------------

VERGÜTUNG

Jobtitel

  1. Stufe 1 (SF, LA, Seattle, NYC): $218,250 – $266,000
  1. Stufe 2 (übrige USA): $200,790 – $245,410

Das Joblevel und die tatsächliche Vergütung werden auf Basis von Faktoren bewertet, einschließlich, aber nicht beschränkt auf: Qualifikationen, die während des Interviewprozesses objektiv bewertet wurden (einschließlich Fähigkeiten und relevanter Vorerfahrung, potenzieller Einfluss und Umfang der Rolle), interne Gerechtigkeit gegenüber anderen Teammitgliedern, Marktdaten und spezifischer Arbeitsort. Wir bieten eine attraktive Mischung aus Gehalt und Anteilen.

#LI-Hybrid

WAS SIE TATSÄCHLICH TUN WERDEN

  1. Überprüfung des aktuellen Stands von Security-Tools, Pipeline-Abdeckung, Cloud-Sicherheitslage und Erkennungsfähigkeiten, um daraus eine priorisierte Sicherheits-Roadmap zu erstellen, die an die Geschäftsziele von ngrok geknüpft ist
  1. Bereitstellung von Security-Tools für Entwickler: automatisierte Prüfungen in CI/CD, Secrets-Scanning, Nachverfolgung von Abhängigkeitsschwachstellen und Bibliotheken mit „Secure-by-Default“-Ansatz, die die richtige Wahl zur einfachen Wahl machen
  1. Durchführung einer strukturierten Risikobewertung für Produkt und Infrastruktur, um zu dokumentieren, was wir wissen, was nicht und was sich ändern muss
  1. Etablierung von Leitplanken für die Nutzung von KI in unserer Engineering-Pipeline – Richtlinien und Tools, die es uns ermöglichen, schnell zu agieren, ohne neue Risikoklassen einzuführen
  1. Aufbau einer grundlegenden Erkennung und Reaktion: Log-Abdeckung, Alarmierung und ein dokumentierter Prozess für die Reaktion auf Sicherheitsvorfälle
  1. Langfristige Verantwortung für das Security-Engineering-Programm – klare Zuständigkeiten, dokumentierte Kontrollen, aussagekräftige Metriken und eine interne Sicherheitsplattform (wiederverwendbare Bibliotheken, Self-Service-Tools, Automatisierung), die die Sicherheitslast für jeden Ingenieur reduziert

SIE KÖNNTEN GUT ZU UNS PASSEN, WENN…

  1. Sie in einer Security-Engineering-Rolle gearbeitet haben, in der Sie Tools bereitgestellt, Automatisierungen erstellt oder Sicherheitsinfrastruktur verantwortet haben – und diese nicht nur überprüft haben
  1. Sie über fundierte Engineering-Grundlagen verfügen und sich beim Schreiben von qualitativ hochwertigem Code in Go oder Java, Rust, C, C++ wohlfühlen
  1. Sie wissen, wie man Sicherheitsprüfungen in CI/CD-Pipelines integriert, ohne die Teams auszubremsen
  1. Sie praktische Erfahrung mit Cloud-Sicherheit haben, insbesondere AWS (IAM, VPC, CloudTrail, GuardDuty)
  1. Sie KI/ML-Sicherheitsrisiken wie Prompt Injection, unsichere Codegenerierung und LLM-gestützte Angriffsvektoren verstehen

SPONSORSHIP

Alle Kandidaten müssen in den USA ansässig und rechtlich zur Arbeit in den Vereinigten Staaten berechtigt sein.

Zum jetzigen Zeitpunkt kann ngrok kein Visum-Sponsorship für diese Position anbieten.

Bewerber müssen auf dauerhafter, fortlaufender Basis zur Arbeit in den Vereinigten Staaten berechtigt sein, ohne dass ein aktuelles oder zukünftiges Sponsorship erforderlich ist.

Pluspunkte

  1. Sie haben interne Sicherheitsplattformen oder Security-Tools für Entwickler gebaut
  1. Sie haben Erfahrung im Bereich Detection Engineering – Schreiben von Erkennungsregeln, Optimierung von Signalen, Reduzierung von Alarm-Müdigkeit
  1. Sie haben Netzwerk- oder Entwickler-Infrastrukturprodukte abgesichert

LEISTUNGEN FÜR VOLLZEITMITARBEITER

  • Gesundheitsleistungen, die wirklich zählen. Volle Übernahme der Prämien für die Basis-Kranken-, Zahn- und Augenversicherung für Sie. Zur Hälfte übernommen für Ihre Angehörigen. Unterstützung für psychische Gesundheit und Wohlbefinden ist inbegriffen, denn die Pflege Ihres Geistes ist genauso wichtig wie die Pflege Ihrer Zähne.
  • Altersvorsorge, die sich sehen lassen kann. 401(k) mit 100% Arbeitgeberzuschuss bis zu 3% Ihres Gehalts und 50% Zuschuss bis zu weiteren 2%. Ihr zukünftiges Ich wird es Ihrem heutigen Ich danken.
  • Tatsächlich flexible Freizeit. Wir sagen „offene, flexible Urlaubsregelung“ und meinen es auch so. Nehmen Sie sich die Zeit, die Sie brauchen. Ihr Manager wird Sie darauf ansprechen, wenn Sie nicht genug Urlaub nehmen.
  • Elternzeit, die realistisch ist. Bis zu 16 Wochen, wenn Sie entbinden, bis zu 8 Wochen für neue Eltern (Geburt, Adoption, Pflege – wie auch immer Ihre Familie wächst).
  • Geld für Ihre Weiterentwicklung. Jährliches Budget für berufliche Entwicklung für Bücher, Kurse, Konferenzen oder was auch immer Ihnen hilft, sich weiterzuentwickeln. Plus ein jährliches Stipendium für das Home-Office/den Schreibtisch, damit Ihr Arbeitsplatz nicht schrecklich ist.
  • Arbeiten von überall. Stipendium für Coworking-Spaces, wenn Sie aus dem Haus wollen, aber nicht in der Nähe unseres SF-Büros sind.
  • Mittagessen auf unsere Kosten. 2x+ pro Woche für Mitarbeiter vor Ort in unserem Büro in San Francisco. Kostenloses Essen schmeckt besser.
  • Firmen-Offsites. Zweimal im Jahr bringen wir das gesamte Team zusammen. Es ist teils Strategie, teils Teambuilding, teils eine Ausrede, um mit Bufo (der Kröte) abzuhängen.
  • Regelmäßiges Feedback und faire Vergütung. Halbjährliche Überprüfungen, um sicherzustellen, dass Sie echtes Feedback erhalten und wettbewerbsfähig vergütet werden. Keine Überraschungen, kein Warten auf Leistungsgespräche.

Mehr Möglichkeiten mit einem Profil

Für mehr Stellen berücksichtigt werden, ohne den ganzen Prozess zu wiederholen? Erstellen Sie Ihr Profil, damit Unternehmen auf Nort Sie finden.

Profil erstellen

Dein nächster Jobsucht schon nach dir.

Nort

Reverse-Recruiting- Plattform für Entwickler

RechtlichesNutzungsbedingungenDatenschutznortjobs © 2026