Esri
Prudential Financial
Lead, Application Security
Über die Stelle
Job Classification:
Technology - Information Security
Wenn Sie eine barrierefreie Unterstützung benötigen, um den Bewerbungsprozess abzuschließen, senden Sie bitte eine E-Mail an [email protected] [[email protected]].
Wenn Sie ein technisches Problem mit Ihrer Bewerbung oder einer Bewertung haben, senden Sie bitte eine E-Mail an [email protected] [[email protected]], um Unterstützung anzufordern.
Ihr Team & Ihre Rolle
Sind Sie daran interessiert, Fähigkeiten aufzubauen, die das Unternehmen mit Innovation, Geschwindigkeit, Agilität, Skalierbarkeit und Effizienz ermöglichen? Das Global Technology Team ist stolz auf unsere Kultur, in der die digitale Transformation in unserer DNA verankert ist. Wenn Sie zu Prudential wechseln, eröffnen Sie sich eine spannende und wirkungsvolle Karriere – während Sie Ihre Fähigkeiten ausbauen und Ihren Beruf bei einem der weltweit führenden Finanzdienstleister vorantreiben.
Als Lead, Application Security im Attack Surface Management Team spielen Sie eine entscheidende technische und strategische Führungsrolle bei der Weiterentwicklung des unternehmensweiten Anwendungssicherheitsprogramms von Prudential. Sie arbeiten eng mit leitenden Sicherheitsmanagern, dem Information Security Office, dem Chief Technology Office und globalen Engineering-Teams zusammen, um Secure-by-Design-Ergebnisse und eine messbare Risikoreduzierung im digitalen Ökosystem von Prudential voranzutreiben.
In dieser Rolle sind Sie für die Gestaltung, Steuerung und Weiterentwicklung von Anwendungssicherheitsfunktionen für moderne, Cloud-native und DevOps-gesteuerte Umgebungen verantwortlich. Sie leiten komplexe Initiativen, die Anwendungen in großem Maßstab sichern, beeinflussen zukünftige Architektur- und Engineering-Praktiken und integrieren Sicherheitskontrollen durch Automatisierung und Self-Service-Enablement in CI/CD-Pipelines.
Sie agieren als Eskalationspunkt für fortgeschrittene Anfragen, als vertrauenswürdiger Berater und technische Autorität, die an hochkomplexen und unklaren Problemen arbeitet, bei denen Urteilsvermögen, Erfahrung und Einfluss erforderlich sind. Ihre Arbeit wird direkte Auswirkungen auf die Produkte, Plattformen und das Kundenvertrauen von Prudential haben.
Der ideale Kandidat verfügt über tiefgreifende Expertise in moderner Anwendungsarchitektur, Cloud-Sicherheit und DevSecOps sowie eine zukunftsorientierte Denkweise, die auf die Skalierung von Sicherheit durch Automatisierung, Policy-as-Code und Engineering-First-Lösungen ausgerichtet ist.
Sie werden es lieben, hier zu arbeiten, weil Sie können
Treten Sie einem Team und einer Kultur bei, in der Ihre Stimme zählt; wo Ihre Arbeit jeden Tag unsere Erfahrungen verändert, um das Leben besser zu machen. Während Sie Ihre Fähigkeiten einsetzen, helfen wir Ihnen, eine noch größere Wirkung zu erzielen, mit Lernerfahrungen, die Ihre technischen UND Führungsfähigkeiten ausbauen können. Sie werden überrascht sein, was dieses solide Unternehmen für Sie bereithält.
Das können Sie an einem typischen Tag erwarten
- Übernahme der technischen Leitung und Eskalationsfunktion für komplexe operative und Projektarbeiten in den Bereichen Application Security und Attack Surface Management.
- Bereitstellung von technischer Führung auf Experteneebene für Tools, Plattformen und Bewertungsmethoden der Anwendungssicherheit.
- Leitung des Designs, der Weiterentwicklung und der Ausführung von Prozessen für Anwendungsicherheitsbewertungen, -reaktionen und -risikosteuerung.
- Nutzung tiefgreifender AppSec- und DevSecOps-Expertise zur Lösung komplexer technischer, prozessualer und organisatorischer Herausforderungen, die die Risikoreduzierung beeinflussen.
- Agieren als Brücke zwischen AppSec, DevOps, Cloud und Geschäftsbereichen, um sicherzustellen, dass Sicherheitsanforderungen verstanden, umsetzbar und auf Lieferziele abgestimmt sind.
- Zusammenarbeit mit der Führungsebene zur Definition der zukünftigen Vision für das Anwendungssicherheitsprogramm von Prudential, basierend auf praktischen operativen Einblicken.
- Leitung der Weiterentwicklung der Überwachung von Schwachstellen und Konfigurationen für eigene, Drittanbieter- und Open-Source-Software.
- Steuerung der Integration von Sicherheitskontrollen in CI/CD-Pipelines, um automatisierte Durchsetzung, Überwachung und Berichterstattung zu ermöglichen.
- Entwurf und Weiterentwicklung von Sicherheitsrichtlinien, -standards und Alarmierungsmechanismen, die auf SOX, NIST, PCI DSS und andere regulatorische Rahmenwerke abgestimmt sind.
- Bewertung und Prüfung neuer Sicherheitstechnologien, Bereitstellung strategischer Empfehlungen und technische Due Diligence.
- Anwendung qualitativer und quantitativer Analysen zur Verbesserung der Entwicklererfahrung, der Sicherheitsergebnisse und der Akzeptanz von Secure-by-Design-Praktiken.
- Förderung von Secure-by-Design-Prinzipien über den gesamten SDLC hinweg durch Anleitung, Standards, Werkzeuge und praktische Beteiligung.
- Validierung und Dokumentation von kompensierenden Kontrollen und Abhilfemaßnahmen zur Risikosteuerung bis zur vollständigen Behebung.
- Sicherstellung, dass Risiko- und Leistungsmetriken die Anwendungssicherheitshaltung für Führungskräfte und Aufsichtsbehörden korrekt darstellen.
- Erstellung und Pflege technischer Dokumentationen, Standards und SOPs, die die Programmreife kontinuierlich verbessern.
- Entwicklung von Proof-of-Concept-Exploits in Laborumgebungen zur Demonstration der Ausnutzbarkeit und zur Validierung der Wirksamkeit von Abhilfemaßnahmen.
- Bereitstellung von Mentoring und technischer Anleitung für jüngere Teammitglieder, um die allgemeine Teamfähigkeit und Konsistenz zu erhöhen.
- Definition von Anforderungen für Workflow-Orchestrierung und Automatisierung zur Verwaltung der Anwendungssicherheitshaltung im Unternehmensmaßstab.
Die Fähigkeiten & Expertise, die Sie mitbringen
- Bachelor-Abschluss in Informatik/Ingenieurwesen oder formale Erfahrung in verwandten Bereichen
- Tiefgreifende Vertrautheit mit Frameworks und Datenquellen für Schwachstellen und Sicherheit (CVE, CVSS, EPSS, CWE)
- Nachgewiesene Erfahrung in der Leitung und Weiterentwicklung von Programmen für Anwendungssicherheit und Schwachstellenmanagement
- Starke Fähigkeit zur Zusammenarbeit mit Entwicklungsteams, um Ergebnisse zu validieren, Fehlalarme zu reduzieren und eine effektive Behebung voranzutreiben
- Engineering-Mindset mit starkem Systemdenken und Problemlösungsfähigkeiten
- Ausgezeichnete schriftliche und mündliche Kommunikationsfähigkeiten, mit der Fähigkeit, technische und geschäftliche Risiken für verschiedene Zielgruppen zu artikulieren
- Erfahrung in agilen und DevSecOps-Umgebungen
- Praktische Erfahrung mit Branchen-Frameworks (OWASP Top 10, OWASP WSTG, PTES, MITRE ATT&CK)
- Tiefgreifende Erfahrung mit SAST-, SCA-, DAST- und ASPM-Tools
- Starkes Verständnis von Software Composition Analysis (SCA), SBOMs und Risiken in der Lieferkette
Bevorzugte Qualifikationen
- Skripting- und Automatisierungserfahrung (Python, PowerShell, Bash)
- Erfahrung in der Durchführung von Exploit-Validierungen und Penetrationstests für Webanwendungen
- Starkes Verständnis von Bedrohungsakteuren und realen Angriffstechniken
- Kenntnisse von Sicherheitsstandards und -frameworks (NIST, CIS, PCI DSS)
- Erfahrung mit Agentic AI oder KI-gestützten Ansätzen für Sicherheitsanwendungsfälle
- Fortgeschrittene Sicherheitszertifizierungen (z. B. OSCP, GPEN, GWAPT, CASP+, GCSA, GCFA, GCIH)
- Cloud-Zertifizierungen (AWS, Azure, GCP)
- Nachgewiesene Fähigkeit, ohne Autorität Einfluss zu nehmen und durch Expertise zu führen
WAS WIR IHNEN BIETEN
Prudential ist gesetzlich verpflichtet, je nach Bundesstaat die Gehaltsspanne für diese Stelle anzugeben, wenn ein Einwohner an einem entsprechenden Standort eingestellt wird. Die Gehaltsspanne für diese Stelle liegt zwischen 123.700,00 $ und 204.100,00 $. Die genaue Vergütung für die Stelle kann innerhalb des oben genannten Bereichs variieren, basierend auf vielen Faktoren, einschließlich geografischer Lage, Erfahrung des Kandidaten und Fähigkeiten.
- Marktgerechte Grundgehälter mit jährlichem Bonuspotenzial auf jeder Ebene.
- Kranken-, Zahn-, Sehkraft-, Lebens-, Unfallversicherungen, bezahlte Urlaubszeit (PTO) und Beurlaubungen wie Eltern- und Militärurlaub.
- 401(k)-Plan mit Unternehmenszuschuss (bis zu 4%).
- Vom Unternehmen finanzierter Pensionsplan.
- Wellness-Programme mit bis zu 1.600 $ pro Jahr zur Erstattung von Ausgaben zur Unterstützung persönlicher Wohlfühlbedürfnisse.
- Work/Life Resources zur Unterstützung von Themen wie Elternschaft, Wohnen, Seniorenbetreuung, Finanzen, Haustiere, Rechtsangelegenheiten, Bildung, emotionale und psychische Gesundheit sowie Karriereentwicklung.
- Bildungsbeihilfe zur Finanzierung der traditionellen College-Einschreibung für einen anerkannten Abschluss und viele anerkannte Zertifikatsprogramme.
- Mitarbeiter-Aktienkaufplan: Aktien können zu 85 % des niedrigeren von zwei Preisen (Beginn oder Ende des Kaufzeitraums) erworben werden.
Die Berechtigung zur Teilnahme an einem diskretionären jährlichen Anreizprogramm unterliegt den Regeln, die das Programm regeln, wobei eine Prämie, falls vorhanden, von verschiedenen Faktoren abhängt, einschließlich, aber nicht beschränkt auf individuelle und organisatorische Leistung. Um mehr über unser Total Rewards-Paket zu erfahren, besuchen Sie Work Life Balance | Prudential Careers.
[jobs.prudential.com/us-en/about/work-life]Some der oben genannten Leistungen gelten möglicherweise nicht für Teilzeitbeschäftigte, die weniger als 20 Stunden pro Woche arbeiten.
Prudential Financial, Inc. der Vereinigten Staaten ist nicht mit Prudential plc verbunden, die ihren Hauptsitz im Vereinigten Königreich hat.
Prudential ist ein Arbeitgeber, der Chancengleichheit bietet. Alle qualifizierten Bewerber erhalten eine Berücksichtigung für die Beschäftigung, unabhängig von Rasse, Hautfarbe, Religion, nationaler Herkunft, Abstammung, Geschlecht, sexueller Orientierung, Geschlechtsidentität, nationaler Herkunft, Genetik, Behinderung, Familienstand, Alter, Veteranenstatus, Lebenspartnerstatus, medizinischem Zustand oder einem anderen gesetzlich geschützten Merkmal.
