Roblox

Principal Security Software Engineer, Application Security

PythonC#
Automatische Übersetzung. Prüfe das Original.

Über die Stelle

Täglich kommen zig Millionen Menschen zu Roblox, um in 3D immersiven digitalen Erlebnissen zu erkunden, zu kreieren, zu spielen, zu lernen und sich mit Freunden zu verbinden – all das wurde von unserer globalen Community von Entwicklern und Kreativen geschaffen.

Bei Roblox bauen wir die Werkzeuge und die Plattform, die es unserer Community ermöglichen, jede erdenkliche Erfahrung zum Leben zu erwecken. Unsere Vision ist es, die Art und Weise, wie Menschen zusammenkommen, von überall auf der Welt und auf jedem Gerät, neu zu gestalten. Wir haben die Mission, eine Milliarde Menschen mit Optimismus und Zivilcourage zu verbinden, und suchen nach großartigen Talenten, die uns dabei helfen.

Eine Karriere bei Roblox bedeutet, dass Sie an der Gestaltung der Zukunft menschlicher Interaktion arbeiten, einzigartige technische Herausforderungen in großem Maßstab lösen und dazu beitragen, sicherere und zivilere gemeinsame Erlebnisse für alle zu schaffen.

Als Principal Security Software Engineer berichten Sie an den Manager of Application Security und leiten das Security Design and Review Pod. Sie spielen eine Schlüsselrolle bei der Gestaltung des Wachstums des Application Security Teams der Information Security (InfoSec) und arbeiten frühzeitig in den Prozessen mit den Engineering-Teams zusammen, um sichere Designlösungen anzubieten und Sicherheitsstandards zu etablieren. Ihre Verantwortlichkeiten umfassen Threat Modeling, sicheres Systemdesign, Automatisierung und Penetrationstests.

Als wichtiges Mitglied des Teams treiben Sie unternehmensweite Projekte über verschiedene Tech-Stacks hinweg voran und arbeiten mit Engineering-Leitern zusammen, um Sicherheitsherausforderungen zu beheben. Sie definieren und entwickeln die technische Vision für die Skalierung von Application Security Praktiken im gesamten Unternehmen.

Sie werden

  1. Unternehmensweite Sicherheitsinitiativen leiten, um kritische Sicherheitsherausforderungen anzugehen.
  1. Abteilungsübergreifende Beziehungen aufbauen und pflegen, um Sicherheitsziele zu erreichen.
  1. Anleitungen zu Produkt-Sicherheitsprozessen und -Standards geben.
  1. Partnerschaften mit wichtigen Engineering-Teams bei Roblox definieren und ausbauen.
  1. Kritisches Denken und analytische Fähigkeiten anwenden, um Sicherheitsprotokolle zu entwickeln und effektiv mit Stakeholdern zu kommunizieren.
  1. Neue Technologien recherchieren und bewerten, um die Sicherheitslage des Unternehmens zu verbessern.
  1. Potenzielle Bedrohungen und Schwachstellen in unseren Systemen und Daten identifizieren sowie Lösungen entwickeln und implementieren, um diese zu schützen.
  1. Funktionsübergreifende Teams befähigen, Sicherheitslösungen im Einklang mit den Trust-by-Design-Prinzipien zu implementieren.
  1. Zu Programmen zur Sicherheitsaufklärung und -sensibilisierung beitragen, indem Sie abteilungsübergreifend zusammenarbeiten, um ein gemeinsames Verständnis von Sicherheitspraktiken im gesamten Unternehmen aufzubauen und zu fördern.
  1. Strategien zur Automatisierung und Skalierung von Anwendungs- und Produktsicherheitsbemühungen gestalten.
  1. Sichere autonome agentenbasierte Workflows entwerfen.
  1. Anwendungscode gemäß der OWASP Testing Methodology testen.
  1. Andere Sicherheitsingenieure betreuen und anleiten!

Sie haben

  1. 8+ Jahre Berufserfahrung in der Cybersicherheit, mit fundierten Kenntnissen in Anwendungssicherheit, Datenverschlüsselung und Compliance mit Sicherheitsstandards sowie Kenntnissen der Netzwerk- und Cloud-Sicherheit.
  1. Expertise in der Erklärung komplexer Sicherheitsprobleme und -lösungen sowohl für technische als auch für nicht-technische Führungskräfte.
  1. Nachgewiesene Fähigkeit, starke Beziehungen aufzubauen und Principal Engineers abteilungsübergreifend zu beeinflussen.
  1. Erfahrung in Software- und Infrastrukturarchitektur mit Schwerpunkt auf Sicherheit.
  1. Umfangreiche Erfahrung mit gängigen Code- und Netzwerkschwachstellen, deren Auswirkungen und Abhilfestrategien.
  1. Hintergrund im Schreiben von Code in mindestens einer Programmiersprache, wie Python, Golang oder C#, und einer Skriptsprache wie Bash oder Python.
  1. Angewandte Kenntnisse in Kryptographie, PKI, TLS und praktischen Implementierungen.
  1. Erfahrung mit Threat Modeling und Secure Software Development Life Cycles.
  1. Erfahrung in der Operationalisierung von Best Practices für Sicherheit in groß angelegten Internetumgebungen.
  1. Vertrautheit mit Netzwerk- und Serverhardware sowie mit Linux- und Windows-Sicherheit.
  1. Vertrautheit mit sicheren Deployment-Mustern für KI-Agenten, einschließlich Isolationsstrategien (Sandboxing, MicroVMs), Geheimnisschutz und Audit/Logging für Agentenfunktionen.
  1. Vertrautheit mit der Ermöglichung einer sicheren KI-Adaption in großem Maßstab, wobei Sicherheit, Entwicklerproduktivität und organisatorisches Risiko abgewogen werden.

Sie sind

  1. Ein teamorientierter, kollaborativer Profi, der gerne mit anderen zusammenarbeitet.
  1. Leidenschaftlich in Bezug auf Sicherheit und kenntnisreich über Sicherheitsprinzipien, wobei Sie deren Wert für ein Unternehmen verstehen.
  1. Leidenschaftlich in Bezug auf langfristige Lösungen, die nachhaltige Sicherheitsverbesserungen bewirken, und priorisieren nachhaltige Veränderungen gegenüber schnellen Lösungen.

Jährliche Gehaltsspanne

Für Positionen, die sich in unserem Hauptsitz in San Mateo, CA, befinden: Das Anfangsgehalt für diese Position ist wie unten angegeben. Das tatsächliche Grundgehalt hängt von einer Vielzahl von berufsbezogenen Faktoren ab, wie z. B. dem beruflichen Hintergrund, der Ausbildung, der Berufserfahrung, dem Standort, den Geschäftsanforderungen und der Marktnachfrage. Daher kann das tatsächliche Gehalt in einigen Fällen außerhalb dieses erwarteten Bereichs liegen. Diese Gehaltsspanne kann sich ändern und in Zukunft angepasst werden. Alle Vollzeitmitarbeiter haben auch Anspruch auf Aktienvergütung und auf die auf dieser Seite beschriebenen Leistungen.

$326,060—$385,050 USD

Für Bürositz-Positionen gilt: Anwesenheitspflicht ist Dienstag, Mittwoch und Donnerstag, mit optionaler Anwesenheit am Montag und Freitag (sofern nicht anders angegeben).

Roblox bietet allen Mitarbeitern und Bewerbern gleiche Beschäftigungsmöglichkeiten und verbietet Diskriminierung und Belästigung jeglicher Art, unabhängig von Rasse, Hautfarbe, Religion, Alter, Geschlecht, nationaler Herkunft, genetischen Merkmalen, geschütztem Veteranenstatus, sexueller Orientierung, Geschlechtsidentität oder -ausdruck oder anderen Merkmalen, die durch bundesstaatliche, bundesstaatliche oder lokale Gesetze geschützt sind. Roblox bietet auch angemessene Vorkehrungen für Kandidaten mit qualifizierenden Behinderungen oder religiösen Überzeugungen während des Einstellungsprozesses.

Nur für US-basierte Positionen: Bitte beachten Sie, dass das Unternehmen Kandidaten für diese Position, die eine Arbeitserlaubnis für die Vereinigten Staaten im Zusammenhang mit bestimmten US-Visa-Kategorien besitzen, möglicherweise nicht beschäftigen kann oder derzeit keine zukünftige Unterstützung für H-1B-Sponsoring leisten kann.

Mehr Möglichkeiten mit einem Profil

Für mehr Stellen berücksichtigt werden, ohne den ganzen Prozess zu wiederholen? Erstellen Sie Ihr Profil, damit Unternehmen auf Nort Sie finden.

Profil erstellen

Dein nächster Jobsucht schon nach dir.

Nort

Reverse-Recruiting- Plattform für Entwickler

RechtlichesNutzungsbedingungenDatenschutznortjobs © 2026