Roblox

Senior Security Software Engineer, Application Security

JavaScriptPythonKubernetesC++C#RustGo
Automatische Übersetzung. Prüfe das Original.

Über die Stelle

Täglich kommen zig Millionen Menschen zu Roblox, um in 3D immersiven digitalen Erlebnissen zu erkunden, zu kreieren, zu spielen, zu lernen und sich mit Freunden zu vernetzen – all das wurde von unserer globalen Community aus Entwicklern und Kreativen geschaffen.

Bei Roblox entwickeln wir die Werkzeuge und die Plattform, die es unserer Community ermöglichen, jede erdenkliche Erfahrung zum Leben zu erwecken. Unsere Vision ist es, die Art und Weise, wie Menschen zusammenkommen, von überall auf der Welt und auf jedem Gerät, neu zu gestalten. Wir haben uns zum Ziel gesetzt, eine Milliarde Menschen mit Optimismus und Zivilcourage zu verbinden, und suchen nach großartigen Talenten, die uns dabei helfen.

Eine Karriere bei Roblox bedeutet, dass Sie an der Gestaltung der Zukunft menschlicher Interaktion arbeiten, einzigartige technische Herausforderungen in großem Maßstab lösen und dazu beitragen, sicherere und zivilere gemeinsame Erlebnisse für alle zu schaffen.

Als Senior Security Software Engineer – Application Security werden Sie ein hands-on Ingenieur sein, der Sicherheitslösungen entwirft, entwickelt und ausliefert, die direkt in die Entwickler-Workflows und Plattformen integriert werden. Sie werden eine Schlüsselrolle bei der Skalierung der Anwendungssicherheit durch Automatisierung, CI/CD-Integrationen, sichere Bibliotheken und wiederverwendbare Muster spielen.

In dieser Rolle helfen Sie dabei, die Art und Weise zu definieren, wie Sicherheit über den gesamten Softwareentwicklungszyklus bei Roblox eingebettet wird, und balancieren tiefgreifende technische Arbeit (Threat Modeling, Code-Reviews, Penetrationstests) mit systemischen Lösungen, die das Risiko in großem Maßstab reduzieren. Sie werden auch an AppSec-On-Call-Rotationen teilnehmen und zur Weiterentwicklung von Sicherheitstools und -plattformen beitragen.

Die Sicherheitsorganisation bei Roblox ist verantwortlich für das Design und die Entwicklung sicherer Systeme von der Konzeption bis zur Produktion. Wir definieren Sicherheitsstandards, bauen skalierbare Kontrollen und ermöglichen es Produkt- und Infrastrukturteams, standardmäßig sicher zu arbeiten. Das Application Security Team arbeitet eng mit den Engineering-Teams früh im Entwicklungszyklus zusammen, um sichere Architekturen voranzutreiben, Standards zu etablieren und skalierbare Sicherheitslösungen zu liefern.

Sie werden

  1. Sicherheit in CI/CD-Pipelines integrieren und „secure-by-default“-Engineering-Praktiken vorantreiben
  1. Sicherheitskontrollen, Bibliotheken und Schutzmechanismen direkt im Code entwerfen und erstellen
  1. Automatisierte Sicherheitstools über CI/CD hinweg entwickeln und skalieren (SAST, Dependency Scanning, Secrets Detection, Fuzzing etc.)
  1. Erkennungs- und Präventionsmechanismen für Missbrauch, Datenexfiltration und Risiken in der Lieferkette aufbauen und verbessern
  1. Workflows für die Schwachstellen-Triage, Priorisierung und Behebung in großem Maßstab automatisieren
  1. Sicherheit in Entwickler-Workflows und interne Plattformen integrieren, um Reibungsverluste zu reduzieren und die Akzeptanz zu erhöhen
  1. Sicherheitskontrollen für agentenbasierte und KI-gestützte Workflows entwerfen und implementieren, Schutzmechanismen zur Minderung von Risiken wie Prompt Injection, Datenexfiltration und Missbrauch von Entwickler- und Systemprivilegien aufbauen
  1. Zu sicheren Systemdesigns und Architekturbewertungen beitragen, einschließlich Threat Modeling für neue Produkte und Features

Sie haben

  1. 6+ Jahre Erfahrung in Softwareentwicklung, Anwendungssicherheit oder Security Engineering
  1. Starke Programmierkenntnisse in mindestens einer Sprache (z. B. Python, Go, C#, JavaScript, Rust, C++)
  1. Sicherheitsautomatisierung in CI/CD-Pipelines (SAST, SCA, Secrets Detection und Fuzzing) erstellen und skalieren
  1. Solides Verständnis der Grundlagen der Anwendungssicherheit (OWASP Top 10, Authentifizierungsmodelle, gängige Schwachstellen und deren Behebung)
  1. Erfahrung mit Cloud-Umgebungen und modernen Architekturen (Microservices, APIs)
  1. Praktische Kenntnisse von Linux/Windows-Systemen, Netzwerk-Grundlagen und systembezogener Sicherheit
  1. Erfahrung im Entwurf und der Implementierung sicherer, skalierbarer Systeme, einschließlich APIs, Microservices und verteilter Architekturen
  1. Fähigkeit, Sicherheitsrisiken in praktische, skalierbare technische Lösungen zu übersetzen
  1. Bachelor-Abschluss in einem relevanten Bereich oder gleichwertige praktische Erfahrung

Sie sind

  1. Denken Sie langfristig und bauen Sie widerstandsfähige und skalierbare Sicherheitslösungen statt einmaliger Korrekturen
  1. Sehr ergebnisorientiert und treiben Ergebnisse in schnelllebigen Umgebungen voran
  1. Übernehmen Sie Verantwortung und identifizieren und mindern Sie proaktiv Risiken
  1. Arbeiten Sie effektiv zusammen und beeinflussen Sie Engineering-Teams durch praktische Lösungen
  1. Balancieren Sie Sicherheit und Entwicklerproduktivität, um das Geschäft zu ermöglichen

Nice to Have

  1. Erfahrung im Aufbau von Sicherheitsplattformen, -tools oder Entwickler-Frameworks
  1. Kenntnisse in Kryptographie, PKI, TLS und sicheren Implementierungen
  1. Erfahrung mit Container-Sicherheit und Kubernetes
  1. Erfahrung im Aufbau interner Sicherheitsplattformen oder Entwickler-Tools
  1. Hintergrund in der Sicherheit von Lieferketten (SBOMs, Signierung, Herkunft, Build-Integrität)

Jährliche Gehaltsspanne

Für Positionen, die sich an unserem Hauptsitz in San Mateo, CA, befinden: Das Anfangsgehalt für diese Position beträgt wie unten angegeben. Das tatsächliche Grundgehalt hängt von einer Vielzahl von Faktoren ab, die mit der Stelle zusammenhängen, wie z. B. beruflicher Hintergrund, Ausbildung, Arbeitserfahrung, Standort, Geschäftsanforderungen und Marktnachfrage. Daher kann in einigen Fällen das tatsächliche Gehalt außerhalb dieses erwarteten Bereichs liegen. Diese Gehaltsspanne kann sich ändern und in Zukunft angepasst werden. Alle Vollzeitmitarbeiter haben außerdem Anspruch auf Aktienvergütung und auf die auf dieser Seite beschriebenen Leistungen.

$269,170—$326,060 USD

Rollen, die sich in einem Büro befinden, sind dienstags, mittwochs und donnerstags vor Ort, mit optionaler Anwesenheit am Montag und Freitag (sofern nicht anders angegeben).

Roblox bietet allen Mitarbeitern und Bewerbern gleiche Beschäftigungsmöglichkeiten und verbietet Diskriminierung und Belästigung jeglicher Art, unabhängig von Rasse, Hautfarbe, Religion, Alter, Geschlecht, nationaler Herkunft, Behinderungsstatus, Genetik, geschütztem Veteranenstatus, sexueller Orientierung, Geschlechtsidentität oder -ausdruck oder anderen Merkmalen, die durch Bundes-, Landes- oder lokale Gesetze geschützt sind. Roblox bietet auch angemessene Vorkehrungen für Kandidaten mit qualifizierenden Behinderungen oder religiösen Überzeugungen während des Rekrutierungsprozesses.

Nur für US-basierte Rollen: Bitte beachten Sie, dass das Unternehmen möglicherweise keine Kandidaten für diese Rolle beschäftigen kann, die eine Arbeitserlaubnis für die Vereinigten Staaten im Zusammenhang mit bestimmten US-Visakategorien haben, oder derzeit zukünftige H-1B-Sponsoring unterstützen kann.

Mehr Möglichkeiten mit einem Profil

Für mehr Stellen berücksichtigt werden, ohne den ganzen Prozess zu wiederholen? Erstellen Sie Ihr Profil, damit Unternehmen auf Nort Sie finden.

Profil erstellen

Dein nächster Jobsucht schon nach dir.

Nort

Reverse-Recruiting- Plattform für Entwickler

RechtlichesNutzungsbedingungenDatenschutznortjobs © 2026