Thunes

Security Engineer

PythonAWSGCPGo
Automatische Übersetzung. Prüfe das Original.

ÜBER UNS

ÜBERBLICK Thunes Financial Services sucht einen Security Engineer als Architekten für Vertrauen für unsere Fintech-Plattform. Wir suchen einen Hybridspezialisten, der die Lücke zwischen Infrastruktursicherheit und Anwendungssicherheit schließen kann, um sicherzustellen, dass unsere Systeme ebenso widerstandsfähig wie konform sind. Diese Rolle wird eine entscheidende Rolle bei der Aufrechterhaltung unserer regulatorischen Compliance-Haltung spielen und gleichzeitig automatisierte, skalierbare Sicherheitsleitplanken aufbauen. Diese Rolle berichtet an den VP of Engineering.

DIE ROLLE

Als Security Engineer sind Sie für die Sicherheit über den gesamten Lebenszyklus unserer Fintech-Plattform verantwortlich. Diese Hybridspezialistenrolle erfordert tiefe Einblicke in die Infrastruktur- und Anwendungssicherheit mit starkem Fokus auf Automatisierung und Einhaltung gesetzlicher Vorschriften in einem hochentwickelten, regulierten Umfeld.

Täglich

  1. CI/CD Sicherheitsintegration: Entwerfen, Erstellen und Pflegen von Automatisierung zur direkten Integration von Sicherheitstests (SAST/DAST/SCA) in unsere Bereitstellungspipelines. Sie stellen sicher, dass Sicherheit für Entwickler ein "gepflasterter Weg" und kein Engpass ist.
  1. Full-Stack Sicherheit: Verantwortlich für die Sicherheit über den gesamten Lebenszyklus – von der Sicherung unserer Cloud-Infrastruktur (AWS/GCP) bis hin zur Durchführung von Code-Reviews und architektonischen Risikobewertungen.
  1. Schwachstellenmanagement: Verwalten unseres Erkennungs-Stacks mit modernen Schwachstellenscan- und Abhängigkeitsmanagement-Tools zur Identifizierung, Priorisierung und Verfolgung von Risiken in der gesamten Umgebung.
  1. Sicherheitsautomatisierung: Erstellen und Pflegen von automatisierten Workflows für die Berichterstattung, Triage und Behebung von Schwachstellen. Wir suchen jemanden, der KI-gestützte Agenten-Codierungstools oder ähnliche Automatisierung nutzt, um manuelle Arbeit zu eliminieren und die Reaktionszeiten zu beschleunigen.
  1. Compliance Engineering: Überwachung unserer technischen Sicherheitskontrollen, um sicherzustellen, dass sie das ganze Jahr über effektiv funktionieren, um die strengen Cybersicherheits-Compliance-Anforderungen zur Unterstützung regulatorischer Prüfungen sowie SOC-2 und PCI-Audits zu erfüllen.
  1. Incident Response: Als wichtiges Mitglied unseres Security Response Teams helfen Sie bei der Untersuchung und Eindämmung potenzieller Bedrohungen.

Zusammenarbeit mit

  1. Produkt, Daten-Engineering, front-end-Engineering, Tech Ops, Compliance und Recht

Erfolg in dieser Rolle bedeutet

  1. Sicherstellen, dass Systeme widerstandsfähig und konform sind.
  1. Aufrechterhaltung unserer regulatorischen Compliance-Haltung.
  1. Aufbau automatisierter, skalierbarer Sicherheitsleitplanken.
  1. Direkter Einfluss auf die Sicherheitsstrategie.

Technologie-Stack

Cloud (AWS/GCP, K8s), CI/CD-Tools (GitHub Actions, GitLab CI oder Jenkins), Python, Go oder Bash, SAST/DAST/SCA, Enterprise Vulnerability Management Plattformen, automatisierte Abhängigkeitsscanner.

Reisen

  1. Einige Reisen für periodische Team-Offsites erforderlich.

ERFORDERLICHE KENNTNISSE

Qualifikationen

Ein Bachelor-Abschluss in Informatik oder einem verwandten Bereich, aber vergleichbare Berufserfahrung wird ebenso geschätzt.

Erfahrung

Eine nachgewiesene Erfolgsbilanz mit tiefgreifender Erfahrung sowohl in der Infrastruktur- als auch in der Anwendungssicherheit ist erforderlich.

Technische Fähigkeiten

  1. Pipeline-Kompetenz: Praktische Erfahrung im Aufbau von Sicherheitsleitplanken innerhalb von CI/CD-Tools (z. B. GitHub Actions, GitLab CI oder Jenkins).
  1. Hybrid-Expertise: Tiefgreifende Erfahrung sowohl in der Infrastruktursicherheit (Cloud/K8s) als auch in der AppSec (OWASP Top 10, Secure SDLC). *
  1. Tooling-Erfahrung: Nachgewiesene Kompetenz mit Enterprise Vulnerability Management Plattformen und automatisierten Abhängigkeitsscanner-Lösungen.
  1. Automatisierungs-Mindset: Sie finden nicht nur Fehler; Sie schreiben Code (Python, Go oder Bash), um sie zu beheben. Erfahrung mit KI-gesteuerter Automatisierung oder Agenten-Tools zur Optimierung von Sicherheits-Workflows ist erforderlich.
  1. Fintech-Kenntnisse: Sie verstehen die Risiken der Arbeit in einem regulierten Umfeld und können Compliance-Anforderungen in technische Realität umsetzen.

Führung und Zusammenarbeit

  1. Klare, effektive Kommunikation von Kompromissen an nicht-technische Stakeholder
  1. Geschichte der Zusammenarbeit mit Ingenieuren und anderen

Gut zu haben, aber keineswegs erforderlich

  1. Zertifizierungen wie CISSP
  1. Vorerfahrung in Start-ups, insbesondere im Fintech-Bereich

Mehr Möglichkeiten mit einem Profil

Für mehr Stellen berücksichtigt werden, ohne den ganzen Prozess zu wiederholen? Erstellen Sie Ihr Profil, damit Unternehmen auf Nort Sie finden.

Profil erstellen

Dein nächster Jobsucht schon nach dir.

Nort

Reverse-Recruiting- Plattform für Entwickler

RechtlichesNutzungsbedingungenDatenschutznortjobs © 2026