Auf einen Blick
Staff Security Engineer für Collective. Application Security, Auth/AuthZ, CCPA Compliance, SAST/DAST für FinTech Member Platform.
💰 $160.000–220.000/Jahr
📊 Senior
🕒 Vollzeit
🌍 Hybrid
🗺️ Americas
- 8+ Jahre Security Engineering
- Authentication/Authorization Deep Expertise
- SAST/DAST Program Experience
- CCPA/Compliance Knowledge
Application Security
Authentication
Authorization
SAST/DAST
CCPA
Compliance
OAuth
Fintech
✅ Geeignet für
- Security Engineer mit Auth/AuthZ Deep Expertise
- CCPA/Privacy-Focused Security Professionals
- Fintech Security Leaders
🚫 Weniger geeignet
- Infrastructure Security Only (kein Application Security)
- Compliance Officer ohne Security Engineering
- Kandidaten ohne SAST/DAST Program Experience
💡 Gut zu wissen
- Fintech mit Finanz- und Tax-Data erfordert höchste Security Standards
- AI Agents + Authentication kombinieren neue und alte Risiken
- CCPA ist nicht optional – Regulatory teeth
Über das Unternehmen
Collective ist eine Mission, die Art und Weise neu zu definieren, wie Einzelunternehmer arbeiten. Das Unternehmen kombiniert Technologie und Beratertum, um Mitgliedern finanzielle Unabhängigkeit zu helfen – von Geschäftsgründung über Buchhaltung und Steuern bis hin zu einer thriving Community.
Deine Aufgaben
- End-to-End Authentication und Authorization Architecture ownen
- Session Management, RBAC und Agentic Workflow Security
- CCPA Compliance über die Plattform fahren
- SAST/DAST Frameworks designen und CI/CD Integrationen pflegen
- Threat Modeling für neue Features und Platform Changes leiten
- Security Standards, Policies und Runbooks definieren
- Security Incidents respondieren und Post-Incident Reviews leiten
- Third-Party Security Tooling evaluieren und integrieren
Deine Voraussetzungen
- 8+ Jahre Security Engineering Experience mit Application Security Focus
- Deep Expertise in Authentication und Authorization Systems (OAuth 2.0, OIDC, SAML, JWT)
- Hands-on Experience mit SAST/DAST Programs und CI/CD Security Integration
- Working Knowledge von CCPA (ideally GDPR) Compliance
- Experience mit Legal und Privacy Teams bei Regulatory Requirements
- Senior Individual Contributor Operating Style – Influence ohne Management Chain
- Product Empathy und Security + Member Experience Balance
- Familiarity mit AI-Assisted Development und Agentic Systems Security
Benefits
- Hybrid Work Model: San Francisco mit In-Office und Remote Flexibility
- Fresh Lunch on In-Office Days
- Commuter Support: USD 200/Monat
- Health & Wellness: USD 200 Quarterly
- Flexible PTO + 14 Company Holidays
- 100% Medical, Dental, Vision
- 16 Wochen Parental Leave
- 401k + Equity Package