Auf einen Blick
Leite Sicherheitslücken-Reports im Bug-Bounty-Programm von ServiceNow als Senior Engineer mit voller technischer Verantwortung von der Reproduktion bis zur verifizierten Behebung.
💰 $130.000–180.000/Jahr
📊 Senior
🕒 Vollzeit
🗺️ EMEA
- 8+ Jahre Sicherheitserfahrung
- Code-Kompetenz in Java, JavaScript, Python
- Vulnerability Reproduction und Root-Cause-Analyse
- Kommunikation mit externen Researchers
Application Security
Vulnerability Assessment
Code Analysis
Java
JavaScript
Python
Threat Modeling
Security Research
✅ Geeignet für
- Erfahrene Security Engineers mit tiefer Code-Expertise
- Teams, die vorrangig Technical-Deep-Work schätzen
- Profis, die gerne Standards und Best Practices setzen
🚫 Weniger geeignet
- Junior Engineers ohne Sicherheitshintergrund
- Personen, die viel Kundenkontakt bevorzugen
- Rollen ohne technische Tiefe
💡 Gut zu wissen
- Bug-Bounty-Triage ist nicht kundenorientiert, sondern tiefe technische Arbeit
- Mentoring und Standardsetzung sind Teil der Senior-Rolle
- Die Rolle erfordert Erfahrung mit Real-World Exploit Chains und unbekanntem Code
Über das Unternehmen
ServiceNow ist ein globaler Marktführer für intelligente Cloud-basierte Plattformen, die Menschen, Systeme und Prozesse verbinden. Die Firma betreut über 8.100 Kunden weltweit, darunter 85% der Fortune 500. Das Unternehmen fokussiert auf KI-gestützte Lösungen für digitale Transformation.
Deine Aufgaben
- Triagierung und Behebung von Bug-Bounty-Reports: Reproduktion, Validierung, Severity Assessment und Root-Cause-Analyse von Sicherheitslücken
- Technische Skalation für komplexe und kritische Fälle, einschliesslich mehrstufiger Exploit Chains
- Code Review und Root-Cause-Analyse zur Identifizierung zugrunde liegender Defekte
- Kommunikation mit externen Security Researchers und internen Stakeholder während des gesamten Prozesses
- Mentoring von Junior-Engineers im Team zur Verbesserung von Triage-Standards
- Varianten-Analyse, um verwandte Anfälligkeit vor externen Entdeckungen zu finden
- Leitung von grösseren Product Security Incidents und forensischen Postmortems
Deine Voraussetzungen
- 8+ Jahre praktische Erfahrung in Product Security, Application Security, Penetration Testing oder Vulnerability Research
- Tiefe Expertise in Web und Application Vulnerability Classes und Exploitation Techniques
- Starke Code-Kompetenz in Java, JavaScript und Python mit der Fähigkeit, Root Cause in grossen, unbekannten Codebases zu verfolgen
- Vulnerability Reproduction, Severity Assessment und Risk Scoring unter Unsicherheit
- Erfahrung mit Coordinated Vulnerability Disclosure
Benefits
- Arbeit mit einem weltweit führenden Sicherheitsteam
- Möglichkeit zur Gestaltung von Security Standards und Best Practices
- Kontinuierliche Entwicklungsmöglichkeiten und Mentoring für Junior-Engineers