Staff Security Engineer

San Francisco Remote Lead 11 days ago
backend-developer Cybersecurity IT Security
Salary 230,000 EUR / Jahr
Auf einen Blick

Staff Security Engineer für Collective. Application Security, Auth/AuthZ, CCPA Compliance, SAST/DAST für FinTech Member Platform.

💰 $160.000–220.000/Jahr 📊 Senior 🕒 Vollzeit 🌍 Hybrid 🗺️ Americas
  • 8+ Jahre Security Engineering
  • Authentication/Authorization Deep Expertise
  • SAST/DAST Program Experience
  • CCPA/Compliance Knowledge
Application Security Authentication Authorization SAST/DAST CCPA Compliance OAuth Fintech
✅ Geeignet für
  • Security Engineer mit Auth/AuthZ Deep Expertise
  • CCPA/Privacy-Focused Security Professionals
  • Fintech Security Leaders
🚫 Weniger geeignet
  • Infrastructure Security Only (kein Application Security)
  • Compliance Officer ohne Security Engineering
  • Kandidaten ohne SAST/DAST Program Experience
💡 Gut zu wissen
  • Fintech mit Finanz- und Tax-Data erfordert höchste Security Standards
  • AI Agents + Authentication kombinieren neue und alte Risiken
  • CCPA ist nicht optional – Regulatory teeth

Über das Unternehmen

Collective ist eine Mission, die Art und Weise neu zu definieren, wie Einzelunternehmer arbeiten. Das Unternehmen kombiniert Technologie und Beratertum, um Mitgliedern finanzielle Unabhängigkeit zu helfen – von Geschäftsgründung über Buchhaltung und Steuern bis hin zu einer thriving Community.

Deine Aufgaben

  • End-to-End Authentication und Authorization Architecture ownen
  • Session Management, RBAC und Agentic Workflow Security
  • CCPA Compliance über die Plattform fahren
  • SAST/DAST Frameworks designen und CI/CD Integrationen pflegen
  • Threat Modeling für neue Features und Platform Changes leiten
  • Security Standards, Policies und Runbooks definieren
  • Security Incidents respondieren und Post-Incident Reviews leiten
  • Third-Party Security Tooling evaluieren und integrieren

Deine Voraussetzungen

  • 8+ Jahre Security Engineering Experience mit Application Security Focus
  • Deep Expertise in Authentication und Authorization Systems (OAuth 2.0, OIDC, SAML, JWT)
  • Hands-on Experience mit SAST/DAST Programs und CI/CD Security Integration
  • Working Knowledge von CCPA (ideally GDPR) Compliance
  • Experience mit Legal und Privacy Teams bei Regulatory Requirements
  • Senior Individual Contributor Operating Style – Influence ohne Management Chain
  • Product Empathy und Security + Member Experience Balance
  • Familiarity mit AI-Assisted Development und Agentic Systems Security

Benefits

  • Hybrid Work Model: San Francisco mit In-Office und Remote Flexibility
  • Fresh Lunch on In-Office Days
  • Commuter Support: USD 200/Monat
  • Health & Wellness: USD 200 Quarterly
  • Flexible PTO + 14 Company Holidays
  • 100% Medical, Dental, Vision
  • 16 Wochen Parental Leave
  • 401k + Equity Package