Auf einen Blick
Als Security Engineer wirst du die Sicherheitsposition von Drivetrain über Produkt, Infrastruktur und interne Tools hinweg aufbauen und weiterentwickeln – von Cloud-Security bis zu Application Security und Incident Response.
💰 $100.000–150.000/Jahr
📊 Mid-Level
🕒 Vollzeit
🌍 Remote
🗺️ APAC
- 2+ Jahre Security Engineering
- Cloud Security Fundamentals
- Secure SDLC Practices
- Scripting Skills
AWS
GCP
Python
SAST/DAST
SOC 2
ISO 27001
Incident Response
✅ Geeignet für
- Security Engineers mit AWS/GCP-Erfahrung
- Application Security Professionals, die in startups wachsen möchten
🚫 Weniger geeignet
- Pure Infrastructure/DevOps Engineers ohne Security-Fokus
- Entry-level Kandidaten ohne Security-Erfahrung
💡 Gut zu wissen
- Rolle beinhaltet Security sowohl im Produkt als auch in der Infrastruktur – breiter Scope
- SaaS mit sensiblen Finanzdaten erfordert hohe Security Standards
Über das Unternehmen
Drivetrain ist eine schnell wachsende SaaS-Plattform für Finanzplanung, gegründet 2021 von VC-backed Gründern. Das Unternehmen baut moderne Sicherheits- und Infrastruktur-Praktiken ein.
Deine Aufgaben
- Security Controls in Cloud-Infrastruktur (AWS/GCP), CI/CD-Pipelines und internen Systemen entwerfen, implementieren und pflegen
- Application Security leiten: Threat Modeling, Secure Code Review und SAST/DAST-Tooling in den Development Lifecycle integrieren
- Vulnerability Management steuern: Findings triage, priorisieren und Remediations fahren
- Security Incidents überwachen, reagieren und Incident Response Runbooks führen
- Identity und Access Controls (SSO, RBAC) managen
- Kunden bei Security-Questionnaires, Audits und Zertifizierungen (SOC 2, ISO 27001) unterstützen
- Engineering Teams mit Secure-by-Design-Praktiken partner
- Security Tooling evaluieren und implementieren
- Sicherheits-Best-Practices in der gesamten Organisation verankern
Deine Voraussetzungen
- 2+ Jahre Security Engineering, Application Security oder verwandte Infrastruktur/Security-Rolle
- Starkes Verständnis von Cloud Security Fundamentals (AWS oder GCP), Network Security und IAM
- Erfahrung mit Secure SDLC Practices – Code Review, Dependency Scanning, CI/CD Pipeline Security
- Vertrautheit mit OWASP Top 10, SOC 2, ISO 27001, GDPR
- Hands-on Scripting/Automation Skills (Python, Go oder ähnlich)
- Erfahrung mit Security Incident Response
Benefits
- Hands-on Rolle für jemanden, der Systeme und Prozesse bauen möchte
- Security von Grund auf ins Produkt eingebaut