Security Engineer

India Vor Ort Junior vor 4 Tagen
Backend-Entwickler Cybersecurity DevOps IT Security
Auf einen Blick

Als Security Engineer wirst du die Sicherheitsposition von Drivetrain über Produkt, Infrastruktur und interne Tools hinweg aufbauen und weiterentwickeln – von Cloud-Security bis zu Application Security und Incident Response.

💰 $100.000–150.000/Jahr 📊 Mid-Level 🕒 Vollzeit 🌍 Remote 🗺️ APAC
  • 2+ Jahre Security Engineering
  • Cloud Security Fundamentals
  • Secure SDLC Practices
  • Scripting Skills
AWS GCP Python SAST/DAST SOC 2 ISO 27001 Incident Response
✅ Geeignet für
  • Security Engineers mit AWS/GCP-Erfahrung
  • Application Security Professionals, die in startups wachsen möchten
🚫 Weniger geeignet
  • Pure Infrastructure/DevOps Engineers ohne Security-Fokus
  • Entry-level Kandidaten ohne Security-Erfahrung
💡 Gut zu wissen
  • Rolle beinhaltet Security sowohl im Produkt als auch in der Infrastruktur – breiter Scope
  • SaaS mit sensiblen Finanzdaten erfordert hohe Security Standards

Über das Unternehmen

Drivetrain ist eine schnell wachsende SaaS-Plattform für Finanzplanung, gegründet 2021 von VC-backed Gründern. Das Unternehmen baut moderne Sicherheits- und Infrastruktur-Praktiken ein.

Deine Aufgaben

  • Security Controls in Cloud-Infrastruktur (AWS/GCP), CI/CD-Pipelines und internen Systemen entwerfen, implementieren und pflegen
  • Application Security leiten: Threat Modeling, Secure Code Review und SAST/DAST-Tooling in den Development Lifecycle integrieren
  • Vulnerability Management steuern: Findings triage, priorisieren und Remediations fahren
  • Security Incidents überwachen, reagieren und Incident Response Runbooks führen
  • Identity und Access Controls (SSO, RBAC) managen
  • Kunden bei Security-Questionnaires, Audits und Zertifizierungen (SOC 2, ISO 27001) unterstützen
  • Engineering Teams mit Secure-by-Design-Praktiken partner
  • Security Tooling evaluieren und implementieren
  • Sicherheits-Best-Practices in der gesamten Organisation verankern

Deine Voraussetzungen

  • 2+ Jahre Security Engineering, Application Security oder verwandte Infrastruktur/Security-Rolle
  • Starkes Verständnis von Cloud Security Fundamentals (AWS oder GCP), Network Security und IAM
  • Erfahrung mit Secure SDLC Practices – Code Review, Dependency Scanning, CI/CD Pipeline Security
  • Vertrautheit mit OWASP Top 10, SOC 2, ISO 27001, GDPR
  • Hands-on Scripting/Automation Skills (Python, Go oder ähnlich)
  • Erfahrung mit Security Incident Response

Benefits

  • Hands-on Rolle für jemanden, der Systeme und Prozesse bauen möchte
  • Security von Grund auf ins Produkt eingebaut