Auf einen Blick
Subject Matter Expert für Produktsicherheit, um die sichere Architektur von Replits Multi-Tenant-SaaS-Plattform zu definieren und implementieren. Du wirst Engineering-Teams mentorieren, Threat-Modeling durchführen und technische Risiken der Führung kommunizieren.
📊 Senior
🕒 Vollzeit
🌍 Hybrid
🗺️ Americas
- 8+ Jahre Product Security oder Architektur
- Multi-Tenant SaaS Expertise
- Starke Programmier-Fähigkeiten
- Technische Risiko-Kommunikation
application security
architecture design
threat modeling
identity management
compliance
code review
✅ Geeignet für
- Security Architects mit SaaS-Hintergrund
- Anwendungssicherheits-Profis mit Architektur-Erfahrung
- CISOs und Security Engineering Leader
🚫 Weniger geeignet
- Junior Security Engineers
- Infrastruktur-fokussierte Security Profis
- Kandidaten ohne Multi-Tenant Erfahrung
💡 Gut zu wissen
- Hybrider Modus: Montag, Mittwoch, Freitag vor Ort in Foster City
- KI/Agent-basierte SaaS-Produkte sind ein Plus
- Direkte Zusammenarbeit mit VP Security und Leadership
Über das Unternehmen
Replit ist die agentengesteuerte Softwareentwicklungsplattform mit Millionen von Nutzern. Unsere Mission ist es, Softwareentwicklung zu demokratisieren und Menschen in die Lage zu versetzen, Anwendungen mit natürlicher Sprache zu erstellen.
Deine Aufgaben
- Definiere die Produktsicherheits-Vision und stelle Konsistenz über komplexe Architektur-Projekte sicher
- Fungiere als primärer Security-Mentor und Subject Matter Expert für Engineering-Teams
- Führe die Security-Implementierung neuer Produktmerkmale durch – von Design bis Production
- Durchführe proaktive Threat-Modellierung für neue Features und größere Architektur-Änderungen
- Definiere und setze Best Practices um: Audit-Logging, Tenant-Separation, Encryption, RBAC, API-Sicherheit
- Definiere und implementiere sichere Authentifizierung/Autorisierung (mTLS/OIDC/OAuth/SAML) für Multi-Tenant-SaaS
- Bewerte und mildere Risiken von Third-Party-Integrationen (Zahlungen, KI-Modelle, Code-Repositories)
- Führe Codereviews durch und validiere Sicherheitskontrollen
Deine Voraussetzungen
- 8+ Jahre Erfahrung in Product Security Engineering oder Architektur, spezialisiert auf Multi-Tenant SaaS
- Tiefgehendes Know-how in Common Product Security Practices (Tenant Separation, RBAC, BYOK, API-Design, Session/Token Management)
- Expertise in Authentifizierung/Autorisierung-Protokollen (mTLS/OIDC/OAuth/SAML)
- Starker Programmier-Hintergrund (Python/Go/JavaScript) mit Code-Review-Fähigkeiten
- Erfahrung in Architektur-Dokumentation
- Außergewöhnliche Fähigkeit, technisches Risiko an Engineering und Führung zu kommunizieren
- Starker Track Record bei der Beitrag zum Cybersecurity Risk Register