yandex
S
stripe
Страна
США
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
УдалённоПолная занятость

Staff Security Engineer, Security Partnerships

Оценка ИИ

Stripe — один из самых престижных работодателей в мире технологий с уникальной инженерной культурой. Позиция предлагает работу над сложнейшими задачами на стыке финтеха, ИИ и криптографии с огромным влиянием на глобальную экономику.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
Оценка ИИ

Роль уровня Staff требует не только глубоких технических знаний в области облачной безопасности и проектирования систем, но и исключительных навыков лидерства и влияния без прямого подчинения. Высокая планка Stripe к качеству кода и стратегическому мышлению делает процесс отбора крайне сложным.

Анализ зарплаты

Медиана260 000 $
Рынок210 000 $ – 320 000 $
Оценка ИИ

Указанная роль Staff-уровня в Stripe обычно оплачивается значительно выше среднерыночных показателей, учитывая щедрые пакеты акций (RSU). Рыночный диапазон для таких позиций в Северной Америке составляет $220k-$300k+ base, не считая бонусов.

Сопроводительное письмо

I am writing to express my strong interest in the Staff Security Engineer, Security Partnerships position at Stripe. With over 8 years of experience in application and infrastructure security, I have consistently focused on building 'secure-by-design' products and fostering deep collaborations between security and engineering teams. My background in driving high-impact security initiatives and my ability to navigate ambiguous spaces align perfectly with Stripe's mission to increase the GDP of the internet.

In my previous roles, I have successfully led threat modeling sessions and developed automated security patterns that scaled security efforts sub-linearly. I am particularly excited about Stripe's initiatives in AI integration and cryptocurrency, as these areas present unique security challenges that require the creative and holistic risk-reduction approach I have honed throughout my career. I am eager to bring my expertise in cloud security and my engineering mindset to help Stripe's product teams build the most secure financial infrastructure in the world.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в stripe уже сейчас

Присоединяйтесь к Stripe, чтобы формировать будущее безопасности финансовых технологий в глобальном масштабе!

Описание вакансии

Who we are

About Stripe

Stripe is a financial infrastructure platform for businesses. Millions of companies—from the world’s largest enterprises to the most ambitious startups—use Stripe to accept payments, grow their revenue, and accelerate new business opportunities. Our mission is to increase the GDP of the internet, and we have a staggering amount of work ahead. That means you have an unprecedented opportunity to put the global economy within everyone’s reach while doing the most important work of your career.

About the team

The Stripe Security team is dedicated to improving the security of Stripe and its users. Our users trust us with some of their most sensitive information, and we make security a first-class consideration in everything we do. Security concerns are ever-evolving, creating an extremely dynamic environment for the Security team.

Our Security Partnerships team enables Stripe to build secure-by-design products.  We leverage strong relationships with both product teams and the rest of the security engineering organization to be successful. Our scope is primarily focused on reviewing early-stage designs, helping develop threat models, scaling impact via automation, curating security patterns, authoring security guidance, training, and championing security initiatives.

We operate with an engineering mindset and are currently building out AI-driven self-service offerings for our customers. While we, sometimes, may execute on tactical projects, one of our core principles is to be strategic in our approach to solving problems.

Some examples of the teams and critical initiatives you might be involved in partnering with:

  • AI usage/integration both in products as well within Security
  • Stripe's expansion into the cryptocurrency sector, specifically stablecoins
  • Better building blocks to accept payments, move funds, etc
  • Stripe’s core products: Connect, Subscriptions, Checkout, Radar, Issuing, and more
  • Link, Stripe’s first consumer focused product providing a B2C option at global scale
  • Security uplift of new acquisitions
  • Building/Enhancing our automated threat modeling tooling
  • Identify and help reduce security debt across our product portfolio

What you’ll do

Responsibilities

  • Work closely with engineering teams to design solutions that are secure by default
  • Be a security subject matter expert and able to tailor answers to security questions from non-engineers and engineers, alike
  • Lead threat modeling discussions and help teams strike the right balance between security, user experience and product advancement
  • Scale security effort by empowering engineering teams with automation, security guidance, tooling, patterns and training
  • Drive high impact, cross-team security initiatives
  • Develop a deep understanding of Stripe’s security primitives, frameworks, and invariants
  • Mentor teammates and others across the organization

Who you are

We’re looking for someone who meets the minimum requirements to be considered for the role. If you meet these requirements, you are encouraged to apply. The preferred qualifications are a bonus, not a requirement.

Minimum requirements

  • 8+ years of experience in security
  • Empathy, strong communication skills and a deep respect for the power of collaboration
  • A learning mindset, regardless of level or experience
  • The ability to drive clear next steps when encountering ambiguous spaces without clear lines of ownership
  • An ability to think creatively and holistically about reducing risk in a complex environment
  • Breadth of applied knowledge across application and infrastructure security
  • Demonstrated experience securing applications in a cloud environment
  • The ability to think like an attacker, develop threat models and help teams reason through different approaches to reducing security risk
  • A desire to sub-linearly scale security through simple design, abstraction and education

Preferred qualifications

  • Software engineering experience in a production environment
  • Mobile security experience (native apps and mobile SDKs)
  • Experience with multiple Cloud Service Providers (AWS, Azure, GCP)
  • Experience with containerization and orchestration technologies such as Docker or Kubernetes
  • Cryptocurrency and related technologies
  • M&A due diligence and integration experience
+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • AWS
  • Azure
  • Threat Modeling
  • GCP
  • Software Engineering
  • Kubernetes
  • Docker
  • Cloud Security
  • Cryptography
  • Application Security
  • Mobile Security
  • Infrastructure Security

Возможные вопросы на собеседовании

Для уровня Staff важно уметь находить системные решения, которые работают автоматически.

Расскажите о случае, когда вы внедрили автоматизацию или абстракцию, которая позволила масштабировать безопасность продукта без пропорционального увеличения штата ИБ-специалистов.

Вакансия подразумевает тесную работу с продуктовыми командами.

Как вы подходите к разрешению конфликтов, когда требования безопасности замедляют выпуск критически важной продуктовой фичи? Приведите пример.

Stripe активно внедряет ИИ.

Какие специфические угрозы вы видите при интеграции LLM в финансовые продукты и как бы вы построили модель угроз для такого функционала?

Упоминается работа с криптовалютами и стейблкоинами.

С какими уникальными вызовами безопасности вы сталкивались (или ожидаете столкнуться) при проектировании систем для перемещения средств в блокчейн-сетях по сравнению с традиционным фиатом?

Оценка способности мыслить как атакующий.

Опишите процесс проведения threat modeling для сложной микросервисной архитектуры в облаке. Какие инструменты и методологии вы считаете наиболее эффективными?

Похожие вакансии

J
JETLYN
210 000 ₽ – 260 000 ₽

Специалист по защите информации (Mobile Security Engineer)

SeniorУдалённоРоссия
iOS · Cryptography · Jailbreak · HTTPS · REST API · gRPC · TCP · UDP · HTTP · Protobuf · JSON · Avro · MessagePack · Reverse Engineering
+14 навыков
AG
Atom group
4 000 $ – 5 000 $

Senior Information Security (ИБ)

SeniorУдалённоБеларусь
Information Security · DevSecOps · SDLC · Risk Management · Security Policy · DevOps
+6 навыков
S
SDOdev
380 000 ₽ – 500 000 ₽

Senior Android Security / Reverse Engineer (HTTPS Traffic, Google Services)

SeniorУдалённоРоссия
Android · iOS · TCP/IP · HTTPS · Cryptography · MITM · Frida · Objection · Apktool · Jadx · Hopper · Smali · Hermes · Swift · Dart · Objective-C · C++ · Reverse Engineering · Cybersecurity
+19 навыков
И
ИНФОБЕЗ
100 000 ₽ – 500 000 ₽

Специалист по информационной безопасности (Пентестер)

УдалённоРоссия
Kali Linux · Metasploit · NMAP · Burp Suite · sqlmap · OWASP Top 10 · C++ · Python · JavaScript · PHP · MSSQL · MySQL · RCE
+13 навыков
OZ
Operation Zero
450 000 ₽ – 900 000 ₽

Исследователь безопасности Android

УдалённоРоссия
Android · Reverse Engineering · Exploit Development · Kernel Research · C++ · ARM Assembly · Java · Ghidra · IDA Pro · Linux Kernel · Kotlin · JavaScript
+12 навыков
NDA
Не указана

Senior AppSecOps Engineer

SeniorУдалённоБеларусь
AppSec · C++ · Go · Java · SAST · SCA · Svace · CodeScoring · Jira · GitLab · GCC · Make · Linux Kernel
+13 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

S
stripe
Страна
США