yandex
S
stripe
Страна
США
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
УдалённоПолная занятость

Staff Security Engineer, Security Partnerships

ИИОценка ИИ

Stripe — один из самых престижных работодателей в мире технологий с уникальной инженерной культурой. Позиция предлагает работу над сложнейшими задачами на стыке финтеха, ИИ и криптографии с огромным влиянием на глобальную экономику.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Роль уровня Staff требует не только глубоких технических знаний в области облачной безопасности и проектирования систем, но и исключительных навыков лидерства и влияния без прямого подчинения. Высокая планка Stripe к качеству кода и стратегическому мышлению делает процесс отбора крайне сложным.

Анализ зарплаты

Медиана260 000 $
Рынок210 000 $ – 320 000 $
ИИОценка ИИ

Указанная роль Staff-уровня в Stripe обычно оплачивается значительно выше среднерыночных показателей, учитывая щедрые пакеты акций (RSU). Рыночный диапазон для таких позиций в Северной Америке составляет $220k-$300k+ base, не считая бонусов.

Сопроводительное письмо

I am writing to express my strong interest in the Staff Security Engineer, Security Partnerships position at Stripe. With over 8 years of experience in application and infrastructure security, I have consistently focused on building 'secure-by-design' products and fostering deep collaborations between security and engineering teams. My background in driving high-impact security initiatives and my ability to navigate ambiguous spaces align perfectly with Stripe's mission to increase the GDP of the internet.

In my previous roles, I have successfully led threat modeling sessions and developed automated security patterns that scaled security efforts sub-linearly. I am particularly excited about Stripe's initiatives in AI integration and cryptocurrency, as these areas present unique security challenges that require the creative and holistic risk-reduction approach I have honed throughout my career. I am eager to bring my expertise in cloud security and my engineering mindset to help Stripe's product teams build the most secure financial infrastructure in the world.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в stripe уже сейчас

Присоединяйтесь к Stripe, чтобы формировать будущее безопасности финансовых технологий в глобальном масштабе!

Описание вакансии

Who we are

About Stripe

Stripe is a financial infrastructure platform for businesses. Millions of companies—from the world’s largest enterprises to the most ambitious startups—use Stripe to accept payments, grow their revenue, and accelerate new business opportunities. Our mission is to increase the GDP of the internet, and we have a staggering amount of work ahead. That means you have an unprecedented opportunity to put the global economy within everyone’s reach while doing the most important work of your career.

About the team

The Stripe Security team is dedicated to improving the security of Stripe and its users. Our users trust us with some of their most sensitive information, and we make security a first-class consideration in everything we do. Security concerns are ever-evolving, creating an extremely dynamic environment for the Security team.

Our Security Partnerships team enables Stripe to build secure-by-design products.  We leverage strong relationships with both product teams and the rest of the security engineering organization to be successful. Our scope is primarily focused on reviewing early-stage designs, helping develop threat models, scaling impact via automation, curating security patterns, authoring security guidance, training, and championing security initiatives.

We operate with an engineering mindset and are currently building out AI-driven self-service offerings for our customers. While we, sometimes, may execute on tactical projects, one of our core principles is to be strategic in our approach to solving problems.

Some examples of the teams and critical initiatives you might be involved in partnering with:

  • AI usage/integration both in products as well within Security
  • Stripe's expansion into the cryptocurrency sector, specifically stablecoins
  • Better building blocks to accept payments, move funds, etc
  • Stripe’s core products: Connect, Subscriptions, Checkout, Radar, Issuing, and more
  • Link, Stripe’s first consumer focused product providing a B2C option at global scale
  • Security uplift of new acquisitions
  • Building/Enhancing our automated threat modeling tooling
  • Identify and help reduce security debt across our product portfolio

What you’ll do

Responsibilities

  • Work closely with engineering teams to design solutions that are secure by default
  • Be a security subject matter expert and able to tailor answers to security questions from non-engineers and engineers, alike
  • Lead threat modeling discussions and help teams strike the right balance between security, user experience and product advancement
  • Scale security effort by empowering engineering teams with automation, security guidance, tooling, patterns and training
  • Drive high impact, cross-team security initiatives
  • Develop a deep understanding of Stripe’s security primitives, frameworks, and invariants
  • Mentor teammates and others across the organization

Who you are

We’re looking for someone who meets the minimum requirements to be considered for the role. If you meet these requirements, you are encouraged to apply. The preferred qualifications are a bonus, not a requirement.

Minimum requirements

  • 8+ years of experience in security
  • Empathy, strong communication skills and a deep respect for the power of collaboration
  • A learning mindset, regardless of level or experience
  • The ability to drive clear next steps when encountering ambiguous spaces without clear lines of ownership
  • An ability to think creatively and holistically about reducing risk in a complex environment
  • Breadth of applied knowledge across application and infrastructure security
  • Demonstrated experience securing applications in a cloud environment
  • The ability to think like an attacker, develop threat models and help teams reason through different approaches to reducing security risk
  • A desire to sub-linearly scale security through simple design, abstraction and education

Preferred qualifications

  • Software engineering experience in a production environment
  • Mobile security experience (native apps and mobile SDKs)
  • Experience with multiple Cloud Service Providers (AWS, Azure, GCP)
  • Experience with containerization and orchestration technologies such as Docker or Kubernetes
  • Cryptocurrency and related technologies
  • M&A due diligence and integration experience
+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • AWS
  • Azure
  • Threat Modeling
  • GCP
  • Software Engineering
  • Kubernetes
  • Docker
  • Cloud Security
  • Cryptography
  • Application Security
  • Mobile Security
  • Infrastructure Security

Возможные вопросы на собеседовании

Для уровня Staff важно уметь находить системные решения, которые работают автоматически.

Расскажите о случае, когда вы внедрили автоматизацию или абстракцию, которая позволила масштабировать безопасность продукта без пропорционального увеличения штата ИБ-специалистов.

Вакансия подразумевает тесную работу с продуктовыми командами.

Как вы подходите к разрешению конфликтов, когда требования безопасности замедляют выпуск критически важной продуктовой фичи? Приведите пример.

Stripe активно внедряет ИИ.

Какие специфические угрозы вы видите при интеграции LLM в финансовые продукты и как бы вы построили модель угроз для такого функционала?

Упоминается работа с криптовалютами и стейблкоинами.

С какими уникальными вызовами безопасности вы сталкивались (или ожидаете столкнуться) при проектировании систем для перемещения средств в блокчейн-сетях по сравнению с традиционным фиатом?

Оценка способности мыслить как атакующий.

Опишите процесс проведения threat modeling для сложной микросервисной архитектуры в облаке. Какие инструменты и методологии вы считаете наиболее эффективными?

Похожие вакансии

OS
Omega Solutions
280 000 ₽ – 300 000 ₽

Senior Information Security Specialist

SeniorУдалённо
Information Security · Cyber Risk Management · FAIR · NIST · ISO 27001 · CISSP · CISM · CRISCBase · SQL · Power BI · Tableau · GRC · Threat Intelligence · Vulnerability Management · PCI DSS · GDPR
+16 навыков
NDA
100 000 ₽ – 200 000 ₽

Python Backend-инженер (CyberSec)

Удалённо
Python · REST API · TCP/IP · TLS · DNS · TCPDump · Wireshark · Linux · Cybersecurity · Network Administration
+10 навыков
H
HuntTech
225 000 ₽ – 285 000 ₽

ИБ-специалист (Middle+ / Senior)

SeniorУдалённо
Information Security · FSTEC · ISO 27001 · NIST · Risk Assessment · Compliance · Technical Writing
+7 навыков
М
Метаскан
до 550 000 ₽

Специалист по анализу защищенности / Пентестер

Удалённо
Pentesting · Red Team · Linux · DNS · HTTP · Burp Suite · OWASP Top 10 · Python · Bash · NMAP · Nuclei · Amass · ZAP
+13 навыков
А
Альфа-Банк
Не указана

Старший эксперт по контролю защищенности

SeniorУдалённо
Nessus · Qualys · Max Patrol 8 · RedCheck · Rapid7 · OWASP Top 10 · Kali Linux · Metasploit · Burp Suite · Nuclei · Windows · Linux · Active Directory · DNS · DHCP · Terminal Services · Python · Bash
+18 навыков
W
WitRec
до 145 000 ₽

Дежурный инженер ИБ

Удалённо
Windows Server · Active Directory · Group Policy · Astra Linux · SIEM · SOAR · PostgreSQL · Docker · Kubernetes · VMware · Hyper-V · KVM · JSON · XML · SQL
+15 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

S
stripe
США