ShopBack logo
ShopBack

APAC's leading shopping, rewards, & payments platform: Shop, earn, pay & save with ShopBack at 15,000 stores.

Product Security Engineer

Security EngineerSecurity EngineerFull TimeRemoteSeniorTeam 501-1,000Since 2014H1B No SponsorCompany SiteLinkedIn

Location

India

Posted

35 days ago

Salary

5 / year

Seniority

Senior

Job Description

Product Security Engineer

ShopBack

• Partner directly with engineering, SRE, and platform teams to build security into every phase of the software development lifecycle from design through production. • Own threat modeling and secure design reviews for new features, lead vulnerability analysis and secure code reviews across our microservices and mobile applications, and help mature our AI-first security toolings. • Run and improve ShopBack's vulnerability management program, prioritizing findings using EPSS, CISA KEV, and business context, and driving time-to-remediation through automation and partnership with engineering teams. • Support incident response for product security incidents including blast radius analysis, root cause analysis, variant hunting, and post-incident hardening. • Partner with compliance on evidence and controls for multiple audits bridging engineering reality with audit requirements.

Job Requirements

  • 3 to 4 years of hands-on product or application security experience — including securing cloud-native, microservices, and mobile applications in production environments.
  • Strong threat modeling skills — practiced with STRIDE, attack trees, or equivalent frameworks.
  • Design review depth — able to read an architecture diagram or PRD and identify weak authentication, authorization gaps, data exposure risks, insecure integrations, and systemic issues.
  • Vulnerability analysis and secure code review — proficient reviewing code (Node.js/TypeScript, Python, Go, or similar) for OWASP Top 10, business logic flaws, authz issues, and supply chain risks.
  • Programming proficiency — at least one of Python, TypeScript/Node.js, or Go.
  • Genuine fluency with modern AI tooling — you use LLMs, coding agents, and MCP-based tooling in your day-to-day security work.
  • Understanding of AI/ML security risks — prompt injection, data exfiltration via agents, insecure tool use, model supply chain, and related attack classes.
  • Builder mindset for AI-first security — excited by the idea of architecting security workflows with AI as a first-class capability.
  • Learning to Execution Mentality — keep up with the next-gen technology being released, cutting the noise and clutter, and applying those insights into tooling and processes.
  • Pragmatic and high-signal — focus on high-severity, high-impact findings and are allergic to low-severity noise.
  • Strong written communication — reduce a complex finding to a crisp risk statement, a clear recommendation, and a realistic remediation path for a busy engineering team.
  • Collaborative by default — drive outcomes through partnership with engineering, not gatekeeping.
  • Comfortable with ambiguity and ownership.

Benefits

  • Competitive compensation based on your performance.
  • Career progression paths and opportunities to take on greater challenges that help you realise your ambitions.
  • Candid, open, and collaborative culture where feedback is valued, for everyone to grow and improve every day.

Related Categories

Related Job Pages

More Security Engineer Jobs

Full TimeRemoteTeam 501-1,000H1B No Sponsor

• Perform day-to-day operations of in-place security solutions. • Implement and maintain firewall access control lists. • Implement and maintain Identity Access Management and auditing. • Troubleshoot security-related support tickets. • Implement and maintain video surveillance systems. • Implement and maintain Building Access Control systems. • Resolve security breaches detected by those systems. • Participate in the implementation of new security solutions. • Participate in the creation and/or maintenance of policies, standards, baselines, guidelines, and procedures. • Conduct vulnerability audits and assessments. • Actively work towards upholding enterprise’s security goals as established by its stated policies, procedures, and guidelines.

Maine
Job Closed

Role Description Wir besetzen aktuell eine Rolle als Senior Consultant Microsoft Security bei einem führenden Anbieter von IT-Infrastruktur und Managed-Services in Österreich. In dieser Rolle bist du verantwortlich für die Analyse, Konzeption und Implementierung moderner Sicherheitslösungen im Bereich Microsoft 365 und Azure. Du berätst Kunden zu Cloud-, Hybrid- und On-Premise-Security, führst Workshops durch und übernimmst die technische Umsetzung sowie das Projektmanagement. - Security-Lösungen: Du analysierst, konzipierst und implementierst moderne Sicherheitslösungen für Cloud-, Hybrid- und On-Premise-Umgebungen. - Kundenberatung: Du führst technische Workshops und Schulungen für Kunden durch und berätst sie in Sicherheitsfragen. - Projektmanagement: Du planst und setzt Migrationen um und übernimmst das technische Projektmanagement. - Optimierung: Du definierst und implementierst KPIs zur kontinuierlichen Verbesserung der Sicherheitsstrategien. - Systembetrieb: Du betreust den operativen Systembetrieb, erstellst Dokumentationen und leistest 2nd- und 3rd-Level-Support im Bereich Security. Qualifications - Technische Ausbildung: Du hast eine abgeschlossene technische Ausbildung im IT-Bereich. - Microsoft-Expertise: Du verfügst über fundierte Kenntnisse in Microsoft 365 und Azure Security-Lösungen. - Sicherheitskompetenz: Du bist versiert in Endpoint- & Server Security, Active Directory Security und Microsoft Sentinel (SIEM). - Kommunikationsstärke: Du bist ein Teamplayer mit ausgeprägter Kommunikationsfähigkeit und hoher Kunden- und Lösungsorientierung. - Eigenverantwortung: Du arbeitest verantwortungsbewusst, genau, strukturiert und eigenverantwortlich. - Lernbereitschaft: Du bringst Eigeninitiative und den Willen zur kontinuierlichen Weiterentwicklung in einem dynamischen Team mit. Benefits - Gehalt bis 100k€ + Bonus - Firmenfahrzeug ab dem 3. Monat (auch zur Privatnutzung) - Bike-Leasing für ein topmodernes Firmenrad - 4-Tage-Woche möglich (nach Absprache mit dem Teamleiter) - Sportzuschuss für Fitnessstudio, Alpenverein oder Sportvereine - Remote Setup mit viel Raum für individuelle Flexibilität & hoher Mitarbeiterzufriedenheit (Kununu) Remote Work Policy Du kannst in dieser Rolle voll remote innerhalb Österreichs arbeiten. Solltest du für diese Rolle nach Österreich umziehen, werden deine Relocation Kosten übernommen. Next Steps Wenn Du Dich hier bewirbst, dann schicken wir Dir zusätzliche Infos zum Unternehmen, zur Rolle und zum Gehalt, um Deinen Entscheidungsprozess zu unterstützen. Wenn Du weiterhin interessiert bist, laden wir Dich zu einem ersten Gespräch ein.

Austria
€100K / year
Job Closed

Role Description Wir besetzen aktuell eine Rolle als Microsoft Compliance & Security Consultant (m/w/d) bei einem stark wachsenden IT-Beratungshaus, das sich unter anderem auf innovative Microsoft Lösungen spezialisiert hat. In dieser Position setzt du Projekte bei unterschiedlichen Kunden um, berätst und machst Workshops zu Themen mit Microsoft Compliance und/oder Azure Purview Fokus. - Biete umfassende Fachberatung für unsere Kunden im Bereich Microsoft Compliance-Lösungen (u. a. Purview, DLP, IRM, Records Management, Advanced eDiscovery, Audit, Communication Compliance, Information Protection) - Entwickle, gestalte und implementiere robuste Compliance-Lösungen speziell für Enterprise-Architekturen. - Führe Workshops und gezielte Schulungen für Endanwender und technische Fachkräfte durch. - Leiste technische Unterstützung bei komplexen Fragestellungen und erarbeite effektive Lösungsansätze. - Erstelle präzise und detaillierte technische Dokumentationen sowie strategische Konzepte. - Gestalte aktiv die Weiterentwicklung unseres Compliance-Portfolios und der internen Expertise mit. Qualifications - Mehrjährige Berufserfahrung als Microsoft Experte mit Fokus auf Microsoft 365 Lösungen. - Fundierte Erfahrungen mit Microsoft Compliance und/oder Azure Purview Komponenten. - Praktische Kenntnisse der Microsoft O365-Dienste wie Exchange Online, SharePoint, Teams und OneDrive. - Sicheres Verständnis des Datenschutzrechts, insbesondere der EU-DSGVO. - Grundlegendes Verständnis von Entra ID (ehemals Azure AD), speziell im Bereich Identity & Governance. - Erfahrung mit weiteren Microsoft Security- und Compliance-Diensten (z. B. Microsoft Defender, eDiscovery, Insider Risk Management, Audit Logs). - Sehr gute Deutschkenntnisse (C1) und gute Englischkenntnisse (B2). - Ausgeprägte analytische und konzeptionelle Fähigkeiten sowie Kommunikationsstärke. Remote Work Policy In dieser Rolle kannst du fully remote innerhalb Österreich arbeiten. Solltest Du für diese Rolle umziehen oder reisen, dann werden Deine Relocation bzw. Reisekosten natürlich übernommen. Benefits - Attraktives Gehaltspaket bis zu 100.000€ plus Bonus. - Firmenfahrzeug ab dem 3. Monat, auch zur privaten Nutzung. - Möglichkeit zum Bike-Leasing für ein topmodernes Firmenrad. - Option auf eine 4-Tage-Woche für optimale Work-Life-Balance. - Sportzuschuss für Fitnessstudios, Alpenverein oder Sportvereine. - Ein flexibler Remote-Setup mit hoher individueller Freiheit und Mitarbeiterzufriedenheit (Kununu). Next Steps Wenn Du Dich hier bewirbst, dann schicken wir Dir zusätzliche Infos zum Unternehmen, zur Rolle und zum Gehalt, um Deinen Entscheidungsprozess zu unterstützen. Wenn Du weiterhin interessiert bist, laden wir Dich zu einem ersten Gespräch ein.

Austria
€100K / year
Job Closed
IDEXX logo

Manager, Data Security – Cybersecurity InfoSec

IDEXX

To enhance the health and well-being of pets, people, and livestock

Full TimeRemoteTeam 10,001+Since 1983H1B Sponsor

• Own and optimize IDEXX’s DSPM platform, including configuration, integrations, operations, and continuous improvement • Establish visibility into sensitive and regulated data—where it resides, how it flows, and how it’s protected • Drive reduction of over-privileged access across Snowflake, databases, applications, and SaaS environments through enforceable controls and continuous improvement • Lead the strategy, design, and execution of global data protection across cloud, on-premises, and hybrid environments • Build and mentor high-performing Data Security and DSPM teams while defining a clear roadmap, operating model, and maturity plan for IDEXX’s data security functions

Maine + 2 moreAll locations: Maine | New Hampshire | Massachusetts
$160K - $180K / year