jobsswitzerland.ch
← Alle Stellen

Application Security Engineer (m/w)

myitjob GmbH

Anstellung
Vollzeit
Ort
Zürich
Erstmals ausgeschrieben
Jetzt bewerben
Job Informationen ###### Standort: Zurich, hybrid Arbeitslast: Vollzeit Dies ist eine praxisorientierte technische Rolle für jemanden, der tiefgreifend in modernen Application-Security-Disziplinen und Cloud-Native-Umgebungen agieren kann. Sie tragen zur Anwendungssicherheit auf unserer Plattform bei, die Web, Mobile, APIs, Backend-Services und Cloud-Infrastruktur abdeckt, indem Sie Sicherheit in Engineering-Prozesse, CI/CD-Pipelines und Runtime-Umgebungen einbetten. Ihre Hauptaufgaben umfassen: - Integration und Verbesserung von Sicherheitskontrollen innerhalb von CI/CD-Pipelines, einschließlich SAST, DAST, SCA und IaC-Scanning, um DevSecOps-Praktiken zu stärken. - Konfiguration, Betrieb und Optimierung von Application-Security-Tools, um sicherzustellen, dass Ergebnisse umsetzbar sind und in Engineering-Workflows integriert werden. - Zusammenarbeit mit Engineering-, Platform- und Product-Teams zur Gestaltung und Implementierung von Secure-by-Design-Architekturen, Durchführung von Threat Modelling und Förderung sicherer Entwicklungspraktiken. - Evaluierung von Open-Source-Abhängigkeiten und Mitwirkung an Initiativen zur Sicherheit der Software-Lieferkette. - Bewertung und Sicherung von KI-gestützten Anwendungen und Diensten, einschließlich AI/LLM-Integrationen, KI-Lieferkettenrisiken, Modell-Sicherheitskontrollen und sicherer Deployment-Muster. - Überprüfung und Härtung von Infrastructure-as-Code-Implementierungen, um sichere Cloud-Deployment-Muster und wiederverwendbare Guardrails zu ermöglichen. - Bewertung des Sicherheitsdesigns von Smart Contracts, Blockchain-Integrationen und Web3-Diensten von Drittanbietern. - Zusammenarbeit mit SOC- und Engineering-Teams zur Verbesserung der Erkennungs-, Alarmierungs- und Reaktionsfähigkeiten für Bedrohungen auf der Anwendungsebene. Ihr Profil: Sie sind ein erfahrener technischer Sicherheitsexperte, der die folgenden Fähigkeiten und Erfahrungen nachweisen kann: 5-7+ Jahre fundierte, praxisorientierte Erfahrung in Application Security oder DevSecOps in modernen Engineering-Umgebungen. Umfangreiche Erfahrung in der Sicherung von Cloud-Native-Architekturen (AWS und Azure bevorzugt). Tiefes Verständnis von Kubernetes-Sicherheit, Containern und IaC-Sicherheit. Erfahrung in der Überprüfung von Infrastructure-as-Code und der Durchführung von sicheren Code-Reviews in Backend-, Web- und/oder Mobile-Anwendungen. Praktische Kenntnisse von Application-Security-Standards, z. B. OWASP Top 10 und API Top 10 in realen Systemen. Vertrautheit mit Konzepten der Runtime-Anwendungssicherheit, einschließlich Observability, Detection Engineering und Produktions-Sicherheitsüberwachung. Starkes Verständnis von API-Sicherheitskonzepten, einschließlich Authentifizierung, Autorisierung, API-Gateways und modernen Identity-Mustern. Fähigkeit, direkt mit Ingenieuren zusammenzuarbeiten und Design- sowie Implementierungsentscheidungen zu beeinflussen. Erfahrung im Aufbau von AI-Agents und der Anwendung von KI zur Automatisierung von Sicherheits-Workflows. Fundiertes Verständnis der Kryptographie-Grundlagen und des Schlüsselmanagements (KMS/HSM). Relevante Ausbildung, Zertifizierungen oder gleichwertige praktische Erfahrung. Bonuspunkte für: Erfahrung mit Digital Asset Custody, Web3, Smart Contract oder Transaction-Signing-Workflows. Nachweisbare Erfolge beim Aufbau oder der Leitung einer Application-Security-Funktion. Hintergrund in Offensive Security, Red Teaming oder Bug Bounty. Erfahrung mit regulatorischen Anforderungen im Finanzdienstleistungssektor (FINMA, MAS, DORA). Benötigte Skills ###### • Azure • Security • Senior • CLOUD • Mobile • Monitoring • AWS • Banken / Finanzgesellschaften • DevOps • MAS

Automatisch aus dem Original übersetzt.

Ausgeschrieben vor 6 Wochen

Ort

Auf Google Maps ansehen