jobsswitzerland.ch
← Toutes les offres

Application Security Engineer (m/f)

myitjob GmbH

Type de contrat
Temps plein
Lieu
Zürich
Première publication
Postuler
Informations sur l'emploi ###### Lieu : Zurich, hybride Charge de travail : Temps plein Il s'agit d'un rôle technique pratique pour une personne capable d'intervenir en profondeur dans les disciplines modernes de la sécurité des applications et les environnements cloud-native. Vous contribuerez à la sécurité des applications sur l'ensemble de notre plateforme, couvrant le web, le mobile, les API, les services backend et l'infrastructure cloud, en intégrant la sécurité dans les processus d'ingénierie, les pipelines CI/CD et les environnements d'exécution. Vos principales responsabilités incluent : - Intégrer et améliorer les contrôles de sécurité au sein des pipelines CI/CD, y compris le scanning SAST, DAST, SCA et IaC, afin de renforcer les pratiques DevSecOps. - Configurer, exploiter et optimiser les outils de sécurité des applications, en veillant à ce que les résultats soient exploitables et intégrés dans les flux de travail d'ingénierie. - Collaborer avec les équipes d'ingénierie, de plateforme et de produit pour concevoir et mettre en œuvre des architectures « secure-by-design », effectuer la modélisation des menaces et promouvoir des pratiques de développement sécurisées. - Évaluer les dépendances open-source et contribuer aux initiatives de sécurité de la chaîne d'approvisionnement logicielle. - Évaluer et sécuriser les applications et services basés sur l'IA, y compris les intégrations AI/LLM, les risques de la chaîne d'approvisionnement de l'IA, les contrôles de sécurité des modèles et les modèles de déploiement sécurisés. - Examiner et renforcer les implémentations Infrastructure-as-Code pour permettre des modèles de déploiement cloud sécurisés et des garde-fous réutilisables. - Évaluer la conception de sécurité des smart contracts, des intégrations blockchain et des services Web3 tiers. - Collaborer avec les équipes SOC et d'ingénierie pour améliorer les capacités de détection, d'alerte et de réponse aux menaces de la couche applicative. Votre profil : Vous êtes un expert technique en sécurité expérimenté capable de démontrer les compétences et l'expérience suivantes : Plus de 5-7 ans d'expérience pratique approfondie en sécurité des applications ou DevSecOps dans des environnements d'ingénierie modernes. Forte expérience dans la sécurisation des architectures cloud-native (AWS et Azure de préférence). Compréhension approfondie de la sécurité Kubernetes, des conteneurs et de la sécurité IaC. Expérience dans l'examen de l'Infrastructure-as-Code et la réalisation de revues de code sécurisées sur les applications backend, web et/ou mobiles. Connaissance pratique des standards de sécurité des applications, par exemple OWASP Top 10 et API Top 10 dans des systèmes réels. Familiarité avec les concepts de sécurité applicative au runtime, y compris l'observabilité, l'ingénierie de détection et la surveillance de la sécurité en production. Forte compréhension des concepts de sécurité des API, y compris l'authentification, l'autorisation, les passerelles API et les modèles d'identité modernes. Capacité à travailler directement avec les ingénieurs et à influencer les décisions de conception et de mise en œuvre. Expérience dans la création d'agents IA et l'application de l'IA pour automatiser les flux de travail de sécurité. Solide compréhension des fondamentaux de la cryptographie et de la gestion des clés (KMS/HSM). Éducation, certifications ou expérience pratique équivalente pertinente. Points bonus pour : Expérience avec la garde d'actifs numériques, le web3, les smart contracts ou les flux de signature de transactions. Antécédents de gestion ou de création d'une fonction de sécurité des applications. Expérience en sécurité offensive, red teaming ou bug bounty. Expérience avec les exigences réglementaires des services financiers (FINMA, MAS, DORA). Benötigte Skills ###### • Azure • Security • Senior • CLOUD • Mobile • Monitoring • AWS • Banken / Finanzgesellschaften • DevOps • MAS

Traduit automatiquement depuis l’original.

Publié il y a 6 semaines

Lieu

Voir sur Google Maps