jobsswitzerland.ch
← Toutes les offres

Senior QA Engineer / Test Specialist – IAM & PAM

Swiss Himmel GmbH

Type de contrat
Temps plein
Taux d’occupation
100%
Lieu
Basel
Entreprise
Swiss Himmel GmbH, Steinentorstrasse 35, 4051 Basel
Langues
Anglais (courant), Allemand (intermédiaire)
Première publication
Postuler

Senior QA Engineer / Test Specialist – IAM & PAM
À propos du rôle
Swiss Himmel GmbH recherche un Senior QA Engineer / Test Specialist – IAM & PAM pour soutenir la modernisation de l'Identity and Access Management et les programmes de conformité en cybersécurité au sein du secteur bancaire suisse.
Nous recherchons un professionnel du test expérimenté possédant de solides expertises fonctionnelles et techniques en Identity & Client Access Management, Privileged Access Management, Security Provisioning, et systèmes de contrôle d'accès, avec une expérience pratique de la QA de bout en bout.
Le candidat idéal aura fait ses preuves dans la conception de stratégies de test, la planification de tests, l'exécution de tests, la gestion des défauts, la coordination de l'UAT et la conformité réglementaire pour les solutions IAM et de cybersécurité.
Ce rôle nécessite une collaboration étroite avec les parties prenantes métier, la sécurité informatique, la conformité, les risques et les équipes technologiques afin de fournir des solutions de gestion des accès sécurisées, conformes et rigoureusement testées.
Responsabilités clés
Assurance Qualité & Tests

  • Agir en tant qu'expert métier (SME) technique et fonctionnel QA pour les solutions IAM, PAM et Password Vaulting au sein d'environnements bancaires suisses.
  • Assumer la responsabilité des activités QA de bout en bout, y compris la stratégie de test, la planification des tests, l'exécution des tests et la gestion du cycle de vie des défauts.
  • Concevoir et exécuter des cas de test couvrant l'IAM/CAM, le Security Provisioning, l'Active Directory et l'LDAP.
  • Tester les procédures Break-Glass, l'accès privilégié temporaire (Temporary Privileged Access) et les contrôles de gestion de session pour la conformité fonctionnelle et sécuritaire.
  • Effectuer des tests fonctionnels, de régression, d'intégration et de sécurité des systèmes de contrôle d'accès.
  • Gérer les défauts tout au long de leur cycle de vie et préparer des rapports de synthèse de tests et de qualité.
  • Maintenir des matrices de traçabilité reliant les exigences, les cas de test, les résultats d'exécution et les défauts.
  • Garantir que les activités de test et les jalons de qualité (quality gates) répondent aux exigences de sécurité, de conformité et réglementaires définies.

Coordination UAT & Gestion des parties prenantes

  • Coordonner les activités d'UAT avec les parties prenantes métier, conformité, sécurité et technologie.
  • Définir et gérer les critères d'entrée et de sortie de l'UAT et obtenir la validation formelle du métier (sign-off).
  • Assurer la traçabilité de bout en bout, des exigences métier jusqu'à l'exécution des tests et l'achèvement de l'UAT.
  • Animer des ateliers de test avec les équipes métier, IT, conformité, risque et sécurité.
  • Examiner les BRD, les spécifications fonctionnelles, les user stories et les exigences techniques pour en déduire des scénarios de test complets.
  • Communiquer l'avancement des tests, les risques, les problèmes et l'état de la qualité aux parties prenantes du projet.

Gouvernance & Conformité Réglementaire

  • Soutenir la conformité réglementaire et la préparation aux audits grâce à une documentation de test robuste, des preuves et des contrôles de processus.
  • Garantir que les tests IAM et de contrôle d'accès sont alignés avec les normes de sécurité et de gouvernance applicables au secteur financier.
  • Soutenir les exigences de la FINMA, de la MAS et de l'audit interne relatives à l'IAM et à la cybersécurité.
  • Maintenir les preuves de tests et la documentation appropriées pour les examens d'audit et réglementaires.
  • Collaborer avec les équipes de sécurité informatique, de conformité, de risque et de technologie tout au long du cycle de vie du projet.

Qualifications requises

  • Plus de 10 ans d'expérience en tant que QA Engineer, Test Specialist ou Test Manager au sein du secteur bancaire ou des services financiers.
  • Solide expérience dans les tests IAM, PAM, cybersécurité et contrôle d'accès, de préférence au sein d'environnements bancaires suisses.
  • Expérience pratique des tests de solutions IAM/PAM et Password Vaulting.
  • Expertise approfondie dans les tests de Security Provisioning, d'administration Active Directory et LDAP, incluant des outils tels que Softerra et LDAP Administrator.
  • Expérience avec le Break-Glass, le Temporary Privileged Access, le Session Management et les contrôles d'accès privilégiés.
  • Solides connaissances en planification de tests, exécution de tests, tests de régression, tests d'intégration, tests de sécurité et gestion des défauts.
  • Expérience avec les outils de gestion de tests et de suivi des défauts tels que ALM, Xray, Squash et Jira.
  • Expérience avec Git, GitHub, Jenkins et GitLab dans des environnements DevOps et CI/CD.
  • Connaissance opérationnelle de SQL et des tests d'API utilisant des outils tels que SoapUI et Postman.
  • Bonne compréhension des exigences réglementaires de la FINMA et de la MAS et de leur impact sur l'IAM, la cybersécurité et la couverture de tests.
  • Solide expérience dans la coordination de l'UAT, la gestion des parties prenantes, le reporting de tests et la gouvernance de la qualité.
  • Expérience de travail dans des environnements de livraison Agile.

Compétences souhaitables

  • Expérience avec des plateformes IAM telles que SailPoint, Microsoft Entra ID/Azure AD, CyberArk, BeyondTrust ou des technologies similaires.
  • Expérience dans la gestion du cycle de vie de l'identité, les processus joiner-mover-leaver, le contrôle d'accès basé sur les rôles (RBAC) et la certification d'accès.
  • Connaissance des technologies d'authentification telles que MFA, SSO, SAML, OAuth et OpenID Connect.
  • Expérience de travail sur des programmes de transformation IAM ou de conformité en cybersécurité au sein d'institutions financières réglementées.
  • Connaissance des pratiques suisses en matière de sécurité, de risque et d'audit bancaire.

Traduit automatiquement depuis l’original.

Publié aujourd'hui

Lieu

Voir sur Google Maps