jobsswitzerland.ch
← Tutte le offerte

Application Security Engineer (m/w)

myitjob GmbH

Tipo di contratto
Tempo pieno
Luogo
Zürich
Prima pubblicazione
Candidati ora
Job Informationen ###### Location: Zurich, hybrid Workload: Full-time Questo è un ruolo tecnico pratico per qualcuno che possa operare profondamente attraverso le moderne discipline di sicurezza delle applicazioni e gli ambienti cloud-native. Contribuirai alla sicurezza delle applicazioni su tutta la nostra piattaforma, coprendo web, mobile, API, servizi backend e infrastruttura cloud, integrando la sicurezza nei processi di ingegneria, nelle pipeline CI/CD e negli ambienti runtime. Le tue responsabilità principali includono: - Integrare e migliorare i controlli di sicurezza all'interno delle pipeline CI/CD, inclusi SAST, DAST, SCA e scansione IaC, per rafforzare le pratiche DevSecOps. - Configurare, operare e ottimizzare gli strumenti di sicurezza delle applicazioni, garantendo che i risultati siano azionabili e integrati nei flussi di lavoro di ingegneria. - Collaborare con i team di ingegneria, piattaforma e prodotto per progettare e implementare architetture secure-by-design, eseguire la modellazione delle minacce e promuovere pratiche di sviluppo sicure. - Valutare le dipendenze open-source e contribuire alle iniziative di sicurezza della software supply chain. - Valutare e mettere in sicurezza applicazioni e servizi abilitati dall'IA, incluse le integrazioni AI/LLM, i rischi della supply chain dell'IA, i controlli di sicurezza dei modelli e i modelli di deployment sicuri. - Revisionare e irrobustire le implementazioni Infrastructure-as-Code per abilitare modelli di deployment cloud sicuri e guardrail riutilizzabili. - Valutare il design di sicurezza degli smart contract, delle integrazioni blockchain e dei servizi Web3 di terze parti. - Collaborare con i team SOC e di ingegneria per migliorare le capacità di rilevamento, allerta e risposta per le minacce a livello applicativo. Il tuo profilo: Sei un esperto tecnico di sicurezza con esperienza che può dimostrare le seguenti competenze ed esperienze: 5-7+ anni di profonda esperienza pratica nella sicurezza delle applicazioni o DevSecOps in moderni ambienti di ingegneria. Forte esperienza nella messa in sicurezza di architetture cloud-native (preferibilmente AWS e Azure). Profonda comprensione della sicurezza Kubernetes, dei container e della sicurezza IaC. Esperienza nella revisione di Infrastructure-as-Code e nell'esecuzione di revisioni del codice sicuro su applicazioni backend, web e/o mobile. Conoscenza pratica degli standard di sicurezza delle applicazioni, ad esempio OWASP Top 10 e API Top 10 in sistemi reali. Familiarità con i concetti di sicurezza delle applicazioni runtime, inclusi l'osservabilità, la detection engineering e il monitoraggio della sicurezza in produzione. Forte comprensione dei concetti di sicurezza API, inclusi autenticazione, autorizzazione, API gateway e modelli di identità moderni. Capacità di lavorare direttamente con gli ingegneri e influenzare le decisioni di progettazione e implementazione. Esperienza nella creazione di agenti AI e nell'applicazione dell'IA per automatizzare i flussi di lavoro di sicurezza. Solida comprensione dei fondamentali della crittografia e della gestione delle chiavi (KMS/HSM). Formazione rilevante, certificazioni o equivalente esperienza pratica. Punti bonus per: Esperienza con la custodia di asset digitali, web3, smart contract o flussi di lavoro di firma delle transazioni. Comprovata esperienza nel possedere o costruire una funzione di sicurezza delle applicazioni. Background in sicurezza offensiva, red teaming o bug bounty. Esperienza con i requisiti normativi dei servizi finanziari (FINMA, MAS, DORA). Benötigte Skills ###### • Azure • Security • Senior • CLOUD • Mobile • Monitoring • AWS • Banken / Finanzgesellschaften • DevOps • MAS

Tradotto automaticamente dall’originale.

Pubblicato 6 settimane fa

Luogo

Vedi su Google Maps