Senior QA Engineer / Test Specialist – IAM & PAM
- Tipo di contratto
- Tempo pieno
- Percentuale
- 100%
- Luogo
- Basel
- Azienda
- Swiss Himmel GmbH, Steinentorstrasse 35, 4051 Basel
- Lingue
- Inglese (fluente), Tedesco (intermedio)
- Prima pubblicazione
Senior QA Engineer / Test Specialist – IAM & PAM
Informazioni sul Ruolo
Swiss Himmel GmbH è alla ricerca di un Senior QA Engineer / Test Specialist – IAM & PAM per supportare i programmi di modernizzazione dell'Identity and Access Management e di conformità alla cybersecurity nel settore bancario svizzero.
Cerchiamo un professionista del testing esperto con forti competenze funzionali e tecniche in Identity & Client Access Management, Privileged Access Management, Security Provisioning e sistemi di controllo degli accessi, con esperienza pratica end-to-end in QA.
Il candidato ideale avrà una comprovata esperienza nella progettazione di strategie di test, pianificazione dei test, esecuzione dei test, gestione dei difetti, coordinamento UAT e conformità normativa per soluzioni IAM e di cybersecurity.
Questo ruolo richiede una stretta collaborazione con gli stakeholder aziendali, i team di IT security, compliance, risk e tecnologia per fornire soluzioni di gestione degli accessi sicure, conformi e accuratamente testate.
Responsabilità Chiave
Quality Assurance & Testing
- Agire come SME tecnico e funzionale QA per le soluzioni IAM, PAM e Password Vaulting all'interno di ambienti bancari svizzeri.
- Gestire le attività QA end-to-end, inclusi strategia di test, pianificazione dei test, esecuzione dei test e gestione del ciclo di vita dei difetti.
- Progettare ed eseguire casi di test che coprano IAM/CAM, Security Provisioning, Active Directory e LDAP.
- Testare le procedure Break-Glass, il Temporary Privileged Access e i controlli di Session Management per la conformità funzionale e di sicurezza.
- Effettuare test funzionali, di regressione, di integrazione e di sicurezza sui sistemi di controllo degli accessi.
- Gestire i difetti durante tutto il loro ciclo di vita e preparare report di riepilogo dei test e della qualità.
- Mantenere matrici di tracciabilità che colleghino requisiti, casi di test, risultati di esecuzione e difetti.
- Garantire che le attività di testing e i quality gate soddisfino i requisiti definiti di sicurezza, conformità e normativi.
Coordinamento UAT & Stakeholder Management
- Coordinare le attività UAT con gli stakeholder aziendali, compliance, security e tecnologia.
- Definire e gestire i criteri di ingresso e uscita UAT e ottenere il formale sign-off aziendale.
- Garantire la tracciabilità end-to-end dai requisiti aziendali attraverso l'esecuzione dei test e il completamento dell'UAT.
- Facilitare workshop di testing con i team business, IT, compliance, risk e security.
- Revisionare BRD, specifiche funzionali, user story e requisiti tecnici per derivare scenari di test completi.
- Comunicare i progressi del testing, i rischi, i problemi e lo stato della qualità agli stakeholder del progetto.
Governance & Conformità Normativa
- Supportare la conformità normativa e la prontezza per gli audit attraverso una robusta documentazione dei test, prove e controlli di processo.
- Garantire che il testing IAM e del controllo degli accessi sia allineato con gli standard di sicurezza e governance applicabili al settore finanziario.
- Supportare i requisiti di FINMA, MAS e audit interni rilevanti per IAM e cybersecurity.
- Mantenere le prove e la documentazione di testing appropriata per revisioni di audit e regolamentari.
- Collaborare con i team di IT security, compliance, risk e tecnologia durante tutto il ciclo di vita del progetto.
Qualifiche Richieste
- Oltre 10 anni di esperienza come QA Engineer, Test Specialist o Test Manager all'interno di settori Banking o Financial Services.
- Forte esperienza in IAM, PAM, cybersecurity e testing dei controlli degli accessi, preferibilmente in ambienti bancari svizzeri.
- Esperienza pratica nel testing di soluzioni IAM/PAM e Password Vaulting.
- Forte competenza nel testing di Security Provisioning, Active Directory e amministrazione LDAP, inclusi strumenti come Softerra e LDAP Administrator.
- Esperienza con Break-Glass, Temporary Privileged Access, Session Management e controlli di accesso privilegiato.
- Forte conoscenza della pianificazione dei test, esecuzione dei test, regression testing, integration testing, security testing e gestione dei difetti.
- Esperienza con strumenti di test management e defect tracking come ALM, Xray, Squash e Jira.
- Esperienza con Git, GitHub, Jenkins e GitLab in ambienti DevOps e CI/CD.
- Conoscenza operativa di SQL e testing API utilizzando strumenti come SoapUI e Postman.
- Buona comprensione dei requisiti normativi FINMA e MAS e del loro impatto su IAM, cybersecurity e copertura dei test.
- Forte esperienza nella coordinazione UAT, stakeholder management, test reporting e quality governance.
- Esperienza di lavoro in ambienti di consegna Agile.
Competenze Desiderabili
- Esperienza con piattaforme IAM come SailPoint, Microsoft Entra ID/Azure AD, CyberArk, BeyondTrust o tecnologie simili.
- Esperienza con la gestione del ciclo di vita dell'identità, processi joiner-mover-leaver, role-based access control e access certification.
- Conoscenza delle tecnologie di autenticazione come MFA, SSO, SAML, OAuth e OpenID Connect.
- Esperienza di lavoro su programmi di trasformazione IAM o di conformità alla cybersecurity all'interno di istituzioni finanziarie regolate.
- Conoscenza delle pratiche svizzere di sicurezza, rischio e audit bancario.
Tradotto automaticamente dall’originale.
Pubblicato oggi