Stellenangebot

Team Lead Web Entry Solutions

Die Julius Baer Group sucht einen Team Lead Web Entry Solutions, der ein globales Team leitet und die strategische und operative Verantwortung für die Web-Entry-Sicherheitsinfrastrukturen übernimmt. Der Idealkandidat verfügt über Erfahrung in Web-Anwendungssicherheit, Sicherheitsarchitektur und Teamleitung sowie über umfassende Kenntnisse in OWASP-Top-10-Sicherheitslücken und Web-Application-Firewall-Technologien.

Aufgaben

Als Team Lead Web Entry Solutions übernehmen Sie die strategische und operative Verantwortung für den Betrieb und die kontinuierliche Weiterentwicklung unserer zentralen Web-Eintragssicherheitsinfrastrukturen. Zu Ihren Aufgaben gehören:
  • Stabile Operation und strategische Entwicklung von Kern-IT-Sicherheitsinfrastrukturen im Web-Eintrag-Bereich
  • Entwurf, Implementierung und kontinuierliche Optimierung von Web-Anwendung-Feuerwand- und API-Sicherheitsarchitekturen
  • Betrieb, Konfiguration und Weiterentwicklung von Sicherheitsfunktionen wie ModSecurity und Core Rule Sets (CRS)
  • Entwurf, Implementierung und Betrieb von Global Single Sign-On (GSSO)-Lösungen auf Basis von SAML, 2.0 und OpenID Connect (OIDC)
  • Umfassender Schutz gegen alle OWASP-Top-10-Schwachstellenkategorien auf Infrastruktur- und Anwendungsebene
  • Betrieb und Weiterentwicklung von Lastausgleichslösungen und mehrschichtigen DDoS-Schutzmechanismen
  • Überwachung und Analyse von HTTP(S)-Verkehr auf Anomalien, Angriffsmuster und Richtlinienverletzungen

Sicherheitsgovernance, Assessments & Projekte

Zu Ihren Aufgaben gehören auch:
  • Sicherheitsbewertungen, Schwachstellenmanagement und Baseline-Compliance auf den Web-Eintrag-Plattformen
  • Auswertung und Priorisierung von Ergebnissen aus Penetrationstests, DAST-Scans und Bug-Bounty-Programmen
  • Steuerung und Umsetzung komplexer Sicherheitsprojekte mit strategischer Sicht auf die gesamte IT-Sicherheitslage
  • Analyse und Management von Sicherheitsvorfällen und Koordination von Reaktionsmaßnahmen
  • Erstellung und Pflege von Sicherheitskonzepten, WAF-Richtlinien, technischer Dokumentation und Betriebsanweisungen

Führung & Beratung

Als Team Lead übernehmen Sie auch Führungs- und Beratungsaufgaben:
  • Führung und Beratung eines global verteilten Teams in der Schweiz und Singapur

Anforderungen

Für diese Position werden folgende Anforderungen gestellt:
  • Universitätsabschluss (BSc/MSc/ETH) oder höhere technische Qualifikation (HFF-FH) in Informatik, Informationssicherheit oder einer vergleichbaren technischen Disziplin
  • Tiefgehendes, nachweisbares Wissen über die OWASP-Top-10-Schwachstellenkategorien
  • Starke praktische Erfahrung in der Konfiguration, dem Betrieb und der Optimierung von ModSecurity
  • Solides Verständnis von Web-Anwendungsarchitekturen und Sicherheitsprotokollen
  • Nachweisbare praktische Erfahrung mit Identitäts- und Zugriffsmanagement-Lösungen
  • Erfahrung im Umgang mit Penetrationstest-Ergebnissen und sicherheitsorientierten Code-Reviews
  • Fließendes Englisch (schriftlich und mündlich, C1/CEFR-Niveau)

Nice to have

Folgende Fähigkeiten und Erfahrungen sind von Vorteil:
  • Erfahrung im Finanzsektor, in regulierten Umgebungen oder auditintensiven Kontexten
  • Anerkannte Sicherheitszertifizierungen (CISSP, CISM, CCSP, AZ-500, SC-100 oder GWAPT)
  • Wissen über den Secure Software Development Lifecycle (SSDLC) und DevSec

Jobdetails

© 2025 House of Skills by skillaware. Alle Rechte vorbehalten.
Unsere Website nutzt Cookies, um dir die Navigation zu erleichtern und die Nutzung der Seite zu analysieren. Mehr Informationen findest du in unserer Datenschutzrichtlinie.