Offerta di lavoro

Ingegnere/Architetto senior per la sicurezza dei prodotti (Losanna)

TAURUS SA cerca a Losanna (modalità ibrida) un Senior Product Security Engineer / Architect con oltre 10 anni di esperienza, incaricato di progettare e garantire architetture rilevanti per la sicurezza in ambienti cloud. Il ruolo prevede la responsabilità autonoma dei casi d’uso relativi alla sicurezza, il rispetto degli standard di conformità quali ISO 27001 e la stretta collaborazione con i team di sviluppo durante l’intero ciclo di vita del prodotto.

Compiti

  • Fornire un elevato valore aggiunto collaborando con gli altri a tutti i livelli dello stack di prodotto: dalla base passando per database, sistemi operativi, applicazioni web, IDE SaaS, interfaccia utente RAG, SQL per RAG, operazioni M&D, API CRLR (LLM), interfaccia utente, controllo qualità, ecc. Tutti i team insieme
  • Essere responsabile delle specifiche tecniche relative a determinati casi d’uso rilevanti per la sicurezza (end-to-end), dai criteri di accettazione fino all’implementazione e alla validazione
  • Creare documenti di progettazione di alto e basso livello che tengano conto degli aspetti relativi alla sicurezza
  • Tradurre queste scelte architettoniche in compiti concreti per il team
  • Fornire consulenza in materia di sicurezza architettonica e supporto al team di ingegneri
  • Collaborare trasversalmente ai vari team (sviluppo, operazioni, data science, data engineering, ecc.) per garantire l'allineamento con gli obiettivi di sicurezza
  • Supportare la progettazione, l'implementazione e la manutenzione sicure dei nostri servizi e prodotti cloud presso diversi fornitori di servizi cloud
  • Creare, fornire e aggiornare i materiali didattici sulla sicurezza

Responsabilità

  • Promuovere la consapevolezza in materia di sicurezza in tutti gli aspetti dello sviluppo del software, dalla progettazione alla distribuzione e alla gestione
  • Definire e applicare architetture e principi di progettazione efficaci. Il 90% del codice esistente viene sottoposto a test automatizzati. In questo ciclo di test semestrale vi sono alcuni aspetti che devono essere affrontati. È vostra responsabilità garantire che non vengano trascurati errori rilevanti per la sicurezza
  • Garantire il rispetto degli standard di sicurezza (ad es. ISO 27001, SOC 2, NIST, GDPR, HIPAA/MHI, leggi svizzere sulla protezione dei dati)
  • Identificare e mitigare potenziali minacce e vulnerabilità a livello di architettura
  • Sviluppare e mantenere le linee guida e le procedure di sicurezza in tutta l'organizzazione
  • Attuare e monitorare valutazioni di sicurezza interne ed esterne per garantire che siano in atto meccanismi di controllo volti a prevenire fughe di dati e ad assicurare la conformità
  • Collaborare con i team legali, di compliance e di risposta agli incidenti per soddisfare i requisiti normativi e mitigare i rischi
  • Effettuare audit e controlli di sicurezza periodici per garantire la conformità continua
  • Contribuire al miglioramento continuo della situazione in materia di sicurezza

Requisiti

  • Oltre 10 anni di esperienza nello sviluppo di software, con particolare attenzione all'ingegneria della sicurezza o all'architettura della sicurezza
  • Comprovata esperienza nella progettazione e nell'implementazione di soluzioni di sicurezza in ambienti cloud (AWS, Azure o GCP)
  • Ottima conoscenza delle pratiche di programmazione sicura, della sicurezza delle applicazioni e dell’OWASP Top 10
  • Esperienza pratica con architetture aziendali (on-premise, cloud o ibride)
  • Conoscenza approfondita dei protocolli e dei framework di sicurezza (OAuth, SAML, JWT, TLS ecc.)
  • Esperienza nell'uso di strumenti e metodi di test di sicurezza (analisi statica/dinamica, test di penetrazione)
  • Ottime capacità di comunicazione scritta e orale per formulare i requisiti di sicurezza e i documenti di progettazione destinati a team interfunzionali
  • Comprovata esperienza nell’implementazione di soluzioni di sicurezza all’avanguardia in ambienti SaaS e nella gestione end-to-end dei rischi di sicurezza
  • Familiarità con le pratiche DevSecOps e con l'integrazione della sicurezza nelle pipeline CI/CD
  • Ottima conoscenza del quadro normativo in materia di dati personali (ad es. GDPR, LGPD o CCPA)

Dettagli sul lavoro

© 2025 House of Skills by skillaware. Tutti i diritti riservati.
Il nostro sito web utilizza i cookie per facilitarvi la navigazione e per analizzare l'utilizzo del sito. Per ulteriori informazioni, consultare la nostra informativa sulla privacy.