Offerta di lavoro
Ingegnere/Architetto senior per la sicurezza dei prodotti (Losanna)
TAURUS SA cerca a Losanna (modalità ibrida) un Senior Product Security Engineer / Architect con oltre 10 anni di esperienza, incaricato di progettare e garantire architetture rilevanti per la sicurezza in ambienti cloud. Il ruolo prevede la responsabilità autonoma dei casi d’uso relativi alla sicurezza, il rispetto degli standard di conformità quali ISO 27001 e la stretta collaborazione con i team di sviluppo durante l’intero ciclo di vita del prodotto.
Compiti
- Fornire un elevato valore aggiunto collaborando con gli altri a tutti i livelli dello stack di prodotto: dalla base passando per database, sistemi operativi, applicazioni web, IDE SaaS, interfaccia utente RAG, SQL per RAG, operazioni M&D, API CRLR (LLM), interfaccia utente, controllo qualità, ecc. Tutti i team insieme
- Essere responsabile delle specifiche tecniche relative a determinati casi d’uso rilevanti per la sicurezza (end-to-end), dai criteri di accettazione fino all’implementazione e alla validazione
- Creare documenti di progettazione di alto e basso livello che tengano conto degli aspetti relativi alla sicurezza
- Tradurre queste scelte architettoniche in compiti concreti per il team
- Fornire consulenza in materia di sicurezza architettonica e supporto al team di ingegneri
- Collaborare trasversalmente ai vari team (sviluppo, operazioni, data science, data engineering, ecc.) per garantire l'allineamento con gli obiettivi di sicurezza
- Supportare la progettazione, l'implementazione e la manutenzione sicure dei nostri servizi e prodotti cloud presso diversi fornitori di servizi cloud
- Creare, fornire e aggiornare i materiali didattici sulla sicurezza
Responsabilità
- Promuovere la consapevolezza in materia di sicurezza in tutti gli aspetti dello sviluppo del software, dalla progettazione alla distribuzione e alla gestione
- Definire e applicare architetture e principi di progettazione efficaci. Il 90% del codice esistente viene sottoposto a test automatizzati. In questo ciclo di test semestrale vi sono alcuni aspetti che devono essere affrontati. È vostra responsabilità garantire che non vengano trascurati errori rilevanti per la sicurezza
- Garantire il rispetto degli standard di sicurezza (ad es. ISO 27001, SOC 2, NIST, GDPR, HIPAA/MHI, leggi svizzere sulla protezione dei dati)
- Identificare e mitigare potenziali minacce e vulnerabilità a livello di architettura
- Sviluppare e mantenere le linee guida e le procedure di sicurezza in tutta l'organizzazione
- Attuare e monitorare valutazioni di sicurezza interne ed esterne per garantire che siano in atto meccanismi di controllo volti a prevenire fughe di dati e ad assicurare la conformità
- Collaborare con i team legali, di compliance e di risposta agli incidenti per soddisfare i requisiti normativi e mitigare i rischi
- Effettuare audit e controlli di sicurezza periodici per garantire la conformità continua
- Contribuire al miglioramento continuo della situazione in materia di sicurezza
Requisiti
- Oltre 10 anni di esperienza nello sviluppo di software, con particolare attenzione all'ingegneria della sicurezza o all'architettura della sicurezza
- Comprovata esperienza nella progettazione e nell'implementazione di soluzioni di sicurezza in ambienti cloud (AWS, Azure o GCP)
- Ottima conoscenza delle pratiche di programmazione sicura, della sicurezza delle applicazioni e dell’OWASP Top 10
- Esperienza pratica con architetture aziendali (on-premise, cloud o ibride)
- Conoscenza approfondita dei protocolli e dei framework di sicurezza (OAuth, SAML, JWT, TLS ecc.)
- Esperienza nell'uso di strumenti e metodi di test di sicurezza (analisi statica/dinamica, test di penetrazione)
- Ottime capacità di comunicazione scritta e orale per formulare i requisiti di sicurezza e i documenti di progettazione destinati a team interfunzionali
- Comprovata esperienza nell’implementazione di soluzioni di sicurezza all’avanguardia in ambienti SaaS e nella gestione end-to-end dei rischi di sicurezza
- Familiarità con le pratiche DevSecOps e con l'integrazione della sicurezza nelle pipeline CI/CD
- Ottima conoscenza del quadro normativo in materia di dati personali (ad es. GDPR, LGPD o CCPA)
Dettagli sul lavoro