Stellenangebot
DevSecOps Web Application Security 80%-100% (f/m/d)
Die Stelle als Web Application Security Developer/Engineer bei Julius Baer umfasst die Entwicklung einer sicheren, leistungsfähigen und skalierbaren Anmeldelogin-Plattform für Kunden sowie die Gestaltung, Wartung und kontinuierliche Verbesserung von Authentifizierungsflüssen. Der Schwerpunkt liegt auf der Bereitstellung einer nahtlosen Desktop- und mobilen Anmeldeerfahrung sowie der Verbesserung der Sicherheit und Skalierbarkeit der Plattform.
Stellenbeschreibung
Wir suchen einen motivierten Web Application Security Developer / Engineer, der sich für die Entwicklung einer sicheren, leistungsfähigen und skalierbaren Anmeldplattform für unsere Kunden einsetzt.Aufgaben
- eine nahtlose Desktop- und Mobile-Anmeldeerfahrung für unsere Kunden bereitstellen
- Betrieb der bestehenden Web Application Firewall (WAF) und Client Identity and Access Management Solution (CIAM) Infrastruktur zusammen mit unserem Team von IAM- und WAF-Ingenieuren
- Zusammenarbeit mit verschiedenen Interessengruppen weltweit, um neue Webanwendungen auf die globale CIAM-Plattform aufzuladen
- Überprüfung neuer oder geänderter Anforderungen und Bewertung ihrer Machbarkeit sowie ihrer Auswirkungen auf die umgebenden Systeme, Standards und Richtlinien
- Fehlerbehebung als Teil der 2. und 3. Ebene Support-Organisation und Teilnahme an der On-Call-Dienstrotation
- Verbesserung der Automatisierung und Skalierbarkeit der WAF- und CIAM-Infrastruktur
- kontinuierliche Verbesserung der allgemeinen Servicezuverlässigkeit, Sicherheit, Leistung und Überwachung der WAF / CIAM-Infrastruktur
Anforderungen
- vier oder mehr Jahre Erfahrung mit dem Betrieb von Identity and Access Management- oder Web Application Firewall-Lösungen wie Nevis, F5, Airlock, Cloudflare oder Open-Source-Alternativen wie ModSecurity
- alternativ fünf oder mehr Jahre Erfahrung in der Softwareentwicklung (Java, Spring Boot, React, Typescript)
- tiefes Verständnis von Sicherheitsbest Practices für Webanwendungen und APIs
- nachgewiesene Erfahrung mit der Implementierung von Authentifizierungs- und Föderationsmechanismen wie SAML, OAuth, OIDC und FIDO
- solide Grundlage in Netzwerkgrundlagen mit fortgeschrittenem Verständnis des Internetprotokoll-Suites (TCP, DNS, HTTP, TLS usw.)
- starke Fehlerbehebungs- und strukturierte Problemlösungsfähigkeiten
- gutes Verständnis von Linux-Betriebssystemen und deren Kommandozeilen-Tools
- Erfahrung mit Containerisierungstechnologien und Automatisierungsfähigkeiten ist von Vorteil
- Teamplayer, starker Kollaborateur mit der Fähigkeit, Verantwortung zu übernehmen
- exzellente organisatorische und kommunikative Fähigkeiten, gut strukturiert und zuverlässig
Wir bieten
Keine expliziten Benefits genannt.Jobdetails