Stellenangebot
DevSecOps Web Application Security 80%-100% (f/m/d)
Die Stelle als DevSecOps Web Application Security Engineer (80-100%, m/w/d) bei Julius Baer in Zürich umfasst die Entwicklung einer sicheren, leistungsfähigen und skalierbaren Login-Plattform für Kunden sowie die Wartung und Verbesserung von Authentifizierungsflüssen und Web Application Firewall-Infrastruktur. Der Fokus liegt auf der Bereitstellung einer nahtlosen Desktop- und mobilen Login-Erfahrung sowie der Verbesserung der Sicherheit, Leistung und Zuverlässigkeit der Infrastruktur.
Stellenbeschreibung
DevSecOps Web Application Security 80%-100% (f/m/d)Aufgaben
- Design, Wartung und kontinuierliche Verbesserung von Authentifizierungsflüssen und Erhöhung des Schutzes
- Bereitstellung einer nahtlosen Desktop- und mobilen Anmeldeerfahrung für unsere Kunden
- Betrieb der bestehenden Web Application Firewall (WAF) und Client Identity and Access Management Solution (CIAM) Infrastruktur zusammen mit unserem Team von IAM- und WAF-Ingenieuren
- Zusammenarbeit mit verschiedenen Interessengruppen weltweit, um neue Webanwendungen auf die globale CIAM-Plattform aufzuladen
- Überprüfung neuer oder geänderter Anforderungen und Bewertung ihrer Machbarkeit sowie ihrer Auswirkungen auf die umgebenden Systeme, Standards und Richtlinien
- Fehlerbehebung als Teil der 2. und 3. Ebene Support-Organisation und Teilnahme an der On-Call-Dienstrotation
- Verbesserung der Automatisierung und Skalierbarkeit der WAF- und CIAM-Infrastruktur
- Kontinuierliche Verbesserung der allgemeinen Servicezuverlässigkeit, Sicherheit, Leistung und Überwachung der WAF / CIAM-Infrastruktur
Anforderungen
- Vier oder mehr Jahre Erfahrung mit dem Betrieb von Identity and Access Management- oder Web Application Firewall-Lösungen wie Nevis, F5, Airlock, Cloudflare oder Open-Source-Alternativen wie ModSecurity
- Alternativ fünf oder mehr Jahre Erfahrung in der Softwareentwicklung (Java, Spring Boot, React, Typescript)
- Fundiertes Verständnis von Sicherheitsbest Practices für Webanwendungen und APIs
- Nachgewiesene Erfahrung mit der Implementierung von Authentifizierungs- und Föderationsmechanismen wie SAML, OAuth, OIDC und FIDO
- Solid Foundation in networking fundamentals with advanced understanding of internet protocol suite (TCP, DNS, HTTP, TLS, etc.)
- Starke Fähigkeiten zur Fehlerbehebung und strukturierten Problemlösung
- Gutes Verständnis von Linux-Betriebssystemen und deren Kommandozeilen-Tools
- Erfahrung mit Containerisierungstechnologien und Automatisierungsfähigkeiten ist von Vorteil
Wir bieten
Keine expliziten Benefits genannt.Jobdetails