Stellenangebot

DevSecOps Web Application Security 80%-100% (f/m/d)

Die Stelle als DevSecOps Web Application Security Engineer (80-100%, m/w/d) bei Julius Baer in Zürich umfasst die Entwicklung einer sicheren, leistungsfähigen und skalierbaren Login-Plattform für Kunden sowie die Wartung und Verbesserung von Authentifizierungsflüssen und Web Application Firewall-Infrastruktur. Der Fokus liegt auf der Bereitstellung einer nahtlosen Desktop- und mobilen Login-Erfahrung sowie der Verbesserung der Sicherheit, Leistung und Zuverlässigkeit der Infrastruktur.

Stellenbeschreibung

DevSecOps Web Application Security 80%-100% (f/m/d)

Aufgaben

  • Design, Wartung und kontinuierliche Verbesserung von Authentifizierungsflüssen und Erhöhung des Schutzes
  • Bereitstellung einer nahtlosen Desktop- und mobilen Anmeldeerfahrung für unsere Kunden
  • Betrieb der bestehenden Web Application Firewall (WAF) und Client Identity and Access Management Solution (CIAM) Infrastruktur zusammen mit unserem Team von IAM- und WAF-Ingenieuren
  • Zusammenarbeit mit verschiedenen Interessengruppen weltweit, um neue Webanwendungen auf die globale CIAM-Plattform aufzuladen
  • Überprüfung neuer oder geänderter Anforderungen und Bewertung ihrer Machbarkeit sowie ihrer Auswirkungen auf die umgebenden Systeme, Standards und Richtlinien
  • Fehlerbehebung als Teil der 2. und 3. Ebene Support-Organisation und Teilnahme an der On-Call-Dienstrotation
  • Verbesserung der Automatisierung und Skalierbarkeit der WAF- und CIAM-Infrastruktur
  • Kontinuierliche Verbesserung der allgemeinen Servicezuverlässigkeit, Sicherheit, Leistung und Überwachung der WAF / CIAM-Infrastruktur

Anforderungen

  • Vier oder mehr Jahre Erfahrung mit dem Betrieb von Identity and Access Management- oder Web Application Firewall-Lösungen wie Nevis, F5, Airlock, Cloudflare oder Open-Source-Alternativen wie ModSecurity
  • Alternativ fünf oder mehr Jahre Erfahrung in der Softwareentwicklung (Java, Spring Boot, React, Typescript)
  • Fundiertes Verständnis von Sicherheitsbest Practices für Webanwendungen und APIs
  • Nachgewiesene Erfahrung mit der Implementierung von Authentifizierungs- und Föderationsmechanismen wie SAML, OAuth, OIDC und FIDO
  • Solid Foundation in networking fundamentals with advanced understanding of internet protocol suite (TCP, DNS, HTTP, TLS, etc.)
  • Starke Fähigkeiten zur Fehlerbehebung und strukturierten Problemlösung
  • Gutes Verständnis von Linux-Betriebssystemen und deren Kommandozeilen-Tools
  • Erfahrung mit Containerisierungstechnologien und Automatisierungsfähigkeiten ist von Vorteil

Wir bieten

Keine expliziten Benefits genannt.

Jobdetails

© 2025 House of Skills by skillaware. Alle Rechte vorbehalten.
Unsere Website nutzt Cookies, um dir die Navigation zu erleichtern und die Nutzung der Seite zu analysieren. Mehr Informationen findest du in unserer Datenschutzrichtlinie.