Stellenangebot
Senior Product Security Engineer / Architect (Lausanne)
TAURUS SA sucht in Lausanne (Hybrid) einen Senior Product Security Engineer / Architect mit über 10 Jahren Erfahrung, der sicherheitsrelevante Architekturen in Cloud-Umgebungen gestaltet und sicherstellt. Die Rolle umfasst die eigenständige Verantwortung für Security-Use-Cases, die Einhaltung von Compliance-Standards wie ISO 27001 und die enge Zusammenarbeit mit Entwicklungsteams im gesamten Produktlebenszyklus.
Aufgaben
- Hoher Mehrwert in Zusammenarbeit mit anderen über alle Ebenen des Produkt-Stacks liefern: von der Basis über Datenbanken, Betriebssysteme, Web-Apps, SaaS IDE, RAG UI, SQL für RAG, M&D Ops, CRLR API (LLM), UI, QA usw. Alle Teams gemeinsam
- Die technische Spezifikation für bestimmte sicherheitsrelevante Use Cases (End-to-End) verantworten, von den Akzeptanzkriterien bis zur Implementierung und Validierung
- Hoch- und niedrige Design-Dokumente erstellen, die Sicherheitsaspekte berücksichtigen
- Diese architektonischen Entscheidungen in konkrete Aufgaben für das Team übersetzen
- Architektonische Sicherheitsberatung und Unterstützung für das Engineering-Team bereitstellen
- Über Teamgrenzen hinweg (Entwicklung, Betrieb, Data Science, Data Engineering usw.) zusammenarbeiten, um die Ausrichtung mit den Sicherheitszielen sicherzustellen
- Bei der sicheren Planung, dem sicheren Aufbau und der sicheren Wartung unserer Cloud-Dienste und -Produkte über Cloud-Anbieter hinweg unterstützen
- Sicherheitsschulungsmaterialien erstellen, bereitstellen und pflegen
Verantwortlichkeiten
- Das Sicherheitsbewusstsein in allen Aspekten der Softwareentwicklung fördern, von der Konzeption bis zur Bereitstellung und zum Betrieb
- Effektive Architekturen und Designprinzipien definieren und durchsetzen. 90 % des Code-Bestands sind automatisiert getestet. In diesem halbjährlichen Testzyklus gibt es Zeiten, die adressiert werden müssen. Es ist Ihre Verantwortung, sicherzustellen, dass sicherheitsrelevante Fehler nicht übersehen werden
- Die Einhaltung von Sicherheitsstandards sicherstellen (z. B. ISO 27001, SOC 2, NIST, DSGVO, HIPAA/MHI, Schweizer Datenschutzgesetze)
- Potenzielle Bedrohungen und Schwachstellen auf Architekturebene identifizieren und abmildern
- Sicherheitsrichtlinien und -verfahren in der gesamten Organisation entwickeln und pflegen
- Interne und externe Sicherheitsbewertungen implementieren und überwachen, um sicherzustellen, dass Kontrollmechanismen vorhanden sind, um Datenlecks zu verhindern und die Compliance sicherzustellen
- Mit Rechts-, Compliance- und Incident-Response-Teams zusammenarbeiten, um regulatorische Anforderungen zu erfüllen und Risiken zu mindern
- Regelmäßige Sicherheitsaudits und -prüfungen durchführen, um die laufende Compliance sicherzustellen
- Zur kontinuierlichen Verbesserung der Sicherheitslage beitragen
Anforderungen
- Mehr als 10 Jahre Erfahrung in der Softwareentwicklung, mit Schwerpunkt auf Security Engineering oder Security Architecture
- Nachgewiesene Erfahrung in der Gestaltung und Implementierung von Sicherheitslösungen in Cloud-Umgebungen (AWS, Azure oder GCP)
- Starke Kenntnisse in sicheren Coding-Praktiken, Anwendungssicherheit und der OWASP Top 10
- Praxiserfahrung mit Unternehmensarchitekturen (On-Premises, Cloud oder Hybrid)
- Tiefgreifende Kenntnisse von Sicherheitsprotokollen und -frameworks (OAuth, SAML, JWT, TLS usw.)
- Erfahrung mit Sicherheitstest-Tools und -Methoden (statische/dynamische Analyse, Penetrationstests)
- Starke schriftliche und mündliche Kommunikationsfähigkeiten, um Sicherheitsanforderungen und Design-Dokumente für funktionsübergreifende Teams zu formulieren
- Nachweisbare Erfolgsbilanz bei der Implementierung fortschrittlicher Sicherheitslösungen in SaaS-Umgebungen und der End-to-End-Verwaltung von Sicherheitsrisiken
- Vertrautheit mit DevSecOps-Praktiken und der Integration von Sicherheit in CI/CD-Pipelines
- Starke Kenntnisse der regulatorischen Landschaft im Bereich personenbezogener Daten (z. B. DSGVO, LGPD oder CCPA)
Jobdetails