Stellenangebot

Senior Product Security Engineer / Architect (Lausanne)

TAURUS SA sucht in Lausanne einen Senior Product Security Engineer/Architect, der die Sicherheitsarchitektur der Produkte gestaltet und Sicherheitsrisiken in der Entwicklung adressiert. Die Position erfordert mindestens fünf Jahre Erfahrung im Bereich Produkt-Sicherheit, davon drei Jahre in einer Führungs- oder Architekturreolle.

Aufgaben

  • Arbeit mit Produktteams zur Identifizierung und Behandlung von Sicherheitsrisiken in der Gestaltung und Entwicklung von Produkten
  • Entwicklung und Pflege eines Sicherheitsarchitektur-Frameworks, das mit branchenüblichen Best Practices und regulatorischen Anforderungen übereinstimmt
  • Durchführung von Sicherheitsbewertungen, Code-Reviews und Penetrationstests zur Identifizierung von Schwachstellen und Empfehlung von Remediationsstrategien
  • Gestaltung und Implementierung sicherer Kommunikationsprotokolle und Verschlüsselungsmechanismen zum Schutz von Daten in Bewegung und im Ruhezustand
  • Zusammenarbeit mit Rechts- und Compliance-Teams, um sicherzustellen, dass Produkte die geltenden Vorschriften und Branchenstandards erfüllen
  • Bereitstellung von Anleitung und Schulungen für Produktentwickler zu sicheren Coding-Praktiken und Sicherheits-Best-Practices
  • Überwachung und Reaktion auf Sicherheitsvorfälle, Koordination mit Incident-Response-Teams zur Risikominderung und Stärkung der Abwehr
  • Aktualisierung des Wissens über die neuesten Bedrohungen und Technologien, Bewertung und Einführung neuer Werkzeuge und Techniken bei Bedarf
  • Beitrag zur Entwicklung von Sicherheitsrichtlinien, Standards und Prozessen zur Verbesserung der allgemeinen Sicherheitslage der Organisation

Anforderungen

  • Mehr als 5 Jahre Erfahrung im Produkt-Sicherheits-Engineering, davon mindestens 3 Jahre in einer Führungs- oder Architektenrolle
  • Nachweisbare Erfolgsbilanz bei der Gestaltung und Implementierung von Sicherheitslösungen in der Produktentwicklung
  • Tiefgreifendes Wissen über Prinzipien der Sicherheitsarchitektur, einschließlich Threat Modeling, Risikobewertung und Minderungsstrategien
  • Starke Kenntnisse der Praktiken des sicheren Entwicklungslebenszyklus (SDLC) und der Sicherheits-Coding-Standards
  • Vertrautheit mit relevanten Sicherheitsstandards und -vorschriften, wie ISO 27001, DSGVO und anderen anwendbaren Normen
  • Fundierte Kenntnisse der Netzwerksicherheit, einschließlich Firewalls, IDS/IPS, VPN und VPN-Protokolle
  • Sichere Beherrschung einer oder mehrerer Programmiersprachen (z. B. Python, C++, Java, JavaScript usw.)
  • Kenntnisse der DevSecOps-Praktiken, einschließlich der Integration von Sicherheit in CI/CD-Pipelines
  • Starke analytische und problemlösende Fähigkeiten mit der Fähigkeit, unabhängig und in einer Teamumgebung zu arbeiten
  • Effektive Kommunikationsfähigkeiten, mit der Fähigkeit, Sicherheitsrisiken und Empfehlungen an nicht-technische Stakeholder zu vermitteln
  • Starke analytische Fähigkeiten mit der Fähigkeit, kritisch und kreativ zu denken
  • Ausgezeichnete Kommunikations- und Kollaborationsfähigkeiten über funktionsübergreifende Teams hinweg
  • Fähigkeit, in einem schnelllebigen Umfeld zu arbeiten und mehrere Aufgaben und Projekte zu verwalten
  • Aufmerksamkeit für Details mit Fokus auf Qualität und Gründlichkeit
  • Fähigkeit, unabhängig und als Teil eines Teams zu arbeiten

Wir bieten

  • Eine wettbewerbsfähige Vergütung und ein Benefits-Paket
  • Möglichkeiten zum beruflichen Wachstum und Schulungen
  • Eine unterstützende und kollaborative Arbeitsumgebung
  • Flexible Arbeitsbedingungen zur Förderung der Work-Life-Balance

Jobdetails

© 2025 House of Skills by skillaware. Alle Rechte vorbehalten.
Unsere Website nutzt Cookies, um dir die Navigation zu erleichtern und die Nutzung der Seite zu analysieren. Mehr Informationen findest du in unserer Datenschutzrichtlinie.