Stellenangebot
Senior Product Security Engineer / Architect (Lausanne)
TAURUS SA sucht in Lausanne einen Senior Product Security Engineer/Architect, der die Sicherheitsarchitektur der Produkte gestaltet und Sicherheitsrisiken in der Entwicklung adressiert. Die Position erfordert mindestens fünf Jahre Erfahrung im Bereich Produkt-Sicherheit, davon drei Jahre in einer Führungs- oder Architekturreolle.
Aufgaben
- Arbeit mit Produktteams zur Identifizierung und Behandlung von Sicherheitsrisiken in der Gestaltung und Entwicklung von Produkten
- Entwicklung und Pflege eines Sicherheitsarchitektur-Frameworks, das mit branchenüblichen Best Practices und regulatorischen Anforderungen übereinstimmt
- Durchführung von Sicherheitsbewertungen, Code-Reviews und Penetrationstests zur Identifizierung von Schwachstellen und Empfehlung von Remediationsstrategien
- Gestaltung und Implementierung sicherer Kommunikationsprotokolle und Verschlüsselungsmechanismen zum Schutz von Daten in Bewegung und im Ruhezustand
- Zusammenarbeit mit Rechts- und Compliance-Teams, um sicherzustellen, dass Produkte die geltenden Vorschriften und Branchenstandards erfüllen
- Bereitstellung von Anleitung und Schulungen für Produktentwickler zu sicheren Coding-Praktiken und Sicherheits-Best-Practices
- Überwachung und Reaktion auf Sicherheitsvorfälle, Koordination mit Incident-Response-Teams zur Risikominderung und Stärkung der Abwehr
- Aktualisierung des Wissens über die neuesten Bedrohungen und Technologien, Bewertung und Einführung neuer Werkzeuge und Techniken bei Bedarf
- Beitrag zur Entwicklung von Sicherheitsrichtlinien, Standards und Prozessen zur Verbesserung der allgemeinen Sicherheitslage der Organisation
Anforderungen
- Mehr als 5 Jahre Erfahrung im Produkt-Sicherheits-Engineering, davon mindestens 3 Jahre in einer Führungs- oder Architektenrolle
- Nachweisbare Erfolgsbilanz bei der Gestaltung und Implementierung von Sicherheitslösungen in der Produktentwicklung
- Tiefgreifendes Wissen über Prinzipien der Sicherheitsarchitektur, einschließlich Threat Modeling, Risikobewertung und Minderungsstrategien
- Starke Kenntnisse der Praktiken des sicheren Entwicklungslebenszyklus (SDLC) und der Sicherheits-Coding-Standards
- Vertrautheit mit relevanten Sicherheitsstandards und -vorschriften, wie ISO 27001, DSGVO und anderen anwendbaren Normen
- Fundierte Kenntnisse der Netzwerksicherheit, einschließlich Firewalls, IDS/IPS, VPN und VPN-Protokolle
- Sichere Beherrschung einer oder mehrerer Programmiersprachen (z. B. Python, C++, Java, JavaScript usw.)
- Kenntnisse der DevSecOps-Praktiken, einschließlich der Integration von Sicherheit in CI/CD-Pipelines
- Starke analytische und problemlösende Fähigkeiten mit der Fähigkeit, unabhängig und in einer Teamumgebung zu arbeiten
- Effektive Kommunikationsfähigkeiten, mit der Fähigkeit, Sicherheitsrisiken und Empfehlungen an nicht-technische Stakeholder zu vermitteln
- Starke analytische Fähigkeiten mit der Fähigkeit, kritisch und kreativ zu denken
- Ausgezeichnete Kommunikations- und Kollaborationsfähigkeiten über funktionsübergreifende Teams hinweg
- Fähigkeit, in einem schnelllebigen Umfeld zu arbeiten und mehrere Aufgaben und Projekte zu verwalten
- Aufmerksamkeit für Details mit Fokus auf Qualität und Gründlichkeit
- Fähigkeit, unabhängig und als Teil eines Teams zu arbeiten
Wir bieten
- Eine wettbewerbsfähige Vergütung und ein Benefits-Paket
- Möglichkeiten zum beruflichen Wachstum und Schulungen
- Eine unterstützende und kollaborative Arbeitsumgebung
- Flexible Arbeitsbedingungen zur Förderung der Work-Life-Balance
Jobdetails