Die cyberunity AG sucht einen Application Security Specialist (a) in Zürich. Die Position kombiniert strategische Sicherheitsarchitektur mit praktischer Implementierung im SDLC.
In dieser Rolle gestaltet die Firma die Sicherheitsstrategie und technische Umsetzung mit erheblichem Gestaltungsspielraum. Besonders während einer Transformationsphase übt die Position direkten Einfluss auf die Sicherheitsziele aus und genießt dabei hohe Sichtbarkeit innerhalb der Organisation.
Aufgaben
- Weiterentwicklung von Zielarchitekturen, Standards und Blueprints für die Anwendungssicherheit vorantreiben.
- Sichere Entwicklungspraktiken über den gesamten Software Development Lifecycle (SDLC) hinweg etablieren und umsetzen.
- Sicherheit konzeptionell im SDLC verankern, unter anderem durch CI/CD-Pipeline-Sicherheit, Code-Analyse, Security Testing, Secure-Coding-Standards und Schulungen relevanter Rollen.
- Konzepte für Threat Modeling sowie Threat & Vulnerability Management erarbeiten.
- Mit dem Cyber Defense Center bei der Bedrohungsanalyse und der Pflege der Bedrohungslandschaft zusammenarbeiten.
- IT-Projekte beraten und IT-Lösungen aus Sicherheitsperspektive prüfen.
- Governance-Strukturen mitgestalten und die Implementierung von Sicherheitsstandards im Unternehmen unterstützen.
Anforderungen
- Abgeschlossenes Studium der Informatik oder eine vergleichbare Qualifikation.
- Berufserfahrung als Security Engineer, Software Engineer oder in einer ähnlichen Position mit Fokus auf Security-Architektur-Themen.
- Fundiertes Wissen in Secure Development (SDLC) und CI/CD Security.
- Gute Kommunikationsfähigkeiten, Teamorientierung und Freude an der abteilungsübergreifenden Zusammenarbeit.
Von Vorteil
- Erste konzeptionelle Erfahrung ist von Vorteil.
- Erste Berührungspunkte mit Threat Modeling und Vulnerability Management sind wünschenswert.
- Kenntnisse oder Interesse an relevanten Frameworks und Best Practices wie OWASP, MITRE ATT&CK und ISO27002.
- Erste Erfahrung oder starkes Interesse an konzeptioneller Arbeit und der Entwicklung von Sicherheitskonzepten.
Was das Unternehmen bietet
- Flexible Arbeitszeiten und Möglichkeiten zum Homeoffice.
- Mindestens 27 Tage Urlaub sowie die Option auf Sabbaticals.
- Attraktive Benefits in den Bereichen Mobilität, Elternzeitregelungen und Rabatte auf Versicherungen.
- Mitwirkung an innovativen Projekten mit modernen Technologien und interdisziplinärem Austausch.
Quelle: öffentlich zugängliche Karriereseite des Arbeitgebers. Batchly ist nicht der Arbeitgeber und steht nicht notwendigerweise in einem Vertragsverhältnis mit dem Unternehmen.