Redguard AG sucht einen Senior Security Consultant für Application Security und DevSecOps in Zürich. Die Rolle umfasst Beratung, Threat Modeling und die Integration von Security-Checks in CI/CD-Pipelines.
Als Teil eines internationalen Beratungsunternehmens, das sich auf Informationssicherheit spezialisiert hat, unterstützen Sie Kunden dabei, sichere Entwicklungsprozesse aufzubauen. Ihr Fokus liegt auf der Verbindung von Testing, Resilienz, Architektur und Compliance, um nachhaltige Sicherheitskulturen zu etablieren.
Aufgaben
- Projekte im Bereich Application Security und DevSecOps planen und durchführen.
- Kunden bei der Gestaltung sicherer Entwicklungsumgebungen und der Etablierung von DevSecOps-Kultur beraten.
- Entwicklungsteams aktiv beim Threat Modeling begleiten.
- Sicherheitsbewertungen nach Modellen wie OWASP SAMM durchführen und strategische Roadmaps zur Behebung von Schwachstellen definieren.
- Sichere Code-Reviews durchführen und Security-Checks (SAST, DAST, SCA) in bestehende CI/CD-Pipelines integrieren.
- Die eigenen Dienstleistungen im Bereich Application Security und DevSecOps weiterentwickeln.
- Das Vertriebsteam bei der Akquise und Umsetzung von Projekten unterstützen.
Anforderungen
- Umfassende Erfahrung in Application Security, als DevSecOps Engineer oder als Softwareentwickler mit starkem Sicherheitsfokus.
- Fundiertes Wissen über moderne CI/CD-Pipelines, deren Sicherheit und die Integration von Security-Tooling.
- Praktische Erfahrung mit Frameworks wie OWASP SAMM, ASVS und gängigen Threat-Modeling-Methoden (z. B. STRIDE).
- Gutes Verständnis häufiger Schwachstellen (z. B. OWASP Top 10) und die Fähigkeit, Code in Sprachen wie Java, C#, Go oder Python auf Sicherheitsmängel zu analysieren.
- Relevante Zertifizierungen wie CISSP, CSSLP, CDP, CASE, CEH, GPEN, GWPT oder GWEB.
- Teamfähigkeit, Loyalität und ein einwandfreier Leumund.
- Sehr gute Deutschkenntnisse und fließende Englischkenntnisse.
Was das Unternehmen bietet
- Attraktive Benefits, die den täglichen Arbeitsplatz bei Redguard ergänzen.
Über das Unternehmen
Redguard AG verfolgt das Motto 'Where hacking is allowed' und zielt darauf ab, Werte durch permanent aktualisiertes, ganzheitliches Wissen und integratives Denken im Bereich Informationssicherheit zu schützen. Das Kerngeschäft gliedert sich in die vier Themen Testing & Assessment, Resilience & Awareness, Architecture & Engineering sowie Consulting & Compliance.
- Fokus auf ganzheitliches Wissen und integratives Denken in der Informationssicherheit.
- Kernkompetenzen in Testing, Resilienz, Architektur und Compliance.
Quelle: öffentlich zugängliche Karriereseite des Arbeitgebers. Batchly ist nicht der Arbeitgeber und steht nicht notwendigerweise in einem Vertragsverhältnis mit dem Unternehmen.