Application Security Engineer

CLEEVEN

Basel

Vor Ort

CHF 120.000 - 180.000

Vollzeit

14 Tage+
Bewerbungsgenerator

Don’t send a generic resume — generate a resume and cover letter tailored to this exact role.

Schaffe es an den ATS-Filtern vorbei

Zusammenfassung

CLEEVEN sucht in der Schweiz Basel einen Application Security Engineer mit Entwicklungshintergrund. Sie analysieren bestehenden Code und Architekturen aus Sicherheitssicht, identifizieren Schwachstellen und geben konkrete Umsetzungs-Empfehlungen.

Der Schwerpunkt liegt auf Secure Code Review, Web- und API-Sicherheit sowie enger Zusammenarbeit mit Entwicklungsteams. Sie prüfen Authentifizierungs- und Autorisierungsmechanismen, unterstützen bei Threat Modeling und integrieren Security Controls in

Qualifikationen

  • Hochschulabschluss in Informatik, Cybersecurity oder vergleichbare Praxis.
  • Drei bis fünf Jahre Erfahrung in Softwareentwicklung und Application Security.
  • Technischer Entwicklungshintergrund und pragmatische Arbeitsweise.
  • Fähigkeit, Schwachstellen zu identifizieren und konkrete Lösungen vorzuschlagen.

Aufgaben

  • Durchführung von Sicherheitsanalysen bestehender Anwendungen.
  • Analyse von Java-, C#- und Web-Code auf Schwachstellen.
  • Bewertung von Risiken externer Zugriffe auf Anwendungen.
  • Prüfung von Authentifizierungs- und Autorisierungsmechanismen.
  • Analyse von API-Sicherheit, Datenflüssen und Schnittstellen.
  • Dokumentation technischer Schwachstellen und Empfehlungen.
  • Unterstützung der Entwickler bei der Behebung von Schwachstellen.
  • Mitwirkung bei Architektur- und Design-Reviews.
  • Integration von Secure-Coding-Standards in CI/CD.

Kenntnisse

Java
Secure Code Review
Web Security
API Security
Authentication
Authorization
CI/CD
DevSecOps
Threat Modeling
SAST/DAST Tools

Ausbildung

Hochschulabschluss in Informatik/Cybersecurity

Tools

SonarQube
Checkmarx
Fortify
Snyk
Veracode

Jobbeschreibung

CLEEVEN ist ein europäisches Beratungsunternehmen, das auf zwei grundlegenden Überzeugungen aufbaut:



  • Die Exzellenz europäischer Ingenieurinnen und Ingenieure soll ein Motor der globalen Wettbewerbsfähigkeit sein

  • Unsere menschliche Mission besteht darin, unsere Consultants in ihrer persönlichen und beruflichen Entwicklung zu begleiten


Für den Ausbau unserer Aktivitäten in der Schweiz suchen wir einen Application Security Engineer mit Entwicklungshintergrund für ein strategisches Modernisierungsprogramm im Bankenumfeld.


Im Rahmen eines mehrjährigen Transformationsprogramms werden bestehende Anwendungen modernisiert, technisch weiterentwickelt und schrittweise an externe Systeme und Netzwerke angebunden.


Mehrere Anwendungen, die bisher vor allem innerhalb geschützter interner Umgebungen genutzt wurden, sollen künftig auch über externe Netzwerkverbindungen erreichbar sein.


Die Aufgabe besteht darin, den bestehenden Code und die Anwendungsarchitektur aus Sicherheitsperspektive zu analysieren, Schwachstellen zu identifizieren und konkrete technische Empfehlungen für deren Behebung zu formulieren.


Der Schwerpunkt liegt klar auf Application Security, Secure Code Review und der engen Zusammenarbeit mit den Entwicklungsteams.


Ziele der Mission:


  • Durchführung von Sicherheitsanalysen bestehender Anwendungen

  • Analyse von Java-, C#- und Web-Code auf mögliche Schwachstellen

  • Bewertung der Risiken im Zusammenhang mit extern zugänglichen Anwendungen

  • Prüfung von Authentifizierungs- und Autorisierungsmechanismen

  • Analyse der Sicherheit von APIs, Datenflüssen und externen Schnittstellen

  • Identifikation von Risiken in Libraries und Drittanbieter-Komponenten

  • Dokumentation technischer Schwachstellen

  • Erarbeitung konkreter und umsetzbarer Empfehlungen

  • Unterstützung der Entwickler bei der Behebung identifizierter Schwachstellen

  • Mitwirkung bei Architektur- und Design-Reviews

  • Definition und Weiterentwicklung von Secure-Coding-Standards

  • Integration von Security Controls in CI/CD-Pipelines

  • Sensibilisierung der Entwicklungsteams für sichere Softwareentwicklung

  • Unterstützung bei Threat Modeling und Security Testing


Schlüsselkompetenzen:


  • Mehrjährige Erfahrung in der Softwareentwicklung

  • Sehr gute Kenntnisse in Java

  • Fähigkeit, bestehenden Code zu lesen, zu verstehen und sicherheitstechnisch zu bewerten

  • Erfahrung mit Secure Code Reviews

  • Erfahrung mit Web- und API-Sicherheit

  • Gute Kenntnisse in Authentifizierung, Autorisierung und Session Management

  • Erfahrung mit SAST-, DAST- oder Software-Composition-Analysis-Tools

  • Verständnis für DevSecOps und CI/CD

  • Fähigkeit, Sicherheitsrisiken in konkrete technische Massnahmen zu übersetzen

  • Gute Kenntnisse des Software Development Life Cycle


Von Vorteil sind:



  • Kenntnisse in C# und .NET

  • Erfahrung im Banken- oder Finanzumfeld

  • Erfahrung mit Threat Modeling

  • Kenntnisse in Kubernetes und Container Security

  • Kenntnisse im Bereich IAM

  • Erfahrung mit SonarQube, Checkmarx, Fortify, Snyk, Veracode oder vergleichbaren Tools

  • Kenntnisse von OWASP ASVS, NIST oder ISO 27001

  • Erfahrung mit Application Penetration Testing


Gesuchtes Profil:


  • Hochschulabschluss in Informatik, Cybersecurity oder vergleichbare praktische Erfahrung

  • Drei bis fünf Jahre Erfahrung in Softwareentwicklung und Application Security

  • Technischer Entwicklungshintergrund

  • Pragmatische und lösungsorientierte Arbeitsweise

  • Fähigkeit, Schwachstellen nicht nur zu identifizieren, sondern auch konkrete technische Lösungen vorzuschlagen

Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.

oder ziehe deine Datei hierhin.

Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Senior Security Consultant (m/w) 80 - 100%
Senior Security Consultant (m/w) 80 - 100%

more-jobs • Zürich

Hybrid
CHF 110.000 - 125.000
Weiterbildung Budget
Hybrides Arbeiten
Homeoffice Option
+3
(Senior) Security & System Engineer
(Senior) Security & System Engineer

ti&m • Bern

Vor Ort
CHF 80.000 - 120.000
Senior Security Consultant (m/w) 80 – 100%
Senior Security Consultant (m/w) 80 – 100%

yellowshark AG • Zürich

Hybrid
CHF 110.000 - 170.000
Weiterbildungsbudget
Homeoffice
Workation
+2
Senior Security & Encryption Engineer
Senior Security & Encryption Engineer

iet • Bern

Vor Ort
CHF 120.000 - 160.000
Security Analyst L2
Security Analyst L2

ELCA • Zürich

Vor Ort
CHF 90.000 - 130.000
Homeoffice
Schichtdienst (24/7/365)
Fortbildung & Karrierepfad
(Senior) Security & System Engineer
(Senior) Security & System Engineer

ti&m • Zürich

Vor Ort
CHF 80.000 - 100.000
Security Analyst L2
Security Analyst L2

ELCASecurity • Zürich

Vor Ort
CHF 90.000 - 120.000
Urlaubstage bis 13 Tage
Privates Mobiltelefon
Homeoffice
+2
Senior Security Consultant Fokus Application Security & DevSecOps (80-100%)
Senior Security Consultant Fokus Application Security & DevSecOps (80-100%)

Redguard AG • Zürich

Vor Ort
CHF 120.000 - 180.000
DevSecOps & Product Security Engineer
DevSecOps & Product Security Engineer

more-jobs • Verwaltungsregion Oberland

Remote
CHF 120.000 - 160.000
Application Security Architect (a) 80-100%
Application Security Architect (a) 80-100%

ISC2 Switzerland Chapter • Zürich

Vor Ort
CHF 120.000 - 160.000
Flexible Arbeitszeiten
Homeoffice-Möglichkeiten
27 Tage Ferien + Sabbaticals
+2