Application Security Engineer

CLEEVEN

Basel

Vor Ort

CHF 120.000 - 180.000

Vollzeit

14 Tage+

Erhalte mehr Antworten von Arbeitgebern

Versende in nur wenigen Minuten einen passgenauen Lebenslauf.

Zusammenfassung

CLEEVEN sucht in der Schweiz Basel einen Application Security Engineer mit Entwicklungshintergrund. Sie analysieren bestehenden Code und Architekturen aus Sicherheitssicht, identifizieren Schwachstellen und geben konkrete Umsetzungs-Empfehlungen.

Der Schwerpunkt liegt auf Secure Code Review, Web- und API-Sicherheit sowie enger Zusammenarbeit mit Entwicklungsteams. Sie prüfen Authentifizierungs- und Autorisierungsmechanismen, unterstützen bei Threat Modeling und integrieren Security Controls in

Qualifikationen

  • Hochschulabschluss in Informatik, Cybersecurity oder vergleichbare Praxis.
  • Drei bis fünf Jahre Erfahrung in Softwareentwicklung und Application Security.
  • Technischer Entwicklungshintergrund und pragmatische Arbeitsweise.
  • Fähigkeit, Schwachstellen zu identifizieren und konkrete Lösungen vorzuschlagen.

Aufgaben

  • Durchführung von Sicherheitsanalysen bestehender Anwendungen.
  • Analyse von Java-, C#- und Web-Code auf Schwachstellen.
  • Bewertung von Risiken externer Zugriffe auf Anwendungen.
  • Prüfung von Authentifizierungs- und Autorisierungsmechanismen.
  • Analyse von API-Sicherheit, Datenflüssen und Schnittstellen.
  • Dokumentation technischer Schwachstellen und Empfehlungen.
  • Unterstützung der Entwickler bei der Behebung von Schwachstellen.
  • Mitwirkung bei Architektur- und Design-Reviews.
  • Integration von Secure-Coding-Standards in CI/CD.

Kenntnisse

Java
Secure Code Review
Web Security
API Security
Authentication
Authorization
CI/CD
DevSecOps
Threat Modeling
SAST/DAST Tools

Ausbildung

Hochschulabschluss in Informatik/Cybersecurity

Tools

SonarQube
Checkmarx
Fortify
Snyk
Veracode

Jobbeschreibung

CLEEVEN ist ein europäisches Beratungsunternehmen, das auf zwei grundlegenden Überzeugungen aufbaut:



  • Die Exzellenz europäischer Ingenieurinnen und Ingenieure soll ein Motor der globalen Wettbewerbsfähigkeit sein

  • Unsere menschliche Mission besteht darin, unsere Consultants in ihrer persönlichen und beruflichen Entwicklung zu begleiten


Für den Ausbau unserer Aktivitäten in der Schweiz suchen wir einen Application Security Engineer mit Entwicklungshintergrund für ein strategisches Modernisierungsprogramm im Bankenumfeld.


Im Rahmen eines mehrjährigen Transformationsprogramms werden bestehende Anwendungen modernisiert, technisch weiterentwickelt und schrittweise an externe Systeme und Netzwerke angebunden.


Mehrere Anwendungen, die bisher vor allem innerhalb geschützter interner Umgebungen genutzt wurden, sollen künftig auch über externe Netzwerkverbindungen erreichbar sein.


Die Aufgabe besteht darin, den bestehenden Code und die Anwendungsarchitektur aus Sicherheitsperspektive zu analysieren, Schwachstellen zu identifizieren und konkrete technische Empfehlungen für deren Behebung zu formulieren.


Der Schwerpunkt liegt klar auf Application Security, Secure Code Review und der engen Zusammenarbeit mit den Entwicklungsteams.


Ziele der Mission:


  • Durchführung von Sicherheitsanalysen bestehender Anwendungen

  • Analyse von Java-, C#- und Web-Code auf mögliche Schwachstellen

  • Bewertung der Risiken im Zusammenhang mit extern zugänglichen Anwendungen

  • Prüfung von Authentifizierungs- und Autorisierungsmechanismen

  • Analyse der Sicherheit von APIs, Datenflüssen und externen Schnittstellen

  • Identifikation von Risiken in Libraries und Drittanbieter-Komponenten

  • Dokumentation technischer Schwachstellen

  • Erarbeitung konkreter und umsetzbarer Empfehlungen

  • Unterstützung der Entwickler bei der Behebung identifizierter Schwachstellen

  • Mitwirkung bei Architektur- und Design-Reviews

  • Definition und Weiterentwicklung von Secure-Coding-Standards

  • Integration von Security Controls in CI/CD-Pipelines

  • Sensibilisierung der Entwicklungsteams für sichere Softwareentwicklung

  • Unterstützung bei Threat Modeling und Security Testing


Schlüsselkompetenzen:


  • Mehrjährige Erfahrung in der Softwareentwicklung

  • Sehr gute Kenntnisse in Java

  • Fähigkeit, bestehenden Code zu lesen, zu verstehen und sicherheitstechnisch zu bewerten

  • Erfahrung mit Secure Code Reviews

  • Erfahrung mit Web- und API-Sicherheit

  • Gute Kenntnisse in Authentifizierung, Autorisierung und Session Management

  • Erfahrung mit SAST-, DAST- oder Software-Composition-Analysis-Tools

  • Verständnis für DevSecOps und CI/CD

  • Fähigkeit, Sicherheitsrisiken in konkrete technische Massnahmen zu übersetzen

  • Gute Kenntnisse des Software Development Life Cycle


Von Vorteil sind:



  • Kenntnisse in C# und .NET

  • Erfahrung im Banken- oder Finanzumfeld

  • Erfahrung mit Threat Modeling

  • Kenntnisse in Kubernetes und Container Security

  • Kenntnisse im Bereich IAM

  • Erfahrung mit SonarQube, Checkmarx, Fortify, Snyk, Veracode oder vergleichbaren Tools

  • Kenntnisse von OWASP ASVS, NIST oder ISO 27001

  • Erfahrung mit Application Penetration Testing


Gesuchtes Profil:


  • Hochschulabschluss in Informatik, Cybersecurity oder vergleichbare praktische Erfahrung

  • Drei bis fünf Jahre Erfahrung in Softwareentwicklung und Application Security

  • Technischer Entwicklungshintergrund

  • Pragmatische und lösungsorientierte Arbeitsweise

  • Fähigkeit, Schwachstellen nicht nur zu identifizieren, sondern auch konkrete technische Lösungen vorzuschlagen

Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Application Security Specialist (a) 80-100%
Application Security Specialist (a) 80-100%

cyberunity AG • Zürich

Hybrid
Vertraulich
Flexible Arbeitszeiten
Homeoffice-Möglichkeiten
27 Tage Ferien + Sabbatical
Senior Security Consultant
Senior Security Consultant

ti&m • Zürich

Vor Ort
CHF 110.000 - 170.000
(Senior) Security & System Engineer
(Senior) Security & System Engineer

ti&m • Bern

Vor Ort
CHF 80.000 - 120.000
Security Engineer (m/w/d)
Security Engineer (m/w/d)

Rocken® • Sankt Gallen

Vor Ort
CHF 110.000 - 165.000
(Senior) Security & System Engineer
(Senior) Security & System Engineer

ti&m • Zürich

Vor Ort
CHF 80.000 - 100.000
Senior Security Consultant Fokus Application Security & DevSecOps (80-100%)
Senior Security Consultant Fokus Application Security & DevSecOps (80-100%)

Redguard AG • Zürich

Vor Ort
CHF 120.000 - 180.000
Penetration Tester (m/w/d) - 100%
Penetration Tester (m/w/d) - 100%

Boldmoves • Küsnacht

Hybrid
CHF 80.000 - 100.000
Flache Hierarchien
Attraktive Mitarbeiterprogramme
Feedback-Kultur
+1
Security Consultant Fokus Application Security & DevSecOps (80-100%)
Security Consultant Fokus Application Security & DevSecOps (80-100%)

Redguard AG • Zürich

Vor Ort
CHF 120.000 - 180.000
Senior Application Security Architect (a) 80-100%
Senior Application Security Architect (a) 80-100%

cyberunity AG • Zug

Vor Ort
Vertraulich
Flexibles Arbeitsmodell
Mitarbeitervergünstigungen bei Krankenkassen
Unterstützung bei fachlicher und persönlicher Weiterbildung
+3
Senior Security Consultant Fokus Application Security & DevSecOps (80-100%)
Senior Security Consultant Fokus Application Security & DevSecOps (80-100%)

Redguard • Zürich

Vor Ort
CHF 120.000 - 180.000