Senior Product Security Engineer / DevSecOps (m/w) 80-100%

yellowshark® AG

Baden

Vor Ort

CHF 120.000 - 190.000

Vollzeit

Vor 6 Tagen
Sei unter den ersten Bewerbenden
Bewerbungsgenerator

Eine maßgeschneiderte Bewerbung für diese Stelle — ein maßgeschneiderter Lebenslauf und ein Anschreiben, die genau zur Stellenanzeige passen.

Schaffe es an den ATS-Filtern vorbei

Zusammenfassung

yellowshark AG sucht eine erfahrene Security-Architekturperson, die Vulnerability Management und Incident Response verantwortet und Security in den gesamten Software-Lifecycle verankert.

Sie arbeiten eng mit Engineering, DevOps und Architektur zusammen, gestalten Security-Architekturen, automatisieren Scans in CI/CD und leiten Threat Modeling inkl. STRIDE. Flexible Voll- oder Teilzeitbeschäftigung sowie langfristige Entwicklungsmöglichkeiten erwarten Sie.

Qualifikationen

  • FH/Uni/ETH in Informatik oder Cyber Security oder gleichwertige Qualifikation.
  • Mehrjährige Software-Engineering-Erfahrung mit starkem Security-Fokus.
  • Fundiertes Know-how in Product Security, Application Security und Security Architecture.
  • Erfahrung mit Secure Software Development und modernen Architekturprinzipien.
  • Sicherer Umgang mit Threat Modeling, idealerweise STRIDE.
  • Praxis mit DevSecOps, CI/CD und automatisierten Security-Checks.
  • Erfahrung mit SAST, DAST, Dependency- und Container-Scanning.
  • Kenntnisse von NIS2, CRA, ISO 27001 oder BSI-Standards.
  • Know-how in OT, IoT oder SOC-Umgebungen von Vorteil.
  • Stilsichere Deutschkenntnisse (C2) sowie sehr gute Englischkenntnisse (mind. B2).

Aufgaben

  • Security-Architekturen für anspruchsvolle Softwareprodukte gestalten und weiterentwickeln
  • Security-by-Design über den gesamten Software Development Lifecycle verankern
  • Security automatisiert in CI/CD-Pipelines integrieren und kontinuierlich optimieren
  • SAST, DAST sowie Dependency- und Container-Scanning etablieren
  • Threat Models erstellen und technische Risiken frühzeitig identifizieren
  • Vulnerability Management und Incident Response verantworten
  • Security-Toolchain, Standards und Prozesse gezielt weiterentwickeln
  • Security Assessments, Risikoanalysen und Audits durchführen
  • Anforderungen aus ISO 27001, NIS2, CRA und BSI in die Entwicklung überführen
  • Engineering, Architektur und DevOps als technischer Security-Sparringspartner beraten

Kenntnisse

Security Architecture
Threat Modeling
DevSecOps
CI/CD Automatisierung
SAST/DAST
NIS2/ISO27001
Deutsch C2
Englisch B2

Ausbildung

FH/UNI/ETH Informatik/Cyber Security

Jobbeschreibung

  • Vulnerability Management und Incident Response verantworten

Die yellowshark AG ist ein führender Schweizer Personaldienstleister, der sich auf IT, kaufmännische Berufe, Industrie und Technik spezialisiert hat. In der gesamten Deutschschweiz bringst du mit yellowshark deine Karriere auf das nächste Level, indem wir dich mit namhaften Unternehmen zusammenbringen und das bereits seit über 15 Jahren!

Mit fundierten Marktkenntnissen und einem breiten Netzwerk bietet dir yellowshark massgeschneiderte Lösungen für Festanstellungen. Profitiere von einem engagierten Team, das deine Karriereziele versteht und dir spannende Möglichkeiten bei attraktiven Arbeitgebern eröffnet. Mach den nächsten Schritt mit yellowshark an deiner Seite!

Aufgaben
  • Security-Architekturen für anspruchsvolle Softwareprodukte gestalten und weiterentwickeln
  • Security-by-Design über den gesamten Software Development Lifecycle verankern
  • Security automatisiert in CI/CD-Pipelines integrieren und kontinuierlich optimieren
  • SAST, DAST sowie Dependency- und Container-Scanning etablieren
  • Threat Models erstellen und technische Risiken frühzeitig identifizieren
  • Vulnerability Management und Incident Response verantworten
  • Security-Toolchain, Standards und Prozesse gezielt weiterentwickeln
  • Security Assessments, Risikoanalysen und Audits durchführen
  • Anforderungen aus ISO 27001, NIS2, CRA und BSI in die Entwicklung überführen
  • Engineering, Architektur und DevOps als technischer Security-Sparringspartner beraten
Profil
  • Studium in Informatik, Cyber Security oder vergleichbare Qualifikation (FH/Uni/ETH)
  • Mehrjährige Erfahrung in Software Engineering mit starkem Security-Fokus
  • Fundiertes Know-how in Product Security, Application Security und Security Architecture
  • Erfahrung mit Secure Software Development und modernen Architekturprinzipien
  • Sicherer Umgang mit Threat Modeling, idealerweise STRIDE
  • Praxis mit DevSecOps, CI/CD und automatisierten Security-Checks
  • Erfahrung mit SAST, DAST, Dependency- und Container-Scanning
  • Kenntnisse von NIS2, CRA, ISO 27001 oder BSI-Standards
  • Know-how in OT, IoT oder SOC-Umgebungen von Vorteil
  • Stilsichere Deutschkenntnisse (C2) sowie sehr gute Englischkenntnisse (mind. B2)
Wissenswertes
  • Zentrale Security-Rolle mit direktem Einfluss auf Produkte und Architektur
  • Hoher Gestaltungs- und Verantwortungsspielraum
  • Flexible Voll- oder Teilzeitbeschäftigung
  • Anspruchsvolle technische Themen mit langfristigem Entwicklungsfokus
  • Enge Zusammenarbeit mit Engineering, Architektur und DevOps
  • Gezielte fachliche und persönliche Weiterbildungen
  • Kurze Entscheidungswege und viel Eigenverantwortung
Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.

oder ziehe deine Datei hierhin.

Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Senior Product Security Engineer / DevSecOps (m/w) 80-100%
Senior Product Security Engineer / DevSecOps (m/w) 80-100%

yellowshark AG • Baden

Vor Ort
CHF 140.000 - 180.000
Security Operations Engineer DevSecOps (a) 80 - 100%
Security Operations Engineer DevSecOps (a) 80 - 100%

Join • Aarau

Vor Ort
CHF 110.000 - 170.000
Gestaltungsspielraum
Flexible Arbeitszeit
Arbeitsort Aargau
+1
Senior Product Security Engineer - Architect Secure SDLC
Senior Product Security Engineer - Architect Secure SDLC

yellowshark® AG • Baden

Vor Ort
CHF 120.000 - 190.000
Senior Product Security Architect & DevSecOps Lead
Senior Product Security Architect & DevSecOps Lead

yellowshark AG • Baden

Vor Ort
CHF 140.000 - 180.000
Senior Security Consultant (m/w) 80 – 100%
Senior Security Consultant (m/w) 80 – 100%

yellowshark AG • Zürich

Hybrid
CHF 110.000 - 170.000
Weiterbildungsbudget
Homeoffice
Workation
+2
Application Security Architect (a) 80-100%
Application Security Architect (a) 80-100%

ISC2 Switzerland Chapter • Zürich

Vor Ort
CHF 120.000 - 160.000
Flexible Arbeitszeiten
Homeoffice-Möglichkeiten
27 Tage Ferien + Sabbaticals
+2
Security Operations Engineer DevSecOps (a) 80 - 100%
Security Operations Engineer DevSecOps (a) 80 - 100%

cyberunity AG • Dättwil

Vor Ort
CHF 120.000 - 160.000
Gestaltungsspielraum
Flexible Arbeitszeit
Arbeitsort Aargau
+2
Junior IT Security Architect - Secure Development (a) 80-100%
Junior IT Security Architect - Secure Development (a) 80-100%

Helsana Versicherungen AG • Dübendorf

Hybrid
CHF 90.000 - 120.000
Flexible Arbeitszeiten
Homeoffice-Möglichkeiten
27 Urlaubstage
+1
Senior Security Consultant Fokus Application Security & DevSecOps (80-100%)
Senior Security Consultant Fokus Application Security & DevSecOps (80-100%)

Redguard AG • Zürich

Vor Ort
CHF 120.000 - 180.000
DevSecOps & Product Security Engineer (m/w/d)
DevSecOps & Product Security Engineer (m/w/d)

Tempobrain AG • Verwaltungsregion Oberland

Hybrid
CHF 120.000 - 180.000