Senior Product Security Engineer / Architect [Lausanne]

Senior Product Security Engineer / Architect [Lausanne]

Lausanne Vollzeit 63000 - 77000 € / Jahr (geschätzt) Homeoffice (teilweise)
E

Auf einen Blick

  • Aufgaben: Sichere digitale Finanzprodukte und entwickle innovative Sicherheitslösungen.
  • Unternehmen: Taurus, ein führendes FinTech-Unternehmen mit globalem Wachstum.
  • Vorteile: Flexible Arbeitszeiten, hybrides Arbeiten und spannende Teamevents.
  • Weitere Informationen: Wachstumschancen in einem dynamischen, innovativen Umfeld.
  • Warum dieser Job: Gestalte die Zukunft der digitalen Vermögenswerte und arbeite mit Experten.
  • Qualifikationen: Erfahrung in Anwendungssicherheit und Kryptografie erforderlich.

Das prognostizierte Gehalt liegt zwischen 63000 - 77000 € pro Jahr.

Wollen Sie Teil eines neuen unternehmerischen Abenteuers sein und helfen, das nächste globale FinTech aufzubauen? Taurus ist ein von der FINMA reguliertes Wertpapierunternehmen mit Sitz in Genf, Schweiz, das seinen Kunden den Handel mit digitalen Vermögenswerten und Finanzdienstleistungen anbietet. Es ist auch ein weltweit führender Anbieter von Infrastruktur-Lösungen für digitale Vermögenswerte für Banken, Unternehmen und Privatkunden. Die Plattform von Taurus nutzt Blockchain-Technologie und deckt Kryptowährungen, tokenisierte Wertpapiere, tokenisierte Vermögenswerte (wie NFTs), digitale Währungen und Stable Coins ab. Wir suchen ehrgeizige und motivierte Personen, die unser schnelles globales Wachstum unterstützen.

Aufgaben

  • Eine tiefgreifende, praktische Rolle als Einzelbeitragender, in der Sie die Sicherheitsstandards des Produkts selbst erhöhen.
  • Sie sind der Sicherheitspartner, den Ingenieure im Raum haben möchten: jemand, der einen Diff öffnen, die Angriffsfläche verstehen, die Automatisierung aufbauen kann, die die Lösung durchsetzt, und sie am selben Tag versendet.
  • Ein Großteil dieser Oberfläche ist kryptografisch (Schlüssel, Signierung, HSMs und die Vertrauensgrenze um sie herum), sodass Sie dort den größten Einfluss haben werden.

Verantwortlichkeiten

  • Verantwortung für die Produktsicherheit aller anwendbaren digitalen Vermögensprodukte: Taurus-PROTECT, Taurus-CAPITAL, Taurus-EXPLORER und Taurus-NETWORK.
  • Beitrag zur Produktsicherheit im Finanzdienstleistungsbereich.
  • Beitrag zur Sicherheitsarchitektur für HSMs, vertrauliches Computing, MPC und kryptografische Systeme.
  • Sicherheitsüberprüfungen von Anwendungs-Code, kryptografischen Workflows, Smart Contracts, HSM-Integrationen und komponentenbasierten Enklaven durchführen.
  • Bedrohungen neuer Funktionen modellieren und architektonische Designs vor der Veröffentlichung überprüfen.
  • Leitung und Überprüfung von Penetrationstests, Reproduktion von Ergebnissen und Validierung von Behebungsplänen.
  • Automatisierung aufbauen und besitzen, die Sicherheitsrichtlinien durchsetzt – über CI/CD-Pipelines, Software-Lieferketten, Kubernetes-Umgebungen und Bereitstellungsplattformen.
  • Mit Produktentwicklungsteams zusammenarbeiten, um Lösungen zu entwerfen und zu versenden, nicht nur Ergebnisse zu protokollieren.
  • Überprüfen von Autorisierungsmodellen, Privilegienmanagement, Identitätsintegrationen und operativen Zugriffskontrollen.
  • Unterstützung bei Vorfallreaktionen, Schwachstellenmanagement und Sicherheitsuntersuchungen.
  • Unterstützung von Kundenprüfungen, RFPs, Sicherheitsworkshops und regulatorischen Diskussionen.
  • Übersetzung von regulatorischen und Compliance-Anforderungen in praktische technische Kontrollen.
  • Überwachung von Sicherheitsnachrichten und -trends; potenzielle Auswirkungen auf Produkte identifizieren und rechtzeitige Korrekturmaßnahmen sicherstellen.

Anforderungen

  • Master oder PhD in Informatik, IT-Sicherheitsengineering oder Kryptografie.
  • 7+ Jahre Erfahrung in Anwendungssicherheit, Produktsicherheit, offensiver Sicherheit oder Sicherheitsengineering.
  • Hintergrund in sicherheitskritischen Umgebungen – Finanzdienstleistungen, Zahlungen, Identität, Verwahrung, eingebettete Systeme oder regulierte Plattformen.
  • Fließende schriftliche und mündliche Englischkenntnisse.

Wichtige Anforderungen

  • Anwendungs- und Produktsicherheit: Starke Erfahrung in der Sicherheitscodeüberprüfung in mindestens zwei der folgenden Sprachen: Go, C/C++, TypeScript, Python.
  • Bedrohungsmodellierung, sichere Designüberprüfungen und Penetrationstests.
  • Fähigkeit, Geschäftslogikfehler, Autorisierungsprobleme, kryptografische Fehlanwendungen und komplexe Angriffswege zu identifizieren.
  • Kryptografie & Schlüsselmanagement: Starke Grundlagen in angewandter Kryptografie: PKI, TLS, X.509; AES, RSA, ECDSA, EdDSA; Schlüsselmanagement und Schlüsselzeremonien; sichere Schlüsselaufbewahrung und Signierungsworkflows.
  • Erfahrung mit HSM-Technologien und PKCS#11-Umgebungen.
  • Infrastruktur- & Cloud-Sicherheit: Starke Erfahrung in Kubernetes und Container-Sicherheit.
  • Vertrautheit mit Cloud-IAM, Arbeitslastidentität, Geheimnisverwaltung und Policy-as-Code.
  • Eine Builder-Mentalität – Sie implementieren Sicherheitskontrollen, nicht nur überprüfen sie.
  • Sichere Hardware & vertrauliches Computing: Erfahrung mit einem oder mehreren der folgenden: Thales / Luna HSM, AWS CloudHSM, Azure Managed HSM, Intel SGX, AMD SEV-SNP, AWS Nitro Enclaves, Azure Confidential Computing.
  • Kunden- & Kommunikationsfähigkeiten: Komfortabel im Umgang mit Sicherheitsteams, Prüfern, Regulierungsbehörden, Unternehmenskunden und potenziellen CISOs.
  • Fähigkeit, komplexe Sicherheitsthemen klar und pragmatisch zu erklären.

Ein großer Pluspunkt

  • Blockchain- und Smart-Contract-Sicherheit.
  • MPC- und Schwellenwertsignatursysteme.
  • Fuzzing und sichere Softwaretests.
  • Sicherheitskonformität und regulatorische Rahmenbedingungen (FINMA, DORA, MiCA, ISO 27001, SOC 2, FIPS 140-3).
  • Öffentliche Sicherheitsforschung, CVEs, Bug-Bounty-Erfahrungen oder Beiträge zur Open-Source-Sicherheit.
  • Erfahrung in der Unterstützung von RFPs, Sicherheitsfragebögen und Kunden-Due-Diligence.
  • Abschluss in Informatik, Sicherheit oder gleichwertige praktische Erfahrung.

Vorteile

  • Eine Gelegenheit, an der Schnittstelle von digitalen Vermögenswerten und Finanzen zu arbeiten.
  • Ein kompetentes und erfahrenes Team, einschließlich weltweit renommierter Experten.
  • Ein schnelllebiges Lernumfeld, unternehmerischer Geist und Teamgeist.
  • Ein großartiger Zeitpunkt, um beizutreten, während das Unternehmen wächst und sich erweitert.
  • Modernste Technologie und IT-Infrastruktur.
  • Hybrides Arbeiten und flexible Arbeitszeiten.
  • Unterhaltsame Teamevents.

Da sich das Unternehmen in einem dynamischen und innovativen Umfeld weiterentwickelt, basiert seine DNA auf Verdienst. Daher wird es erhebliche Wachstumschancen für Kandidaten mit einer offenen und ergebnisorientierten Denkweise geben. Wir sind ein Arbeitgeber, der Chancengleichheit bietet. Bitte beachten Sie: Wir eröffnen diese Position mit einem angestrebten Startdatum im ersten Quartal 2027, daher sind frühe Bewerbungen sehr willkommen. Bewerbungen über Agenturen werden nicht berücksichtigt.

Senior Product Security Engineer / Architect [Lausanne] Arbeitgeber: Embodied AI

Cradle ist ein hervorragender Arbeitgeber, der eine dynamische und innovative Arbeitsumgebung bietet, in der Backend Engineers an der Spitze der KI-gestützten Proteinentdeckung arbeiten können. Mit einem starken Fokus auf Teamarbeit und interdisziplinärer Zusammenarbeit zwischen Biologen und ML-Experten, bietet Cradle nicht nur spannende Projekte, sondern auch zahlreiche Möglichkeiten zur beruflichen Weiterentwicklung in einem internationalen Umfeld mit Büros in Zürich, Amsterdam und Boston.

E

Kontaktdaten:

Embodied AI Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Senior Product Security Engineer / Architect [Lausanne] erhalten könntest

Schau dir aktuelle Stellenmessen an!

In der Bankenbranche gibt's regelmäßig Karriere-Events und Messen. Nimm die Chance wahr, um direkt mit Unternehmen in Kontakt zu treten, die potenziell nach neuen Talenten wie dir suchen. So kannst du einen persönlichen Eindruck hinterlassen und dich vom Rest der Bewerber abheben!

Nutze Fachnetzwerke in der Finanzwelt

Schau dir spezielle Plattformen oder Gruppen an, die sich auf die Finanz- und Bankenbranche konzentrieren. Communities wie Xing oder relevante LinkedIn-Gruppen bieten oft Stellenangebote oder interne Empfehlungen an, die nicht auf den großen Jobbörsen zu finden sind.

Informiere dich über aktuelle Trends

Das Bankwesen verändert sich ständig, vor allem mit dem Aufkommen von FinTechs. Halte dich über neue Technologien und Trends auf dem Laufenden, damit du in Gesprächen mit Recruitern glänzen kannst. Es zeigt Leidenschaft und Engagement für das Feld!

Bewirb dich direkt über unsere Website

Hier bei StudySmarter haben wir viele wertvolle Ressourcen und Jobangebote im Bankwesen. Schau regelmäßig vorbei und bewirb dich direkt über unsere Plattform. So hast du die beste Chance auf den Job deiner Träume und bist immer auf dem neuesten Stand!

Wir glauben, dass du diese Fähigkeiten brauchst, um Senior Product Security Engineer / Architect [Lausanne] mit Bravour zu bestehen

Anwendungssicherheit
Produkt-Sicherheit
Offensive Sicherheit
Sicherheitsengineering
Kryptografie
Bedrohungsmodellierung
Sichere Design-Reviews

Einige Tipps für deine Bewerbung 🫡

Hebe deine Qualifikationen hervor:Im Bankwesen sind quantitative Fähigkeiten und relevante Abschlüsse von großer Bedeutung. Stelle sicher, dass du deinen Hochschulabschluss in Wirtschaft, Finanzen oder einem ähnlichen Bereich klar und ansprechend in deinem Lebenslauf präsentierst. Eventuelle Zertifikate wie CFA oder Bankwesen-spezifische Schulungen können ebenfalls einen großen Pluspunkt darstellen!

Verwende konkrete Erfolge:Wenn du bereits Erfahrung im Bankbereich hast, zögere nicht, konkrete Ergebnisse in deinem Lebenslauf zu kommunizieren. Zeige, wie du zum Beispiel die Effizienz eines bestimmten Prozesses steigern oder zur Gewinnmaximierung deines vorherigen Unternehmens beitragen konntest. Zahlen sagen mehr als Worte!

Motivation klar kommunizieren:Da dies eine Vollzeitstelle ist, solltest du in deinem Bewerbungsschreiben deutlich machen, warum du gerade bei Embodied AI arbeiten möchtest. Erkläre, was dich an der Bank und der Position als Senior Product Security Engineer / Architect [Lausanne] besonders interessiert und wie deine Ziele mit denen des Unternehmens übereinstimmen.

Netzwerk und Verbände nutzen:Im Bankwesen ist es oft hilfreich, Netzwerke zu nutzen. Erwähne in deinem Bewerbungsschreiben etwaige Verbindungen zu Branchenverbänden oder spezielle Netzwerke, zu denen du gehörst. Das zeigt nicht nur dein Engagement, sondern kann dir auch einen Vorteil verschaffen. Wenn du Begeisterung für den Sektor zeigen kannst, finden wir das super!

Wie man sich auf ein Vorstellungsgespräch bei Embodied AI vorbereitet

Verstehe die Finanzinstrumente

Im Bankenbereich ist es super wichtig, ein gutes Verständnis für verschiedene Finanzinstrumente wie Aktien, Anleihen und Derivate zu haben. Bereite dich darauf vor, technische Fragen über deren Funktionsweise sowie die aktuellen Markttrends bei Embodied AI zu beantworten.

Analytische Fähigkeiten zeigen

Stelle sicher, dass du deine analytischen Fähigkeiten durch konkrete Beispiele demonstrieren kannst. Bereite dich auf Fallstudien vor, die typischerweise in Interviews im Bankenbereich vorkommen. Zeige, wie du vergangene Probleme gelöst hast und welche Tools du dabei verwendet hast.

Erstelle ein starkes Portfolio

Auch wenn es sich um eine Vollzeitstelle handelt, kann ein Portfolio von Projekten oder Erfahrungen im Finanzbereich sehr hilfreich sein. Zeige deine theoretischen Kenntnisse und praktischen Erfahrungen, um zu zeigen, was du für Embodied AI leisten kannst.

Soft Skills im Fokus

Vergiss nicht, auch über deine Soft Skills zu sprechen! Teamarbeit und Kommunikationsfähigkeit sind im Bankenwesen unerlässlich. Bereite Anekdoten vor, die zeigen, wie du im Team gearbeitet hast oder schwierige Situationen mit Kunden gemeistert hast.