Auf einen Blick
- Aufgaben: Übernehme die Sicherheitsimplementierung in einer globalen Handelsumgebung.
- Unternehmen: Innovatives Unternehmen im Bereich digitale Vermögenswerte mit einem dynamischen Team.
- Vorteile: Hohe Autonomie, direkte Verantwortung und Einfluss auf Sicherheitsarchitektur.
- Weitere Informationen: Schnelles, technisches Umfeld mit direktem Zugang zur Unternehmensführung.
- Warum dieser Job: Löse spannende Sicherheitsprobleme und arbeite an kritischer Infrastruktur.
- Qualifikationen: Mindestens 8 Jahre Erfahrung in der Sicherheitsengineering und Cloud-Sicherheit.
Das prognostizierte Gehalt liegt zwischen 63000 - 77000 € pro Jahr.
Diese Position wird im Auftrag eines Partnerunternehmens ausgeschrieben, das alle Anwendungen und nächsten Schritte verwaltet. Unser Partner sucht einen Principal Security Engineer mit Sitz in der Schweiz. Als Principal Security Engineer übernehmen Sie die praktische Verantwortung für die Sicherheitsimplementierung in einer globalen, ständig aktiven Handelsumgebung für digitale Vermögenswerte. Sie entwerfen, implementieren und betreiben Sicherheitskontrollen in Cloud-Umgebungen, vor Ort Infrastruktur und kritischen Produktionssystemen. Die Rolle kombiniert Cloud-Sicherheit, Identitäts- und Zugriffsmanagement, Schlüsselverwaltung, CI/CD-Sicherheit, Vorfallreaktion und Sicherheitsautomatisierung. Sie arbeiten eng mit Infrastruktur- und Engineering-Teams zusammen, um effektive Sicherheitskontrollen direkt in Systeme und Entwicklungsabläufe zu integrieren. Mit einem starken Fokus auf praktische Ausführung schreiben Sie Code, konfigurieren Systeme und lösen komplexe Sicherheitsherausforderungen, anstatt sich auf Richtlinien oder Personalmanagement zu konzentrieren. Die Umgebung ist technisch anspruchsvoll und schnelllebig, mit Resilienz, niedriger Latenz und Risikodisziplin im Kern. Sie haben erhebliche Autonomie und die Möglichkeit, sofortige Auswirkungen auf die Sicherheit kritischer Handelsinfrastrukturen zu haben.
Verantwortlichkeiten
- Implementierung, Betrieb und kontinuierliche Verbesserung von Sicherheitskontrollen in Multi-Cloud-Umgebungen, hauptsächlich AWS und Azure, mit Erfahrung in GCP und AliCloud sowie vor Ort Infrastruktur.
- Verantwortung für die Implementierung von Strategien zum Identitäts- und Zugriffsmanagement, einschließlich des Entwurfs sicherer, skalierbarer und praktischer Modelle für Identitäten, Berechtigungen und privilegierten Zugriff.
- Entwurf und Betrieb von Sicherheitskontrollen für Schlüsselverwaltung und -aufbewahrung, einschließlich HSMs, Geheimnisverwaltung und sichere Handhabung sensibler kryptografischer Schlüssel, die in Handelsoperationen verwendet werden.
- Absicherung von GitLab CI/CD-Pipelines und Integration von Sicherheitskontrollen während des gesamten Softwareentwicklungs- und Bereitstellungszyklus.
- Konfiguration und Wartung von Unternehmenssicherheitstechnologien, einschließlich Endpunktschutz, Mobile Device Management, Jamf, DLP und Identitätsmanagement-Plattformen.
- Reaktion auf Sicherheitsvorfälle durch Triage von Warnmeldungen, Untersuchung von Bedrohungen, Eindämmung von Vorfällen und Durchführung von Maßnahmen bis zur Vollständigkeit.
- Durchführung von Sicherheitsbewertungen über Infrastruktur und Anwendungen zur Identifizierung von Schwachstellen, Schwächen und Verbesserungsmöglichkeiten.
- Automatisierung von Sicherheitsoperationen, einschließlich Erkennung, Alarmierung, Überwachung und Reaktionsprozessen.
- Enge Zusammenarbeit mit Infrastrukturteams, um Sicherheit in Cloud-Bereitstellung, Infrastrukturkonfiguration und Betriebsabläufe zu integrieren.
- Identifizierung von Möglichkeiten zur Verbesserung der Sicherheitsresilienz bei gleichzeitiger Minimierung unnötiger Reibungen für Ingenieure und andere technische Stakeholder.
- Übernahme von Sicherheitsproblemen von Anfang bis Ende, von der Identifizierung von Risiken und dem Entwurf von Lösungen bis hin zur Implementierung, Test und fortlaufendem Betrieb.
Anforderungen
- 8+ Jahre praktische Erfahrung in der Sicherheitsengineering, Sicherheitsoperationen oder einem eng verwandten technischen Sicherheitsbereich.
- Tiefe Expertise im Identitäts- und Zugriffsmanagement, einschließlich praktischer Erfahrung im Entwurf und der Implementierung von IAM in Cloud-Umgebungen.
- Starke, gut entwickelte Meinungen zur IAM-Architektur, Zugriffsmodellen, Berechtigungen und Identitätssicherheit, untermauert durch praktische Implementierungserfahrung.
- Fundierte Kenntnisse der Sicherheitskontrollen in Cloud-Umgebungen mehrerer Anbieter, insbesondere AWS und Azure.
- Erfahrung in der Sicherung von CI/CD-Plattformen und Softwarebereitstellungspipelines, vorzugsweise mit GitLab.
- Vertrautheit mit Unternehmens-IT-Sicherheitstechnologien wie Jamf, Endpunktschutz, DLP, SSO und Identitätsanbietern.
- Starke Linux-Kenntnisse und Sicherheit im Umgang mit Skripting und Automatisierung unter Verwendung von Python, Bash oder ähnlichen Sprachen.
- Erfahrung mit Infrastructure-as-Code-Technologien wie Terraform oder Pulumi ist von Vorteil.
- Fähigkeit zur Untersuchung von Sicherheitsvorfällen, Bewertung von Infrastruktur- und Anwendungsrisiken und Implementierung praktischer Abhilfemaßnahmen.
- Erfahrung in schnelllebigen, technisch komplexen Umgebungen, in denen Sicherheit, Resilienz und Verfügbarkeit entscheidend sind.
- Starkes Problemlösungs- und Verantwortungsbewusstsein, mit der Fähigkeit, technische Initiativen unabhängig von der Identifizierung bis zur Implementierung voranzutreiben.
- Klare Kommunikationsfähigkeiten und die Fähigkeit zur effektiven Zusammenarbeit mit Infrastruktur- und Engineering-Teams.
- Erfahrung im Finanzdienstleistungssektor, digitalen Vermögenswerten, Kryptowährungen oder anderen regulierten Umgebungen ist von Vorteil, aber nicht erforderlich.
- Nachgewiesene technische Fähigkeiten und praktische Erfahrung werden höher bewertet als Sicherheitszertifikate.
Vorteile
- Direkte Verantwortung für die Sicherheitsimplementierung in kritischer Infrastruktur.
- Einflussreiche Rolle innerhalb eines kleinen, hochqualifizierten Sicherheitsteams.
- Erhebliche Autonomie und Verantwortung für Sicherheitsengineering-Initiativen.
- Gelegenheit zur engen Zusammenarbeit mit Infrastruktur- und Engineering-Teams und Einflussnahme auf die Sicherheitsarchitektur in der Praxis.
- Einblick in latenzarme Handelsinfrastruktur und komplexe Technologien für digitale Vermögenswerte.
- Gelegenheit, an herausfordernden Sicherheitsproblemen in Multi-Cloud- und vor Ort Umgebungen zu arbeiten.
- Praktische technische Rolle, die sich auf den Aufbau, die Automatisierung und den Betrieb von Sicherheitskontrollen konzentriert, anstatt auf Richtlinienverwaltung oder Personalmanagement.
- Gelegenheit, sofortige, messbare Beiträge zur Sicherheitsresilienz und Risikomanagement zu leisten.
- Schnelllebige technische Umgebung mit direktem Kontakt zur Unternehmensführung und geschäftskritischen Sicherheitsentscheidungen.
Principal Security Engineer Arbeitgeber: Jobgether
Jobgether ist ein hervorragender Arbeitgeber, der kreative Talente in der Schweiz anzieht. Mit flexiblen Arbeitsbedingungen, 20 Urlaubstagen und umfassender medizinischer Versicherung bietet das Unternehmen nicht nur ein unterstützendes und innovatives Arbeitsumfeld, sondern auch zahlreiche Möglichkeiten zur beruflichen Weiterentwicklung. Hier haben Sie die Chance, in einem dynamischen Team zu arbeiten und Ihre kreativen Ideen in die Tat umzusetzen.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Principal Security Engineer erhalten könntest
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Jobgether kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Jobgether zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Jobgether.
Wir glauben, dass du diese Fähigkeiten brauchst, um Principal Security Engineer mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei Jobgether vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Jobgether könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Jobgether sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird Jobgether auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!