Application Security Engineer in Genève

Application Security Engineer in Genève

Genève Vollzeit 49500 - 60500 € / Jahr (geschätzt) Vor Ort
S

Auf einen Blick

  • Aufgaben: Gestalte sichere Produkte und Cloud-Architekturen für die Zukunft der Softwareentwicklung.
  • Unternehmen: Sonar, ein führendes Unternehmen in der KI-Codeüberprüfung.
  • Vorteile: Wettbewerbsfähiges Gehalt, flexible Arbeitszeiten und ein dynamisches Team.
  • Weitere Informationen: Vielfältige und inklusive Unternehmenskultur mit globalen Karrieremöglichkeiten.
  • Warum dieser Job: Sei Teil der Revolution in der Softwareentwicklung und schütze innovative Technologien.
  • Qualifikationen: Erfahrung in Anwendungssicherheit und Cloud-Architekturen, besonders AWS.

Das prognostizierte Gehalt liegt zwischen 49500 - 60500 € pro Jahr.

Sonar ist der Vorreiter in der agentenzentrierten Softwareentwicklung. Als führendes Unternehmen im Bereich KI-Code-Überprüfung und -Verifizierung lösen wir ein kritisches Problem: die Gewährleistung, dass von KI-unterstützten Entwicklern oder autonomen Agenten generierte Software zuverlässig, sicher und wartbar ist.

Wir integrieren nahtlos mit Claude Code, Codex, Cursor, GitHub Copilot, Gemini und Devin und helfen über 75 % der Fortune 100, vertrauenswürdige, zuverlässige und konforme Software zu entwickeln. Kunden, die Sonar verwenden, berichten zu 44 % seltener von Ausfällen aufgrund von KI-generiertem Code.

Unser Team arbeitet an globalen Standorten in Austin, Bochum, Dubai, Genf, London, Singapur, Tokio und Washington D.C. Wir bewegen uns mit einer Denkweise, die wir CODE nennen:

  • Engagiert für unsere Kunden und die Gemeinschaft.
  • Besessen von Qualität.
  • Überlegt in unseren Entscheidungen.
  • Effektiv als ein Team.

Die Hauptaufgabe des Information Security-Teams besteht darin, tiefes Vertrauen bei unserer schnell wachsenden Kundenbasis zu gewinnen, indem wir die Produkte von Sonar und die unterstützenden Cloud-Plattformen unermüdlich schützen und gleichzeitig nachweisen, dass Sonar anspruchsvolle, branchenführende Sicherheitsstandards erfüllt.

Sie werden Sicherheit durch Design fördern, indem Sie mit Produkt-, Plattform- und Infrastruktur-Engineering-Teams zusammenarbeiten, damit unsere Produkte und Cloud-Plattformen nach den hohen Sicherheitsstandards von Sonar entworfen, gebaut und betrieben werden.

Was Sie tun werden

  • Sichere Produkte und Cloud-Architektur gestalten
  • Mit Produkt- und Engineering-Teams von den frühesten Entwurfsphasen an zusammenarbeiten, um sichere, widerstandsfähige Lösungen zu entwickeln.
  • Produktarchitekturen und AWS-Umgebungen überprüfen, um sicherzustellen, dass Sicherheitsanforderungen technische Entscheidungen und endgültige Designs sinnvoll beeinflussen.

Sicherheitsgarantie und Verbesserung leiten

  • Hochwirksame Initiativen aus dem strategischen Sicherheitsplan umsetzen, von der Bewertung neuer Ansätze bis zur Bereitstellung moderner Sicherheitswerkzeuge und -fähigkeiten in der gesamten Organisation.
  • Unabhängige Sicherheitsbewertungen, Penetrationstests und Red-Team-Übungen planen und verwalten; Ergebnisse in praktische Verbesserungen und kundenorientierte Vertrauensdokumente umsetzen.
  • Komplexe Produkt- und interne Sicherheitsbefunde untersuchen, Ursachen identifizieren und Teams bei der Umsetzung nachhaltiger Abhilfemaßnahmen unterstützen.

Kundenvertrauen und Incident-Readiness stärken

  • Die Untersuchung und Lösung von Sicherheitsbedenken der Kunden mit Sorgfalt und Empathie leiten, wobei jede Interaktion dazu dient, das Vertrauen in unser Sicherheitsprogramm zu stärken.
  • Als Fachexperte für Sicherheit während Vorfällen fungieren, um Teams zu helfen, aufkommende Bedrohungen zu verstehen, einzudämmen und daraus zu lernen. Gelegentliche Teilnahme an Bereitschaftsdiensten kann erforderlich sein.

Bedrohungen antizipieren und das Sicherheitsprogramm skalieren

  • Bedrohungsinformationen überwachen und interpretieren, Veränderungen in der Bedrohungslandschaft in priorisierte Risiken und umsetzbare Empfehlungen umwandeln.
  • Sicherheitsprozesse kontinuierlich verbessern und automatisieren, um die Qualität, Geschwindigkeit und Sichtbarkeit der Informationen zu erhöhen, die die Sicherheitsstrategie informieren.

Erfahrung und Qualifikationen

Sichere Produkt- und Cloud-Architektur

  • Umfangreiche Erfahrung mit Anwendungs- und Cloud-Architekturen, hauptsächlich AWS, und ein starkes Interesse daran, wie moderne Cloud-Muster die Sicherheit stärken oder schwächen können.
  • Umfangreiche Erfahrung in der Durchführung von Anwendungssicherheitsbewertungen, einschließlich Code-Überprüfung und Bewertung von Authentifizierungs- und Autorisierungsdesigns.
  • Erfahrung in der Bewertung und Sicherung von KI- und agentischen KI-Funktionen, mit der Neugier, zu experimentieren, zu lernen und aufkommende Best Practices zu definieren.
  • Erfahrung in der Anwendung von Bedrohungsmodellierungsansätzen, wie STRIDE, um Entwurfsdiskussionen zu verbessern und Risiken frühzeitig zu identifizieren.

Sicherheitsgarantie und Behebung

  • Erfahrung mit Penetrationstests, Red-Team-Einsätzen und Bug-Bounty-Programmen, mit einer Angreifermentalität, die darauf abzielt, das Wichtigste zu schützen.
  • Erfahrung in der Untersuchung und Verwaltung von Schwachstellen, von der Triage und Priorisierung bis hin zur Behebung und organisatorischen Lernprozessen.

Bedrohungsbewusstsein und Sicherheitsautomatisierung

  • Praktische Erfahrung in der Nutzung von KI zur Automatisierung wiederholbarer Sicherheitsarbeiten sowie Begeisterung für den Aufbau kleiner Werkzeuge und Experimente, die Sicherheitsteams schneller und effektiver machen.
  • Vertrautheit mit Azure, GCP und Google Workspace ist von Vorteil, ebenso wie die Bereitschaft, neue Plattformen und Ökosysteme zu lernen, während sich Sonar weiterentwickelt.

Zusätzliche Kommentare

Diese Rolle ist in Genf, Schweiz, angesiedelt. Wir können keine Kandidaten berücksichtigen, die nicht bereit sind, nach Genf zu ziehen, sind jedoch bereit, den richtigen Kandidaten umzuziehen.

Wir schätzen Vielfalt, Gleichheit und Inklusion

Bei Sonar glauben wir, dass unsere Vielfalt unsere Stärke ist. Wir sind ein globales Unternehmen, das unterschiedliche Hintergründe, Perspektiven und Kulturen wertschätzt und respektiert. Wir setzen uns dafür ein, ein diverses und inklusives Arbeitsumfeld zu fördern, in dem sich jeder geschätzt und befähigt fühlt, sein Bestes zu geben. Wir sind stolz darauf, ein Arbeitgeber mit Chancengleichheit zu sein und begrüßen alle qualifizierten Bewerber, unabhängig von Rasse, Hautfarbe, Religion, Geschlecht, Geschlechtsidentität oder -ausdruck, sexueller Orientierung, nationaler Herkunft, Genetik, Behinderung, Alter oder Veteranenstatus.

Wenn Sie eine Anpassung benötigen, wenden Sie sich bitte an uns unter (email protected).

Alle Stellenangebote bei Sonar sind abhängig von den Ergebnissen einer umfassenden Hintergrundüberprüfung und Referenzverifizierung, die vor dem Startdatum durchgeführt wird.

Bewerbungen, die über Agenturen oder Drittanbieter-Rekruter eingereicht werden, werden nicht berücksichtigt.

Wir können KI-Tools verwenden, um Teile des Einstellungsprozesses zu unterstützen, z. B. bei der Überprüfung von Bewerbungen, der Analyse von Lebensläufen oder der Bewertung von Antworten und der Identifizierung potenzieller Inkonsistenzen oder Verifizierungssignale in Bewerbungsunterlagen basierend auf verfügbaren Informationen. Diese Tools unterstützen unser Rekrutierungsteam, ersetzen jedoch nicht das menschliche Urteil. Letztendlich werden die endgültigen Einstellungsentscheidungen von Menschen getroffen. Wenn Sie weitere Informationen darüber wünschen, wie Ihre Daten verarbeitet werden, kontaktieren Sie uns bitte.

Application Security Engineer in Genève Arbeitgeber: Sonar

Sonar ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern in Genf, Schweiz, eine dynamische und unterstützende Arbeitsumgebung bietet. Mit einem starken Fokus auf Mitarbeiterentwicklung und einer offenen Unternehmenskultur fördert Sonar das Wachstum und die Zusammenarbeit, während es gleichzeitig innovative Lösungen im Bereich KI-gesteuerte Code-Qualität bereitstellt. Die Möglichkeit, als technischer Account Manager einen direkten Einfluss auf die Kundenstrategie zu haben, macht diese Position besonders attraktiv für Fachkräfte, die bedeutungsvolle Beiträge leisten möchten.

S

Kontaktdaten:

Sonar Recruiting-Team

Wir glauben, dass du diese Fähigkeiten brauchst, um Application Security Engineer in Genève mit Bravour zu bestehen

Sicherheitsarchitektur für Anwendungen und Cloud
AWS-Architekturen
Anwendungssicherheitsbewertungen
Code-Überprüfung
Authentifizierungs- und Autorisierungsdesigns
Bedrohungsmodellierung (z.B. STRIDE)
Penetrationstests