Auf einen Blick
- Aufgaben: Leite die Anwendungssicherheit in einer Cloud-nativen Umgebung und arbeite an innovativen Sicherheitsarchitekturen.
- Unternehmen: Sygnum, ein globales digitales Bankunternehmen mit Schweizer und Singapur-Herkunft.
- Vorteile: Attraktive Gehälter, flexible Arbeitszeiten, Sabbatical nach fünf Jahren und professionelle Entwicklungsmöglichkeiten.
- Weitere Informationen: Vielfältiges Team mit Fokus auf Zusammenarbeit und persönlichem Wachstum.
- Warum dieser Job: Gestalte die Zukunft der Finanzen mit Blockchain-Technologie und einem dynamischen Team.
- Qualifikationen: Mindestens 7 Jahre Erfahrung in Anwendungssicherheit oder DevSecOps und tiefes technisches Wissen.
Das prognostizierte Gehalt liegt zwischen 80000 - 100000 € pro Jahr.
Sygnum ist eine globale Gruppe für digitales Asset-Banking, die auf Schweizer und Singapur-Erbe basiert. Wir befähigen professionelle und institutionelle Investoren, Banken, Unternehmen und DLT-Stiftungen, in digitale Vermögenswerte mit vollem Vertrauen zu investieren. Unser Team ermöglicht dies durch unsere institutionelle Sicherheit, persönlichen Service und unser Portfolio regulierter digitaler Asset-Banking-, Vermögensverwaltungs-, Tokenisierungs- und B2B-Dienstleistungen. In der Schweiz hält Sygnum eine Banklizenz und hat CMS- und Major Payment Institution-Lizenzen in Singapur. Die Gruppe ist auch in den etablierten globalen Finanzzentren Abu Dhabi und Luxemburg reguliert.
Unsere Werte sind ein zentraler Pfeiler unseres Erfolgs. Wir nennen sie unsere SYGN-Werte:
- S steht für die Bedeutung, Chancen zu suchen und zu ergreifen, sowie für die persönliche Verantwortung, Ergebnisse für unsere Kunden zu liefern;
- Y repräsentiert die Art und Weise, wie wir Ja sagen, um das höchste Maß an Integrität und Fairness in allem, was wir tun, aufrechtzuerhalten;
- G erinnert uns daran, immer gemeinsam zu wachsen und zu gewinnen;
- N steht für den Blick für Wert, da wir immer darauf achten, was für unsere Kunden, Partner und unser Team am wichtigsten ist.
Sygnum hat eines der vielfältigsten Teams in der Branche. Vielfalt spielt eine zentrale Rolle dabei, unsere Arbeitskultur offen zu halten, unsere Teams produktiv und energiegeladen zu halten und unsere Lösungen an der Spitze der Branche zu positionieren. Im Geiste unseres SYGN-Wertes „gemeinsam wachsen und gewinnen“ fördern wir eine Gleichstellungsmindset in der Art und Weise, wie wir unsere Teammitglieder onboarden, entwickeln und befördern.
Über die Rolle: Dies ist eine senior, praktische technische Rolle für jemanden, der tief in cloud-nativen Systemen arbeiten kann. Sie werden die Anwendungssicherheit end-to-end über unsere cloud-native Plattform verantworten, die Web-, Mobile-, API- und Backend-Dienste umfasst, und Sicherheit in unsere Engineering-, CI/CD- und Runtime-Umgebungen einbetten. Sie werden als technische Autorität für Anwendungssicherheit fungieren und:
- Die Anwendungssicherheit über cloud-native, verteilte Systeme (Mikroservices, APIs, ereignisgesteuerte Architekturen) verantworten.
- Mit Engineering-, Plattform- und Produktteams zusammenarbeiten, um sichere Architekturen zu entwerfen und umzusetzen.
- Sicherheit in CI/CD-Pipelines (SAST, DAST, SCA, IaC-Scanning) einbetten und DevSecOps-Praktiken in einer hochdynamischen Engineering-Umgebung kontinuierlich verbessern.
- Sicherheitscode-Reviews, Bedrohungsmodellierung und Design-Reviews durchführen.
- Die Sicherheit von Smart Contracts, Blockchain-Integrationen und Drittanbieter-Web3-Diensten bewerten.
- Open-Source-Abhängigkeiten bewerten und Sicherheitspraktiken in der Software-Lieferkette vorantreiben.
- Die Konfiguration, Feinabstimmung und den täglichen Betrieb von Anwendungssicherheitstools verantworten; sicherstellen, dass Erkenntnisse umsetzbar sind und in Engineering-Workflows integriert werden.
- Sichere Entwicklungsstandards, API-Sicherheitskontrollen und Authentifizierungs-/Autorisierungsmuster definieren und durchsetzen.
- Infrastructure-as-Code entwerfen, überprüfen und absichern, sichere Standards, Leitplanken und wiederverwendbare Muster für die cloud-native Produktionsbereitstellung erstellen.
- Das SOC unterstützen, um Risiken auf Anwendungsebene in Erkennungen, Warnungen und Reaktionshandbücher zu übersetzen.
Sie sind ein erfahrener technischer Sicherheitsexperte, der folgende Fähigkeiten und Erfahrungen nachweisen kann:
- 7+ Jahre tiefgehende, praktische Erfahrung in Anwendungssicherheit oder DevSecOps in modernen Engineering-Umgebungen.
- Starke Erfahrung in der Sicherung cloud-nativer Architekturen (AWS und Azure bevorzugt).
- Tiefes Verständnis von Kubernetes-Sicherheit, Containern und IaC-Sicherheit.
- Nachgewiesene Fähigkeit, echte Schwachstellen zu finden, auszunutzen und zu beheben.
- Starke Sicherheitscodierungs- und Code-Review-Fähigkeiten in Backend-, Web- und/oder mobilen Stacks.
- Fähigkeit, direkt mit Ingenieuren zu arbeiten und Design- und Implementierungsentscheidungen zu beeinflussen.
- Praktisches Wissen über OWASP Top 10, API Top 10 und Mobile Top 10 in realen Systemen.
- Solides Verständnis der Grundlagen der Kryptographie und des Schlüsselmanagements (KMS/HSM).
- Vertrautheit mit gängigen Web3-Angriffsvektoren (MEV, Front-Running, Replay-Angriffe, Szenarien zur Kompromittierung von Schlüsseln).
- Fähigkeit, Risiken pragmatisch zu priorisieren und Remediationsergebnisse voranzutreiben.
- Relevante universitäre Ausbildung und praktische Zertifizierungen.
- Erfahrung mit digitaler Vermögensverwahrung, Web3, Smart Contracts oder Transaktionssignierungs-Workflows.
- Erfolgsbilanz im Aufbau oder in der Leitung einer Funktion für Anwendungssicherheit.
- Hintergrund in offensiver Sicherheit, Red Teaming oder Bug Bounty.
- Erfahrung mit regulatorischen Anforderungen im Finanzdienstleistungssektor (FINMA, MAS, DORA).
Unser Angebot: Der Beitritt zu Sygnum bedeutet, Teil eines dynamischen, globalen Teams zu sein, das ein vertrauenswürdiges Tor zwischen den traditionellen und digitalen Vermögensökonomien aufbaut. Bei Sygnum erleben Sie unser schnelles, aufregendes Arbeitsumfeld, das Meritokratie, Zusammenarbeit und offene Kommunikation fördert. Neben unserer ehrgeizigen langfristigen Mission kommen wir auch zusammen, um wichtige Meilensteine und jährliche Jubiläen der Krypto-Industrie zu feiern, wie den Bitcoin Pizza Day, und feiern regelmäßig bei thematischen Unternehmensveranstaltungen als Teil unserer Reise, um die Zukunft Finanzen zu gestalten.
Sygnum bietet ein umfassendes Paket an Vorteilen für alle Teammitglieder. Dazu gehören:
- Attraktive Kombination aus Marktlöhnen und unternehmerischem Anreizsystem
- Flexible/Homeoffice-Richtlinien
- Berufliche Entwicklung durch Mentoring- und Buddy-Programme
- Einmonatige voll bezahlte Auszeit nach fünf Jahren ununterbrochener Beschäftigung
Wenn Sie leidenschaftlich an dem Potenzial von Blockchain interessiert sind, um die Zukunft Finanzen zu gestalten, und Ihr Profil gut zu dieser Position passt, senden Sie uns bitte noch heute Ihren Lebenslauf!
Application Security Lead (80-100%) Arbeitgeber: Sygnum Bank
Sygnum ist ein hervorragender Arbeitgeber, der eine dynamische und vielfältige Arbeitsumgebung bietet, in der Teamarbeit und offene Kommunikation großgeschrieben werden. Mit einem attraktiven Vergütungspaket, flexiblen Arbeitsmodellen und umfangreichen Möglichkeiten zur beruflichen Weiterentwicklung, einschließlich Mentoring-Programmen, fördert Sygnum das Wachstum seiner Mitarbeiter und feiert gemeinsam Erfolge in der aufregenden Welt der digitalen Vermögenswerte. Die Unternehmenskultur basiert auf den Werten von Integrität, Zusammenarbeit und dem Streben nach Exzellenz, was Sygnum zu einem idealen Ort für Fachkräfte im Bereich Anwendungssicherheit macht.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass Sie so Application Security Lead (80-100%) erhalten könnten
✨Tipp Nummer 1
Nutze dein Netzwerk! Sprich mit Leuten, die in der Branche arbeiten oder bei Sygnum sind. Oft erfährt man über offene Stellen durch persönliche Kontakte, bevor sie offiziell ausgeschrieben werden.
✨Tipp Nummer 2
Bereite dich auf das Vorstellungsgespräch vor! Informiere dich über Sygnum, ihre Werte und die neuesten Entwicklungen im Bereich digitale Assets. Zeige, dass du nicht nur die Anforderungen der Stelle verstehst, sondern auch, wie du zur Mission des Unternehmens beitragen kannst.
✨Tipp Nummer 3
Sei proaktiv! Wenn du denkst, dass du gut zu Sygnum passt, zögere nicht, dich direkt über unsere Website zu bewerben. Zeige Initiative und Interesse an der Position, indem du deine Fähigkeiten und Erfahrungen klar kommunizierst.
✨Tipp Nummer 4
Übe deine technischen Fähigkeiten! Da die Rolle stark technisch geprägt ist, solltest du sicherstellen, dass du mit den neuesten Trends und Technologien im Bereich Anwendungssicherheit vertraut bist. Mach ein paar Mock-Interviews oder technische Tests, um dich vorzubereiten.
Wir glauben, dass du diese Fähigkeiten brauchst, um Application Security Lead (80-100%) mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Sei authentisch!:Zeig uns, wer du wirklich bist! Deine Persönlichkeit und deine Erfahrungen sind wichtig. Lass uns wissen, was dich motiviert und warum du Teil unseres Teams werden möchtest.
Pass auf die Details auf!:Achte darauf, dass deine Bewerbung fehlerfrei ist. Rechtschreibfehler oder unklare Formulierungen können einen schlechten Eindruck hinterlassen. Nimm dir die Zeit, alles gründlich zu überprüfen!
Betone deine relevanten Erfahrungen!:Erzähl uns von deinen bisherigen Erfahrungen im Bereich Anwendungssicherheit oder DevSecOps. Zeige auf, wie du in der Vergangenheit Herausforderungen gemeistert hast und welche Erfolge du erzielt hast.
Bewirb dich über unsere Website!:Der einfachste Weg, um Teil unseres Teams zu werden, ist, dich direkt über unsere Website zu bewerben. So stellst du sicher, dass deine Bewerbung schnell und unkompliziert bei uns ankommt!
Wie man sich auf ein Vorstellungsgespräch bei Sygnum Bank vorbereitet
✨Verstehe die Unternehmenswerte
Mach dich mit den SYGN-Werten von Sygnum vertraut. Zeige in deinem Interview, dass du diese Werte verstehst und lebst. Überlege dir konkrete Beispiele aus deiner bisherigen Erfahrung, die zeigen, wie du Chancen ergriffen, Integrität bewahrt und im Team gewachsen bist.
✨Technisches Wissen auffrischen
Da es sich um eine technische Rolle handelt, solltest du dein Wissen über Cloud-native Architekturen, Kubernetes-Sicherheit und DevSecOps-Praktiken auffrischen. Bereite dich darauf vor, spezifische Fragen zu diesen Themen zu beantworten und eventuell auch praktische Beispiele zu geben, wie du Sicherheitsanforderungen in der Vergangenheit umgesetzt hast.
✨Bereite dich auf Szenarien vor
Erwarte, dass dir im Interview praktische Szenarien präsentiert werden, in denen du deine Problemlösungsfähigkeiten unter Beweis stellen musst. Übe, wie du Sicherheitsrisiken identifizieren und Lösungen vorschlagen kannst, insbesondere in Bezug auf APIs und Microservices.
✨Fragen stellen
Zeige dein Interesse an der Position und dem Unternehmen, indem du gezielte Fragen stellst. Frage nach den aktuellen Herausforderungen im Bereich Anwendungssicherheit bei Sygnum oder wie das Team zusammenarbeitet, um Sicherheitsstandards zu implementieren. Das zeigt, dass du proaktiv denkst und wirklich an der Rolle interessiert bist.