Senior Product Security Engineer / Architect [Lausanne]

Senior Product Security Engineer / Architect [Lausanne]

Lausanne 63000 - 77000 CHF / Jahr (geschätzt) Homeoffice (teilweise)
E

Auf einen Blick

  • Aufgaben: Sichere digitale Produkte entwickeln und innovative Sicherheitslösungen umsetzen.
  • Unternehmen: Wachsendes FinTech-Unternehmen mit Fokus auf digitale Vermögenswerte.
  • Vorteile: Flexible Arbeitszeiten, hybrides Arbeiten und spannende Teamevents.
  • Weitere Informationen: Wachstumschancen in einem innovativen Umfeld mit einem unternehmerischen Geist.
  • Warum dieser Job: Gestalte die Zukunft der Finanzen mit modernster Technologie und einem dynamischen Team.
  • Qualifikationen: Erfahrung in Anwendungssicherheit und starke Kommunikationsfähigkeiten.

Das prognostizierte Gehalt liegt zwischen 63000 - 77000 CHF pro Jahr.

Wollen Sie Teil eines neuen unternehmerischen Abenteuers sein und helfen, das nächste globale FinTech aufzubauen? Taurus ist ein FINMA-reguliertes Wertpapierunternehmen mit Sitz in Genf, Schweiz, das seinen Kunden den Handel mit digitalen Vermögenswerten und Finanzdienstleistungen anbietet. Wir suchen ehrgeizige und motivierte Personen, um unser schnelles globales Wachstum zu unterstützen.

Aufgaben

  • Eine tiefgreifende, praktische Rolle, in der Sie die Sicherheitsstandards des Produkts erhöhen.
  • Verantwortung für die Produktsicherheit aller relevanten digitalen Vermögensprodukte: Taurus-PROTECT, Taurus-CAPITAL, Taurus-EXPLORER und Taurus-NETWORK.
  • Beitrag zur Produktsicherheit im Finanzdienstleistungsbereich.
  • Durchführung von Sicherheitsüberprüfungen von Anwendungs-Code, kryptografischen Workflows, Smart Contracts, HSM-Integrationen und komponentenbasierten Enklaven.
  • Modellierung von Bedrohungen neuer Funktionen und Überprüfung architektonischer Designs vor der Veröffentlichung.
  • Leitung und Überprüfung von Penetrationstests, Reproduktion von Ergebnissen und Validierung von Maßnahmenplänen.
  • Entwicklung und Verantwortung für die Automatisierung, die Sicherheitsrichtlinien durchsetzt — über CI/CD-Pipelines, Software-Lieferketten, Kubernetes-Umgebungen und Bereitstellungsplattformen.
  • Zusammenarbeit mit Produktentwicklungsteams, um Lösungen zu entwerfen und umzusetzen.
  • Überprüfung von Autorisierungsmodellen, Privilegienmanagement, Identitätsintegrationen und operativen Zugriffskontrollen.
  • Unterstützung bei Vorfällen, Schwachstellenmanagement und Sicherheitsuntersuchungen.
  • Unterstützung von Kundenprüfungen, RFPs, Sicherheitsworkshops und regulatorischen Diskussionen.
  • Übersetzung regulatorischer und Compliance-Anforderungen in praktische technische Kontrollen.
  • Überwachung von Sicherheitsnachrichten und -trends; Identifizierung potenzieller Auswirkungen auf Produkte und Sicherstellung zeitnaher Korrekturmaßnahmen.

Anforderungen

  • Master oder PhD in Informatik, IT-Sicherheitsengineering oder Kryptografie.
  • 7+ Jahre Erfahrung in Anwendungssicherheit, Produktsicherheit, offensiver Sicherheit oder Sicherheitsengineering.
  • Hintergrund in sicherheitskritischen Umgebungen — Finanzdienstleistungen, Zahlungen, Identität, Verwahrung, eingebettete Systeme oder regulierte Plattformen.
  • Fließende schriftliche und mündliche Englischkenntnisse.

Schlüsselanforderungen

  • Starke Erfahrung in der Sicherheitscodeüberprüfung in mindestens zwei der folgenden Sprachen: Go, C/C++, TypeScript, Python.
  • Bedrohungsmodellierung, sichere Designüberprüfungen und Penetrationstests.
  • Fähigkeit, Geschäftslogikfehler, Autorisierungsprobleme, kryptografische Fehlanwendungen und komplexe Angriffswege zu identifizieren.
  • Starke Grundlagen in angewandter Kryptografie: PKI, TLS, X.509; AES, RSA, ECDSA, EdDSA; Schlüsselmanagement und Schlüsselzeremonien; sichere Schlüsselaufbewahrung und Signierungsworkflows.
  • Erfahrung mit HSM-Technologien und PKCS#11-Umgebungen.
  • Starke Erfahrung in Kubernetes- und Container-Sicherheit.
  • Vertrautheit mit Cloud IAM, Arbeitslastidentität, Geheimnisverwaltung und Policy-as-Code.
  • Erfahrung mit sicherer Hardware und vertraulichem Computing.
  • Komfortable Kommunikation mit Sicherheitsteams, Prüfern, Regulierungsbehörden, Unternehmenskunden und potenziellen CISOs.

Ein großer Pluspunkt

  • Kryptowährungs- und Smart Contract-Sicherheit.
  • MPC- und Schwellenwertsignatursysteme.
  • Öffentliche Sicherheitsforschung, CVEs, Bug-Bounty-Erfahrungen oder Beiträge zur Open-Source-Sicherheit.
  • Erfahrung in der Unterstützung von RFPs, Sicherheitsfragen und Kunden-Due-Diligence.
  • Abschluss in Informatik, Sicherheit oder gleichwertige praktische Erfahrung.

Vorteile

  • Die Möglichkeit, an der Schnittstelle von digitalen Vermögenswerten und Finanzen zu arbeiten.
  • Ein erfahrenes Team, einschließlich weltweit renommierter Experten.
  • Ein schnelllebiges Lernumfeld, unternehmerischer Geist und Teamgeist.
  • Ein großartiger Zeitpunkt, um beizutreten, während das Unternehmen wächst und sich entwickelt.
  • Modernste Technologie und IT-Infrastruktur.
  • Hybrides Arbeiten und flexible Arbeitszeiten.
  • Unterhaltsame Teamevents.

Wir sind ein Arbeitgeber, der Chancengleichheit bietet. Bitte beachten Sie: Wir eröffnen diese Position mit einem Zielstartdatum im Q1 2027, daher sind frühe Bewerbungen sehr willkommen. Bewerbungen über Agenturen werden nicht berücksichtigt.

Senior Product Security Engineer / Architect [Lausanne] Arbeitgeber: Embodied AI

CKW ist ein hervorragender Arbeitgeber, der dir nicht nur eine spannende und sinnstiftende Tätigkeit im Bereich Photovoltaik und E-Speicher bietet, sondern auch zahlreiche Vorteile wie flexible Arbeitszeiten, Home-Office-Möglichkeiten und umfassende Sozialleistungen. Wir legen grossen Wert auf deine persönliche und berufliche Entwicklung und unterstützen dich aktiv bei Aus- und Weiterbildungen, während wir gleichzeitig eine inklusive und respektvolle Arbeitskultur fördern.

E

Kontaktdaten:

Embodied AI Recruiting-Team

Wir glauben, dass du diese Fähigkeiten brauchst, um Senior Product Security Engineer / Architect [Lausanne] mit Bravour zu bestehen

Anwendungssicherheit
Produkt-Sicherheit
Offensive Sicherheit
Sicherheitsengineering
Kryptographie
Bedrohungsmodellierung
Sichere Design-Reviews