Auf einen Blick
- Aufgaben: Übernimm die Produktsicherheit für digitale Vermögenswerte und führe Sicherheitsüberprüfungen durch.
- Unternehmen: Innovatives Unternehmen im Finanzdienstleistungssektor mit Fokus auf Sicherheit.
- Vorteile: Attraktives Gehalt, flexible Arbeitszeiten und Weiterbildungsmöglichkeiten.
- Weitere Informationen: Dynamisches Umfeld mit hervorragenden Karrieremöglichkeiten.
- Warum dieser Job: Gestalte die Sicherheit von Finanzprodukten und arbeite an spannenden Technologien.
- Qualifikationen: Master oder PhD in Informatik oder IT-Sicherheit, 7+ Jahre Erfahrung in der Anwendungssicherheit.
Das prognostizierte Gehalt liegt zwischen 90000 - 110000 CHF pro Jahr.
- Own product security for all applicable digital asset products: Taurus-PROTECT, Taurus-CAPITAL, Taurus-EXPLORER and Taurus-NETWORK
- Contribute to financial services product security
- Contribute to security architecture for HSMs, confidential computing, MPC, and cryptographic systems
- Perform security reviews of application code, cryptographic workflows, smart contracts, HSM integrations, and enclave-based components
- Model threats of new features and review architectural designs before release
- Lead and review penetration tests, reproduce findings, and validate remediation plans
- Build and own automation enforcing security guardrails across CI/CD pipelines, software supply chains, Kubernetes environments, and deployment platforms
- Pair with product engineering teams to design and ship fixes
- Review authorization models, privilege management, identity integrations, and operational access controls
- Support incident response, vulnerability management, and security investigations
- Support client audits, RFPs, security workshops, and regulatory discussions
- Translate regulatory and compliance requirements into practical technical controls
- Monitor security news and trends, identify potential product impact, and ensure timely corrective actions
- Work as a hands‑on individual contributor and security partner to engineering teams
Requirements
- Master or Ph D in computer sciences, IT security engineering or cryptography
- 7+ years in application security, product security, offensive security, or security engineering
- Background in security‑critical environments — financial services, payments, identity, custody, embedded systems, or regulated platforms
- Fluent written and spoken English
- Strong security code review experience in at least two of: Go, C/C++, Type Script, Python
- Threat modeling, secure design reviews, and penetration testing
- Ability to identify business logic flaws, authorization issues, cryptographic misuse, and complex attack paths
- Strong applied‑cryptography foundation: PKI, TLS, X.509; AES, RSA, ECDSA, Ed DSA; key management and key ceremonies; secure key storage and signing workflows
- Experience with HSM technologies and PKCS#11 environments
- Strong Kubernetes and container security experience
- Familiarity with cloud IAM, workload identity, secrets management, and policy‑as‑code
- A builder’s mindset — implement security controls, not only review them
- Experience with one or more of: Thales / Luna HSM, AWS Cloud HSM, Azure Managed HSM, Intel SGX, AMD SEV‑SNP, AWS Nitro Enclaves, Azure Confidential Computing
- Comfortable engaging security teams, auditors, regulators, enterprise clients, and prospect CISOs
- Able to explain complex security topics clearly and pragmatically
- Strong plus: blockchain and smart contract security
- Strong plus: MPC and threshold signature systems
- Strong plus: fuzzing and secure software testing
- Strong plus: security compliance and regulatory frameworks (FINMA, DORA, Mi CA, ISO 27001, SOC 2, FIPS 140-3)
- Strong plus: public security research, CVEs, bug bounty experience, or open‑source security contributions
- Strong plus: experience supporting RFPs, security questionnaires, and customer due diligence
- Degree in Computer Science, Security, or equivalent practical experience
- Core Competencies
Demonstrates expertise in product security, application security, and offensive security within financial services and regulated environments.
Proficient in threat modeling, security code reviews, and implementing security controls across various technologies and platforms.
- Highest‑signal resume keywords
- Application Security
- Threat Modeling
- Security Code Review
- Kubernetes Security
- HSM Technologies
- ATS Optimization Keywords
- Hard Skills
- Go
- C/C++
- Type Script
- Python
- PKI
- TLS
- AES
- RSA
- ECDSA
- Soft Skills
- Clear Communication
- Collaboration
- Problem‑Solving
Certifications & Qualifications
- Master's Degree in Computer Science
- Ph D in IT Security Engineering
- Ph D in Cryptography
- Industry Keywords
- Financial Services
- Payments
- Identity
- Custody
- Regulated Platforms
- Security Compliance
- Regulatory Frameworks
- Tools & Technologies
- HSM
- AWS Cloud HSM
- Azure Managed HSM
- Intel SGX
- AWS Nitro Enclaves
- Azure Confidential Computing
- #J-18808-Ljbffr
Senior Product Security Engineer – Architect Arbeitgeber: Jobtailor
Jobtailor ist ein hervorragender Arbeitgeber, der eine dynamische und kreative Arbeitsumgebung bietet, in der Sie als Head of Trade Marketing die Möglichkeit haben, Ihre Ideen zu verwirklichen und einen echten Einfluss auf unsere Markenstrategie zu nehmen. Mit einem starken Fokus auf Mitarbeiterentwicklung und einem unterstützenden Teamklima fördern wir Ihr Wachstum und Ihre Karrierechancen. Zudem profitieren Sie von flexiblen Arbeitszeiten und einer inspirierenden Unternehmenskultur, die Innovation und Zusammenarbeit schätzt.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Senior Product Security Engineer – Architect erhalten könntest
✨Netzwerke im Cybersecurity-Bereich
Mach dich in Cybersecurity-Communities wie ISACA oder (ISC)² bemerkbar. Das sind super Plattformen, um Gleichgesinnte zu treffen und Kontakte zu knüpfen, die dich an spannende Stellen holen können. Sei aktiv in Forums und Veranstaltungen, um dein Wissen zu teilen und sichtbar zu werden.
✨Teilnahme an Hackathons
Hackathons sind eine Top-Möglichkeit, um praktische Erfahrung zu sammeln und gleichzeitig dein Netzwerk auszubauen. Melde dich an für Events in deiner Nähe oder online und zeig, was du kannst. Oft suchen Arbeitgeber direkt zwischen den Teilnehmenden nach neuen Talenten!
✨Positioniere dich als Experte
Erstelle Inhalte wie Blogposts oder Videos zu beliebten Themen in der IT-Sicherheit. Teile dein Wissen auf LinkedIn oder anderen sozialen Medien, um deine Expertise zu demonstrieren. Das zieht potenzielle Arbeitgeber an und steigert deine Sichtbarkeit in der Branche.
✨So bewirbst du dich direkt bei Jobtailor
Wenn du ein Auge auf eine Stelle bei Jobtailor geworfen hast, dann bewirb dich direkt über unsere Website. Das zeigt dein Interesse und gibt dir die Chance, deinen Werdegang und deine Leidenschaft für IT-Sicherheit gezielt zu präsentieren.
Wir glauben, dass du diese Fähigkeiten brauchst, um Senior Product Security Engineer – Architect mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Betone Deine IT-Sicherheitsfähigkeiten:Wenn Du Dich für die Stelle bei Jobtailor als Senior Product Security Engineer – Architect bewirbst, hebe Deine technischen Fähigkeiten in der IT-Sicherheit hervor. Zeig, welche Tools und Technologien Du beherrschst, sei es Netzwerk-Sicherheit, Penetration Testing oder Cybersecurity-Standards. Das gibt uns ein klares Bild von Deinem Wissen und Deinen Fähigkeiten in diesem speziellen Bereich.
Zertifikate sind Gold wert!:Im Bereich IT-Sicherheit sind Zertifikate wie CompTIA Security+, CISSP oder CEH extrem wichtig. Wenn Du so etwas in Deinem CV oder Deinen Dokumenten hast, solltest Du das unbedingt erwähnen. Das zeigt, dass Du nicht nur theoretisches Wissen hast, sondern auch die erforderliche Qualifikation, um in diesem komplexen Bereich zu arbeiten.
Motivationsschreiben mit Fokus auf praktische Erfahrung:Da es sich um eine Vollzeitstelle handelt, schau, dass Du in Deinem Motivationsschreiben nicht nur Deine fachlichen Fähigkeiten, sondern auch Deine praktischen Erfahrungen in der IT-Sicherheitsbranche betont. Hast Du an Projekten gearbeitet, die Deine Fähigkeiten zeigen? Das sollten wir unbedingt lesen!
Verlinke Deine Online-Präsenz:Falls Du an relevanten Projekten gearbeitet hast oder einen Blog über IT-Sicherheit führst, vergiss nicht, Links dazu in Deine Bewerbung aufzunehmen. Das gibt uns die Möglichkeit, Deine praktische Anwendung von IT-Sicherheitskenntnissen zu sehen und zeigt, dass Du aktiv im Thema bist. Bewirb Dich direkt über unsere Website — wir freuen uns darauf!
Wie man sich auf ein Vorstellungsgespräch bei Jobtailor vorbereitet
✨Versteh die Basis der IT-Sicherheit
Mach dich mit den Grundlagen der IT-Sicherheit vertraut. Wichtige Themen wie Verschlüsselung, Netzwerksicherheit und Sicherheitsprotokolle werden oft in Interviews angesprochen. Bereite dich darauf vor, technische Fragen zu beantworten und verschiedene Szenarien zu durchdenken.
✨Zeig deinen Erfahrungshorizont
Wenn du praktische Erfahrung hast, bring deinen Lebenslauf mit Beispielen, die deine Fähigkeiten in der IT-Sicherheit zeigen. Sei bereit, über Tools, die du verwendet hast, wie Firewall- und Intrusion Detection Systeme, zu sprechen und wie du Probleme gelöst hast.
✨Simuliere Sicherheitsvorfälle
Bereite dich darauf vor, mögliche Sicherheitsvorfälle zu simulieren oder zu diskutieren. Du könntest gefragt werden, wie du auf bestimmte Bedrohungen reagieren würdest oder welche Maßnahmen du zur Risikominderung empfehlen würdest. Das zeigt dein praktisches Denken und dein Verständnis für die Materie.
✨Bring deine Initiative mit
In der IT-Sicherheit ist es wichtig, ständig am Puls der Zeit zu bleiben. Zeig deinen Willen zur Weiterbildung und wie du mit aktuellen Bedrohungen und Trends in der Branche umgehst. Diskutiere deine persönlichen Projekte oder Weiterbildungen, um zu zeigen, dass du dich proaktiv mit dem Thema beschäftigst.