IT Security Architect
Vor 14 Stunden
Zürich, Zürich, Schweiz
Helsana
Vollzeit
Kostenlos per E-Mail oder Google
Speichern Sie diesen Job und halten Sie Ihre Suche organisiert
Erstellen Sie ein kostenloses Konto, um Jobs zu speichern, Benachrichtigungen zu erstellen und von Ihrem Dashboard aus zu diesem Eintrag zurückzukehren.
Kostenlos per E-Mail oder Google
bOverview /b pIn dieser Position gestalten Sie Zielbilder und Standards für Secure Development (primär) sowie Threat Vulnerability Management (sekundär). Sie integrieren Sicherheitsanforderungen in den gesamten Softwareentwicklungslebenszyklus und beraten zu Secure Coding, Code-Analyse, Security Testing und CI/CD-Pipeline-Security. Durch enge Zusammenarbeit mit dem Cyber Defense Center arbeiten Sie an Threat Intelligence und der Pflege der Threat Landscape, gestalten Threat Modeling-Methoden und unterstützen deren Umsetzung. Sie beraten IT-Projekte und prüfen Lösungen im Rahmen von Security Architecture Reviews und Freigaben, wobei Sie Sicherheit als treibende Priorität sehen und die Organisation voranr /p bVerantwortungsbereiche /bulliEntwickeln und optimieren von Zielbildern und Standards für Secure Development (primär) und Threat Vulnerability Management (sekundär) /liliIntegration von Sicherheitsanforderungen in den SDLC und Beratung zu Secure Coding, Code-Analyse, Security Testing und CI/CD-Pipeline-Security /liliZusammenarbeit mit dem Cyber Defense Center für Threat Intelligence und Aufbau/Pflege der Threat Landscape /liliGestalten von Methoden und Leitplanken für Threat Modeling und Unterstützung deren Umsetzung /liliBeratung von IT-Projekten und Beurteilung von IT-Lösungen hinsichtlich Sicherheitsaspekten im Rahmen von Security Architecture Reviews und Freigaben /li /ul bZentrale Anforderungen /bulliMehrjährige Erfahrung in IT Security Architektur /lilifundierte Praxiserfahrung in Secure Development /lilisehr gute Kenntnisse in Threat Vulnerability Management /liliAusgewiesene Kenntnisse in Secure Coding, CI/CD Security, Code-Analyse-Tools, Bedrohungsmodellierung, Schwachstellenmanagement /liliFundierte Kenntnisse von Frameworks (z.
B. OWASP, MITRE ATTCK), Standards (ISO27002, NIST CSF) und Best Practices /liliKommunikationsstarke Persönlichkeit mit Beratungsflair und hoher Eigeninitiative /li /ululliBeratungsflair /liliHohe Eigeninitiative /liliKommunikationsstärke /liliSecure Coding /liliCI/CD Security /liliCode-Analyse-Tools /li /ul
B. OWASP, MITRE ATTCK), Standards (ISO27002, NIST CSF) und Best Practices /liliKommunikationsstarke Persönlichkeit mit Beratungsflair und hoher Eigeninitiative /li /ululliBeratungsflair /liliHohe Eigeninitiative /liliKommunikationsstärke /liliSecure Coding /liliCI/CD Security /liliCode-Analyse-Tools /li /ul