DevSecOps Engineer

vor 2 Monaten


Zürich, Schweiz Epam Vollzeit

Description

About the role



EPAM is looking for a dedicated DevSecOps Engineer to automate and optimize our development processes and ensure secure CI/CD pipelines. Working closely with our Security Architect, your main responsibility would be to reinforce our security posture across our development teams and digital portfolio.
At EPAM, you will work with the most recent advancements in tech, ensuring that our innovative solutions stay at the cutting edge of technology trends while also being safe and reliable. Our DevSecOps team is composed of globally recognized experts who take pride in driving real impact in the tech security domain.
We value flexibility and offer a modern approach to work with a hybrid model. You can enjoy the privilege of working from home, backed by occasional visits to client sites or our office. This is an exceptional opportunity to lead and learn, while shaping the future of secure technology deployment.

Responsibilities

Collaborate with the Security Architect to drive the Security Architecture & Solutions for our core digital portfolio and future digital products Automate repetitive tasks and implement secure CI/CD pipelines, enhancing productivity and reducing errors Own the implementation and continuous improvement of security tooling across various areas including static/dynamic analysis, dependency scanning, and secrets detection Implement appropriate technical and organizational security controls to mitigate identified risks, with a focus on automating these measures wherever possible Promote and facilitate Security-By-Design principles across the development team, bridging the gap between operations and security Implement Infrastructure as Code (IaC) security measures, protecting integral aspects of our infrastructure and ensuring secure deployments Embed security within the DevOps lifecycle, including the design and execution of signed image verification systems to ensure the authenticity and integrity of images Conduct ongoing security training for the development team to ensure awareness and compliance

Requirements

Security-focused or Computer Science university degree (Bachelors) OR equivalent experience 5+ years' experience in DevOps, with significant exposure to security aspects Proficiency in one or more programming languages, predominantly used in DevOps like Python, Ruby, or Go Practical experience with CI/CD pipelines and tools such as Jenkins, and AWS CodePipeline Experience with container orchestration tools like Kubernetes and Docker, and cloud environments such as AWS, Azure, or Google Cloud Relevant certifications such as AWS/Azure Certified DevOps Engineer, or similar qualifications are considered an advantage Experience with medical security governance and IT general control frameworks such as DSOMM, HIPPA, ISO , NIST CSF, NIST -53, MDR (EU), etc., is a huge advantage Deep understanding of secure Infrastructure as Code (IaC) strategies and signed image verification practices Experience in using Static Application Security Testing (SAST) and Dynamic Application Security Testing (DAST) tools for code analysis Security Knowledge: Solid understanding of network access, identity, access management, applied cryptography, network security methodologies, and secure software development methodologies Knowledge and experience with identifying and understanding the most common application security vulnerabilities (OWASP Top 10) Agile mindset, Continuous Quality and Process Improvement Deep expertise with more than one of the following area: API security DevSecOps practices Identity and Access Management Compliance & regulations for medical devices Cloud Security Architecture & Controls Security Architecture & Models in Healthcare Zero trust & Defense in depth principles Network security Infrastructure and application security assessment Vulnerability management Application Security IoT Security architecture CI/CD tooling (SAST, DAST, SCA, Secret Scanner. Secure Gates, Image Signed, etc) Threat Modeling and Secure-by-Design Security Operations

We Offer

Competitive compensation depending on experience and skills Knowledge-sharing across EPAM's global Tech Communities Unlimited access to LinkedIn learning solutions Relocation support as per EPAM relocation policies EPAM Community with regular corporate and social events Career growth, performance and compensation reviews EPAM Employee Stock Purchase Plan (ESPP) (subject to certain eligibility requirements) EPAM Switzerland was named a Top Company , & by Kununu for its people centric culture built on life-long learning

About EPAM

EPAM is a leading global provider of digital platform engineering and development services. We are committed to having a positive impact on our customers, our employees, and our communities. We embrace a dynamic and inclusive culture. Here you will collaborate with multi-national teams, contribute to a myriad of innovative projects that deliver the most creative and cutting-edge solutions, and have an opportunity to continuously learn and grow. No matter where you are located, you will join a dedicated, creative, and diverse community that will help you discover your fullest potential

Additional

Please note that any offers will be subject to appropriate background checks We do not accept CVs from recruiting or staffing agencies For this position, we are able to consider applications from the following: Swiss nationals EU/EFTA nationals Third-country nationals based in Switzerland with an appropriate work permit Displaced people from Ukraine who are currently in Switzerland and hold, or have already applied for, S permits
  • DevSecOps Engineer

    vor 1 Monat


    Zürich, Schweiz Swisscom Digital Technology SA Vollzeit

    OWT ist ein Technologie- und Strategieberatungsunternehmen und eine Tochtergesellschaft der Swisscom. Wir helfen unseren Kunden bei der Digitalisierung ihrer Prozesse, der Umsetzung von innovativen Transformationsprojekten sowie der Implementierung neuer Technologien. Erfahre mehr OWT auf LinkedIn oder Instagram. Was Dich begeistern wird Eine junge,...

  • DevSecOps Engineer

    vor 3 Wochen


    Zürich, Zürich, Schweiz Swisscom Digital Technology SA Vollzeit

    OWT ist ein Technologie- und Strategieberatungsunternehmen und eine Tochtergesellschaft der Swisscom. Wir helfen unseren Kunden bei der Digitalisierung ihrer Prozesse, der Umsetzung von innovativen Transformationsprojekten sowie der Implementierung neuer Technologien.Erfahre mehr OWT auf LinkedIn oder Instagram.Was Dich begeistern wirdEine junge, dynamische...

  • DevSecOps Engineer

    vor 2 Monaten


    Zürich, Zürich, Schweiz Swisscom Digital Technology SA Vollzeit

    OWT ist ein Technologie- und Strategieberatungsunternehmen und eine Tochtergesellschaft der Swisscom. Wir helfen unseren Kunden bei der Digitalisierung ihrer Prozesse, der Umsetzung von innovativen Transformationsprojekten sowie der Implementierung neuer Technologien.Erfahre mehr OWT auf LinkedIn oder Instagram.Was Dich begeistern wirdEine junge, dynamische...

  • DevSecOps Engineer

    Vor 5 Tagen


    Zürich, Zürich, Schweiz OWT Vollzeit

    OWT ist ein Technologie- und Strategieberatungsunternehmen und eine Tochtergesellschaft der Swisscom. Wir helfen unseren Kunden bei der Digitalisierung ihrer Prozesse, der Umsetzung von innovativen Transformationsprojekten sowie der Implementierung neuer Technologien.Erfahre mehr OWT auf LinkedIn oder Instagram.Was Dich begeistern wirdEine junge, dynamische...

  • DevSecOps Engineer

    vor 3 Wochen


    Zürich, Schweiz Swisscom Digital Technology SA Vollzeit

    OWT ist ein Technologie- und Strategieberatungsunternehmen und eine Tochtergesellschaft der Swisscom. Wir helfen unseren Kunden bei der Digitalisierung ihrer Prozesse, der Umsetzung von innovativen Transformationsprojekten sowie der Implementierung neuer Technologien. Erfahre mehr OWT auf LinkedIn oder Instagram. Was Dich begeistern wird Eine junge,...

  • DevSecOps Engineer

    vor 1 Monat


    Zürich, Schweiz OWT Vollzeit

    OWT ist ein Technologie- und Strategieberatungsunternehmen und eine Tochtergesellschaft der Swisscom. Wir helfen unseren Kunden bei der Digitalisierung ihrer Prozesse, der Umsetzung von innovativen Transformationsprojekten sowie der Implementierung neuer Technologien.Erfahre mehr OWT auf LinkedIn oder Instagram.Was Dich begeistern wird Eine junge, dynamische...

  • DevSecOps Engineer

    vor 3 Wochen


    Zürich, Zürich, Schweiz Swisscom Digital Technology SA Vollzeit

    OWT ist ein Technologie- und Strategieberatungsunternehmen und eine Tochtergesellschaft der Swisscom. Wir helfen unseren Kunden bei der Digitalisierung ihrer Prozesse, der Umsetzung von innovativen Transformationsprojekten sowie der Implementierung neuer Technologien.Erfahre mehr OWT auf LinkedIn oder Instagram.Was Dich begeistern wirdEine junge, dynamische...

  • DevSecOps Engineer

    vor 2 Monaten


    Zürich, Zürich, Schweiz Swisscom Digital Technology SA Vollzeit

    OWT ist ein Technologie- und Strategieberatungsunternehmen und eine Tochtergesellschaft der Swisscom. Wir helfen unseren Kunden bei der Digitalisierung ihrer Prozesse, der Umsetzung von innovativen Transformationsprojekten sowie der Implementierung neuer Technologien.Erfahre mehr OWT auf LinkedIn oder Instagram.Was Dich begeistern wirdEine junge, dynamische...

  • DevSecOps Engineer

    vor 3 Wochen


    Zürich, Schweiz OWT Vollzeit

    OWT ist ein Technologie- und Strategieberatungsunternehmen und eine Tochtergesellschaft der Swisscom. Wir helfen unseren Kunden bei der Digitalisierung ihrer Prozesse, der Umsetzung von innovativen Transformationsprojekten sowie der Implementierung neuer Technologien.Erfahre mehr OWT auf LinkedIn oder Instagram.Was Dich begeistern wird Eine junge, dynamische...


  • Zürich, Schweiz Migros-Genossenschafts-Bund Vollzeit

    Unsere Direktion Group IT des Migros-Genossenschafts-Bund agiert als Technologie-Partner für die Unternehmen der Migros-Gruppe. Das Team Cloud DevSecOps Experience bietet Services wie GitLab, Vault, API-Management und Observability an sowie berät und unterstützt unsere Entwicklung bei der Erstellung und Betrieb von Applikationen. Unser Anspruch: die beste...

  • Devsecops Architekt

    Vor 5 Tagen


    Zürich, Zürich, Schweiz ROCKEN Vollzeit

    **Deine Verantwortung**:- Du bist verantwortlich für die Planung, Leitung und Implementierung von AWS-Kundeninfrastrukturprojekten- Du beratest externe Kunden zu Cloud-Technologien- Dabei bist Du zuständig für die Architektur und Entwicklung von Cloud-Infrastrukturen für innovative Anwendungen- Du entwickelst Infrastructure-as-Code (IaC) auf AWS- Zudem...


  • Zürich, Zürich, Schweiz Migros-Genossenschafts-Bund Vollzeit

    Unsere Direktion Group IT des Migros-Genossenschafts-Bund agiert als Technologie-Partner für die Unternehmen der Migros-Gruppe. Das Team Cloud DevSecOps Experience bietet Services wie GitLab, Vault, API-Management und Observability an sowie berät und unterstützt unsere Entwicklung bei der Erstellung und Betrieb von Applikationen. Unser Anspruch: die beste...

  • Cloud DevSecOps Engineer

    vor 2 Monaten


    Zürich, Zürich, Schweiz Migros-Genossenschafts-Bund Vollzeit

    Unsere Direktion Group IT des Migros-Genossenschafts-Bund agiert als Technologie-Partner für die Unternehmen der Migros-Gruppe. Das Team Cloud DevSecOps Experience bietet Services wie GitLab, Vault, API-Management und Observability an sowie berät und unterstützt unsere Entwicklung bei der Erstellung und Betrieb von Applikationen. Unser Anspruch: die beste...


  • Zürich, Schweiz Migros-Genossenschafts-Bund Vollzeit

    Unsere Direktion Group IT des Migros-Genossenschafts-Bund agiert als Technologie-Partner für die Unternehmen der Migros-Gruppe. Das Team Cloud DevSecOps Experience bietet Services wie GitLab, Vault, API-Management und Observability an sowie berät und unterstützt unsere Entwicklung bei der Erstellung und Betrieb von Applikationen. Unser Anspruch: die beste...


  • Zürich, Schweiz Migros-Genossenschafts-Bund Vollzeit

    Unsere Direktion Group IT des Migros-Genossenschafts-Bund agiert als Technologie-Partner für die Unternehmen der Migros-Gruppe. Das Team Cloud DevSecOps Experience bietet Services wie GitLab, Vault, API-Management und Observability an sowie berät und unterstützt unsere Entwicklung bei der Erstellung und Betrieb von Applikationen. Unser Anspruch: die beste...

  • Security Engineer

    Vor 5 Tagen


    Zürich, Zürich, Schweiz Source Technology Vollzeit

    Group are supporting a Switzerland based pharmaceutical and biotechnology business as they look to hire a DecSecOps Engineer to architect and implement sustainable hybrid cloud architectures including assurance of lean, automated and secure maintenance. The DevSecOps Engineer is responsible for architecting and implementing sustainable hybrid cloud...

  • Security Engineer

    Vor 5 Tagen


    Zürich, Zürich, Schweiz Source Technology Vollzeit

    your contract and career? Are you located in the EU? You are in luck Source Group are currently seeking a Security Engineer - DevSecOps for a fantastic opportunity to work a highly competitive rate fully remote. Job Description The DevSecOps Engineer is responsible for architecting and implementing sustainable hybrid cloud architectures including...

  • DevSecOps Engineer

    vor 3 Wochen


    Zürich, Zürich, Schweiz Knowledge Lab AG Vollzeit

    Wir sind KNOWLEDGE LAB. Seit 2016 entwickeln wir für unsere Kunden Lösungen in der digitalen Bankingwelt, die weit über 0 und 1 hinausgehen. Wir haben Grosses vor und Du hast die Chance, nicht nur ein Teil davon zu sein, sondern Dich einzubringen und unsere Projekte aktiv mitzugestalten.Deine Rolle:Entwicklung und Implementierung von komplexen,...

  • DevSecOps Engineer

    vor 3 Wochen


    Zürich, Zürich, Schweiz Knowledge Lab AG Vollzeit

    Wir sind KNOWLEDGE LAB. Seit 2016 entwickeln wir für unsere Kunden Lösungen in der digitalen Bankingwelt, die weit über 0 und 1 hinausgehen. Wir haben Grosses vor und Du hast die Chance, nicht nur ein Teil davon zu sein, sondern Dich einzubringen und unsere Projekte aktiv mitzugestalten.Deine Rolle:Entwicklung und Implementierung von komplexen,...

  • DevSecOps Engineer

    vor 2 Monaten


    Zürich, Zürich, Schweiz Knowledge Lab AG Vollzeit

    Wir sind KNOWLEDGE LAB. Seit 2016 entwickeln wir für unsere Kunden Lösungen in der digitalen Bankingwelt, die weit über 0 und 1 hinausgehen. Wir haben Grosses vor und Du hast die Chance, nicht nur ein Teil davon zu sein, sondern Dich einzubringen und unsere Projekte aktiv mitzugestalten.Deine Rolle:Entwicklung und Implementierung von komplexen,...