CI/CD Security Engineer (m/w/d)
Über
Rolle
Als CI/CD Security Engineer gestaltest Du, wie sichere Software entsteht. Du prüfst Architekturen, schliesst Lücken früh und machst Sicherheit zum festen Bestandteil jedes Entwicklungsschritts. Entwicklungs-, Architektur- und DevOps-Teams holen sich bei Dir Rat, wenn es um Risiken, Standards und Härtung geht. Die Position bietet technische Tiefe, klare Verantwortung und Raum für eigene Konzepte.
Verantwortung
Du gestaltest die Sicherheitsarchitektur von Softwareprodukten, prüfst sie regelmässig und schärfst sie laufend nach
Du verankerst automatisierte Sicherheitsprüfungen in CI/CD-Pipelines, darunter statische und dynamische Codeanalysen sowie Dependency- und Container-Scans
Hinzu kommt die Steuerung des Schwachstellenmanagements samt Erkennung und Bearbeitung von Sicherheitsvorfällen
Du führst Risikoanalysen, Audits und technische Assessments durch und leitest daraus konkrete Härtungsmassnahmen ab
Darüber hinaus schreibst Du Richtlinien, Standards und Secure-Coding-Vorgaben und machst sie im Alltag anwendbar
Zudem begleitest Du Fachteams beratend und stärkst das Sicherheitsbewusstsein durch Schulungen
Qualifikationen
Du bringst einen Abschluss in Informatik (FH/HF) oder eine gleichwertige Ausbildung mit, gerne mit Fokus Software Engineering oder Cyber Security
Mehrere Jahre Praxis in der Entwicklung prägen Dich, danach hast Du den Weg Richtung Secure Software Development eingeschlagen
Du beherrschst Threat Modeling, kennst gängige Angriffsmuster und weisst, wie Schutzmassnahmen im Code wirken
Des Weiteren hast Du Sicherheitswerkzeuge im DevSecOps-Umfeld eingesetzt und in Build- und Deployment-Prozesse eingebunden
Regulatorische Vorgaben wie ISO/IEC 27001, NIS2 oder CRA übersetzt Du in machbare technische Anforderungen
Zudem drückst Du Dich auf Deutsch präzise aus und bewegst Dich auch im englischen Fachaustausch souverän, Kenntnisse rund um OT- und IoT-Security runden Dein Profil ab
Benefits