Lead - Platform Security Ingegnere — On Running
- Località
- Zürich
- Contratto
- temporary
- Pubblicato
- 77 giorni fa
Panoramica
In breve
A On, la nostra tecnologia si muove più velocemente dei nostri corridori: sempre in evoluzione, spingendo sempre i confini.
Stiamo costruendo una piattaforma di livello mondiale per accendere lo spirito umano attraverso il movimento, e il nostro team di sicurezza dell'informazione è il tutore di fiducia di quella missione.
- In breve
- A On, la nostra tecnologia si muove più velocemente dei nostri corridori: sempre in evoluzione, spingendo sempre i confini.
- Si muoverà oltre la sicurezza di consulenza contribuendo direttamente ai repository di piattaforma, CI / CD pipeline, infrastruttura-as-code, controlli di identità e automazione di sicurezza.
- Contribuisci i repository hands-on alla piattaforma, CI/CD, infrastruttura-as-code e security-control tramite richieste di pull, modifiche di configurazione, automazione e policy-as-code.
- Unisci forte giudizio di sicurezza con competenze ingegneristiche pratiche e sai come rendere i controlli di sicurezza funzionano negli ambienti di sviluppo del mondo reale.
- Porti 10 anni di esperienza in ingegneria della sicurezza, sicurezza della piattaforma, sicurezza cloud, DevSecOps, sicurezza delle applicazioni o sicurezza delle infrastrutture.
Responsabilità principali
- Si muoverà oltre la sicurezza di consulenza contribuendo direttamente ai repository di piattaforma, CI / CD pipeline, infrastruttura-as-code, controlli di identità e automazione di sicurezza.
- Contribuisci i repository hands-on alla piattaforma, CI/CD, infrastruttura-as-code e security-control tramite richieste di pull, modifiche di configurazione, automazione e policy-as-code.
- Costruire e migliorare la protezione scalabile attraverso il ciclo di vita di consegna del software, tra cui la scansione dei segreti, la scansione della dipendenza, i controlli di infrastruttura-come-codice, i controlli di costruzione sicuri e i flussi di lavoro di sviluppo AI.
- Partner con i team di ingegneria per correggere le vulnerabilità, ridurre la superficie di attacco e prevenire i risultati ricorrenti attraverso correzioni dirette, lavori di ingegneria abbinati o controlli automatizzati.
- Rafforzare l'identità e la sicurezza di accesso sia per le identità umane che non umane, inclusi i conti di servizio, i corridori CI, i flussi di lavoro di automazione, gli agenti di codifica, i server MCP e i bot.
- Supporta recensioni sicure e modelli di minacce per cloud, piattaforma, identità, sviluppo CI/CD e AI, assicurando che i rischi vengano affrontati prima dell'avvio dell'implementazione.
- Partecipare alla proprietà operativa per l'infrastruttura di sicurezza-rilevante e controlli si contribuisce materialmente a, tra cui l'analisi di causa root e la bonifica incidente dove necessario. La tua storia
- Sei un pratico ingegnere di sicurezza leader che gode di lavorare vicino a team di ingegneria, piattaforme, codice e infrastrutture.
- Non siete soddisfatti di scrivere raccomandazioni e in attesa di qualcun altro per implementarli.
- Ti piace costruire, correggere, automatizzare e migliorare il sistema alla fonte.
Requisiti principali
- Unisci forte giudizio di sicurezza con competenze ingegneristiche pratiche e sai come rendere i controlli di sicurezza funzionano negli ambienti di sviluppo del mondo reale.
- Porti 10 anni di esperienza in ingegneria della sicurezza, sicurezza della piattaforma, sicurezza cloud, DevSecOps, sicurezza delle applicazioni o sicurezza delle infrastrutture.
- Hai esperienza pratica contribuendo ai flussi di lavoro di ingegneria utilizzando Git, estrarre richieste, recensioni di codice, pipeline CI/CD, automazione, o infrastruttura-as-code.
- Sei a tuo agio a lavorare con ambienti cloud, tra cui Google Cloud Platform, e comprendere cloud IAM, esposizione di rete, sicurezza della piattaforma e modelli di configurazione sicuri.
- Si dispone di esperienza pratica con la riparazione di vulnerabilità e sapere come passare dal trovare per risolvere, tra cui convalidare la chiusura e prevenire la ricorrenza.
- Capisci la sicurezza CI/CD e hai esperienza con controlli come la scansione dei segreti, la scansione della dipendenza, SAST, la scansione dell'infrastruttura-as-code, policy-as-code, o condutture di costruzione sicure.
- Hai familiarità con i concetti di identità e di accesso alla sicurezza, tra cui minimo privilegio, accesso privilegiato, account di servizio, identità non umane, accesso temporaneo e rotazione delle credenziali.
- È possibile tradurre modelli di minaccia, scenari di rischio e requisiti di architettura in controlli tecnici concreti che gli ingegneri possono implementare e operare.
- Siete curiosi di emergere rischi di sicurezza AI e motivati a garantire flussi di lavoro di sviluppo moderni che coinvolgono codice generato da AI, agenti di codifica, server MCP e automazione.
- Sei un collaboratore naturale che può costruire fiducia con i team Engineering, Platform & Ops, Cloud Security Architecture, Cyber Defence e GRC.
- Si comunica chiaramente con gli stakeholder tecnici e non tecnici, concentrandosi sulla riduzione del rischio pratica piuttosto che sulla perfezione teorica della sicurezza.
- Hai una mentalità pragmatica e sai come bilanciare la velocità, la sicurezza, la qualità dell'ingegneria e l'impatto aziendale. Incontra la squadra
Cosa offre l’azienda
- La vostra missione è quella di proteggere le infrastrutture e le applicazioni dell’azienda, essendo un partner pragmatico, affidabile e collaborativo per Engineering. Cosa offriamo
- un ambiente progettato per dare alle persone gli strumenti per sviluppare olistico - per rimanere attivo, imparare, esplorare e innovare.
- Il nostro approccio distintivo combina un'atmosfera solida e orientata al team, con l'accesso all'autocura personale sia per il benessere fisico che mentale, quindi ogni persona è guidata dallo scopo.
- Su è una parità di opportunità datori di lavoro.
- Ci impegniamo a creare un ambiente di lavoro equo e inclusivo, dove tutte le decisioni relative al reclutamento, all'avanzamento e alla conservazione sono libere di discriminazione.
Dettagli ulteriori
- Questo ruolo è per qualcuno che vede la sicurezza non come un cancello, ma come moltiplicatore di forza per eccellenza ingegneristica.
- Partecipare alla proprietà operativa per l'infrastruttura di sicurezza-rilevante e controlli si contribuisce materialmente a, tra cui l'analisi di causa root e la bonifica incidente dove necessario.
- Hai una mentalità pragmatica e sai come bilanciare la velocità, la sicurezza, la qualità dell'ingegneria e l'impatto aziendale. Incontra la squadra
- La vostra missione è quella di proteggere le infrastrutture e le applicazioni dell’azienda, essendo un partner pragmatico, affidabile e collaborativo per Engineering.
- Offriamo un ambiente progettato per dare alle persone gli strumenti per sviluppare olistico - per rimanere attivo, imparare, esplorare e innovare.
Note e contenuto originale
- La tua missione
- La tua storia
- Hai una mentalità pragmatica e sai come bilanciare la velocità, la sicurezza, la qualità dell'ingegneria e l'impatto aziendale.
- Incontra la squadra
- Cosa offriamo
Domande frequenti su questo annuncio
Che stipendio offre On Running per questa posizione?
On Running indica CHF 101'500 - 154'000 lordi annui per questo ruolo a Zürich. Questo è lo stipendio pubblicato nell'annuncio originale (o, quando il datore non specifica una cifra, una stima realistica per ruolo e settore) — il calcolatore di questo sito lo converte nel netto reale una volta applicate imposta da frontaliere e contributi sociali.
È un ruolo a tempo pieno, e che tipo di contratto offre On Running?
Questo annuncio è una posizione a contratto a tempo determinato. Il tipo di contratto mostrato qui arriva direttamente dall'annuncio originale del datore di lavoro; conferma sempre orario esatto, preavviso e durata del periodo di prova con On Running durante il colloquio, perché questi dettagli possono variare anche all'interno della stessa categoria contrattuale.
Serve un permesso da frontaliere per un ruolo nel canton Zurigo?
I residenti UE/AELS nella zona di frontiera del paese confinante con il canton Zurigo possono richiedere il Permesso G; il datore di lavoro svizzero lo presenta all'ufficio della migrazione di quel canton dopo la firma del contratto. Regole sulla zona di frontiera e tempi di lavorazione variano per paese confinante e canton — verifica i dettagli con l'ufficio della migrazione del canton Zurigo o con HR durante il colloquio.
Come mi candido a questa posizione presso On Running?
Usa il pulsante "Candidati ora" in questa pagina — rimanda direttamente all'annuncio originale di On Running su boards.greenhouse.io, quindi la tua candidatura arriva direttamente nel sistema di gestione candidature del datore di lavoro. Frontaliere Ticino non raccoglie né inoltra candidature in proprio.