About this role
Deine Aufgaben <ul><li><span>Du <strong>entwirfst, analysierst und optimierst die Sicherheitsarchitektur</strong> unserer<strong> Softwareprodukte (MyHighway & MyTunnel)</strong> und treibst deren<strong> sichere Weiterentwicklung</strong> nach dem Prinzip Security-by-Design aktiv in der Produktentwicklung voran</span></li><li>Du <strong>integrierst und automatisierst Security</strong> in unsere <strong>CI/CD-Pipelines (DevSecOps)</strong> – von <strong>SAST/DAST und Dependency-/Container-Scanning</strong> bis hin zu <strong>Secure-Coding-Guidelines</strong> und <strong>Härtungsmassnahmen</strong></li><li>Du <strong>verantwortest Schwachstellenmanagement</strong> sowie die Reaktion auf Sicherheitsvorfälle (Incident Detection & Response) und entwickelst die dafür <strong>nötige Security-Toolchain und -Prozesse</strong> kontinuierlich weiter</li><li>Du <strong>planst und führst Security Assessments, Architektur-Risikoanalysen und Audits</strong> durch und stellst die <strong>Einhaltung relevanter Compliance-Anforderungen</strong> (z. B. ISO/IEC 27001, NIS2, CRA) über den gesamten Entwicklungslebenszyklus sicher</li><li>Du <strong>b</strong><span style="color:rgb(32,32,32);font-family:Arial, Helvetica, sans-serif;font-size:14px;font-style:normal;font-weight:400;text-align:left;text-transform:none;background-color:rgb(255,255,255);display:inline;"><strong>erätst interne Stakeholde</strong></span><strong>r</strong> (insbesondere Entwicklung, Architektur und DevOps), <strong>entwickelst Richtlinien und Standards</strong> und führst Schulungen sowie Awareness-Massnahmen durch</li></ul> Deine Fähigkeiten und Talente <ul><li><span>Du hast ein <strong>Studium der Informatik (FH/HF)</strong> – idealerweise mit <strong>Schwerpunkt Software Engineering oder Cyber Security</strong> – abgeschlossen oder verfügst über eine vergleichbare Qualifikation</span></li><li><span>Du bringst <strong>mehrjährige Erfahrung in der Software-Entwicklung</strong> mit und hast dich in Richtung <strong>Security Architecture / Secure Software Development</strong> weiterentwickelt</span></li><li><span>Du kennst <strong>moderne Architekturprinzipien, Secure-Coding-Praktiken</strong> und <strong>Threat-Modeling-Methoden (z. B. STRIDE)</strong> und weisst, wie man sie im Entwicklungsalltag verankert</span></li><li><span>Du hast <strong>Erfahrung</strong> mit<strong> DevSecOps-Werkzeugen</strong> und der <strong>Integration von Sicherheit in CI/CD-Pipelines</strong></span></li><li><span>Du kennst die <strong>relevanten Standards</strong> und Anforderungen,<strong> z. B. NIS2, CRA sowie BSI-Standards und BSI IT-Grundschutz</strong>, und kannst sie auf Produktentwicklung übertragen</span></li><li><span>Von Vorteil ist Know-how in der Absicherung von <strong>OT- und IoT-Systemen sowie in Security-Prozessen und SOC-Konzepten</strong></span></li><li><span>Du verfügst über <strong>sehr gute Deutsch- und Englischkenntnisse</strong> und kannst Gespräche sowie Meetings sicher auf Englisch führen</span></li></ul> Warum wir? <ul><li>Ein Arbeitgeber, bei dem Deine Inputs Gewicht haben</li><li>Grosser Gestaltungs- und Verantwortungsspielraum, Chancen zur Mitgestaltung der Zukunft im Verkehr</li><li>Interessante und abwechslungsreiche Aufgaben in einem wachsenden Branchenumfeld</li><li>Weiterbildungen, die Deine persönlichen Stärken fördern und fordern</li><li>Kollegiales Arbeitsumfeld und offene Firmenkultur mit Kontakt zum internationalen SWARCO-Team</li><li>Gemeinsames Fitnesstraining und regelmässige Grillabende auf der firmeneigenen Terrasse</li></ul>