Zurich
Gestern
Senior Lead - Sicherheitsengineering und Architektur
- 13 Februar 2026
- 100%
- Zurich
Job-Zusammenfassung
On sucht eine_n Senior Lead – Security Engineering & Architecture. Werde Teil eines dynamischen Teams, das Sicherheit in Cloud-Plattformen integriert.
Aufgaben
- Leite ein spezialisiertes Team im Bereich DevSecOps und Cloud Security.
- Besitze die Verantwortung für das Sicherheitsdesign in Cloud-Umgebungen.
- Überwache die Integration von Sicherheit in CI/CD-Pipelines.
Fähigkeiten
- Mindestens 10 Jahre Erfahrung in sicherer Architektur und Cloud-Sicherheit.
- Tiefes Verständnis moderner Cloud-Plattformen wie GCP, AWS und Azure.
- Fähigkeit, Sicherheitsstrategien in klare Engineering-Roadmaps umzusetzen.
Ist das hilfreich?
Über den Job
Kurz gesagt
In der dynamischen Landschaft von On gedeiht unsere Technologie wie ein lebhafter Läufer: immer in Bewegung, immer besser werdend. Als Senior Lead – Sicherheitsengineering & Architektur besteht Ihre Mission darin, eine wirkungsvolle Engineering-Organisation aufzubauen und zu führen, die dafür verantwortlich ist, Sicherheit in Cloud-Plattformen und Softwarebereitstellung im großen Maßstab zu integrieren. Sie sind sowohl für die technische Strategie als auch für die Lieferergebnisse von DevSecOps und Cloud-Sicherheit verantwortlich und stellen sicher, dass Sicherheit im gesamten Unternehmen von Anfang an integriert, automatisiert und operativ wirksam ist. Dies ist eine Führungsrolle für jemanden, der Architektur, technische Umsetzung und Personalführung verbinden kann — und Sicherheitsvisionen in skalierbare, zuverlässige und messbare Ergebnisse umsetzt.
Ihre Mission
Teamführung & Personalmanagement: Agieren Sie als primäre Führungskraft; leiten und betreuen Sie ein spezialisiertes Team von DevSecOps- und Cloud-Sicherheitsingenieuren und fördern Sie eine Kultur des kontinuierlichen Lernens und der wirkungsvollen Lieferung
Verantwortung für Cloud-Sicherheit:
- Verantwortung für Sicherheitsdesign und Engineering für Cloud-Umgebungen in den Bereichen Identität, Netzwerk, Workload- und Datenschutz. Ebenso die Sicherstellung einer konsistenten Sicherheitslage über Multi-Account- / Multi-Subscription-Umgebungen hinweg
- Zusammenarbeit mit Plattform- und Infrastrukturteams zur Härtung und kontinuierlichen Verbesserung der Cloud-Sicherheitsgrundlagen
DevSecOps:
- Überwachung der Integration von Sicherheit in die CI/CD-Pipeline, um sichere Softwareentwicklungspraktiken und automatisiertes Schwachstellenmanagement als Standard in allen Engineering-Teams sicherzustellen
- Ermöglichung für Produkt- und Plattformteams, sichere Standard-Tools und Praktiken zu übernehmen
- Kontinuierliche Verbesserung der Pipeline-Sicherheit, der Integrität von Artefakten, der Sicherheit von Abhängigkeiten und der Build-Zeit-Sicherung
Strategische Architektur:
- Führung bei der Identifikation und Minderung von Cyber-Bedrohungen durch das Design widerstandsfähiger Systemarchitekturen, die kritische Anwendungen und Daten schützen
- Aufbau skalierbarer Muster für: sichere Cloud-Landing-Zones, Workload- und Container-Sicherheit, CI/CD-Pipeline-Sicherheit, Geheimnisverwaltung und Identitätsintegration
- Vorantreiben von Architekturentscheidungen, die Automatisierung, Resilienz und Entwicklererfahrung priorisieren
Verantwortung für Lieferung & Umsetzung:
- Verantwortung für die End-to-End-Lieferung von Sicherheitsengineering-Fähigkeiten für Cloud-Plattformen und Softwarebereitstellungspipelines
- Sicherstellung, dass Initiativen termingerecht mit messbarer Risikominderung und operativem Einfluss geliefert werden
- Ausbalancieren der Umsetzung der strategischen Roadmap mit operativen und aufkommenden Sicherheitsanforderungen
Ihre Geschichte
- Über 10 Jahre praktische Erfahrung in sicherer Architektur und Cloud-Sicherheit mit nachweislicher Erfolgsbilanz bei der Leitung von Sicherheitsinitiativen und der Führung technischer Teams
- Tiefes Verständnis moderner Cloud-Plattformen (GCP, AWS, Azure), cloud-nativer Architekturen und Softwarebereitstellungspipelines
- Starke praktische und architektonische Erfahrung im Design und Betrieb von: CI/CD-Sicherheitskontrollen, Infrastruktur-als-Code-Sicherheit, Container- und Workload-Sicherheit, Cloud-Identitäts- und Zugriffsmustern
- Nachgewiesene Fähigkeit, Sicherheitsstrategien in klare Engineering-Roadmaps und gelieferte Ergebnisse umzusetzen, nicht nur Designs
- Ein Führungsstil, der auf Klarheit, Vertrauen und technischer Glaubwürdigkeit basiert, mit Fokus darauf, Sicherheit durch Engineering und nicht nur durch Prozesse zu skalieren
- Starkes Bewusstsein für Entwicklererfahrung und operative Nachhaltigkeit bei der Gestaltung von Sicherheitslösungen
- Wünschenswerte Erfahrung in der Teilnahme an Sicherheitsvorfallreaktionen und Unterstützung von Bereitschaftsdiensten mit der Fähigkeit, Teams durch komplexe Untersuchungen und Situationen mit hohem Einfluss zu führen
Über das Team
Als führende Laufmarke operiert die Technologieabteilung von On in einem dynamischen, schnelllebigen Umfeld und spielt eine entscheidende Rolle für den Geschäftserfolg. Sie werden eine aktive Rolle bei der Beschleunigung der Reife unserer Sicherheitslage spielen. Ihre Mission ist es, die Infrastruktur und Anwendungen des Unternehmens zu schützen, indem Sie ein pragmatischer, vertrauenswürdiger und kooperativer Partner für das Engineering sind. Ihr Aufgabenbereich ist breit gefächert und umfasst Anwendungssicherheit (AppSec), Cloud-Sicherheit (CloudSec) und Netzwerksicherheit (NetSec).