Zug
Produkt- & Lösungssicherheits-Experte 80-100%
- 23 Juli 2026
- 80 – 100%
- Zug
Job-Zusammenfassung
Wir suchen einen erfahrenen Product & Solution Security Expert.
Aufgaben
- Beratung der Produktteams zur Implementierung von Sicherheitspraktiken.
- Gewährleistung der Sicherheit in der Produktentwicklung und beim Betrieb.
- Förderung einer Sicherheitskultur im Unternehmen und Unterstützung von Compliance.
Fähigkeiten
- Masterabschluss in Informatik oder Cybersecurity sowie 5+ Jahre Erfahrung.
- Fundierte Kenntnisse in AWS Sicherheitsdiensten und -architekturen.
- Erfahrung mit DevSecOps und modernen Sicherheitspraktiken.
Ist das hilfreich?
Über den Job
Gemeinsam mit unseren Kunden verbinden wir die reale und digitale Welt
Wir suchen einen hochqualifizierten und erfahrenen Produkt- & Lösungssicherheits-Experten mit fundiertem Hintergrund in AWS, Cloud-Sicherheit, KI-Sicherheit, Governance, Risiko und Compliance (GRC) sowie sicherer Softwareentwicklung, der eine Leidenschaft für Cybersicherheit und KI mitbringt, um unser Building X Cloud-Ökosystem zu verstärken. Der ideale Kandidat unterstützt und berät Produktteams bei der Implementierung von Sicherheitsfunktionen in ihren Produkten, der Identifizierung von Sicherheitsrisiken, der Förderung kontinuierlicher Compliance-Initiativen und der sicheren Einführung KI-gestützter Entwicklungsmöglichkeiten.
Diese Rolle beinhaltet die enge Zusammenarbeit mit Produktteams zur Durchführung von Sicherheitsaktivitäten während des gesamten Entwicklungsprozesses und die Förderung einer unternehmensweiten Shift-Left-Sicherheitskultur in den Bereichen Softwareentwicklung, Cloud-Betrieb und KI-gestützte Entwicklungsprozesse.
Möchten Sie auch eine aktive Rolle bei der Beeinflussung aktueller Trends und Entwicklungen spielen und einen positiven Einfluss auf das Leben von Millionen Menschen in der Schweiz ausüben? Dann sind Sie hier genau richtig! Bewerben Sie sich noch heute für die Position des Produktsicherheits-Spezialisten – Ihr Team freut sich darauf, Sie kennenzulernen!
Die Rolle:
Produkt- & Lösungssicherheit
- Unterstützung und Beratung unserer Produktlinien bei der Umsetzung erforderlicher Produkt- und Lösungssicherheitspraktiken
- Fungieren als primärer Sicherheitsansprechpartner für Produktteams während der Entwicklung, Projektdurchführung und Servicebetrieb
- Berichterstattung an den Produkt- / Technischen Leiter und den Produkt- & Lösungssicherheitsbeauftragten
- Bereitstellung von spezialisiertem Wissen in sicherer Architektur und Design, um Produktteams bei der Erstellung und dem Betrieb sicherer Anwendungen und Dienste zu unterstützen
- Einbringen einer starken Anwendungssicherheits-Perspektive durch Verständnis des gesamten Anwendungsstapels, einschließlich Frontend, Backend, APIs, Daten, Identität, Infrastruktur und Cloud-Ebenen
- Bereitstellung fundierter AWS-Sicherheitsexpertise zur Verbesserung der Sicherheitslage cloud-nativer Anwendungen und Dienste
- Unterstützung bei Sicherheitsbewertungen, Bedrohungsmodellierung, Risikoanalyse und Planung von Abhilfemaßnahmen während des gesamten Software-Lebenszyklus
Cybersecurity Compliance & GRC
- Unterstützung bei der Implementierung von Cybersecurity-Compliance-Programmen über mehrere Produktteams hinweg
- Definition von Compliance-by-Design-Ansätzen und Integration von Sicherheits- und Compliance-Kontrollen direkt in Engineering-Workflows
- Unterstützung bei Audits und Zertifizierungsprogrammen, einschließlich: ISO 27001, SOC2 und internen Sicherheits- und Compliance-Bewertungen
Shift-Left Security & DevSecOps
- Vorantreiben der Shift-Left-Sicherheitsstrategie der Organisation, um Teams zu befähigen, Sicherheitsprobleme früh im Entwicklungszyklus zu erkennen und zu beheben
- Definition und Implementierung sicherer Entwicklungspraktiken, Richtlinien, Standards und Leitplanken
- Enge Zusammenarbeit mit Entwicklungsteams zur Einbettung von Sicherheitskontrollen in CI/CD-Pipelines
- Unterstützung bei der Umsetzung von: sicheren Codierungspraktiken, Sicherheit der Software-Lieferkette, Abhängigkeits- und Container-Sicherheit, Infrastructure as Code (IaC)-Sicherheit, Cloud Security Posture Management (CSPM) sowie Schwachstellen- und Risikomanagementprozessen
KI-Sicherheit & Agentischer Entwicklungszyklus (AI-DLC)
- Förderung von Self-Service-Sicherheitsfunktionen und Sicherheitsautomatisierung in Engineering-Teams
- Mitwirkung am Design des Building X Agentic AI Framework Betriebsmodells
- Definition von Sicherheitsanforderungen, Governance-Standards und Kontrollrahmen für KI-unterstützte Entwicklung
- Durchführung von Risikoanalysen, Bedrohungsmodellierung und Sicherheitsüberprüfungen für KI-gestützte Produktentwicklungs-Workflows
- Zusammenarbeit mit Plattform-, Architektur- und Entwicklungsteams zur Integration von Security-by-Design- und Compliance-by-Design-Prinzipien in den KI-Entwicklungszyklus (AI-DLC)
- Unterstützung der Ausrichtung an aufkommenden KI-Sicherheits- und Governance-Standards (z. B. ISO 42001)
Ihre Talente und Erfahrungen
- Master-Abschluss in Informationssystemen, Cybersicherheit, Informatik oder einem verwandten Bereich
- Umfangreiche Erfahrung (5+ Jahre) als Sicherheitsexperte mit tiefem Wissen über AWS-Sicherheitsdienste, Architekturen und Best Practices
- Erfahrung in der Implementierung von Sicherheitskontrollen in cloud-nativen und SaaS-Umgebungen sowie ein starkes Verständnis moderner Anwendungsarchitekturen über alle Ebenen hinweg
- Nachgewiesene Erfahrung in der Umsetzung von Continuous Compliance-Programmen, Sicherheits-Governance-Initiativen und der Nutzung von GRC-Plattformen für automatisierte Kontrollbewertungen
- Fundierte Kenntnisse in DevSecOps, modernen Software-Sicherheitspraktiken, Definition von Sicherheitskontrollen für den AI-DLC sowie Verständnis für sichere KI-Entwicklung und Governance
- Fundierte Kenntnisse der Normen ISO 27001, SOC 2, CRA und des EU-Datenrechts
- Relevante Zertifizierungen wie AWS Certified Security – Specialty (sehr wünschenswert), CISSP, CISM, CCSP und AWS Solutions Architect Professional (bevorzugt)
- Erfahrung in stark regulierten und auditgetriebenen Umgebungen
- Fähigkeit, mehrere Initiativen und Stakeholder gleichzeitig zu managen, in einem schnelllebigen, globalen Umfeld mit verteilten Teams, sich wandelnden Prioritäten und vielfältigen Stakeholder-Erwartungen zu gedeihen, ausgeprägte Beratungs- und Kommunikationsfähigkeiten sowie sehr gute Englischkenntnisse (Deutschkenntnisse sind von Vorteil)
Mitarbeitervorteile
- 2–3 Tage pro Woche mobiles Arbeiten sind Standard
- Mobilitätszulage
- Vielfältige Weiterbildungsmöglichkeiten
- Zugang zu Mitarbeiterbeteiligungsprogrammen
- Weitere Informationen zu Mitarbeitervorteilen finden Sie hier
Unsere Unternehmenskultur – Ihr neues Arbeitsumfeld
Die Kultur bei Siemens Schweiz ist mehr als nur ein Arbeitsumfeld – sie steht im Zentrum unseres täglichen Miteinanders und ist der Schlüssel zu unserem Erfolg. Siemens Schweiz bietet ein zukunftsorientiertes Arbeitsumfeld, das von Innovation, Nachhaltigkeit und persönlicher Entwicklung geprägt ist. Wir zeichnen uns durch persönliche Verantwortung, Chancengleichheit und Vielfalt aus, zu der jeder Mitarbeitende authentisch beitragen kann. Flexible Arbeitsmodelle und Remote-Arbeit sind bei uns gelebte Realität und ermöglichen unseren Mitarbeitenden eine gute Work-Life-Balance. Erfahren Sie mehr und finden Sie mit unserem Kultur-Quiz heraus, ob Sie gut zu Siemens passen!
Neuigkeiten und Geschichten
Überzeugen Sie sich selbst, wie innovative Technologie die Gegenwart verändern kann. Wenn Sie mehr darüber erfahren möchten, welche Projekte mit Siemens-Technologie umgesetzt werden können, finden Sie hier einige aktuelle Beispiele .
Häufig gestellte Fragen und Kontaktinformationen
Hier finden Sie eine Sammlung häufig gestellter Fragen und eine Möglichkeit, direkt mit uns in Kontakt zu treten.
Ich freue mich auf Ihre Bewerbung.
Nathalie
Talent Acquisition Partner
Informationen für Personalvermittler: Siemens nimmt für diese Position keine Bewerbungen von Personalvermittlern entgegen. Vielen Dank für Ihr Verständnis.