Zurich, CH
Senior Web Access Management Engineer 80-100%
- 26 August 2026
- 80 – 100%
- Zurich, CH
Job-Zusammenfassung
SIX treibt die Transformation der Finanzmärkte voran. Werde Teil eines innovativen Teams!
Aufgaben
- Betrieb und Verbesserung von Web Access Management-Diensten.
- Entwurf und Fehlersuche sicherer Authentifizierungsflüsse.
- Konfiguration von Zugriffspolicies und Integrationen.
Fähigkeiten
- Starke Kenntnisse in Reverse Proxy und Access Gateway-Plattformen.
- Praktische Erfahrung mit Web Application Firewall-Technologien.
- Analytischer und sicherheitsbewusster Arbeitsstil.
Ist das hilfreich?
Über den Job
SIX treibt die Transformation der Finanzmärkte voran.
Was uns auszeichnet, treibt uns voran: Zwischen lokalen Wurzeln und globaler Relevanz sind wir eine einzigartige Mischung aus Tradition und Zukunft, aus Fundament und Wachstum. Wir schätzen kluge Köpfe und inspirieren sie, mit ihren Ideen zu wachsen. Kommen Sie und gestalten Sie mit uns die Zukunft der Finanzwelt.
Senior Web Access Management Engineer 80-100%
Zürich |Bis zu 40% Homeoffice | Referenz 8237
Leidenschaft für sicheren Webzugang, Identität und moderne Authentifizierungstechnologien? Dann möchte unser Web Access Management Team von Ihnen hören. Wir sind ein kollaboratives und sicherheitsorientiertes Team, das für den Schutz des Zugangs zu geschäftskritischen Webanwendungen und APIs verantwortlich ist. Unser Ziel ist es, stabile, sichere und kontinuierlich verbesserte Zugangsservices über Reverse Proxy, Web Application Firewall und Kunden-Identitätsplattformen bereitzustellen. In dieser Rolle arbeiten Sie eng mit Anwendungsteams, Sicherheitsarchitekten, Plattformingenieuren und Serviceverantwortlichen zusammen, um sichere Zugriffsmodelle in einem regulierten Umfeld zu entwerfen, zu betreiben und zu verbessern.
Das erwartet Sie
- Betreiben und Verbessern von Web Access Management Services, einschließlich Reverse Proxy, Access Gateway, Web Application Firewall und Kunden-Identitätskomponenten.
- Entwerfen, Erstellen und Fehlerbeheben sicherer Authentifizierungs- und Single Sign-On-Flows basierend auf OpenID Connect, OAuth2 und SAML 2.0.
- Konfigurieren von Routing, TLS-Zertifikaten, Zugriffsrichtlinien, Autorisierungsmappings und Upstream-Integrationen für Webanwendungen und APIs.
- Optimieren und Pflegen von Web Application Firewall-Richtlinien, einschließlich OWASP Core Rule Set-Verwaltung, Ausnahmen, Anomalie-Bewertung und Change Control.
- Beitragen zur Betriebssicherheit, Automatisierung, Überwachung, Incident Response, Upgrades, Disaster Recovery-Vorbereitung und kontinuierlichen Serviceverbesserung.
Das bringen Sie mit
- Fundierte praktische Kenntnisse von Reverse Proxy- oder Access Gateway-Plattformen, einschließlich TLS-Verwaltung, Routing, Header- und Cookie-Management, Sitzungsverwaltung und Hochverfügbarkeitsbetrieb.
- Praktische Erfahrung mit Web Application Firewall-Technologien, ModSecurity, OWASP Core Rule Set, Regeloptimierung, Umgang mit Fehlalarmen und sicheren Veröffentlichungsmustern.
- Solides Verständnis von Kundenidentitäts- und Zugriffsmanagement, Identitätslebenszyklus, Multi-Faktor-Authentifizierung, sicherer Kontowiederherstellung, Tokenvalidierung und Autorisierungsmodellen.
- Gute Kenntnisse von Föderations- und Zugriffsprotokollen wie OpenID Connect, OAuth2, SAML 2.0, JWT, PKCE, Scopes, Claims, Zertifikaten, Metadaten und Schlüsselrotation.
- Analytische, sicherheitsbewusste und kollaborative Arbeitsweise mit guten Kommunikationsfähigkeiten; fließendes Englisch ist erforderlich, Deutsch ist von Vorteil.
Bei Fragen sehen Sie sich unsere FAQ-Seite an oder rufen Sie Julia Schmidt unter +41583998670 an.
Für diese Stelle akzeptieren wir nur direkte Bewerbungen.
Vielfalt ist uns wichtig. Daher freuen wir uns über Bewerbungen unabhängig von jeglichem persönlichen Hintergrund.