Zurich, CH
Senior Web Access Management Engineer 80-100%
- 26 August 2026
- 80 – 100%
- Zurich, CH
Job-Zusammenfassung
SIX transformiert Finanzmärkte und bietet innovative Lösungen.
Aufgaben
- Verantwortung für Web Access Management und Sicherheitsdienste.
- Gestaltung und Verbesserung sicherer Authentifizierungsprozesse.
- Zusammenarbeit mit Teams zur Optimierung des Zugangs zu Anwendungen.
Fähigkeiten
- Erfahrung mit Webanwendungssicherheit und Authentifizierungstechnologien.
- Kenntnisse in Reverse Proxy und Zugangsgateways sind erforderlich.
- Vertrautheit mit OpenID Connect und OAuth2 ist von Vorteil.
Ist das hilfreich?
Über den Job
SIX treibt die Transformation der Finanzmärkte voran.
Was uns auszeichnet, treibt uns voran: Zwischen lokalen Wurzeln und globaler Relevanz sind wir eine einzigartige Mischung aus Tradition und Zukunft, aus Fundament und Wachstum. Wir schätzen kluge Köpfe und inspirieren sie, mit ihren Ideen zu wachsen. Kommen Sie und gestalten Sie mit uns die Zukunft der Finanzen.
Senior Web Access Management Engineer 80-100%
Zürich |Bis zu 40% Homeoffice | Referenz 8237
Sie brennen für sicheren Webzugang, Identität und moderne Authentifizierungstechnologien? Dann möchte unser Web Access Management Team von Ihnen hören. Wir sind ein kollaboratives und sicherheitsorientiertes Team, das für den Schutz des Zugangs zu geschäftskritischen Webanwendungen und APIs verantwortlich ist. Unser Ziel ist es, stabile, sichere und kontinuierlich verbesserte Zugangsservices über Reverse Proxy, Web Application Firewall und Customer Identity Plattformen bereitzustellen. In dieser Rolle arbeiten Sie eng mit Anwendungsteams, Sicherheitsarchitekten, Plattformingenieuren und Serviceverantwortlichen zusammen, um sichere Zugriffsmodelle in einem regulierten Umfeld zu entwerfen, zu betreiben und zu verbessern.
Das erwartet Sie
- Betreiben und Verbessern von Web Access Management Services, einschließlich Reverse Proxy, Access Gateway, Web Application Firewall und Customer Identity Komponenten.
- Entwerfen, Erstellen und Fehlerbeheben sicherer Authentifizierungs- und Single Sign-On Abläufe basierend auf OpenID Connect, OAuth2 und SAML 2.0.
- Konfigurieren von Routing, TLS-Zertifikaten, Zugriffsrichtlinien, Autorisierungsmappings und Upstream-Integrationen für Webanwendungen und APIs.
- Optimieren und Pflegen von Web Application Firewall Richtlinien, einschließlich OWASP Core Rule Set Handhabung, Ausnahmen, Anomalie-Bewertung und Change Control.
- Beitragen zur operativen Stabilität, Automatisierung, Überwachung, Incident Response, Upgrades, Disaster Recovery Bereitschaft und kontinuierlichen Serviceverbesserung.
Das bringen Sie mit
- Fundierte praktische Kenntnisse von Reverse Proxy oder Access Gateway Plattformen, einschließlich TLS-Verwaltung, Routing, Header- und Cookie-Management, Sitzungsverwaltung und Hochverfügbarkeitsbetrieb.
- Praktische Erfahrung mit Web Application Firewall Technologien, ModSecurity, OWASP Core Rule Set, Regeloptimierung, Umgang mit False Positives und sicheren Veröffentlichungsmustern.
- Solides Verständnis von Customer Identity und Access Management, Identitätslebenszyklus, Multi-Faktor-Authentifizierung, sicherer Kontowiederherstellung, Tokenvalidierung und Autorisierungsmodellen.
- Gute Kenntnisse von Föderations- und Zugriffsprotokollen wie OpenID Connect, OAuth2, SAML 2.0, JWT, PKCE, Scopes, Claims, Zertifikaten, Metadaten und Schlüsselrotation.
- Analytische, sicherheitsbewusste und kollaborative Arbeitsweise mit guten Kommunikationsfähigkeiten; fließendes Englisch ist erforderlich, Deutsch ist von Vorteil.
Bei Fragen sehen Sie sich unsere FAQ-Seite an oder rufen Sie Julia Schmidt unter +41 583 994 236 an.
Für diese Stelle akzeptieren wir nur direkte Bewerbungen.
Vielfalt ist uns wichtig. Daher freuen wir uns über Bewerbungen unabhängig von jeglichem persönlichen Hintergrund.