Zug
Expert en sécurité des produits et solutions 80-100%
- 23 juillet 2026
- 80 – 100%
- Zug
Résumé de l'emploi
Rejoignez notre équipe en tant qu'Expert en Sécurité des Produits. Ce rôle offre des opportunités pour influencer les tendances en cybersécurité.
Tâches
- Supporter les équipes produits dans l'implémentation de la sécurité.
- Agir comme point de contact principal pour la sécurité des projets.
- Contribuer à la conformité et à l'amélioration continue en cybersécurité.
Compétences
- Diplôme en systèmes d'information ou cybersécurité, 5 ans d'expérience requise.
- Expertise en sécurité AWS et architectures cloud.
- Connaissance approfondie des pratiques DevSecOps.
Est-ce utile ?
À propos de cette offre
Ensemble avec nos clients, nous combinons les mondes réel et numérique
Nous recherchons un Expert en sécurité des produits et solutions hautement qualifié et expérimenté, avec une solide expérience en AWS, sécurité cloud, sécurité de l'IA, gouvernance, gestion des risques et conformité (GRC), et développement logiciel sécurisé, passionné par la cybersécurité et l'IA, pour rejoindre notre écosystème cloud Building X. Le candidat idéal soutiendra et conseillera les équipes produit dans la mise en œuvre des fonctionnalités de sécurité dans leurs produits, l'identification des risques de sécurité, la conduite d'initiatives de conformité continue, et la facilitation de l'adoption sécurisée des capacités de développement assistées par IA.
Ce rôle implique de travailler en étroite collaboration avec les équipes produit pour mener des activités de sécurité tout au long du processus de développement et promouvoir une culture Shift-Left Security à l'échelle de l'entreprise, couvrant l'ingénierie logicielle, les opérations cloud et les processus de développement assistés par IA.
Souhaitez-vous également jouer un rôle actif dans l'influence des tendances et développements actuels et avoir un impact positif sur la vie de millions de personnes en Suisse ? Alors vous êtes au bon endroit ! Postulez dès aujourd'hui pour le poste de Spécialiste en sécurité produit – votre équipe a hâte de vous rencontrer !
Le rôle :
Sécurité des produits et solutions
- Soutenir et conseiller nos lignes de produits dans la mise en œuvre des pratiques de sécurité requises pour les produits et solutions
- Agir en tant que point de contact principal en matière de sécurité pour les équipes produit durant le développement, l'exécution des projets et les opérations de service
- Rendre compte au responsable produit / technique et à l'officier de sécurité des produits et solutions
- Fournir des connaissances spécialisées en architecture et conception sécurisées pour aider les équipes produit à créer et exploiter des applications et services sécurisés
- Apporter une forte perspective de sécurité applicative en comprenant la pile applicative de bout en bout, incluant frontend, backend, API, données, identité, infrastructure et couches cloud
- Fournir une expertise solide en sécurité AWS pour améliorer la posture de sécurité des applications et services cloud natifs
- Soutenir les évaluations de sécurité, la modélisation des menaces, l'analyse des risques et la planification des remédiations tout au long du cycle de vie logiciel
Conformité cybersécurité & GRC
- Soutenir la mise en œuvre des programmes de conformité cybersécurité à travers plusieurs équipes produit
- Définir des approches de conformité dès la conception et intégrer les contrôles de sécurité et conformité directement dans les flux de travail d'ingénierie
- Soutenir les audits et programmes de certification incluant : ISO 27001, SOC2 et évaluations internes de sécurité et conformité
Shift-Left Security & DevSecOps
- Conduire la stratégie Shift-Left Security de l'organisation, permettant aux équipes d'identifier et de traiter les problèmes de sécurité tôt dans le cycle de développement
- Définir et mettre en œuvre des pratiques, politiques, standards et garde-fous de développement sécurisé
- Travailler en étroite collaboration avec les équipes de développement pour intégrer les contrôles de sécurité dans les pipelines CI/CD
- Soutenir la mise en œuvre de : pratiques de codage sécurisé, sécurité de la chaîne d'approvisionnement logicielle, sécurité des dépendances et des conteneurs, sécurité Infrastructure as Code (IaC), gestion de la posture de sécurité cloud (CSPM), et processus de gestion des vulnérabilités et des risques
Sécurité IA & cycle de vie de développement agentique (AI-DLC)
- Promouvoir les capacités de sécurité en libre-service et l'automatisation de la sécurité au sein des équipes d'ingénierie
- Contribuer à la conception du modèle opérationnel du cadre AI agentique Building X
- Définir les exigences de sécurité, les normes de gouvernance et les cadres de contrôle pour le développement assisté par IA
- Réaliser des évaluations de risques, modélisation des menaces et revues de sécurité pour les flux de travail de développement de produits assistés par IA
- Collaborer avec les équipes plateforme, architecture et développement pour intégrer les principes Security-by-Design et Compliance-by-Design dans le cycle de vie de développement IA (AI-DLC)
- Soutenir l'alignement avec les normes émergentes de sécurité et gouvernance IA (ex. ISO 42001)
Vos talents et votre expérience
- Master en systèmes d'information, cybersécurité, informatique ou domaine connexe
- Expérience approfondie (plus de 5 ans) en tant qu'expert en sécurité avec une connaissance approfondie des services, architectures et meilleures pratiques de sécurité AWS
- Expérience dans la mise en œuvre de contrôles de sécurité dans des environnements cloud natifs et SaaS, avec une forte compréhension des architectures applicatives modernes à tous les niveaux
- Expérience avérée dans la conduite de programmes de conformité continue, initiatives de gouvernance de la sécurité, et utilisation de plateformes GRC pour des évaluations automatisées des contrôles
- Solide connaissance de DevSecOps, des pratiques modernes de sécurité logicielle, définition des contrôles de sécurité pour l'AI-DLC, et compréhension du développement et de la gouvernance sécurisés de l'IA
- Bonne connaissance des normes ISO 27001, SOC 2, CRA, et du Data Act de l'UE.
- Certifications pertinentes telles que AWS Certified Security – Specialty (fortement souhaitée), CISSP, CISM, CCSP, et AWS Solutions Architect Professional (préféré)
- Expérience de travail dans des environnements fortement réglementés et soumis à audits
- Capacité à gérer plusieurs initiatives et parties prenantes simultanément, à prospérer dans un environnement rapide, global avec des équipes distribuées, des priorités évolutives et des attentes diverses, posséder de solides compétences en conseil et communication, et maîtriser l'anglais (l'allemand est un plus)
Avantages pour les employés
- 2 à 3 jours par semaine de télétravail sont la norme
- Indemnité de mobilité
- Opportunités variées de formation continue
- Accès aux programmes d'actionnariat salarié
- Plus d'informations sur les avantages employés sont disponibles ici
Notre culture d'entreprise – votre nouvel environnement de travail
La culture chez Siemens Suisse est bien plus qu'un simple environnement de travail – elle est au cœur de nos interactions quotidiennes et la clé de notre succès. Siemens Suisse offre un environnement de travail tourné vers l'avenir, caractérisé par l'innovation, la durabilité et le développement personnel. Nous sommes marqués par la responsabilité individuelle, l'égalité des chances et la diversité, auxquelles chaque employé peut contribuer de manière authentique. Les modèles de travail flexibles et le télétravail sont une réalité pour nous et permettent à nos employés d'atteindre un bon équilibre vie professionnelle-vie privée. En savoir plus et découvrez si vous correspondez à Siemens en passant notre quiz culturel !
Actualités et histoires
Découvrez par vous-même comment la technologie innovante peut changer le présent. Si vous souhaitez en savoir plus sur les projets pouvant être réalisés avec la technologie Siemens, voici quelques exemples actuels .
Questions fréquentes et informations de contact
Ici vous trouverez une collection de questions fréquemment posées et un moyen de nous contacter directement.
J'attends avec impatience de recevoir votre candidature.
Nathalie
Talent Acquisition Partner
Informations pour les agences de recrutement : Siemens n'accepte pas les candidatures des agences de recrutement pour ce poste. Merci de votre compréhension.