Zurich, CH
Ingénieur principal en gestion d'accès web 80-100%
- 26 août 2026
- 80 – 100%
- Zurich, CH
Résumé de l'emploi
SIX transforme les marchés financiers avec innovation et tradition. Rejoignez une équipe dynamique et sécurisée pour façonner l'avenir de la finance.
Tâches
- Gérer et améliorer les services de gestion d'accès web.
- Concevoir et dépanner des flux d'authentification sécurisés.
- Contribuer à la stabilité opérationnelle et à l'amélioration continue.
Compétences
- Connaissance approfondie des technologies de sécurité web.
- Esprit analytique et orienté sécurité.
- Compétences en communication en anglais et en allemand.
Est-ce utile ?
À propos de cette offre
SIX conduit la transformation des marchés financiers.
Ce qui nous distingue nous propulse en avant : entre racines locales et portée mondiale, nous sommes un mélange unique de tradition et d'avenir, de fondation et de croissance. Nous valorisons les esprits brillants et les inspirons à grandir avec leurs idées. Venez façonner l'avenir de la finance avec nous.
Ingénieur principal en gestion d'accès web 80-100%
Zurich |Travail à domicile jusqu'à 40% | Référence 8237
Êtes-vous passionné par l'accès web sécurisé, l'identité et les technologies d'authentification modernes ? Alors notre équipe de gestion d'accès web souhaite vous entendre. Nous sommes une équipe collaborative et axée sur la sécurité, responsable de la protection de l'accès aux applications web et API critiques pour l'entreprise. Notre objectif est de fournir des services d'accès stables, sécurisés et en amélioration continue à travers le reverse proxy, le pare-feu d'applications web et les plateformes d'identité client. Dans ce rôle, vous travaillerez en étroite collaboration avec les équipes applicatives, les architectes de sécurité, les ingénieurs plateforme et les responsables de service pour concevoir, exploiter et améliorer les modèles d'accès sécurisé dans un environnement réglementé.
Ce que vous ferez
- Exploiter et améliorer les services de gestion d'accès web, y compris le reverse proxy, la passerelle d'accès, le pare-feu d'applications web et les composants d'identité client.
- Concevoir, construire et dépanner des flux d'authentification sécurisés et de connexion unique basés sur OpenID Connect, OAuth2 et SAML 2.0.
- Configurer le routage, les certificats TLS, les politiques d'accès, les mappages d'autorisation et les intégrations en amont pour les applications web et les API.
- Optimiser et maintenir les politiques du pare-feu d'applications web, y compris la gestion du jeu de règles principal OWASP, les exceptions, le scoring des anomalies et le contrôle des modifications.
- Contribuer à la stabilité opérationnelle, à l'automatisation, à la surveillance, à la réponse aux incidents, aux mises à jour, à la préparation à la reprise après sinistre et à l'amélioration continue du service.
Ce que vous apportez
- Solide connaissance pratique des plateformes de reverse proxy ou de passerelle d'accès, y compris la gestion TLS, le routage, la gestion des en-têtes et des cookies, la gestion des sessions et les opérations à haute disponibilité.
- Expérience pratique des technologies de pare-feu d'applications web, ModSecurity, jeu de règles principal OWASP, réglage des règles, gestion des faux positifs et modèles de publication sécurisés.
- Bonne compréhension de la gestion de l'identité et des accès client, du cycle de vie de l'identité, de l'authentification multifactorielle, de la récupération sécurisée de compte, de la validation des jetons et des modèles d'autorisation.
- Bonne connaissance des protocoles de fédération et d'accès tels que OpenID Connect, OAuth2, SAML 2.0, JWT, PKCE, scopes, claims, certificats, métadonnées et rotation des clés.
- Style de travail analytique, axé sur la sécurité et collaboratif, avec de bonnes compétences en communication ; l'anglais courant est requis, l'allemand est un avantage.
Si vous avez des questions, consultez notre page FAQ ou appelez Julia Schmidt au +41 583 994 236.
Pour ce poste, nous n'acceptons que les candidatures directes.
La diversité est importante pour nous. Par conséquent, nous souhaitons recevoir des candidatures indépendamment de tout contexte personnel.