yellowshark
Baden
Ingénieur Senior en Sécurité des Produits / DevSecOps (h/f) 80-100%
- 28 septembre 2026
- 100%
- Durée indéterminée
- CHF 125 000 - 145 000 /an
- 5400 Baden
À propos de cette offre
yellowshark AG est un prestataire de services en personnel suisse de premier plan, spécialisé dans l'informatique, les professions commerciales, l'industrie et la technique. Dans toute la Suisse alémanique, yellowshark propulse votre carrière au niveau supérieur en vous mettant en relation avec des entreprises renommées, et ce depuis plus de 15 ans !
Grâce à une connaissance approfondie du marché et un large réseau, yellowshark vous propose des solutions sur mesure pour des emplois fixes. Bénéficiez d'une équipe engagée qui comprend vos objectifs de carrière et vous ouvre des opportunités passionnantes auprès d'employeurs attractifs. Faites le prochain pas avec yellowshark à vos côtés !
Avons-nous suscité votre intérêt ? Alors postulez dès aujourd'hui avec vos documents de candidature complets et pertinents. Nous sommes impatients de faire votre connaissance !
- Intégrer la sécurité dès la conception tout au long du cycle de vie du développement logiciel
- Intégrer la sécurité de manière automatisée dans les pipelines CI/CD et l'optimiser continuellement
- Mettre en place SAST, DAST ainsi que le scanning des dépendances et des conteneurs
- Créer des modèles de menaces et identifier précocement les risques techniques
- Assumer la gestion des vulnérabilités et la réponse aux incidents
- Développer de manière ciblée la chaîne d'outils de sécurité, les normes et les processus
- Réaliser des évaluations de sécurité, des analyses de risques et des audits
- Transférer les exigences des normes ISO 27001, NIS2, CRA et BSI dans le développement
- Conseiller l'ingénierie, l'architecture et DevOps en tant que partenaire technique en sécurité
- Plusieurs années d'expérience en génie logiciel avec un fort accent sur la sécurité
- Connaissances approfondies en sécurité des produits, sécurité des applications et architecture de sécurité
- Expérience avec le développement logiciel sécurisé et les principes d'architecture modernes
- Maîtrise du Threat Modeling, idéalement STRIDE
- Pratique de DevSecOps, CI/CD et contrôles de sécurité automatisés
- Expérience avec SAST, DAST, scanning des dépendances et des conteneurs
- Connaissance des normes NIS2, CRA, ISO 27001 ou BSI
- Connaissances en OT, IoT ou environnements SOC un atout
- Maîtrise parfaite de l'allemand (C2) ainsi qu'un très bon niveau d'anglais (au moins B2)
- Large marge de manœuvre et de responsabilité
- Emploi flexible à temps plein ou partiel
- Sujets techniques exigeants avec un focus sur le développement à long terme
- Collaboration étroite avec l'ingénierie, l'architecture et DevOps
- Formations professionnelles et personnelles ciblées
- Processus décisionnels courts et grande autonomie
Grâce à une connaissance approfondie du marché et un large réseau, yellowshark vous propose des solutions sur mesure pour des emplois fixes. Bénéficiez d'une équipe engagée qui comprend vos objectifs de carrière et vous ouvre des opportunités passionnantes auprès d'employeurs attractifs. Faites le prochain pas avec yellowshark à vos côtés !
Avons-nous suscité votre intérêt ? Alors postulez dès aujourd'hui avec vos documents de candidature complets et pertinents. Nous sommes impatients de faire votre connaissance !
Tâches
- Concevoir et développer des architectures de sécurité pour des produits logiciels exigeants- Intégrer la sécurité dès la conception tout au long du cycle de vie du développement logiciel
- Intégrer la sécurité de manière automatisée dans les pipelines CI/CD et l'optimiser continuellement
- Mettre en place SAST, DAST ainsi que le scanning des dépendances et des conteneurs
- Créer des modèles de menaces et identifier précocement les risques techniques
- Assumer la gestion des vulnérabilités et la réponse aux incidents
- Développer de manière ciblée la chaîne d'outils de sécurité, les normes et les processus
- Réaliser des évaluations de sécurité, des analyses de risques et des audits
- Transférer les exigences des normes ISO 27001, NIS2, CRA et BSI dans le développement
- Conseiller l'ingénierie, l'architecture et DevOps en tant que partenaire technique en sécurité
Profil
- Études en informatique, cybersécurité ou qualification équivalente (FH/Uni/ETH)- Plusieurs années d'expérience en génie logiciel avec un fort accent sur la sécurité
- Connaissances approfondies en sécurité des produits, sécurité des applications et architecture de sécurité
- Expérience avec le développement logiciel sécurisé et les principes d'architecture modernes
- Maîtrise du Threat Modeling, idéalement STRIDE
- Pratique de DevSecOps, CI/CD et contrôles de sécurité automatisés
- Expérience avec SAST, DAST, scanning des dépendances et des conteneurs
- Connaissance des normes NIS2, CRA, ISO 27001 ou BSI
- Connaissances en OT, IoT ou environnements SOC un atout
- Maîtrise parfaite de l'allemand (C2) ainsi qu'un très bon niveau d'anglais (au moins B2)
Informations complémentaires
- Rôle central en sécurité avec influence directe sur les produits et l'architecture- Large marge de manœuvre et de responsabilité
- Emploi flexible à temps plein ou partiel
- Sujets techniques exigeants avec un focus sur le développement à long terme
- Collaboration étroite avec l'ingénierie, l'architecture et DevOps
- Formations professionnelles et personnelles ciblées
- Processus décisionnels courts et grande autonomie