Zug, CH-ZG
Expert en sécurité des produits et solutions 80-100%
- 27 juillet 2026
- 80 – 100%
- Durée indéterminée
- anglais (Courant)
- 6300 Zug, CH-ZG
À propos de cette offre
Ensemble avec nos clients, nous combinons les mondes réel et numérique
Nous recherchons un Expert en sécurité des produits et solutions hautement qualifié et expérimenté, avec une solide expérience en AWS, sécurité cloud, sécurité de l'IA, gouvernance, gestion des risques et conformité (GRC), et développement logiciel sécurisé, passionné par la cybersécurité et l'IA, pour rejoindre notre écosystème cloud Building X. Le candidat idéal soutiendra et conseillera les équipes produit dans la mise en œuvre des fonctionnalités de sécurité dans leurs produits, l'identification des risques de sécurité, la conduite d'initiatives de conformité continue et la facilitation de l'adoption sécurisée des capacités de développement assistées par IA.
Ce rôle implique une collaboration étroite avec les équipes produit pour mener des activités de sécurité tout au long du processus de développement et promouvoir une culture Shift-Left Security à l'échelle de l'entreprise, couvrant l'ingénierie logicielle, les opérations cloud et les processus de développement assistés par IA.
Souhaitez-vous également jouer un rôle actif dans l'influence des tendances et développements actuels et avoir un impact positif sur la vie de millions de personnes en Suisse ? Alors vous êtes au bon endroit ! Postulez dès aujourd'hui pour le poste de Spécialiste en sécurité produit - votre équipe a hâte de vous rencontrer !
Le rôle :
Sécurité des produits et solutions
- Soutenir et conseiller nos lignes de produits dans la mise en œuvre des pratiques de sécurité requises pour les produits et solutions
- Agir en tant que point de contact principal en matière de sécurité pour les équipes produit durant le développement, l'exécution des projets et les opérations de service
- Rendre compte au responsable produit / technique et à l'officier de sécurité des produits et solutions
- Fournir une expertise spécialisée en architecture et conception sécurisées pour aider les équipes produit à créer et exploiter des applications et services sécurisés
- Apporter une forte perspective en sécurité applicative en comprenant la pile applicative de bout en bout, incluant frontend, backend, API, données, identité, infrastructure et couches cloud
- Fournir une expertise approfondie en sécurité AWS pour améliorer la posture de sécurité des applications et services cloud natifs
- Soutenir les évaluations de sécurité, la modélisation des menaces, l'analyse des risques et la planification des remédiations tout au long du cycle de vie logiciel
Conformité cybersécurité & GRC
- Soutenir la mise en œuvre des programmes de conformité cybersécurité à travers plusieurs équipes produit
- Définir des approches de conformité dès la conception et intégrer les contrôles de sécurité et conformité directement dans les flux de travail d'ingénierie
- Soutenir les audits et programmes de certification incluant : ISO 27001, SOC2 et évaluations internes de sécurité et conformité
Shift-Left Security & DevSecOps
- Conduire la stratégie Shift-Left Security de l'organisation, permettant aux équipes d'identifier et de traiter les problèmes de sécurité tôt dans le cycle de développement
- Définir et mettre en œuvre des pratiques, politiques, standards et garde-fous de développement sécurisé
- Collaborer étroitement avec les équipes de développement pour intégrer les contrôles de sécurité dans les pipelines CI/CD
- Soutenir la mise en œuvre des pratiques suivantes : assurer les pratiques de codage sécurisé, la sécurité de la chaîne d'approvisionnement logicielle, la sécurité des dépendances et des conteneurs, la sécurité Infrastructure as Code (IaC), la gestion de la posture de sécurité cloud (CSPM), ainsi que les processus de gestion des vulnérabilités et des risques
Sécurité IA & cycle de vie de développement agentique (AI-DLC)
- Promouvoir les capacités d'auto-service en sécurité et l'automatisation de la sécurité au sein des équipes d'ingénierie
- Contribuer à la conception du modèle opérationnel du cadre AI agentique Building X
- Définir les exigences de sécurité, les standards de gouvernance et les cadres de contrôle pour le développement assisté par IA
- Réaliser des évaluations de risques, modélisation des menaces et revues de sécurité pour les flux de travail de développement produit assistés par IA
- Collaborer avec les équipes plateforme, architecture et développement pour intégrer les principes Security-by-Design et Compliance-by-Design dans le cycle de vie de développement IA (AI-DLC)
- Soutenir l'alignement avec les standards émergents de sécurité et gouvernance IA (ex. ISO 42001)
Vos talents et votre expérience
- Master en systèmes d'information, cybersécurité, informatique ou domaine connexe
- Expérience approfondie (plus de 5 ans) en tant qu'expert en sécurité avec une connaissance approfondie des services, architectures et meilleures pratiques de sécurité AWS
- Expérience dans la mise en œuvre de contrôles de sécurité dans des environnements cloud natifs et SaaS, avec une solide compréhension des architectures applicatives modernes à tous les niveaux
- Expérience avérée dans la conduite de programmes de conformité continue, d'initiatives de gouvernance de sécurité et l'utilisation de plateformes GRC pour les évaluations automatisées des contrôles
- Bonne connaissance de DevSecOps, des pratiques modernes de sécurité logicielle, de la définition des contrôles de sécurité pour l'AI-DLC, ainsi que de la compréhension du développement et de la gouvernance sécurisés de l'IA
- Bonne connaissance des normes ISO 27001, SOC 2, CRA et du Data Act de l'UE.
- Certifications pertinentes telles que AWS Certified Security - Specialty (fortement souhaitée), CISSP, CISM, CCSP, et AWS Solutions Architect Professional (préféré)
- Expérience de travail dans des environnements fortement réglementés et soumis à des audits
- Capacité à gérer plusieurs initiatives et parties prenantes simultanément, à prospérer dans un environnement rapide, global avec des équipes distribuées, des priorités évolutives et des attentes diverses, posséder de solides compétences en conseil et communication, et maîtriser l'anglais (l'allemand est un plus)
Avantages pour les employés
- 2-3 jours par semaine de télétravail sont la norme
- Indemnité de mobilité
- Opportunités variées de formation continue
- Accès aux programmes d'actionnariat salarié
- Plus d'informations sur les avantages employés sont disponibles ici
Notre culture d'entreprise - votre nouvel environnement de travail
La culture chez Siemens Suisse est bien plus qu'un simple environnement de travail - elle est au cœur de nos interactions quotidiennes et la clé de notre succès. Siemens Suisse offre un environnement de travail tourné vers l'avenir, caractérisé par l'innovation, la durabilité et le développement personnel. Nous sommes marqués par la responsabilité individuelle, l'égalité des chances et la diversité, auxquelles chaque employé peut contribuer de manière authentique. Les modèles de travail flexibles et le télétravail sont une réalité pour nous et permettent à nos employés d'atteindre un bon équilibre entre vie professionnelle et vie privée. En savoir plus et découvrez si vous correspondez à Siemens en réalisant notre quiz culturel !
Actualités et histoires
Découvrez par vous-même comment la technologie innovante peut changer le présent. Si vous souhaitez en savoir plus sur les projets réalisables grâce à la technologie Siemens, voici quelques exemples actuels .
Questions fréquentes et informations de contact
Ici vous trouverez une collection de questions fréquemment posées ainsi qu'un moyen de nous contacter directement.
J'attends avec impatience de recevoir votre candidature.
Nathalie
Partenaire Acquisition de Talents
Votre chemin vers Siemens - Comment nous recrutons
Informations pour les agences de recrutement : Siemens n'accepte pas les candidatures des agences de recrutement pour ce poste. Merci de votre compréhension.