PpDie Metrohm AG ist ein führendes Unternehmen in der instrumentellen, chemischen Analytik. Unsere weltweit mehr als 3'000 Mitarbeitenden entwickeln, produzieren, verkaufen und warten hochpräzise Messinstrumente für chemische Analysen im Labor und in industriellen Fertigungsprozessen. Wir sind in über 100 Ländern mit eigenen Tochtergesellschaften oder Exklusivvertretungen präsent. /p pSeit mehr als 15 Jahren setzen wir in der Software-Entwicklung konsequent auf agile Methoden. Als Verstärkung für die Entwicklung unserer OMNIS Software in einem internationalen Umfeld suchen wir an unserem Hauptsitz in Herisau/CH einen. /p h3Deine Aufgaben /h3 ul liAls Teil unseres SecDevOps-Teams ermöglichst du die Auslieferung von sicherheitstechnisch hochwertiger Software /li liDu bist verantwortlich für die Integration und Feinabstimmung von Sicherheitsmaßnahmen in CI/CD‑Pipelines (z. B. durch Integration von SAST, DAST und SCA Tools) und die Implementierung von sicherheitsrelevanten Core‑Mechanismen in unserer OMNIS Software /li liDu führst regelmäßig Sicherheitsbewertungen durch, einschließlich Architektur‑ und Code‑Reviews sowie Threat Modelling /li liDu planst und führst umfassende Penetration‑Tests sowie Schwachstellen- und Fuzzing‑Scans durch /li liDu unterstützt bei der Triage und der Priorisierung von Schwachstellen /li liDu arbeitest bei der Entwicklung von Sicherheitsrichtlinien und -leitlinien mit (z. B. Secure‑Coding Prinzipien, Security‑Control Blueprints) /li liAls Sicherheits‑Experte gibst du dein Wissen an die Entwicklungsteams weiter /li /ul h3Dein Profil /h3 ul liDu hast eine höhere Aus- oder Weiterbildung in der Fachrichtung Informatik und bist vertraut mit agilen Methoden und Tools /li liDu hast ein fundiertes Verständnis gängiger Schwachstellen (z. B. OWASP Top 10) /li liDu verfügst über ein sehr gutes Verständnis aktueller Security‑Best Practices im Softwareentwicklungs‑Lebenszyklus zur Integration von Sicherheit in jeder Phase /li liDeine guten Kenntnisse in .NET ermöglichen es dir, Code zu lesen, zu verstehen und Sicherheitslücken zu identifizieren /li liDu hast praktische Erfahrung mit Security Testing Tools (z. B. Burp Suite, ZAP) /li liSecurity‑Zertifizierungen wie CISSP, CSSLP, CASE, CEH, GPEN, GWPT, BSCP, OSCP, GPEN, GPWT, OSWE oder vergleichbar sind von Vorteil /li liDu hast Spaß an der Arbeit im Team, am Austausch von Know‑how und bringst ein hohes Qualitätsverständnis mit /li liDu kannst dich fließend in Deutsch und Englisch verständigen /li /ul /p #J-18808-Ljbffr