Metrohm AG
Security Application Engineer
📍 Herisau
Rolle und Verantwortlichkeiten
Als Teil unseres SecDevOps-Teams ermöglichst du die Auslieferung von sicherheitstechnisch hochwertiger Software. Du bist verantwortlich für die Integration und Feinabstimmung von Sicherheitsmassnahmen in CI/CD-Pipelines (z. B. durch Integration von SAST, DAST und SCA Tools) und die Implementierung von sicherheitsrelevanten Core-Mechanismen in unserer OMNIS Software. Du führst regelmässig Sicherheitsbewertungen durch, einschliesslich Architektur- und Code-Reviews wie auch Threat Modelling. Du planst und führst umfassende Penetration-Tests sowie Schwachstellen- und Fuzzing-Scans durch. Du unterstützt bei der Triage und der Priorisierung von Schwachstellen. Du arbeitest bei der Entwicklung von Sicherheitsrichtlinien und -leitlinien mit (z. B. Secure-Coding Prinzipien, Security-Control Blueprints). Als Sicherheits-Experte gibst du dein Wissen an die Entwicklungsteams weiter.
Team / Beschreibung
Die Metrohm AG ist ein führendes Unternehmen in der instrumentellen, chemischen Analytik. Unsere weltweit mehr als 3'000 Mitarbeitenden entwickeln, produzieren, verkaufen und warten hochpräzise Messinstrumente für chemische Analysen im Labor und in industriellen Fertigungsprozessen. Wir sind in über 100 Ländern mit eigenen Tochtergesellschaften oder Exklusivvertretungen präsent. Seit mehr als 15 Jahren setzen wir in der Software-Entwicklung konsequent auf agile Methoden.
Qualifikationen und Fähigkeiten
Du hast eine höhere Aus- oder Weiterbildung in der Fachrichtung Informatik und bist vertraut mit agilen Methoden und Tools
Du hast ein fundiertes Verständnis gängiger Schwachstellen (z. B. OWASP Top 10)
Du verfügst über ein sehr gutes Verständnis aktueller Security-Best Practices im Softwareentwicklungs-Lebenszyklus zur Integration von Sicherheit in jeder Phase
Deine guten Kenntnisse in .NET ermöglichen es dir Code zu lesen, zu verstehen und Sicherheitslücken zu identifizieren
Du hast praktische Erfahrung mit Security Testing Tools (z. B. Burp Suite, ZAP)
Security-Zertifizierungen wie CISSP, CSSLP, CASE, CEH, GPEN, GWPT, BSCP, OSCP, GPEN, GPWT, OSWE oder vergleichbar sind von Vorteil
Du hast Spass an der Arbeit im Team, dem Austausch von Know-how und bringst ein hohes Qualitätsverständnis mit
Du kannst dich fliessend in Deutsch und Englisch verständigen