Job
- Level
- Senior
- Job Feld
- IT, Security, Test/QA
- Anstellung
- Vollzeit
- Vertragsart
- Unbefristetes Dienstverhältnis
- Ort
- Balgach
- Arbeitsmodell
- Hybrid, Onsite
Job Technologien
Deine Rolle im Team
- Being responsible for the security of our software development lifecycle, ensuring that all products (from cloud applications to embedded software) meet necessary security standards and regulations.
- Drive the implementation of Security Development Lifecycle (SDLC), which includes: establishing, facilitating and tracking Threat Modelling activities and sessions in major (key) projects and training others to moderate threat modelling sessions for smaller projects.
- Informal training and information sessions for (key) software engineers to increase awareness and competency in software security.
- Identifying needs, organizing & conducting with help of (external) experts a strategy for penetration testing (pen test, ethical hacking) of products/systems which are already released or under development.
- Evaluation and definition of the tool landscape supporting the software compliance assessment process, that includes SBOM (software bill of materials), list of software licenses, list of potentially vulnerable software components (CVE), etc.
- Reviewing and improving security of critical system functions in Operations (Production/Customizing/Service) and supporting Product Management regarding compliance and security relevant aspects when dealing with external partners (sales, customers).
- Acting as a “first contact point” if any questions are popping up from the R&D department.
- Providing guidelines, best practices, training and documentation for the development team.
- Acting as a moderator, coach & mentor for the R&D teams.
- Working with compliance team to ensure relevant security standards like ISO 27001, NIST and OWASP.
- Supporting internal and external security audits.
- Supporting assessment and audits of external software partners or software component suppliers with focus on contracts, liability, and security.
Unsere Erwartungen an dich
Ausbildung
- You hold an university degree in Software Engineering or related discipline and preferably an advanced certification like CISSP or CISM.
Qualifikationen
- Strong understanding of cybersecurity principles.
- Expertise in secure software development lifecycle (SDLC).
- Familiarity in programming languages like C++, Python or C#.
- Knowledge of security tools (e.g., static/dynamic code analysis tools, firewalls).
- Analytical skills for identifying and mitigating risks.
- Effective communication and moderation skills in English being able to share complex security aspects to a variety of different stakeholders.
Erfahrung
- At least 5 years of experience in software security, application security, or a similar role.
Benefits
Work-Life-Integration
- 🕺No Dresscode
- 🧳Relocation Package
- 🅿️Mitarbeiterparkplatz
- 🙅♂️No All-In-Verträge
- 🏝Extra Urlaubstage
- 🏠Home Office
- 🚌Gute Anbindung
- ⏰Flexible Arbeitszeiten
Essen & Trinken
Mehr Netto
Job Standorte
Themen mit denen du dich im Job beschäftigst
Das ist dein Arbeitgeber
Leica Geosystems, part of Hexagon
Graz, Zürich, Heerbrugg, Dornbirn, Wien
Leica Geosystems vereint präzise Mess-, Positionierungs- und Kartierungstechnologien mit branchenspezifischen Workflows, um geodatenbasierte Industrien dabei zu unterstützen, die physische Welt zu erfassen, zu visualisieren und zu analysieren. So entstehen aus Daten fundierte Erkenntnisse, die bessere Entscheidungen und höhere Effizienz ermöglichen. Wir sind Teil von Hexagon, einem weltweit führenden Anbieter von Messtechnologien mit rund 24.800 Mitarbeitenden in 50 Ländern. Die Lösungen von Hexagon geben Schlüsselindustrien die Sicherheit, die sie brauchen, um Bauprojekte zuverlässig umzusetzen, sich präzise zu orientieren und Innovationen stetig voranzutreiben. Doch präzise Messung ist nur der Beginn einer umfassenden digitalen Transformation. Gemeinsam schlagen wir eine Brücke zwischen der physischen und der digitalen Welt – für sicherere, intelligentere und nachhaltigere Städte und Industrien. Diesen Anspruch leben wir auch in unserer Arbeitsweise: Ein flexibles Jahresarbeitszeitmodell auf Basis einer 40-Stunden-Woche gibt dir die Freiheit, deine Zeit eigenverantwortlich zu Unser hybrides Arbeitsmodell gibt dir die Freiheit, dort zu arbeiten, wo du am kreativsten und produktivsten bist – ob im Office oder remote.
Description
- Unternehmensgröße
- 250+ Employees
- Gründungsjahr
- 1921
- Sprachen
- Deutsch, Englisch
- Unternehmenstyp
- Etablierte Firma
- Arbeitsmodell
- Full Remote, Hybrid, Onsite
- Branche
- Industrie, Produktion, Elektronik, Automatisation
Dev Reviews
by devworkplaces.com
Gesamt
(4 Bewertungen)Workingconditions
4.8Engineering
4.1Career Growth
4.7Culture
4.7