Mindrift
Richemont
DevSecOps Engineer
Über die Stelle
Richemont, einer der weltweit führenden Luxusgüterkonzerne, vereint verschiedene Häuser, die auf Schmuck, Uhren und hochwertige Accessoires spezialisiert sind. Jedes Haus verkörpert stolz eine Tradition von Stil, Qualität und Handwerkskunst, und Richemont ist bestrebt, das Erbe und die Identität jedes einzelnen zu bewahren. Gleichzeitig verpflichten wir uns zur Innovation und zur Gestaltung neuer Produkte im Einklang mit den Werten unserer Häuser, durch einen Prozess permanenter Kreativität.
KONTEXT
Als DevSecOps Engineer sind Sie Teil des Governance & Architecture Teams innerhalb der Abteilung Cloud & DevOps Services.
Sie tragen maßgeblich zur Verbesserung unserer Sicherheitslage während des gesamten Softwareentwicklungszyklus bei und ermöglichen optimierte und sichere Codeentwicklungs- und Bereitstellungsprozesse. Sie beteiligen sich an der Konzeption, Implementierung und kontinuierlichen Verbesserung unserer Sicherheits-Frameworks. Ihre Kompetenz in DevOps und sicheren Anwendungsentwicklungspraktiken macht Sie zu einem entscheidenden Bindeglied zwischen Entwicklungs- und Betriebsteams.
#Richemont #WeCraftTheFuture
WIE WERDEN SIE EINWIRKUNG HABEN?
- Beitrag zu und Verbesserung eines vollständigen Lösungsstacks für Cloud Security & DevSecOps Management aus Sicht von Menschen, Prozessen und Technologie. Dies umfasst unter anderem Secret Detection, SAST, SCA und Container-Sicherheit.
- Entwicklung und Implementierung von Sicherheitskontrollen, die mit den Sicherheitsrichtlinien und -verfahren der Organisation während unseres gesamten Softwareentwicklungszyklus übereinstimmen.
- Automatisierung der Implementierung und des Testens dieser Kontrollen.
- Überwachung ihrer Wirksamkeit und Durchführung notwendiger Anpassungen.
- Untersuchung und Behebung von Sicherheitsvorfällen im Zusammenhang mit Sicherheitskontrollen.
- Bereitstellung praktischer Anleitung für Engineering- und Projektteams zur Unterstützung der Implementierung von Sicherheitskontrollen, Richtlinien und Best Practices.
- Treibende Kraft sein und eine stärkere Zusammenarbeit zwischen Produktteams, Cybersicherheitsteams und Compliance-Funktionen ermöglichen, um Risiken zu quantifizieren und relevante Kontrollziele und -aktivitäten zur Sicherung von Cloud-Workloads zu definieren.
- Beitrag zur Cloud- und DevOps-Sicherheitsgovernance (einschließlich Teilnahme an Ausschüssen, Erstellung dedizierter Dashboards mit zugehörigen KPIs und Evangelisierung für andere Teams).
- Autonom und proaktiv sein; Fähigkeit, funktionale und technische Anforderungen zu verstehen, Lücken zu identifizieren und Verbesserungen vorzuschlagen.
WIE WERDEN SIE BEI UNS ERFOLG HABEN?
- Vorerfahrung im SSDLC-Kontext mit einer nachgewiesenen Erfolgsbilanz in der Entwicklung und Implementierung effektiver Sicherheitslösungen und im Management von Sicherheitsherausforderungen.
- Vertrautheit mit Sicherheitskontrollen und -frameworks. Dies beinhaltet das Verständnis der verschiedenen Arten von Sicherheitskontrollen, wie präventive, detektive und korrigierende Kontrollen, sowie der verschiedenen Sicherheitsframeworks, wie die CIS Controls und das NIST Cybersecurity Framework.
- Kenntnisse des SDLC und der Integration von Sicherheitskontrollen in den SDLC. Dies beinhaltet das Verständnis der verschiedenen Phasen des SDLC und der Anwendung von Sicherheitskontrollen in jeder Phase.
- Kenntnisse von Frameworks zur Bewertung von Sicherheitsrisiken wie OWASP Top 10 (Web Applications, API). (APP SECURITY) (Kenntnisse des Secure Software Development Lifecycle)
- Erfahrung mit Automatisierungswerkzeugen, ci/cd (gitlab ci, Jenkins, awx…) und Skriptsprachen (Python/Go hauptsächlich) sind entscheidend für das Verständnis des Kontexts, in den die Kontrollen integriert werden müssen, und für die Automatisierung der Implementierung und des Testens der Sicherheitskontrollen selbst.
- Kenntnisse von Cloud (AWS, Ali Baba und GCP, idealerweise) und Kubernetes-Sicherheit sind unerlässlich, da dies die Grundlagen unseres Technologie-Stacks bilden.
- Starke Problemlösungsfähigkeiten. DevSecOps-Ingenieure müssen in der Lage sein, Sicherheitsprobleme zu identifizieren und zu lösen, die bei der Implementierung von Sicherheitskontrollen auftreten.
- Effektive Kommunikationsfähigkeiten. DevSecOps-Ingenieure müssen effektiv mit Entwicklern, Sicherheitstechnikern und anderen Stakeholdern kommunizieren, um Sicherheitskontrollen zu implementieren.
- Eine Leidenschaft für kontinuierliches Lernen und das Verfolgen der neuesten Sicherheitstrends und -technologien. Die Sicherheitslandschaft entwickelt sich ständig weiter, daher müssen DevSecOps-Ingenieure bereit sein, Neues zu lernen und mit den neuesten Sicherheitstrends und -technologien Schritt zu halten.
- Fließend in Englisch, Französisch ist ein Plus
