NOS
Richemont
Security Engineer
HAUPTZWECK
Richemont, einer der weltweit führenden Akteure im Luxussektor, vereint verschiedene Häuser, die sich auf Schmuck, Uhren und hochwertige Accessoires spezialisiert haben. Jedes Haus verkörpert stolz eine Tradition von Stil, Qualität und Handwerkskunst, und Richemont strebt danach, das Erbe und die Identität jedes einzelnen zu bewahren. Gleichzeitig verpflichten wir uns zur Innovation und zur Entwicklung neuer Produkte im Einklang mit den Werten unserer Häuser, durch einen Prozess permanenter Kreativität.
Als Security Engineer fungieren Sie als wichtiges Bindeglied zwischen den digitalen Teams von Client & Market und Group Cyber Resilience. Diese Rolle konzentriert sich auf Kommunikation, Koordination und Nachverfolgung, um sicherzustellen, dass Sicherheitsanforderungen über unsere digitalen Plattformen hinweg klar verstanden und angewendet werden.
Sie vertreten die Sicherheit innerhalb der Bereiche Unified Commerce und Client Care und arbeiten eng mit Produktteams und Cybersecurity-SMEs zusammen. Obwohl Sie keine Sicherheitslösungen direkt implementieren werden, ist Ihre Fähigkeit, Sicherheitsthemen zu verstehen, zu hinterfragen und zu leiten, in einem globalen, kollaborativen Umfeld unerlässlich.
Ihre Aufgaben umfassen die Überwachung und Nachverfolgung von Sicherheitskontrollen, die Mitwirkung an der Verbesserung von Sicherheitskomponenten und die Beratung von Entwicklungs- und Betriebsteams zu sicheren Design- und Implementierungspraktiken.
Diese Position operiert in einem agilen, internationalen Umfeld und erfordert eine enge Zusammenarbeit mit funktionsübergreifenden Teams über verschiedene Zeitzonen hinweg. Der ideale Kandidat verfügt über fundierte Kenntnisse in der Web- und Anwendungssicherheit, kombiniert mit einem pragmatischen Ansatz zur Integration von Sicherheit in den Softwareentwicklungszyklus.
#Richemont #WeCraftTheFuture
HAUPTAUFGABEN
- Als primärer Ansprechpartner für alle IT-Sicherheitsthemen fungieren und mit Group Cyber Resilience, IT-Sicherheit und anderen Teams zusammenarbeiten.
- Sicherstellen, dass alle Unified Commerce- und Client Care-Lösungen den globalen Sicherheitsrichtlinien und -standards von Richemont entsprechen.
- Sicherheitskomponenten bereitstellen, warten und kontinuierlich verbessern, um ein angemessenes Schutzniveau über digitale Plattformen hinweg zu gewährleisten.
- Sicherheitsprüfungsaktivitäten planen, koordinieren und nachverfolgen, einschließlich Penetrationstests, Schwachstellenscans und Überprüfungen der Sicherheitsintelligenz.
- Entwicklungs- und Betriebsteams bei der Behebung identifizierter Schwachstellen und der Verbesserung von sicheren Code- und Bereitstellungspraktiken unterstützen.
- Mit DevOps- und QA-Teams zusammenarbeiten, um automatisierte Sicherheitstests innerhalb von CI/CD-Pipelines zu definieren und zu verbessern.
- Härtungsverfahren für webbezogene IT-Komponenten und Middleware-Schichten definieren und durchsetzen.
- An Sicherheitsaudits und -bewertungen teilnehmen, um die Einhaltung von Datenschutz- und E-Commerce-Anforderungen sicherzustellen.
- Sicherheitsprozesse, -kontrollen und Verfahren für das Incident Management entwickeln, pflegen und dokumentieren.
- Schulungen, Anleitungen und Coaching für interne Teams, Häuser und Partner anbieten, um sichere Design- und Implementierungspraktiken zu fördern.
- Koordination sicherheitsbezogener Aktivitäten über mehrere Stakeholder hinweg, einschließlich Partnern, Agenturen und Maison-Digitalteams.
- Zur kontinuierlichen Verbesserung beitragen, indem Möglichkeiten zur Stärkung der gesamten Cybersicherheitslage des digitalen Ökosystems von Richemont identifiziert werden.
ERFORDERLICHE KENNTNISSE & QUALIFIKATIONEN
Technische Fähigkeiten
- 4+ Jahre Erfahrung als Security Engineer, vorzugsweise in digitalen Umgebungen, E-Commerce oder softwarebasierten Umgebungen.
- Fundierte Kenntnisse der Prinzipien und Praktiken der Informationssicherheit mit nachgewiesener Erfahrung in IT- und Websicherheit über Internet-, Extranet- und Intranetsysteme hinweg.
- Praktische Erfahrung in der Sicherheit von Webanwendungen, einschließlich Schwachstellenscans, Penetrationstests und Incident Response.
- Solides Verständnis der OWASP Top 10 und sicherer Codierungsprinzipien; in der Lage, gängige Web-Schwachstellen zu identifizieren und zu beheben.
- Vertrautheit mit DevOps-Umgebungen und Sicherheitstools (z. B. GitLab, SonarQube, Snyk, OIDC, openFGA und AWS IAM-Richtlinien).
- Praktische Kenntnisse von Cloud-Plattformen wie AWS, Azure oder GCP mit Schwerpunkt auf sicherer Architektur und Bereitstellung.
- Praktische Erfahrung mit Entwicklungs-Frameworks und Sprachen (z. B. Java, JavaScript) und dem Schreiben von sicherem Code.
- Beherrschung von Sicherheitsverfahren für Web- und mobile Anwendungen mit einem proaktiven Ansatz zur Verbesserung der allgemeinen Sicherheitslage der Organisation.
Soft Skills
- Starke Problemlösungs- und Analysefähigkeiten.
- Ausgezeichnete Kommunikationsfähigkeiten und die Fähigkeit, mit multinationalen, funktionsübergreifenden Teams zusammenzuarbeiten.
- Proaktiv, eigeninitiativ und lernbegierig in Bezug auf neue Technologien.
- Fähigkeit, selbstständig in einem schnelllebigen agilen Umfeld zu arbeiten.
Ausbildung & Sprache
- Bachelor- oder Master-Abschluss in Informatik, Software Engineering oder einem verwandten Fachgebiet.
- Fließende Englischkenntnisse (Französisch oder andere Sprachen sind ein Plus).
und andere zu beraten.
