Land
Sektor
Beruf suchen
Cybersecurity-Entwickler
Entwicklung sicherer Softwarelösungen und Schutz digitaler Infrastrukturen gegen aktuelle Bedrohungsszenarien
70 000 – 140 000 CHF ($)
Gehalt / Jahr
Bachelor
Bildungsniveau
00
Automatisierung
Mittel
Schwierigkeit
Positiv
Beschäftigung
1 bis 3 Jahre
Marktanspannung
Mittel bis Hoch
Mobilität
Möglich
Automatisierung
Mittel
Schwierigkeit
Positiv
Beschäftigung
1 bis 3 Jahre
Marktanspannung
Mittel bis Hoch
Mobilität
Möglich
About
Der Cybersecurity-Entwickler konzipiert und implementiert sichere Softwareanwendungen in Unternehmensumgebungen mit komplexen IT-Infrastrukturen. Er setzt Werkzeuge wie SAST/DAST-Scanner, OWASP-Frameworks, Penetrationstesting-Tools und Kryptografiebibliotheken ein. Er arbeitet eng mit DevOps-Teams, Sicherheitsarchitekten, Systemadministratoren und Produktverantwortlichen zusammen. Er analysiert Schwachstellen im Code, entwickelt Gegenmaßnahmen und integriert Sicherheitsanforderungen direkt in den Softwareentwicklungszyklus nach dem Prinzip Security by Design.
Kompetenzen
Technische Kompetenzen
- Erfahrung mit SAST/DAST-Tools wie SonarQube und Checkmarx
- Kenntnisse in Kryptografie und PKI-Infrastrukturen
- Integration von Sicherheitslösungen in CI/CD
- Programmiersprachen wie Python und Java mit Sicherheitsfokus
- Vertrautheit mit SIEM-Systemen wie Splunk
- Netzwerkprotokolle und Firewall-Konfiguration
- Cloud-Sicherheit mit AWS oder Azure
- Bedrohungsmodellierung mit STRIDE und MITRE ATT&CK
Soft Skills
- Analytisches Denken bei komplexen Angriffsvektoren
- Präzise Kommunikation technischer Risiken an Stakeholder
- Eigenverantwortliches Arbeiten unter Zeitdruck bei Sicherheitsvorfällen
- Kontinuierliche Weiterbildung angesichts sich wandelnder Bedrohungen
- Sorgfältigkeit bei der Dokumentation von Sicherheitsentscheidungen
Aufgaben
- Untersuchen von Sicherheitslücken im Quellcode mithilfe von Tools wie SonarQube
- Kryptografische Module und Authentifizierungskomponenten nach modernen Standards entwickeln
- Penetrationstests und Schwachstellenbewertungen mit Burp Suite durchführen
- Security-Gates in CI/CD-Pipelines integrieren für automatisierte Prüfungen
- Intrusion-Detection-Mechanismen und Logging-Systeme mit ELK-Stack umsetzen
- Unsichere Codebereiche basierend auf CVE-Berichten refaktorieren
- Koordinieren von Code-Reviews mit Fokus auf Sicherheitsaspekte
- Dokumentation von Sicherheitsarchitekturen und Bedrohungsmodellen
- Erstellen von Sicherheitsrichtlinien und technischen Standards
- Überwachung von Produktionssystemen auf Anomalien mit SIEM-Lösungen
Arbeitsumgebungen
Die Arbeitsumgebungen können variieren:
Finanzdienstleister und Banken mit regulierten IT-Umgebungen
Öffentliche Verwaltung und Behörden mit hohen Sicherheitsanforderungen
Software- und IT-Beratungsunternehmen
Telekommunikations- und Infrastrukturbetreiber
Industrieunternehmen mit kritischer Infrastruktur (KRITIS)
Verteidigungsnahe und sicherheitskritische Forschungseinrichtungen
Karrierewege
- Aufstieg zum Security Architect mit Verantwortung für Gesamtarchitekturen
- Position als Chief Information Security Officer (CISO)
- Red-Team-Spezialist für offensive Sicherheitstests
- DevSecOps-Lead mit Fokus auf Automatisierung
- Spezialisierung auf Cloud-Sicherheit oder IoT-Sicherheit
- Beratung in Compliance und Risikomanagement
Gesuchtes Profil
Sicherheitsorientiertes Entwicklungsdenken
Analytische Problemlösungsfähigkeit
Methodische Arbeitsweise bei Schwachstellenanalysen
Starke Kommunikationsfähigkeiten im Team
Vertrautheit mit regulatorischen Anforderungen
Wie werde ich Cybersecurity-Entwickler?








