×
Register Here to Apply for Jobs or Post Jobs. X

Senior Product Security Engineer​/Architect

Job in 1001, Lausanne, Canton de Vaud, Switzerland
Listing for: Taurus SA
Full Time position
Listed on 2026-07-09
Job specializations:
  • IT/Tech
    Cybersecurity, Information Security & Data Protection, Network Security, Security Management & Operations
Salary/Wage Range or Industry Benchmark: 100000 - 130000 CHF Yearly CHF 100000.00 130000.00 YEAR
Job Description & How to Apply Below
Position: Senior Product Security Engineer / Architect 100 %

Senior Product Security Engineer / Architect 100 %

Vous souhaitez faire partie d'une nouvelle aventure entrepreneuriale et contribuer à construire la prochaine Fin Tech mondiale ? Nous avons peut-être le poste qu'il vous faut.

Missions

Un rôle de contributeur individuel profondément opérationnel, où vous relèverez le niveau de sécurité du produit lui-même. Vous êtes le partenaire sécurité que les ingénieurs souhaitent avoir dans la salle : quelqu'un capable d'ouvrir un diff, de comprendre la surface d'attaque, de construire l'automatisation qui impose le correctif, et de le livrer le jour même. Une grande partie de cette surface étant cryptographique (clés, signature, HSM, et la frontière de confiance qui les entoure), c'est là que vous aurez le plus d'impact.

Responsabilités
  • Assurer la sécurité produit pour l'ensemble des produits d'actifs numériques concernés :
    Taurus-PROTECT, Taurus-CAPITAL, Taurus-EXPLORER et Taurus-NETWORK. Contribuer à la sécurité produit des services financiers.
  • Contribuer à l'architecture de sécurité pour les HSM, le confidential computing, le MPC et les systèmes cryptographiques.
  • Réaliser des revues de sécurité du code applicatif, des workflows cryptographiques, des smart contracts, des intégrations HSM et des composants basés sur des enclaves.
  • Modéliser les menaces des nouvelles fonctionnalités et revoir les conceptions architecturales avant leur mise en production.
  • Diriger et superviser les tests d'intrusion, reproduire les résultats et valider les plans de remédiation.
  • Construire et assurer la maintenance de l'automatisation qui impose les garde-fous de sécurité — sur les pipelines CI/CD, les chaînes d'approvisionnement logicielles, les environnements Kubernetes et les plateformes de déploiement.
  • Collaborer avec les équipes d'ingénierie produit pour concevoir et livrer des correctifs, pas seulement signaler des constats.
  • Revoir les modèles d'autorisation, la gestion des privilèges, les intégrations d'identité et les contrôles d'accès opérationnels.
  • Soutenir la réponse aux incidents, la gestion des vulnérabilités et les investigations de sécurité.
  • Soutenir les audits clients, les appels d'offres (RFP), les ateliers de sécurité et les discussions réglementaires.
  • Traduire les exigences réglementaires et de conformité en contrôles techniques concrets.
  • Assurer une veille sur l'actualité et les tendances en matière de sécurité ; identifier leur impact potentiel sur les produits et garantir l'application rapide des mesures correctives.
Profil
  • Master ou Doctorat en informatique, ingénierie de la sécurité IT ou cryptographie.
  • 7 ans d'expérience minimum en sécurité applicative, sécurité produit, sécurité offensive ou ingénierie de la sécurité.
  • Expérience dans des environnements critiques en matière de sécurité — services financiers, paiements, identité, conservation d'actifs (custody), systèmes embarqués ou plateformes réglementées.
  • Anglais courant, à l'écrit comme à l'oral.
Exigences clés Security applicative et produit
  • Solide expérience en revue de code de sécurité dans au moins deux des langages suivants :
    Go, C/C++, TypeScript, Python.
  • Modélisation des menaces, revues de conception sécurisée et tests d'intrusion.
  • Capacité à identifier les failles de logique métier, les problèmes d'autorisation, les mauvais usages cryptographiques et les chemins d'attaque complexes.
Cryptographie et gestion des clés
  • Solides bases en cryptographie appliquée : PKI, TLS, X.509 ; AES, RSA, ECDSA, EdDSA ; gestion des clés et cérémonies de clés ; stockage sécurisé des clés et workflows de signature.
  • Expérience avec les technologies HSM et les environnements PKCS#11.
Sécurité infrastructure et cloud
  • Solide expérience en sécurité Kubernetes et conteneurs.
  • Familiarité avec la gestion des identités et accès (IAM) cloud, l'identité de charge de travail (workload identity), la gestion des secrets et le policy-as-code.
  • Un esprit de bâtisseur — vous mettez en œuvre les contrôles de sécurité, pas seulement les révisez.
Matériel sécurisé et confidential computing
  • Expérience avec un ou plusieurs des éléments suivants :
    Thales / Luna HSM, AWS CloudHSM, Azure Managed HSM, Intel SGX, AMD SEV-SNP, AWS Nitro Enclaves, Azure Confidential…
Position Requirements
10+ Years work experience
Note that applications are not being accepted from your jurisdiction for this job currently via this jobsite. Candidate preferences are the decision of the Employer or Recruiting Agent, and are controlled by them alone.
To Search, View & Apply for jobs on this site that accept applications from your location or country, tap here to make a Search:
 
 
 
Search for further Jobs Here:
(Try combinations for better Results! Or enter less keywords for broader Results)
Location
Increase/decrease your Search Radius (miles)
0
200
Filters
Education Level
Experience Level (years)
Posted in last:
Salary