DevSecOps Engineer (m/w/d)
Rolle
In dieser Rolle übernimmst du die Analyse und Optimierung der Sicherheitsarchitektur von IT-Systemen und stellst deren sichere Weiterentwicklung im DevSecOps-Umfeld sicher. Du verantwortest die Überwachung, Analyse und Reaktion auf Sicherheitsvorfälle, führst Threat Hunting sowie Schwachstellenanalysen durch und entwickelst die Security-Toolchain sowie etablierte Security-Prozesse kontinuierlich weiter. Zudem planst und realisierst du Security Assessments, Audits und Risikoanalysen, stellst die Einhaltung relevanter Compliance-Anforderungen sicher und behältst wichtige Kennzahlen im Blick. Als Ansprechperson für interne Stakeholder berätst und begleitest du diese bei technischen und organisatorischen Sicherheitsmassnahmen, entwickelst Richtlinien und führst Schulungen sowie Awareness-Massnahmen durch. Dabei bringst du deine mehrjährige Erfahrung im Bereich IT-Security / Security Operations ein und trägst massgeblich zu einem professionellen Sicherheitsbetrieb bei.
Verantwortung
Du analysierst und stärkst die Security-Architektur unserer vernetzten Plattformen und unterstützt deren sichere Weiterentwicklung im DevSecOps-Umfeld
Du erkennst Sicherheitsvorfälle frühzeitig, analysierst Bedrohungen und führst Incident Response sowie Threat Hunting durch
Du entwickelst unsere Security-Operations-Prozesse weiter und optimierst Tools rund um SIEM, Vulnerability Management und Security Automation
Du führst Audits, Risiko- und Compliance-Assessments durch und stellst die Einhaltung relevanter Standards wie NIS2 oder ISO 27001 sicher
Du berätst Entwicklung, DevOps und IT in Security-Fragen, entwickelst Richtlinien und stärkst das Security Awareness im Unternehmen
Qualifikationen
Du hast ein Studium oder eine Ausbildung mit Schwerpunkt Cyber Security, Informatik oder Systemtechnik abgeschlossen
Du bringst Erfahrung in Security Operations, Monitoring, Incident Response oder Detection Engineering mit
Du kennst relevante Security-Standards und regulatorische Vorgaben wie BSI-Grundschutz, NIS2 oder CRA
Du hast Know-how in der Absicherung von OT-, IoT- oder kritischen Infrastruktursystemen sowie modernen SOC-Prozessen
Du kommunizierst sicher auf Deutsch und Englisch und arbeitest analytisch, strukturiert und lösungsorientiert
Benefits