Security Engineer (m/w/d)
Über
Unser Auftraggeber ist ein etabliertes Handelsunternehmen mit breitem Produktsortiment und direktem Kundenkontakt. Das Unternehmen legt grossen Wert auf Qualität, Serviceorientierung und eine hohe Kundenzufriedenheit. Mitarbeitende profitieren von einem kollegialen Umfeld, klaren Strukturen und kurzen Entscheidungswegen.
Rolle
In dieser Rolle gestaltest du die Cyber Security Landschaft aktiv mit und sorgst dafür, dass Systeme, Daten und Schnittstellen robust gegen Angriffe geschützt sind. Du analysierst Sicherheitsanforderungen, identifizierst Schwachstellen und leitest technische wie organisatorische Massnahmen ab, um Risiken zu minimieren. Ausserdem konzipierst und implementierst du Sicherheitsarchitekturen, überwachst sicherheitsrelevante Ereignisse und koordinierst die Reaktion auf Incidents. Dabei arbeitest du eng mit verschiedenen Stakeholdern zusammen und stellst sicher, dass Sicherheitsvorgaben verständlich sind und im Betrieb eingehalten werden. Mit deinem professionellen Know-how treibst du die kontinuierliche Weiterentwicklung der Cyber Security voran und sorgst für ein hohes Schutzniveau.
Verantwortung
Du begleitest Security Audits, Penetration Tests und technische Reviews, analysierst Findings fundiert und priorisierst Schwachstellen risikobasiert
In dieser Rolle validierst du technische Meldungen aus Bug-Bounty-Programmen und begleitest die Behebung identifizierter Schwachstellen
Als Security Engineer führst du proaktive Threat-Hunting-Aktivitäten durch, erkennst Angriffsmuster frühzeitig und leitest gezielte Detection- und Abwehrmassnahmen ab
Du analysierst komplexe Findings, Schwachstellen und Sicherheitsrisiken in Applikationen, Schnittstellen und Infrastrukturen und übersetzt sie in wirksame Massnahmen
In dieser Rolle unterstützt du das Security Operations Umfeld bei der Analyse von Sicherheitsvorfällen sowie der Weiterentwicklung von Detection- und Response-Prozessen
Als Security Engineer:in berätst du Projekte und Teams zu zentralen Security-Themen mit Fokus auf Applikationssicherheit, Schwachstellenmanagement und technischen Risiken
Qualifikationen
Du verfügst über einen Abschluss in Informatik (ETH, FH, HF) oder eine gleichwertige Aus- oder Weiterbildung sowie mindestens 3 Jahre Praxiserfahrung im Cyber-Security-Umfeld
Du besitzt fundiertes und breit abgestütztes Know-how in Cyber Security, IT-Infrastrukturen, Applikationen sowie aktuellen Bedrohungslagen und Angriffstechniken
Du gehst sicher mit etablierten Security Frameworks wie OWASP, NIST oder MITRE ATTCK um und hast mehrjährige Erfahrung mit Security-Technologien wie SIEM, EDR, NDR oder vergleichbaren Lösungen
Du hast praxiserprobte Erfahrung in der Analyse, Behandlung und Nachbearbeitung von Security Vorfällen, technischen Findings und Schwachstellen
Du bist bereit für Pikettdienst (7x24) und gelegentliche Einsätze ausserhalb der regulären Arbeitszeiten
Du sprichst fliessend Deutsch.