Senior Security Engineer (m/w/d)
Über
Rolle
Als Senior Security Engineer übernimmst du die operative Verantwortung für zentrale, dauerhaft wiederkehrende Security-Aufgaben und baust kritisches Wissen sowie Handlungskompetenz innerhalb der Institution auf.
Dabei nimmst du direkten Einfluss auf die Cyber-Resilienz und bewegst dich zwischen operativem Tagesgeschäft, strategischen Initiativen und der Zusammenarbeit mit spezialisierten externen Partnern. Gleichzeitig erhältst du Gestaltungsspielraum beim Aufbau interner Security-Kompetenz und bei der Weiterentwicklung des ISMS.
Verantwortung
Security Monitoring & Troubleshooting in den Bereichen XDR, SIEM, NAC und NDR, inklusive Maintenance und Troubleshooting
Basic Digital Forensics & Incident Response inklusive Koordination mit dem SOC
Weiterentwicklung des Vulnerability Managements sowie Nachverfolgung und Umsetzung von Sicherheitsmassnahmen gemeinsam mit den lokalen Teams
Sicherstellung der Einhaltung von ISO 27001 und den IKT-Minimalstandards, inklusive Durchführung von Reifegradanalysen, Kontrollen und Gap-Assessments
Mitgestaltung und Weiterentwicklung der Security-Strategie und -Architektur über Netzwerk, Cloud (M365/Azure) und Endpoint hinweg
Durchführung von Security-Konfigurationsprüfungen und kontinuierliche Weiterentwicklung unserer Security-Lösungen, unter anderem MS Defender, SentinelOne, CrowdStrike, Microsoft Azure und M365
Durchführung von Risikoanalysen, laufendes Risk Tracking sowie stufengerechtes Reporting an interne und externe Stakeholder
Qualifikationen
Abgeschlossene Ausbildung im Bereich Informatik (HF/FH) mit Schwerpunkt IT-/Cyber-Security oder vergleichbare Weiterbildung bzw. relevante Zertifizierungen (z. B. CISSP, AZ-500, SC-100)
Mehrjährige Berufserfahrung in einer operativen Cyber-Security-Funktion
Fundierte Praxiskenntnisse in folgenden Bereichen:
SIEM/XDR/NDR/NAC
Vulnerability Management
IAM/PAM
AD/DNS/DHCP/CS
Security-Architektur
Gute Kenntnisse von Security-Standards und Frameworks, insbesondere ISO 27001 und IKT-Minimalstandard
Erfahrung in der Zusammenarbeit mit externen Security-Dienstleistern (SOC, MSSP) von Vorteil
Analytische, strukturierte und selbstständige Arbeitsweise sowie hohe Eigeninitiative und Verantwortungsbereitschaft
Ausgeprägte Kommunikationsfähigkeit sowie sehr gute Deutsch- und Englischkenntnisse
Benefits