Security Engineer (m/w/d)
Rolle
Security gestalten, bevor Risiken entstehen: Gesucht wird eine erfahrene Security-Persönlichkeit, die technische Sicherheitsarchitekturen für eine hochkritische IT-Landschaft entwickelt und gleichzeitig deren Umsetzung begleitet. Eine ideale Position für Fachkräfte, die Architektur, Cyber Defense und moderne Security-Technologien verbinden möchten.
Verantwortung
Entwicklung und kontinuierliche Weiterentwicklung einer Security-Zielarchitektur für eine hochverfügbare und besonders schützenswerte IT-Landschaft
Übersetzung von Cyber-Risiken in konkrete technische Sicherheitskonzepte und belastbare Architekturentscheidungen
Definition von Security Standards für Infrastruktur, Endpoints, Identitäten, Netzwerke und Applikationen
Konzeption und Einführung moderner Security Controls über den gesamten IT-Lifecycle
Technische Weiterentwicklung einer zentralen Security-Plattform in Zusammenarbeit mit Cyber-Defense-Spezialisten
Integration und Optimierung von EDR-, XDR-, SIEM- und Security-Monitoring-Lösungen
Entwicklung von Detection- und Response-Konzepten für sicherheitskritische Ereignisse
Beratung von Infrastruktur-, Applikations- und Projektteams bei Architekturentscheidungen
Integration von Security-by-Design in Projekte und technische Transformationsvorhaben
Durchführung von Security Assessments und Bewertung neuer Technologien hinsichtlich Risiken und Schutzbedarf
Weiterentwicklung von Zero-Trust-, Endpoint- und Identity-Security-Konzepten
Analyse von Angriffsszenarien und Ableitung geeigneter technischer Schutzmassnahmen
Unterstützung bei Security Incidents und technischen Untersuchungen
Aufbau und Weiterentwicklung von Security Standards, Guidelines und technischen Referenzarchitekturen
Begleitung von Lifecycle-, Patch- und Wartungsmassnahmen für zentrale Security-Komponenten
Aktive Mitgestaltung einer modernen Cyber Security Organisation und Übernahme neuer Themenfelder
Beteiligung an Bereitschaftsmodellen für sicherheitskritische Systeme
Qualifikationen
Höhere Ausbildung in Informatik, Cyber Security oder vergleichbare praktische Qualifikation
Mehrjährige Erfahrung in Cyber Security, Security Engineering, Security Operations oder Security Architecture
Fundierte Praxis mit mindestens einem der Bereiche EDR, XDR, SIEM oder Security Monitoring
Sehr gutes Verständnis von Windows Client und Server
Gute Kenntnisse in Active Directory, Endpoint Management und Netzwerkarchitekturen
Verständnis moderner Angriffsmethoden, Detection-Techniken und Incident Response
Erfahrung in der Entwicklung und Umsetzung technischer Security-Konzepte
Fähigkeit, Security-Anforderungen verständlich an technische und fachliche Stakeholder zu vermitteln
Strukturierte, analytische und eigenverantwortliche Arbeitsweise
Ausgeprägtes Interesse an neuen Cyber-Security-Technologien und Angriffsmethoden
Bereitschaft, Verantwortung für kritische Systeme und neue Security-Themen zu übernehmen
Benefits