Security Engineer (m/w/d)
Über
Rolle
Sichere Systeme entstehen nicht zufällig. Du möchtest komplexe IT-Infrastrukturen widerstandsfähiger machen, Sicherheitslücken konsequent schliessen und moderne Hardening-Standards in die Praxis bringen? In dieser Rolle verbindest du System Engineering mit Cyber Security und gestaltest aktiv den Schutz geschäftskritischer IT-Systeme.
Verantwortung
Entwicklung und Umsetzung robuster Security-Baselines für Windows- und Linux-Server
Anwendung und Weiterentwicklung von CIS Benchmarks sowie risikobasierten Hardening-Standards
Automatisierung von Sicherheitskonfigurationen mit Ansible, PowerShell und Infrastructure as Code
Überprüfung von Systemkonfigurationen mittels Compliance-Scans und automatisierten Security Assessments
Analyse von Security Alerts, Untersuchung technischer Auffälligkeiten und Koordination geeigneter Gegenmassnahmen
Nachhaltige Behebung von Schwachstellen in Zusammenarbeit mit System Engineering und Informationssicherheit
Aufbau standardisierter Betriebsprozesse, technischer Runbooks und nachvollziehbarer Change-Verfahren
Weiterentwicklung von Monitoring, Logging und Alarmierung für sicherheitskritische Systeme
Umsetzung von Sicherheits- und Compliance-Vorgaben inklusive technischer Dokumentation und Nachweisführung
Erstellung und Pflege von Informationssicherheits- und Datenschutzkonzepten (ISDS)
Unterstützung bei Audits, Risikobewertungen und der Überprüfung von Zugriffskonzepten
Kontinuierliche Verbesserung von Betriebsqualität, Automatisierung und Security Operations
Qualifikationen
Abgeschlossene Informatikausbildung EFZ oder eine vergleichbare Qualifikation
Mehrjährige Erfahrung im System Engineering, Security Engineering oder Betrieb komplexer IT-Infrastrukturen
Fundierte Kenntnisse in Windows Server und Linux
Praxis mit PowerShell, Group Policies und zentraler Konfigurationsverwaltung
Erfahrung mit Ansible, OpenSCAP oder vergleichbaren Werkzeugen für Konfigurationsmanagement und Compliance-Prüfungen
Kenntnisse von CIS Benchmarks und etablierten Hardening-Methoden
Solides Verständnis für Schwachstellenmanagement, Zugriffsschutz, Datenschutz und Informationsklassifizierung
Fähigkeit, technische Sicherheitsanforderungen in konkrete Massnahmen zu übersetzen
Strukturierte, selbstständige und lösungsorientierte Arbeitsweise
Kommunikationsstärke und Freude an der Zusammenarbeit mit unterschiedlichen Fachbereichen
Bereitschaft, technisches Wissen kontinuierlich auszubauen und zusätzliche Zertifizierungen zu erwerben
Benefits