Senior Security Engineer (m/w/d)
Über
Rolle
In dieser Rolle als Fachkraft Informationssicherheit für IT-Systeme arbeitest du in einem modernen Umfeld mit Homeoffice-Möglichkeit, flexiblen Arbeitszeiten und einer Homeoffice-Pauschale, sodass du deinen Arbeitsalltag optimal gestalten kannst. Du profitierst von einer vielfältigen Unternehmenskultur, die von gegenseitigem Respekt, Teamgeist und Wertschätzung geprägt ist und in der gemeinsam die Extrameile für nachhaltige Wirkung gegangen wird. Du entwickelst dich fachlich und persönlich durch ein breites Angebot an internen und externen Weiterbildungen weiter und kannst deine Sprachkenntnisse in Deutsch oder Englisch gezielt ausbauen. Du bewegst dich in einem Umfeld mit ausgeprägtem unternehmerischem Spirit, langfristigem Denken und einer nachhaltigen, wertebasierten Philosophie, in der Nachhaltigkeit und ESG fest verankert sind. Zudem profitierst du von attraktiven Konditionen in Beteiligungs- und Investmentprogrammen sowie bei verschiedenen Bankprodukten und Dienstleistungen.
Verantwortung
- Du konzipierst, designst und implementierst Sicherheitslösungen für On-Premises- und Cloud-Infrastrukturen.
- In dieser Rolle stellst du sicher, dass Sicherheitsanforderungen bei Evaluation, Auswahl, Einführung und Konfiguration von Hardware-, Software- und Cloud-Lösungen berücksichtigt werden.
- Du entwickelst technische Lösungen zur Schliessung von Sicherheitslücken und automatisierst wiederkehrende Security-Prozesse.
- Als Fachkraft Informationssicherheit IT-Systeme betreibst und optimierst du den Vulnerability-Management-Prozess und koordinierst Remediation-Massnahmen mit den verantwortlichen Teams.
- Du arbeitest eng mit dem Security Operations Center zusammen, unterstützt bei Sicherheitsvorfällen, Tests und Audits und analysierst Logs zur frühzeitigen Erkennung von Risiken.
- In dieser Rolle wirkst du an Cyber-Security-Richtlinien und Architekturen mit, übernimmst Service Ownership für sicherheitsrelevante Produkte und pflegst klare technische Dokumentationen.
Qualifikationen
- Du verfügst über ein fundiertes Verständnis moderner Sicherheitsprinzipien, Zero-Trust-Konzepte, Threat-Detection-Methoden sowie aktueller Angriffsszenarien und Bedrohungsvektoren.
- Du hast nachweisbare Erfahrung mit Microsoft-Technologien wie Active Directory, Group Policy Management, Entra ID / Azure AD, Conditional Access und Identity Protection.
- Du kennst dich bestens mit Microsoft Cloud Security Solutions aus, insbesondere Microsoft 365 Defender, Defender for Endpoint, Defender for Office 365, Defender for Identity, Defender for Cloud Apps sowie Microsoft Sentinel.
- Du hast praktische Erfahrung in der Einführung, Konfiguration und Administration von Microsoft Sentinel in Enterprise-Umgebungen, inklusive Workspace-Setup, Anbindung von Datenquellen sowie Kosten- und Retention-Management.
- Du beherrschst die Kusto Query Language (KQL) sicher für Threat Hunting, Log-Analysen und die Erstellung komplexer Multi-Table-Abfragen und Parser, inklusive ASIM-Normalisierung.
- Du verfügst über sehr gute Automatisierungs- und Scripting-Kenntnisse (z. B. PowerShell oder Python) und entwickelst skalierbare, wiederholbare Sicherheitskontrollen zur nachhaltigen Risiko- und Kostenoptimierung.