Information Security Specialist (m/w/d)
Über
Rocken® hat mit Ihrer digitalen Rekrutierungslösung den Bewerbungsprozess massgeblich vereinfacht und setzt damit einen neuen, einheitlichen Standard. Wir verbinden Talente, Experten und Expertinnen in der gesamten Schweiz. Unser Netzwerk an etablierten Unternehmen stellen wir auf unserer Rocken® Talent Plattform zur Verfügung.
Unser Partner ist eine Hochschule mit internationalem Ruf, welche in Forschung und Lehre hervorragende Leistungen erbringt. Mit dem Fachwissen und Organisationsflair unterstützt unser Partner die Forschenden und Studierenden.
Starte deine neue Reise jetzt mit einem persönlichen Rocken® Talent Profil und profitiere von spannenden Jobs!
Rolle
In dieser Rolle gestaltest du aktiv die Informationssicherheit und Cybersecurity in komplexen, daten- und rechenintensiven Forschungsumgebungen. Du übernimmst die Verantwortung dafür, dass Infrastruktur, Services und Workflows sicher, zuverlässig, prüfbar und an geltende Datenschutz- und Compliance-Vorgaben angepasst sind. Dabei arbeitest du eng mit Systemadministration, Softwareengineering, Dateninfrastruktur, Data Analytics und Forschungssupport zusammen und verbindest grosstechnische Umgebungen mit sensiblen Datenlandschaften. Du trägst dazu bei, anspruchsvolle Forschungsprojekte in Bereichen wie Life Sciences, Medizin, Data Science und künstlicher Intelligenz technisch sicher zu ermöglichen. Als Fachperson Informationssicherheit und Cybersecurity baust du Brücken zwischen Technik, Prozessen und Stakeholdern und entwickelst Sicherheitslösungen, die sich an nationalen und internationalen Initiativen orientieren.
Verantwortung
Im Zentrum steht die Weiterentwicklung einer ganzheitlichen Security-Strategie für anspruchsvolle IT-, Forschungs- und Infrastrukturservices.
Sicherheitsanforderungen werden analysiert, bewertet und gemeinsam mit System-, Netzwerk- und Applikationsteams in praktikable Lösungen überführt.
Neue Technologien, Plattformen und Services werden hinsichtlich Risiken, Schutzbedarf, Compliance und sicherem Betrieb beurteilt.
Du identifizierst Schwachstellen und Sicherheitslücken, begleitest deren Behebung und kontrollierst anschliessend die Wirksamkeit der umgesetzten Massnahmen.
Ein weiterer Schwerpunkt liegt auf der Weiterentwicklung von Access- und Berechtigungskonzepten inklusive MFA, Schlüsselmanagement, privilegierten Accounts und regelmässigen Reviews.
Security Policies, technische Standards, Betriebsvorgaben und Audit-Unterlagen werden von dir erstellt, gepflegt und kontinuierlich verbessert.
Du berätst interne Teams und Fachpersonen zu sicheren Cloud-, Daten-, Automatisierungs- und AI/ML-Lösungen und bringst dich aktiv in Security Communities und Projekte ein.
Qualifikationen
Abgeschlossenes Masterstudium in Informatik, Cybersecurity, Information Systems oder eine vergleichbare praktische Qualifikation.
Mehrjährige Erfahrung in der Absicherung von Linux-Systemen und komplexen IT-Infrastrukturen; Kenntnisse aus Cloud-, HPC-, Storage- oder Web-Umgebungen sind besonders wertvoll.
Praxiserfahrung mit Security Assessments, Threat & Vulnerability Management, Hardening, Security Monitoring, Audits und technischen Kontrollprüfungen.
Sicherer Umgang mit Netzwerk- und Sicherheitsarchitekturen sowie mit Virtualisierung, Firewalls, Segmentierung und Zugriffskontrollen.
Erfahrung mit Automatisierung und reproduzierbaren Betriebsmodellen, beispielsweise mit Python, Shell, Git, Ansible oder Infrastructure as Code.
Verständnis für Security Governance, Datenschutz, Datenklassifizierung und etablierte Frameworks wie ISO 27001, NIST oder CIS.
Ausgeprägte Kommunikationsfähigkeit, hohe Integrität und die Fähigkeit, Sicherheitsanforderungen verständlich und lösungsorientiert zu vermitteln.
Benefits