ICT Security Engineer (m/w/d)
Über
Rolle
In dieser Rolle gestaltest du moderne Arbeitsbedingungen mit, die dir Homeoffice-Möglichkeiten, flexible Arbeitszeiten und eine Homeoffice-Pauschale für ein zeitgemässes und optimal ausgestattetes Arbeitsumfeld bieten. Du bewegst dich in einer vielfältigen Unternehmenskultur, die von gegenseitigem Respekt, Teamgeist und Wertschätzung geprägt ist und in der gemeinsam die Extrameile gegangen wird, um nachhaltige Wirkung zu erzielen. Du profitierst von vielfältigen internen und externen Weiterbildungsangeboten, die gezielt auf deine persönlichen Ziele und die Anforderungen der Rolle abgestimmt sind, und kannst dabei auch deine Sprachkenntnisse in Deutsch oder Englisch ausbauen. In deinem Umfeld tragen ein ausgeprägter unternehmerischer Spirit, langfristiges Denken und starke Werte zu einer nachhaltigen Unternehmensphilosophie bei, in der Nachhaltigkeit und ESG fest verankert sind. Zusätzlich sicherst du dir attraktive Konditionen bei Beteiligungs- und Investmentprogrammen sowie bei verschiedenen Bankprodukten und -dienstleistungen.
Verantwortung
- Du konzipierst, designst und implementierst Sicherheitslösungen für On-Premises- und Cloud-Infrastrukturen.
- In dieser Rolle stellst du sicher, dass Sicherheitsanforderungen bei Evaluation, Einführung und Konfiguration von Hardware-, Software- und Cloud-Lösungen konsequent berücksichtigt werden.
- Als Fachperson IT-Sicherheit entwickelst du technische Lösungen zur Schliessung von Sicherheitslücken und automatisierst wiederkehrende Security-Prozesse.
- Du verantwortest den Betrieb und die Weiterentwicklung des Vulnerability-Managements inklusive Bewertung, Priorisierung und Koordination von Remediation-Massnahmen.
- Du arbeitest eng mit dem Security Operations Center zusammen, optimierst Detection Use Cases, Runbooks und Incident-Workflows und unterstützt bei Sicherheitsvorfällen, Penetrationstests und Audits.
- In dieser Rolle fungierst du als Subject Matter Expert in virtuellen Teams, wirkst an Cyber-Security-Richtlinien und Architekturen mit und pflegst verständliche technische Dokumentationen.
Qualifikationen
- Du verfügst über ein fundiertes Verständnis moderner Sicherheitsprinzipien, Zero-Trust-Konzepte, Threat-Detection-Methoden sowie aktueller Angriffsszenarien und Bedrohungsvektoren.
- Du hast nachweisliche Erfahrung mit Microsoft-Technologien wie Active Directory, Group Policy Management, Entra ID / Azure AD, Conditional Access und Identity Protection.
- Du bist sehr versiert im Umgang mit Microsoft Cloud Security Solutions, insbesondere Microsoft 365 Defender, Defender for Endpoint, Defender for Office 365, Defender for Identity, Defender for Cloud Apps sowie Microsoft Sentinel.
- Du besitzt tiefgehende Praxis in der Einführung, Konfiguration und Administration von Microsoft Sentinel in Enterprise-Umgebungen, inklusive Workspace-Setup, Datenquellenanbindung sowie Kosten- und Retention-Management.
- Du zeichnest dich durch exzellente KQL-Kenntnisse für Threat Hunting, Log-Analysen und komplexe Multi-Table-Abfragen aus und kannst Datenquellen über native und Drittanbieter-Connectoren anbinden.
- Du verfügst über sehr gute Automatisierungs- und Scripting-Fähigkeiten (z. B. PowerShell oder Python) und entwickelst skalierbare, wiederholbare Sicherheitskontrollen zur nachhaltigen Risikoreduktion.