5 System Administration - Security in Aarau
GRC & ISMS Manager (m/w/d)
Über
Rolle
Informationssicherheit beginnt nicht erst bei einem Sicherheitsvorfall. In dieser Funktion geht es darum, Risiken frühzeitig zu erkennen, Schutzmassnahmen wirksam zu gestalten und Security sowie Datenschutz nachhaltig in den Organisationseinheiten zu verankern.
Verantwortung
Security Governance
Du entwickelst die Informationssicherheits-Organisation weiter und behältst die Wirksamkeit des ISMS im Blick.
Du überprüfst Vorgaben und Sicherheitsmassnahmen und machst Abweichungen sowie Handlungsbedarf transparent.
Du beobachtest die Bedrohungslage und bewertest deren Bedeutung für die Organisation.
Risiken & Datenschutz
Du analysierst Informationssicherheitsrisiken und leitest bei relevanten Ereignissen die notwendigen Eskalationen ein.
Du stellst die Einhaltung von Datenschutzvorgaben im Rahmen des Datenschutz-Managementsystems sicher.
Du unterstützt bei fachlichen Fragestellungen und beurteilst Dokumente, Konzepte und datenschutzbezogene Vorhaben wie DSFA.
Menschen & Organisation
Du entwickelst Awareness-Massnahmen und Schulungen, die Informationssicherheit im Arbeitsalltag verankern.
Du berätst Fachbereiche bei Security- und Datenschutzfragen und bringst deine Expertise in Projekte und betriebliche Themen ein.
Du arbeitest mit Fachspezialisten, Teams und Führungsgremien zusammen und übersetzt komplexe Anforderungen in verständliche Handlungsempfehlungen.
Qualifikationen
Du hast ein Studium in Informatik oder Wirtschaftsinformatik abgeschlossen und dich im Bereich Informationssicherheit weitergebildet.
Du verfügst idealerweise über eine Zertifizierung oder Weiterbildung wie CISSP, CISA, CISM, CRISC oder MAS Cyber Security / Information Security.
Du bringst fundierte Berufserfahrung in Informationssicherheit, IT-Security und Datenschutz mit.
Du hast idealerweise zusätzliche Kenntnisse im juristischen Umfeld.
Du kannst strategische Themen mit einem ausgeprägten Praxisbezug verbinden.
Du kommunizierst überzeugend und sicher mit unterschiedlichen Anspruchsgruppen bis auf Geschäftsleitungsebene.
Du verfügst über starke konzeptionelle Fähigkeiten und gehst analytisch sowie lösungsorientiert vor.
Du arbeitest eigenverantwortlich, serviceorientiert und setzt Massnahmen konsequent um.
Du bleibst auch bei hoher Belastung fokussiert und verlierst die übergeordneten Ziele nicht aus dem Blick
Benefits
Junior Cyber Security Engineer (m/w/d)
Über
Verantwortung
Du unterstützt das Security-Team bei der Analyse und Bearbeitung von sicherheitsrelevanten Ereignissen und lernst dabei, potenzielle Bedrohungen zu erkennen und richtig einzuordnen.
Du wirkst bei der Weiterentwicklung von Detection-Regeln, Security Use Cases und weiteren Erkennungsmechanismen mit.
Du analysierst Alerts, untersuchst Auffälligkeiten und unterstützt bei der Optimierung der Erkennungsqualität.
Du arbeitest an der Weiterentwicklung moderner Security-Plattformen und unterstützt bei der Automatisierung von Detection-&-Response-Prozessen.
Du erstellst und optimierst Playbooks, Skripte und Automatisierungen, um wiederkehrende Security-Aufgaben effizienter zu gestalten.
Du erhältst Einblick in verschiedene Bereiche der Cyber Security, beispielsweise Threat Intelligence, Schwachstellenmanagement und Data Loss Prevention.
Du arbeitest eng mit erfahrenen Security-Spezialisten sowie weiteren technischen Teams zusammen und kannst dabei kontinuierlich Know-how aufbauen.
Du unterstützt bei der Analyse von Security Incidents und hilfst dabei, aus Vorfällen konkrete Verbesserungsmassnahmen für die Sicherheitslandschaft abzuleiten.
Du bringst eigene Ideen ein und hast die Möglichkeit, Dich Schritt für Schritt in spezialisierte Security-Themen weiterzuentwickeln.
Qualifikationen
Du hast eine Ausbildung, ein Studium oder eine vergleichbare Qualifikation im Bereich Informatik, Cyber Security oder einem verwandten technischen Fachgebiet abgeschlossen.
Du hast erste praktische Erfahrungen in IT, Cyber Security, Systemadministration, Netzwerk oder einem vergleichbaren Umfeld gesammelt – beispielsweise durch Praktika, Projekte oder erste Berufserfahrung.
Du interessierst Dich für Security Operations, moderne Angriffsmethoden und die Frage, wie sich IT-Umgebungen effektiv schützen lassen.
Grundkenntnisse in Bereichen wie SIEM, Detection Engineering, Incident Response, Cloud Security oder Threat Intelligence sind von Vorteil.
Du hast erste Erfahrungen mit Skripting oder Automatisierung und möchtest Deine Kenntnisse in diesem Bereich weiter ausbauen.
Idealerweise hattest Du bereits Berührungspunkte mit modernen Security- oder Cloud-Plattformen.
Eine Security-Zertifizierung oder entsprechende Weiterbildung ist ein Plus, aber keine Voraussetzung.
Entscheidend ist für uns nicht, dass Du bereits alles kannst, sondern dass Du technisch neugierig bist und Dich schnell in neue Themen einarbeiten möchtest.
Security Operations Engineer (m/w/d)
Über
Rolle
Du denkst in Protokollen, Regelwerken und Zugriffspfaden. In dieser Position als Security Operations Engineer verantwortest Du den Betrieb und Ausbau einer Web Application Firewall (WAF) sowie der Plattform für Identity & Access Management (IAM). Firewalls im internen wie im exponierten Netzbereich hältst Du performant und gehärtet. Technische Tiefe zählt hier mehr als Prozesstheorie, denn Du arbeitest direkt an Konfigurationen, Requests und Sessions. Neues Know-how holst Du Dir selbst und schärfst es im Dialog mit spezialisierten Partnerfirmen.
Verantwortung
Du entwickelst die WAF weiter und feilst an Rulesets, Reverse-Proxy-Setups sowie Zertifikats- und TLS-Konfigurationen.
Du verwaltest die IAM-Landschaft mit Single-Sign-on, Federation-Trusts, Token-Flows und Zugriffsrichtlinien.
Firewall-Policies, Segmentierungskonzepte, NAT-Regeln und VPN-Tunnel gehören ebenfalls in Deinen Verantwortungsbereich.
Hinzu kommen Monitoring, Backup-Konzepte und die Bearbeitung von Incidents, Problems und Changes.
Des Weiteren werten Du Logdaten und Lastkennzahlen aus und planst Kapazitäten frühzeitig ein.
Zudem stimmst Du technische Massnahmen mit Fachbereichen und Lieferanten ab und verifizierst deren Wirkung.
Qualifikationen
Du verfügst über eine höhere Fachausbildung in Informatik (FH, HF) oder eine solide IT-Weiterbildung, gerne mit Fokus Security.
Praxis im Betrieb von Netzwerk- und Sicherheitskomponenten ist ein klarer Vorteil.
Mit Verfahren zur Authentifizierung und Federation wie PKI und SAML kennst Du Dich idealerweise aus.
Darüber hinaus beherrschst Du TCP/IP-Routing, HTTP-Header, DNS-Auflösung und Proxy-Ketten im Detail.
Analytisches Vorgehen, strukturiertes Troubleshooting und Eigeninitiative prägen Deinen Arbeitsstil.
Zudem verständigst Du Dich mündlich und schriftlich klar auf Deutsch, englische Fachliteratur bereitet Dir keine Mühe.
Benefits
Cyber Security Operations Engineer (m/w/d)
Über
Unser Auftraggeber ist ein etabliertes Handelsunternehmen mit breitem Produktsortiment und direktem Kundenkontakt. Das Unternehmen legt grossen Wert auf Qualität, Serviceorientierung und eine hohe Kundenzufriedenheit. Mitarbeitende profitieren von einem kollegialen Umfeld, klaren Strukturen und kurzen Entscheidungswegen.
Rolle
Du möchtest Cyber Security nicht nur überwachen, sondern aktiv dazu beitragen, Risiken zu erkennen und nachhaltig zu reduzieren? In dieser Rolle verbindest du technische Analyse, Threat Hunting, Vulnerability Management und Security Operations.
Du begleitest Audits und Penetration Tests, prüfst technische Findings und unterstützt Teams dabei, Schwachstellen gezielt zu priorisieren und zu beheben. Gleichzeitig analysierst du Angriffsmuster und Sicherheitsvorfälle und entwickelst gemeinsam mit den relevanten Fachstellen passende Detection- und Response-Massnahmen.
Verantwortung
Du begleitest Security Audits, Penetration Tests und technische Reviews und analysierst die daraus entstehenden Findings.
Du validierst technische Meldungen aus Bug-Bounty-Programmen und beurteilst deren tatsächliches Risiko.
Du priorisierst Schwachstellen risikobasiert und begleitest die verantwortlichen Teams bei deren Behebung.
Du führst proaktive Threat-Hunting-Aktivitäten durch und erkennst verdächtige Aktivitäten und Angriffsmuster frühzeitig.
Du analysierst komplexe Findings und Sicherheitsrisiken in Applikationen, Schnittstellen und Infrastrukturen.
Du leitest aus deinen Analysen konkrete technische Sicherheitsmassnahmen ab.
Du unterstützt das Security Operations Umfeld bei der Analyse und Nachbearbeitung von Sicherheitsvorfällen.
Du wirkst an der Weiterentwicklung von Detection- und Response-Prozessen mit.
Du berätst Projekte und Teams zu Application Security, Schwachstellenmanagement und technischen Cyber-Security-Risiken.
Qualifikationen
Du hast eine Ausbildung oder ein Studium in Informatik oder eine vergleichbare Qualifikation abgeschlossen.
Du bringst mindestens drei Jahre praktische Erfahrung im Cyber-Security-Umfeld mit.
Du verfügst über breites Wissen in Cyber Security, IT-Infrastrukturen und Applikationen.
Du kennst aktuelle Bedrohungslagen und gängige Angriffstechniken.
Du bist mit Security Frameworks wie OWASP, NIST und MITRE ATT&CK vertraut.
Du hast praktische Erfahrung mit SIEM-, EDR-, NDR- oder vergleichbaren Security-Lösungen.
Du kennst die Analyse, Behandlung und Nachbearbeitung von Security Incidents, Findings und Schwachstellen aus der Praxis.
Du arbeitest analytisch, risikobewusst und lösungsorientiert.
Du bist bereit, im Rahmen eines 7x24-Pikettdienstes Einsätze zu übernehmen.
Senior Cloud & System Engineer (m/w/d)
Über
Verantwortung
Engineering und Weiterentwicklung moderner Cloud- und Infrastrukturplattformen mit Schwerpunkt auf Microsoft Azure sowie Betreuung hybrider System- und Netzwerkumgebungen
Automatisierung und Standardisierung von Infrastruktur mittels Infrastructure as Code sowie Mitarbeit an Cloud-Native-Plattformen und containerisierten Workloads auf Kubernetes-Basis
Sicherstellung eines stabilen Betriebs von Datacenter-, Server- und Workplace-Services sowie technische Unterstützung bei komplexen Kundenanfragen im 2nd- und 3rd-Level-Support
Durchführung geplanter Wartungs- und Patchaktivitäten sowie Beteiligung am Pikettbetrieb zur Sicherstellung einer hohen Verfügbarkeit der betreuten Plattformen
Qualifikationen
Fundierte Berufserfahrung im System Engineering und Networking sowie sehr gute Kenntnisse von Microsoft Azure, Windows Server, Azure Virtual Machines und Security-Technologien
Praxis mit Microsoft 365, Modern Workplace und Client Automation sowie Erfahrung mit Azure Virtual Desktop und/oder Windows 365
Know-how in Infrastructure as Code und Cloud-Native-Technologien; Kenntnisse in Kubernetes-Plattformen wie AKS, EKS oder GKE sind besonders willkommen
Breites Infrastrukturverständnis mit idealerweise Erfahrung in AWS oder GCP, Hyper-V, Linux sowie Remote-Desktop- oder Citrix-Umgebungen und Bereitschaft zu Pikett- und Wartungseinsätzen
Benefits