193 System Administration - Security in Aeschi SO
Security Engineer (m/w/d)
Rolle
Security gestalten, bevor Risiken entstehen: Gesucht wird eine erfahrene Security-Persönlichkeit, die technische Sicherheitsarchitekturen für eine hochkritische IT-Landschaft entwickelt und gleichzeitig deren Umsetzung begleitet. Eine ideale Position für Fachkräfte, die Architektur, Cyber Defense und moderne Security-Technologien verbinden möchten.
Verantwortung
Entwicklung und kontinuierliche Weiterentwicklung einer Security-Zielarchitektur für eine hochverfügbare und besonders schützenswerte IT-Landschaft
Übersetzung von Cyber-Risiken in konkrete technische Sicherheitskonzepte und belastbare Architekturentscheidungen
Definition von Security Standards für Infrastruktur, Endpoints, Identitäten, Netzwerke und Applikationen
Konzeption und Einführung moderner Security Controls über den gesamten IT-Lifecycle
Technische Weiterentwicklung einer zentralen Security-Plattform in Zusammenarbeit mit Cyber-Defense-Spezialisten
Integration und Optimierung von EDR-, XDR-, SIEM- und Security-Monitoring-Lösungen
Entwicklung von Detection- und Response-Konzepten für sicherheitskritische Ereignisse
Beratung von Infrastruktur-, Applikations- und Projektteams bei Architekturentscheidungen
Integration von Security-by-Design in Projekte und technische Transformationsvorhaben
Durchführung von Security Assessments und Bewertung neuer Technologien hinsichtlich Risiken und Schutzbedarf
Weiterentwicklung von Zero-Trust-, Endpoint- und Identity-Security-Konzepten
Analyse von Angriffsszenarien und Ableitung geeigneter technischer Schutzmassnahmen
Unterstützung bei Security Incidents und technischen Untersuchungen
Aufbau und Weiterentwicklung von Security Standards, Guidelines und technischen Referenzarchitekturen
Begleitung von Lifecycle-, Patch- und Wartungsmassnahmen für zentrale Security-Komponenten
Aktive Mitgestaltung einer modernen Cyber Security Organisation und Übernahme neuer Themenfelder
Beteiligung an Bereitschaftsmodellen für sicherheitskritische Systeme
Qualifikationen
Höhere Ausbildung in Informatik, Cyber Security oder vergleichbare praktische Qualifikation
Mehrjährige Erfahrung in Cyber Security, Security Engineering, Security Operations oder Security Architecture
Fundierte Praxis mit mindestens einem der Bereiche EDR, XDR, SIEM oder Security Monitoring
Sehr gutes Verständnis von Windows Client und Server
Gute Kenntnisse in Active Directory, Endpoint Management und Netzwerkarchitekturen
Verständnis moderner Angriffsmethoden, Detection-Techniken und Incident Response
Erfahrung in der Entwicklung und Umsetzung technischer Security-Konzepte
Fähigkeit, Security-Anforderungen verständlich an technische und fachliche Stakeholder zu vermitteln
Strukturierte, analytische und eigenverantwortliche Arbeitsweise
Ausgeprägtes Interesse an neuen Cyber-Security-Technologien und Angriffsmethoden
Bereitschaft, Verantwortung für kritische Systeme und neue Security-Themen zu übernehmen
Benefits
Platform Engineer (m/w/d)
Über
Rolle
Moderne Plattformen statt klassische Systemadministration: Gesucht ist ein technisch versierter System Engineer, der Infrastruktur als Code versteht und Freude daran hat, hochautomatisierte Plattformen für moderne Anwendungen zu entwickeln. Container, Kubernetes und Cloud-Technologien gehören dabei genauso zum Umfeld wie Automatisierung, Security und zuverlässiger Plattformbetrieb.
Verantwortung
Entwicklung und Weiterentwicklung moderner Plattform-Infrastrukturen für interne Entwicklungs- und Produktteams
Aufbau standardisierter und automatisierter Infrastruktur mit Infrastructure as Code
Entwicklung wiederverwendbarer IaC-Module mit Terraform, OpenTofu oder vergleichbaren Technologien
Betrieb und Weiterentwicklung containerbasierter Plattformen mit Docker und Kubernetes
Aufbau und Optimierung von Kubernetes-Clustern und Container-Workloads
Entwicklung automatisierter Deployment-Prozesse für Infrastruktur und Applikationen
Integration von CI/CD-Pipelines in moderne Entwicklungsplattformen
Automatisierung wiederkehrender Betriebs- und Provisionierungsaufgaben
Weiterentwicklung von Cloud- und Hybrid-Infrastrukturen
Aufbau von Self-Service-Funktionen für Entwicklerteams
Implementierung von Monitoring, Logging und Observability
Optimierung von Plattformen hinsichtlich Performance, Verfügbarkeit und Skalierbarkeit
Umsetzung moderner Security-Prinzipien innerhalb der Infrastruktur
Mitarbeit bei Architekturentscheidungen und technischen Standards
Analyse und Behebung komplexer Plattform- und Infrastrukturprobleme
Erstellung technischer Dokumentationen und automatisierter Betriebsprozesse
Aktive Mitgestaltung einer modernen Platform-Engineering-Kultur
Qualifikationen
Berufserfahrung als System Engineer, Platform Engineer, DevOps Engineer oder in einer vergleichbaren technischen Funktion
Fundierte Erfahrung mit Linux-basierten Systemen
Gute Kenntnisse in Container-Technologien, insbesondere Docker
Praxiserfahrung mit Kubernetes
Erfahrung mit Infrastructure as Code, idealerweise Terraform, OpenTofu oder vergleichbaren Technologien
Verständnis moderner Cloud- und Netzwerkarchitekturen
Erfahrung mit Git und CI/CD-Prozessen
Kenntnisse in einer Skript- oder Programmiersprache wie Python, Bash oder Go von Vorteil
Interesse an Automatisierung und standardisierten Plattformlösungen
Verständnis für Security, Secrets Management und Identity & Access Management
Analytische Denkweise und Freude an komplexen technischen Herausforderungen
Selbstständige und strukturierte Arbeitsweise
Bereitschaft, bestehende Lösungen kontinuierlich zu hinterfragen und zu verbessern
Professional System Engineer (m/w/d)
Über
Rolle
Der nächste Schritt nach dem EFZ: Gesucht ist ein technisch neugieriger System Engineer, der seine ersten Berufserfahrungen gezielt ausbauen und moderne IT-Infrastrukturen mitgestalten möchte. Server, Netzwerke und Cloud gehören dabei genauso zum Alltag wie spannende Projekte, Automatisierung und neue Technologien.
Verantwortung
Betreuung und Weiterentwicklung moderner Server- und Netzwerkumgebungen
Unterstützung beim Betrieb von Windows- und Linux-Systemen
Administration und Optimierung von Virtualisierungsplattformen
Mitarbeit bei der Weiterentwicklung cloudbasierter Infrastrukturen
Unterstützung bei Microsoft Azure und Microsoft 365
Überwachung von Systemen, Netzwerken und kritischen IT-Services
Analyse und Behebung technischer Störungen im 1st- und 2nd-Level
Mitarbeit bei Infrastrukturprojekten und technischen Migrationen
Umsetzung von Backup-, Recovery- und Security-Konzepten
Unterstützung bei Firewall-, Endpoint- und Netzwerk-Security
Automatisierung wiederkehrender Aufgaben mit PowerShell oder vergleichbaren Tools
Dokumentation von Systemen, Konfigurationen und technischen Lösungen
Mitarbeit bei der Standardisierung und Modernisierung der IT-Infrastruktur
Schrittweiser Ausbau der eigenen technischen Spezialisierung
Qualifikationen
Abgeschlossene Ausbildung als Informatiker EFZ mit Schwerpunkt Plattformentwicklung oder vergleichbare Ausbildung
Erste Berufserfahrung von rund 1–2 Jahren im Bereich Systemtechnik oder IT-Infrastruktur
Grundkenntnisse in Serveradministration und Netzwerktechnik
Erste Erfahrung mit Virtualisierung und modernen Infrastrukturplattformen
Idealerweise erste Berührungspunkte mit Microsoft Azure oder Microsoft 365
Interesse an Cloud-Technologien, Automatisierung und IT-Security
Grundkenntnisse in PowerShell, Bash oder einer vergleichbaren Skriptsprache von Vorteil
Analytische und strukturierte Vorgehensweise bei technischen Problemen
Hohe Lernbereitschaft und ausgeprägte technische Neugier
Selbstständige Arbeitsweise und Freude daran, Verantwortung zu übernehmen
Teamorientierte Persönlichkeit mit Interesse am Austausch mit erfahrenen IT-Spezialisten
Benefits
Network & Security Engineer – Zero Trust, FortiGate & Microsoft (m/w/d)
Über
Rolle
Du suchst nach einer neuen Herausforderung in der IT, in der du deine Fähigkeiten als System Engineer Netzwerk & Infrastruktur einsetzen kannst. In dieser Rolle übernimmst du die Verantwortung für eine komplexe, hochverfügbare Umgebung mit mehreren Standorten und modernen Netzwerkinfrastrukturen. Du betreust eine Umgebung mit starker Sicherheitsausrichtung und sorgst dafür, dass die IT-Infrastruktur reibungslos funktioniert. Du bringst deine Erfahrung und dein Wissen ein, um die bestehenden Systeme zu optimieren und weiterzuentwickeln. Du bist ein professioneller System Engineer mit Erfahrung auf hohem Niveau und suchst nach einer neuen Herausforderung, in der du deine Fähigkeiten einsetzen kannst.
Verantwortung
Du entwickelst eine robuste Connectivity-Architektur weiter und setzt technische Schutzmassnahmen konsequent um.
Du strukturierst Netzbereiche durch Segmentierung und etablierst Zugriffsmodelle nach dem Prinzip minimaler Berechtigungen.
Du betreust die Microsoft-Plattform samt Verzeichnisdiensten, Namensauflösung, DHCP und Hypervisor-Umgebung.
Du analysierst Sicherheitsereignisse, pflegst Zugriffsrichtlinien und stellst geschützte Fernverbindungen sicher.
Du übernimmst anspruchsvolle Eskalationen und gestaltest neue Lösungen rund um NAC, SD-WAN und automatisierte Netzwerkprozesse.
Qualifikationen
Du bringst eine fundierte technische Ausbildung oder mehrjährige Praxiserfahrung in der System- und Netzwerktechnik mit.
Du beherrschst Ethernet-basierte Infrastrukturen, Routing, Switching und Herstellerlösungen wie UniFi, FS.com oder Cisco.
Du kennst moderne Perimeter-Security und hast Erfahrung mit FortiGate; entsprechende Zertifizierungen sind willkommen.
Du bist versiert in Windows-Servertechnologien, Microsoft 365, AD sowie virtualisierten Betriebsplattformen.
Du denkst vernetzt, löst technische Herausforderungen pragmatisch und zeigst Neugier für Automation, Zero Trust und aktuelle Security-Konzepte.
Benefits
IT Security Engineer – Network Automation, Microsoft 365 & Infrastructure (m/w/d)
Über
Rolle
Du suchst nach einer neuen Herausforderung in der IT, wo du deine Fähigkeiten als System Engineer Netzwerk & Infrastruktur einsetzen kannst. In dieser Rolle übernimmst du die Verantwortung für eine komplexe, hochverfügbare Umgebung mit mehreren Standorten und modernen Netzwerkinfrastrukturen. Du betreust eine Umgebung mit starker Sicherheitsausrichtung und sorgst dafür, dass die IT-Infrastruktur reibungslos läuft. Du verantwortest die Wartung und Weiterentwicklung der Netzwerkinfrastruktur, um die Anforderungen des Unternehmens zu erfüllen. Du bringst deine Erfahrung und dein Wissen ein, um die IT-Infrastruktur auf dem höchsten Niveau zu halten.
Verantwortung
Du betreibst und härtest unsere Netzwerk- und Firewall-Landschaft mit FortiGate, UniFi und FS.com.
Du realisierst sichere Netzwerkstrukturen mit VLANs, Micro-Segmentation und Zero-Trust-Prinzipien.
Du verwaltest Microsoft 365, Active Directory sowie virtualisierte Serverumgebungen auf Hyper-V.
Du optimierst Firewall-Policies, VPN-Verbindungen sowie IDS/IPS und überwachst die Sicherheitslage.
Du unterstützt den 3rd-Level bei komplexen Infrastruktur- und Security-Themen und wirkst an SD-WAN, NAC sowie Automatisierungsprojekten mit.
Qualifikationen
Du hast eine IT-Ausbildung oder vergleichbare praktische Erfahrung im technischen Umfeld.
Du verfügst über fundierte Kenntnisse in Routing, Switching, VLAN und Netzwerksecurity, idealerweise mit UniFi, FS.com oder Cisco.
Du bringst Praxis in der Administration von FortiGate-Firewalls mit; eine NSE-Zertifizierung ist ein Plus.
Du kennst Active Directory, DNS/DHCP, Microsoft 365 und Hyper-V aus dem operativen Alltag.
Du arbeitest analytisch, eigenständig und lösungsorientiert und begeisterst dich für moderne Cybersecurity- und Infrastrukturtechnologien.
Benefits
Enterprise Security Engineer – Networks, Cloud & Firewall Architecture (m/w/d)
Über
Rolle
Du suchst nach einer neuen Herausforderung als Network Security Engineer und möchtest deine Fähigkeiten in einem dynamischen Umfeld einsetzen. In dieser Rolle übernimmst du die Verantwortung für die Planung, Entwicklung, Realisierung und Wartung von Security-Infrastrukturen. Du arbeitest selbstständig und offen in einem engagierten Team und hast die Möglichkeit, an spannenden Projekten mitzuarbeiten. Du kannst dich auf flexible Arbeitsbedingungen und umfassende Weiterbildungsmöglichkeiten freuen. Du wirst Teil eines Teams, das sich für die gesamte IT-Wertschöpfungskette verantwortlich zeigt.
Verantwortung
Du entwickelst belastbare Schutzkonzepte für verteilte Netzwerklandschaften.
Du realisierst Ablösungen und Umstellungen von gewachsenen Plattformen auf neue Sicherheitsarchitekturen.
Du fungierst als Ansprechpartner für technische Designs und unterstützt Fachbereiche sowie externe Auftraggeber.
Du administrierst Palo Alto-, Check Point- und Forcepoint-Firewalls sowie Skyhigh und F5-WAF-Umgebungen.
Du lokalisierst Fehlerquellen, koordinierst deren Behebung und verbesserst die Betriebsqualität nachhaltig.
Qualifikationen
Du verfügst über fundierte Berufspraxis im Umfeld Netzwerk, Connectivity und Cybersecurity.
Du hast vertiefte Kenntnisse in Next-Generation-Firewalls, Tunneling, Web-Gateways und Zugriffsschutz.
Du verstehst komplexe Cisco-Architekturen über Rechenzentrum, drahtlose Netze und Core-Komponenten hinweg.
Du hast eine höhere Fachweiterbildung im Networking oder Security-Umfeld, beispielsweise auf CCNP-Niveau.
Du überzeugst durch analytisches Denken, Eigeninitiative, partnerschaftliches Auftreten und ausgeprägte Serviceorientierung.
Benefits
Network Security Specialist – Firewalls, Cloud & Cybersecurity (m/w/d)
Über
Rolle
Du suchst nach einer neuen Herausforderung als Network Security Engineer und möchtest deine Fähigkeiten in einem dynamischen Umfeld einsetzen. In dieser Rolle übernimmst du die Verantwortung für die Planung, Entwicklung, Realisierung und Wartung von Security-Infrastrukturen. Du arbeitest selbstständig und offen in einem engagierten Team und hast die Möglichkeit, an spannenden Projekten mitzuarbeiten. Du kannst dich auf flexible Arbeitsbedingungen und umfassende Weiterbildungsmöglichkeiten freuen. Du wirst Teil eines Teams, das sich für die gesamte IT-Wertschöpfungskette verantwortlich zeigt.
Verantwortung
Du planst, betreibst und optimierst moderne Security-Plattformen mit Schwerpunkt Palo Alto.
Du überführst bestehende Firewall-Landschaften in zukunftsfähige Zielumgebungen.
Du begleitest interne, gruppenweite und kundenseitige Vorhaben als technischer Security-Berater.
Du verantwortest Firewalls, Webproxy, WAF und Loadbalancing in hybriden Umgebungen.
Du untersuchst komplexe Sicherheitsstörungen und stellst einen stabilen Betrieb sicher.
Qualifikationen
Du bringst mehrjährige Praxis in IT-Netzwerken und Security Operations mit.
Du beherrschst Palo Alto NGFW sowie Firewalls, VPN und Proxy-Technologien sicher.
Du kennst Cisco-Netzwerke inklusive ACI, LAN, WLAN und Core-Infrastrukturen.
Du verfügst idealerweise über eine Weiterbildung wie CCNP Enterprise oder eine vergleichbare Spezialisierung.
Du arbeitest lösungsorientiert, kundenfokussiert und teamstark und bewahrst auch in anspruchsvollen Situationen deinen Humor.
Benefits
Enterprise Network Engineer – Security, Wireless & Infrastructure (m/w/d)
Über
Rolle
Du suchst eine neue Herausforderung als Senior ICT Engineer mit Schwerpunkt Network und Security. In dieser Rolle übernimmst du anspruchsvolle Aufgaben und verantwortest die Sicherheit und Effizienz von Netzwerken. Du bringst deine Erfahrung und dein Fachwissen ein, um komplexe Probleme zu lösen und innovative Lösungen zu entwickeln. Du arbeitest in einem dynamischen Umfeld, in dem du deine Fähigkeiten kontinuierlich weiterentwickeln kannst. Du bist bereit, deine Karriere als Senior ICT Engineer voranzutreiben und neue Ziele zu erreichen.
Verantwortung
Planung und Weiterentwicklung belastbarer Kommunikations- und Schutzarchitekturen für Kundenumgebungen.
Betreuung von Perimeter-Security, Switching- und WLAN-Komponenten inklusive Konfiguration, Performance-Tuning und Lifecycle-Aufgaben.
Durchführung technischer Kontrollprüfungen sowie Bewertung von Sicherheitsniveau, Überwachung und Reaktionsprozessen.
Untersuchung komplexer Eskalationen und Koordination der technischen Behebung auf erweiterten Supportstufen.
Fachliche Begleitung der Kunden, Aufbau von Know-how im Team sowie Coaching von Nachwuchskräften und Pflege der Betriebsdokumentation.
Qualifikationen
Abgeschlossene ICT- oder Telekommunikationsausbildung mit zusätzlicher Fachweiterbildung oder vergleichbarer Berufspraxis.
Langjährige Erfahrung in Enterprise-Networking und Cybersecurity mit Schwerpunkt auf Architektur, Implementation und Operations.
Sehr gute Praxis mit NGFW-Technologien, bevorzugt Fortinet; Kenntnisse alternativer Hersteller sind ebenfalls willkommen.
Sicherer Umgang mit IP-Netzen, Routing, Switching, Segmentierung und Quality of Service sowie idealerweise Erfahrung mit Alcatel-Lucent Enterprise.
Ausgeprägte Troubleshooting-Fähigkeiten, Sicherheitsverständnis und Kundenfokus kombiniert mit selbstständigem Arbeiten, souveränem Auftreten und klarer Kommunikation; Kategorie B erforderlich.
Benefits
Network Security Engineer – FortiGate, Routing & Enterprise Networks (m/w/d)
Über
Rolle
Du suchst nach einer neuen Herausforderung als Senior ICT Engineer mit Schwerpunkt Network und Security. In dieser Rolle übernimmst du die Verantwortung für die Sicherheit und Effizienz von Netzwerken. Du verantwortest die Planung, Implementierung und Wartung von Netzwerkinfrastrukturen, um eine hohe Verfügbarkeit und Sicherheit zu gewährleisten. Du bringst deine Erfahrung und dein Fachwissen ein, um komplexe Netzwerk- und Sicherheitsprobleme zu lösen. Du bist ein wichtiger Teil eines eingespielten Teams und trägst dazu bei, dass die Netzwerke und Systeme auf dem neuesten Stand sind.
Verantwortung
Du konzipierst, implementierst und betreibst leistungsfähige Netzwerk- und Security-Plattformen.
Du administrierst und optimierst FortiGate-Firewalls sowie Enterprise-Netzwerke und entwickelst deren Architektur kontinuierlich weiter.
Du führst Sicherheitsprüfungen durch, erkennst Schwachstellen und leitest geeignete Verbesserungsmassnahmen ein.
Du analysierst anspruchsvolle 2nd- und 3rd-Level-Störungen und stellst nachhaltige Lösungen für komplexe Infrastrukturprobleme sicher.
Du berätst Kunden zu Netzwerkdesign, Schutzkonzepten und Best Practices, dokumentierst technische Lösungen und unterstützt Juniors sowie Lernende bei ihrer Entwicklung.
Qualifikationen
Du hast eine Ausbildung als Informatiker EFZ, Telematiker oder eine vergleichbare technische Qualifikation; eine HF-/FH-Weiterbildung ist ein Plus.
Du bringst mehrere Jahre Erfahrung mit Netzwerk- und Security-Infrastrukturen sowie deren Planung und Betrieb mit.
Du verfügst über fundierte Firewall-Kenntnisse, idealerweise mit FortiGate oder vergleichbaren Next-Generation-Plattformen.
Du beherrschst Routing, Switching, VLAN und QoS und kennst dich idealerweise mit Alcatel-Lucent Enterprise sowie Wireless-Technologien aus.
Du denkst analytisch und lösungsorientiert, kennst Monitoring und Incident Response und überzeugst durch Eigeninitiative, Serviceorientierung, Zuverlässigkeit und Kommunikationsstärke; Führerausweis Kat. B vorhanden.
Benefits
Senior Security Engineer (m/w/d)
Über
Rolle
Als Senior Security Engineer übernimmst du die operative Verantwortung für zentrale, dauerhaft wiederkehrende Security-Aufgaben und baust kritisches Wissen sowie Handlungskompetenz innerhalb der Institution auf.
Dabei nimmst du direkten Einfluss auf die Cyber-Resilienz und bewegst dich zwischen operativem Tagesgeschäft, strategischen Initiativen und der Zusammenarbeit mit spezialisierten externen Partnern. Gleichzeitig erhältst du Gestaltungsspielraum beim Aufbau interner Security-Kompetenz und bei der Weiterentwicklung des ISMS.
Verantwortung
Security Monitoring & Troubleshooting in den Bereichen XDR, SIEM, NAC und NDR, inklusive Maintenance und Troubleshooting
Basic Digital Forensics & Incident Response inklusive Koordination mit dem SOC
Weiterentwicklung des Vulnerability Managements sowie Nachverfolgung und Umsetzung von Sicherheitsmassnahmen gemeinsam mit den lokalen Teams
Sicherstellung der Einhaltung von ISO 27001 und den IKT-Minimalstandards, inklusive Durchführung von Reifegradanalysen, Kontrollen und Gap-Assessments
Mitgestaltung und Weiterentwicklung der Security-Strategie und -Architektur über Netzwerk, Cloud (M365/Azure) und Endpoint hinweg
Durchführung von Security-Konfigurationsprüfungen und kontinuierliche Weiterentwicklung unserer Security-Lösungen, unter anderem MS Defender, SentinelOne, CrowdStrike, Microsoft Azure und M365
Durchführung von Risikoanalysen, laufendes Risk Tracking sowie stufengerechtes Reporting an interne und externe Stakeholder
Qualifikationen
Abgeschlossene Ausbildung im Bereich Informatik (HF/FH) mit Schwerpunkt IT-/Cyber-Security oder vergleichbare Weiterbildung bzw. relevante Zertifizierungen (z. B. CISSP, AZ-500, SC-100)
Mehrjährige Berufserfahrung in einer operativen Cyber-Security-Funktion
Fundierte Praxiskenntnisse in folgenden Bereichen:
SIEM/XDR/NDR/NAC
Vulnerability Management
IAM/PAM
AD/DNS/DHCP/CS
Security-Architektur
Gute Kenntnisse von Security-Standards und Frameworks, insbesondere ISO 27001 und IKT-Minimalstandard
Erfahrung in der Zusammenarbeit mit externen Security-Dienstleistern (SOC, MSSP) von Vorteil
Analytische, strukturierte und selbstständige Arbeitsweise sowie hohe Eigeninitiative und Verantwortungsbereitschaft
Ausgeprägte Kommunikationsfähigkeit sowie sehr gute Deutsch- und Englischkenntnisse
Benefits