66 System Administration - Security in Zürich (Kanton)
Security Engineer (m/w/d)
Rolle
Security gestalten, bevor Risiken entstehen: Gesucht wird eine erfahrene Security-Persönlichkeit, die technische Sicherheitsarchitekturen für eine hochkritische IT-Landschaft entwickelt und gleichzeitig deren Umsetzung begleitet. Eine ideale Position für Fachkräfte, die Architektur, Cyber Defense und moderne Security-Technologien verbinden möchten.
Verantwortung
Entwicklung und kontinuierliche Weiterentwicklung einer Security-Zielarchitektur für eine hochverfügbare und besonders schützenswerte IT-Landschaft
Übersetzung von Cyber-Risiken in konkrete technische Sicherheitskonzepte und belastbare Architekturentscheidungen
Definition von Security Standards für Infrastruktur, Endpoints, Identitäten, Netzwerke und Applikationen
Konzeption und Einführung moderner Security Controls über den gesamten IT-Lifecycle
Technische Weiterentwicklung einer zentralen Security-Plattform in Zusammenarbeit mit Cyber-Defense-Spezialisten
Integration und Optimierung von EDR-, XDR-, SIEM- und Security-Monitoring-Lösungen
Entwicklung von Detection- und Response-Konzepten für sicherheitskritische Ereignisse
Beratung von Infrastruktur-, Applikations- und Projektteams bei Architekturentscheidungen
Integration von Security-by-Design in Projekte und technische Transformationsvorhaben
Durchführung von Security Assessments und Bewertung neuer Technologien hinsichtlich Risiken und Schutzbedarf
Weiterentwicklung von Zero-Trust-, Endpoint- und Identity-Security-Konzepten
Analyse von Angriffsszenarien und Ableitung geeigneter technischer Schutzmassnahmen
Unterstützung bei Security Incidents und technischen Untersuchungen
Aufbau und Weiterentwicklung von Security Standards, Guidelines und technischen Referenzarchitekturen
Begleitung von Lifecycle-, Patch- und Wartungsmassnahmen für zentrale Security-Komponenten
Aktive Mitgestaltung einer modernen Cyber Security Organisation und Übernahme neuer Themenfelder
Beteiligung an Bereitschaftsmodellen für sicherheitskritische Systeme
Qualifikationen
Höhere Ausbildung in Informatik, Cyber Security oder vergleichbare praktische Qualifikation
Mehrjährige Erfahrung in Cyber Security, Security Engineering, Security Operations oder Security Architecture
Fundierte Praxis mit mindestens einem der Bereiche EDR, XDR, SIEM oder Security Monitoring
Sehr gutes Verständnis von Windows Client und Server
Gute Kenntnisse in Active Directory, Endpoint Management und Netzwerkarchitekturen
Verständnis moderner Angriffsmethoden, Detection-Techniken und Incident Response
Erfahrung in der Entwicklung und Umsetzung technischer Security-Konzepte
Fähigkeit, Security-Anforderungen verständlich an technische und fachliche Stakeholder zu vermitteln
Strukturierte, analytische und eigenverantwortliche Arbeitsweise
Ausgeprägtes Interesse an neuen Cyber-Security-Technologien und Angriffsmethoden
Bereitschaft, Verantwortung für kritische Systeme und neue Security-Themen zu übernehmen
Benefits
Enterprise Security Engineer – Networks, Cloud & Firewall Architecture (m/w/d)
Über
Rolle
Du suchst nach einer neuen Herausforderung als Network Security Engineer und möchtest deine Fähigkeiten in einem dynamischen Umfeld einsetzen. In dieser Rolle übernimmst du die Verantwortung für die Planung, Entwicklung, Realisierung und Wartung von Security-Infrastrukturen. Du arbeitest selbstständig und offen in einem engagierten Team und hast die Möglichkeit, an spannenden Projekten mitzuarbeiten. Du kannst dich auf flexible Arbeitsbedingungen und umfassende Weiterbildungsmöglichkeiten freuen. Du wirst Teil eines Teams, das sich für die gesamte IT-Wertschöpfungskette verantwortlich zeigt.
Verantwortung
Du entwickelst belastbare Schutzkonzepte für verteilte Netzwerklandschaften.
Du realisierst Ablösungen und Umstellungen von gewachsenen Plattformen auf neue Sicherheitsarchitekturen.
Du fungierst als Ansprechpartner für technische Designs und unterstützt Fachbereiche sowie externe Auftraggeber.
Du administrierst Palo Alto-, Check Point- und Forcepoint-Firewalls sowie Skyhigh und F5-WAF-Umgebungen.
Du lokalisierst Fehlerquellen, koordinierst deren Behebung und verbesserst die Betriebsqualität nachhaltig.
Qualifikationen
Du verfügst über fundierte Berufspraxis im Umfeld Netzwerk, Connectivity und Cybersecurity.
Du hast vertiefte Kenntnisse in Next-Generation-Firewalls, Tunneling, Web-Gateways und Zugriffsschutz.
Du verstehst komplexe Cisco-Architekturen über Rechenzentrum, drahtlose Netze und Core-Komponenten hinweg.
Du hast eine höhere Fachweiterbildung im Networking oder Security-Umfeld, beispielsweise auf CCNP-Niveau.
Du überzeugst durch analytisches Denken, Eigeninitiative, partnerschaftliches Auftreten und ausgeprägte Serviceorientierung.
Benefits
Senior Security Engineer (m/w/d)
Über
Rolle
Als Senior Security Engineer übernimmst du die operative Verantwortung für zentrale, dauerhaft wiederkehrende Security-Aufgaben und baust kritisches Wissen sowie Handlungskompetenz innerhalb der Institution auf.
Dabei nimmst du direkten Einfluss auf die Cyber-Resilienz und bewegst dich zwischen operativem Tagesgeschäft, strategischen Initiativen und der Zusammenarbeit mit spezialisierten externen Partnern. Gleichzeitig erhältst du Gestaltungsspielraum beim Aufbau interner Security-Kompetenz und bei der Weiterentwicklung des ISMS.
Verantwortung
Security Monitoring & Troubleshooting in den Bereichen XDR, SIEM, NAC und NDR, inklusive Maintenance und Troubleshooting
Basic Digital Forensics & Incident Response inklusive Koordination mit dem SOC
Weiterentwicklung des Vulnerability Managements sowie Nachverfolgung und Umsetzung von Sicherheitsmassnahmen gemeinsam mit den lokalen Teams
Sicherstellung der Einhaltung von ISO 27001 und den IKT-Minimalstandards, inklusive Durchführung von Reifegradanalysen, Kontrollen und Gap-Assessments
Mitgestaltung und Weiterentwicklung der Security-Strategie und -Architektur über Netzwerk, Cloud (M365/Azure) und Endpoint hinweg
Durchführung von Security-Konfigurationsprüfungen und kontinuierliche Weiterentwicklung unserer Security-Lösungen, unter anderem MS Defender, SentinelOne, CrowdStrike, Microsoft Azure und M365
Durchführung von Risikoanalysen, laufendes Risk Tracking sowie stufengerechtes Reporting an interne und externe Stakeholder
Qualifikationen
Abgeschlossene Ausbildung im Bereich Informatik (HF/FH) mit Schwerpunkt IT-/Cyber-Security oder vergleichbare Weiterbildung bzw. relevante Zertifizierungen (z. B. CISSP, AZ-500, SC-100)
Mehrjährige Berufserfahrung in einer operativen Cyber-Security-Funktion
Fundierte Praxiskenntnisse in folgenden Bereichen:
SIEM/XDR/NDR/NAC
Vulnerability Management
IAM/PAM
AD/DNS/DHCP/CS
Security-Architektur
Gute Kenntnisse von Security-Standards und Frameworks, insbesondere ISO 27001 und IKT-Minimalstandard
Erfahrung in der Zusammenarbeit mit externen Security-Dienstleistern (SOC, MSSP) von Vorteil
Analytische, strukturierte und selbstständige Arbeitsweise sowie hohe Eigeninitiative und Verantwortungsbereitschaft
Ausgeprägte Kommunikationsfähigkeit sowie sehr gute Deutsch- und Englischkenntnisse
Benefits
Platform & Security Engineer (m/w/d)
Über
Verantwortung
Aufbau, Betrieb und technische Weiterentwicklung moderner Microsoft-, Cloud- und Security-Plattformen
Automatisierung und Optimierung von Infrastrukturprozessen mit Infrastructure as Code, DevOps und standardisierten Betriebsmodellen
Entwicklung und Umsetzung von Architektur- und Security-Konzepten für hybride IT-Landschaften
Sicherstellung der Verfügbarkeit, Stabilität und Sicherheit zentraler Plattform- und Infrastruktur-Services in Zusammenarbeit mit externen Partnern
Analyse und Behebung komplexer Störungen im 2nd- und 3rd-Level-Support sowie Mitarbeit im Incident-, Problem- und Change-Management
Qualifikationen
Ausbildung im Bereich Informatik (EFZ, HF, FH oder vergleichbare Qualifikation)
Praxiserfahrung mit Microsoft 365, Azure und modernen Plattform-Services
Gute Kenntnisse in IaC, DevOps, Automatisierung und hybriden Infrastrukturen
Verständnis für IT-Security, Security Baselines und moderne Cloud-/Betriebsmodelle
Selbstständige, analytische und serviceorientierte Arbeitsweise mit Interesse an Technologie, Innovation und kontinuierlicher Weiterentwicklung
Wohnsitz in der Schweiz oder Bereitschaft zum Umzug bzw. Tätigkeit als Grenzgänger/in
Benefits
AWS Solution Architect (m/w/d)
Über
Rolle
In dieser Rolle konzipierst und automatisierst du anspruchsvolle AWS-Umgebungen und sorgst dafür, dass Applikationen sauber und strukturiert in die Cloud migriert werden. Du übernimmst die technische Verantwortung für stabile, sichere und skalierbare Lösungen und stellst sicher, dass alle Komponenten optimal zusammenspielen. Dabei begleitest du die Kundschaft fachlich fundiert und überzeugst mit klaren Empfehlungen und praxisnahen Lösungsansätzen. Als Professional nutzt du deine Erfahrung, um komplexe Anforderungen zielgerichtet umzusetzen und Continuous Improvement in den Cloud-Umgebungen zu fördern. Durch dein strukturiertes Vorgehen trägst du wesentlich dazu bei, moderne Cloud-Architekturen effizient und nachhaltig zu realisieren.
Verantwortung
AWS-Architekturen und Multi-Account Organizations für Foundation, Security und Networking konzipieren
AWS-Umgebungen und Managed Services weiterentwickeln und betreiben
Cloud-Infrastruktur mit Terraform, CI/CD, Scripts und REST-APIs automatisieren
Technische Lösungskonzepte erarbeiten und überzeugend präsentieren
Projekte koordinieren sowie technische Beiträge zu Offerten und Presales leisten
Qualifikationen
Technisches Studium oder vergleichbare berufliche Qualifikation
Mind. 2 Jahre Cloud-Erfahrung mit fundierter AWS-Lösungsarchitektur und Applikationsmigration
Praxiserfahrung mit Terraform, Infrastructure as Code, CI/CD, Scripts und REST-APIs
Aktive AWS Solutions Architect Zertifizierung; Security oder Advanced Networking von Vorteil
Sehr gutes Deutsch und technisches Englisch sowie strukturierte, eigenverantwortliche Arbeitsweise
Benefits
Microsoft 365 Engineer (m/w/d)
Über
Rocken® hat mit seiner digitalen Rekrutierungslösung den Bewerbungsprozess massgeblich vereinfacht und setzt damit einen neuen, einheitlichen Standard. Wir verbinden Talente, Experten und Expertinnen in der gesamten Schweiz. Unser Netzwerk an etablierten Unternehmen stellen wir auf unserer Rocken® Talent Plattform zur Verfügung.
Dieses Unternehmen ist eine bedeutende Schweizer Hochschule, die in zahlreichen Fachbereichen praxisorientierte Bildung und Forschung anbietet. Sie legt Wert auf Innovation und die Verbindung von Theorie und Praxis, um Studierende auf die Anforderungen des modernen Arbeitsmarktes vorzubereiten.
Starte deine neue Reise jetzt mit einem persönlichen Rocken® Talent Profil und profitiere von spannenden Jobs!
Rolle
In dieser Rolle gestaltest du moderne Workplace-Services rund um Exchange, M365 und Collaboration aktiv mit und übernimmst Verantwortung in einem agilen Umfeld mit direktem Impact. Du stellst den stabilen Betrieb und den 2nd-Level-Support von Microsoft Exchange (On-Prem und Online) sicher und betreibst, administrierst und unterstützt Microsoft 365 mit Fokus auf Exchange, Active Directory, Entra ID, Teams, Outlook und SharePoint Online. Ausserdem berätst du interne Stakeholder, klärst Anforderungen, konzipierst und bewertest Lösungsszenarien und triffst Architekturentscheidungen. Du arbeitest in agilen Projekten mit, übernimmst fachliche Verantwortung und kümmerst dich um Sicherheitsthemen in Zusammenarbeit mit M365 Defender. Ergänzend betreibst und entwickelst du SMTP-Relay-Konnektoren weiter, automatisierst Abläufe mit PowerShell und nutzt Tools wie TOPdesk, Jira und Confluence zur effizienten Unterstützung des Betriebs.
Verantwortung
Exchange On-Premises und Online betreiben, administrieren und im 2nd-Level-Support unterstützen
Microsoft 365 mit Entra ID, Active Directory, Teams, Outlook und SharePoint Online weiterentwickeln
Lösungsszenarien konzipieren, Architekturentscheidungen treffen und Stakeholder technisch beraten
SMTP-Relay, Mailflow und Message Tracking betreiben sowie Ursachen- und Security-Analysen durchführen
Prozesse und Schnittstellen mit PowerShell automatisieren sowie agile Projekte fachlich begleiten
Qualifikationen
Informatikausbildung mit Hochschulabschluss oder vergleichbare Qualifikation
Mehrjährige Erfahrung mit Exchange On-Premises/Online und Microsoft 365
Fundierte Kenntnisse in Active Directory, Entra ID, Teams, Outlook und SharePoint Online
Erfahrung mit Solution Design, PowerShell und M365 Defender; TOPdesk, Jira und Confluence von Vorteil
Sehr gutes Deutsch, hohe Kundenorientierung und Erfahrung in komplexen IT-Organisationen von Vorteil
Benefits
IT Network & Security Expert Engineer (m/w/d)
Über
Verantwortung
Planung, Parametrierung und kontinuierliche Verbesserung heterogener Kundenlandschaften mit Fokus auf Connectivity und Schutzmechanismen.
Gesamtverantwortung für technische Vorhaben inklusive Lösungsdesign, Umsetzung, Koordination und Übergabe.
Sicherstellung des laufenden Betriebs sowie Bearbeitung komplexer Störungen innerhalb betreuter Netzwerkplattformen.
Evaluation neuer Verfahren für Zugriffsschutz, Segmentierung und sichere Kommunikation.
Wissenstransfer innerhalb des Engineering-Teams und aktive Weiterentwicklung gemeinsamer Lösungsbausteine.
Qualifikationen
ICT-Fachausbildung mit entsprechender Berufserfahrung oder fortgeschrittenes Studium im technischen Informatikumfeld.
Tiefgreifendes Verständnis von LAN/WAN, drahtlosen Netzen und Routing sowie Praxis mit HPE Aruba.
Erfahrung mit Next-Generation-Firewalls, vorzugsweise FortiGate; Herstellerzertifikate sind willkommen.
Kenntnisse in Reverse-/Forward-Proxy, Network Access Control, RADIUS, 802.1X, ClearPass, PKI und digitalen Zertifikaten.
Sicherer Umgang mit Windows-Umgebungen und Virtualisierung, gepaart mit Eigeninitiative, Kundenorientierung, Belastbarkeit und lösungsorientierter Kommunikation.
Benefits
Netzwerk-Engineer:in Routing & Firewall (m/w/d)
Über
Unser Rocken Partner steht für ausgewählte Unternehmen, die bei der Besetzung ihrer Schlüsselpositionen auf eine exklusive Zusammenarbeit mit Rocken setzen. Die hier publizierten Stellen werden im Rahmen eines Exklusivmandats betreut und sind teilweise nicht auf dem öffentlichen Stellenmarkt ausgeschrieben.
Hinter den Vakanzen stehen etablierte Schweizer Unternehmen aus unterschiedlichen Branchen, die gezielt nach qualifizierten Fach- und Führungskräften suchen. Durch die enge Zusammenarbeit mit unseren Partnern kennen wir nicht nur die Anforderungen der jeweiligen Position, sondern auch das Unternehmen, das Arbeitsumfeld und die Rahmenbedingungen.
Damit erhältst Du Zugang zu spannenden Karrieremöglichkeiten aus unserem Hidden-Stellenmarkt und zu Positionen, die Dir über klassische Stellenplattformen möglicherweise nicht begegnen würden.
Rolle
Du suchst eine Position, in der Du Netzwerke nicht nur betreibst, sondern technisch weiterdenkst? Als Netzwerk-Engineer:in Routing & Firewall übernimmst Du Verantwortung für eine anspruchsvolle Infrastruktur aus Routing, Switching und Network Security. Firewall-Regelwerke, VPN-Lösungen und dynamisches Routing mit Open Shortest Path First (OSPF) gehören zu Deinem Alltag. Wenn andere nicht mehr weiterwissen, analysierst Du Störungen strukturiert und findest die Ursache. Dein Wort hat Gewicht, wenn es um Architektur, Sicherheit und Verfügbarkeit geht.
Verantwortung
Du gehst komplexen Performance-, Latenz- und Connectivity-Problemen im 2nd- und 3rd-Level-Support auf den Grund und leitest wirksame Massnahmen ab.
Für Site-to-Site- und Remote-Access-VPN übernimmst Du Konfiguration und Betrieb und optimierst Router, Switches sowie Firewalls kontinuierlich.
Du treibst die Weiterentwicklung von Security Policies, VLANs und Netzwerksegmentierung voran und kümmerst Dich um NAT, DNS und Zertifikate.
Darüber hinaus implementierst Du Routing-Protokolle wie BGP und OSPF und sorgst für Redundanz und zuverlässiges Failover.
Neue Standorte, Systeme und Services bindest Du sauber in die bestehende Architektur ein und planst Migrationen sowie Lifecycle-Massnahmen.
Zudem baust Du Monitoring und Alerting aus und hältst die technische Dokumentation aktuell.
Qualifikationen
Mehrjährige Praxis im Network Engineering bringst Du mit, idealerweise mind. 3 Jahre.
Du bewegst Dich sicher in TCP/IP, IPv4 und IPv6, Subnetting sowie in Switching-Themen wie Trunking, Link Aggregation und STP/RSTP.
Dynamisches Routing kennst Du aus eigener Hands-on-Erfahrung und nicht nur aus der Theorie.
Hinzu kommen fundierte Kenntnisse in ACLs, VPN-Technologien, DHCP und DNS sowie im Umgang mit Zertifikaten.
Du denkst in sicheren Netzwerkzonen, setzt auf Least Privilege und verstehst Hochverfügbarkeitskonzepte im Detail.
Zudem arbeitest Du analytisch und hartnäckig und nutzt Logs, Packet Captures und Tools wie Wireshark, bis die Ursache auf Paketebene gefunden ist.
Benefits
Network Security Engineer (m/w/d)
Über
Unser Rocken Partner steht für ausgewählte Unternehmen, die bei der Besetzung ihrer Schlüsselpositionen auf eine exklusive Zusammenarbeit mit Rocken setzen. Die hier publizierten Stellen werden im Rahmen eines Exklusivmandats betreut und sind teilweise nicht auf dem öffentlichen Stellenmarkt ausgeschrieben.
Hinter den Vakanzen stehen etablierte Schweizer Unternehmen aus unterschiedlichen Branchen, die gezielt nach qualifizierten Fach- und Führungskräften suchen. Durch die enge Zusammenarbeit mit unseren Partnern kennen wir nicht nur die Anforderungen der jeweiligen Position, sondern auch das Unternehmen, das Arbeitsumfeld und die Rahmenbedingungen.
Damit erhältst Du Zugang zu spannenden Karrieremöglichkeiten aus unserem Hidden-Stellenmarkt und zu Positionen, die Dir über klassische Stellenplattformen möglicherweise nicht begegnen würden.
Rolle
Stabile Netzwerke fallen erst auf, wenn sie ausfallen. Als Network Security Engineer sorgst Du dafür, dass es gar nicht so weit kommt. Du gestaltest komplexe LAN-, WAN- und WLAN-Infrastrukturen und bringst Dein Know-how im Routing mit dem Border Gateway Protocol (BGP) gezielt ein. Bei hartnäckigen Störungen bist Du die Person, die bis auf Paketebene geht. So prägst Du die Sicherheit und Verfügbarkeit der gesamten Netzwerkarchitektur.
Verantwortung
Du planst, implementierst und betreibst Switches, Router, Firewalls und VPN-Gateways in LAN-, WAN- und WLAN-Umgebungen.
Dynamische Routing-Protokolle wie OSPF und BGP setzt Du um und optimierst sie laufend.
Bei komplexen Störungen im 2nd- und 3rd-Level-Support gehst Du mit Logs, Traces und Packet Captures den Ursachen auf den Grund.
Du entwickelst Firewall-Regelwerke, Security Policies und Netzwerksegmentierungen weiter.
Des Weiteren stellst Du Redundanz, Failover und Performance sicher und integrierst neue Systeme und Services in die bestehende Architektur.
Zudem verantwortest Du Changes, Migrationen und Firmware-Upgrades und entwickelst Monitoring sowie Dokumentation weiter.
Qualifikationen
Du bringst mind. 3 Jahre fundierte Erfahrung im Network Engineering mit.
TCP/IP, IPv4/IPv6 und Subnetting beherrschst Du ebenso sicher wie VLAN, STP/RSTP, Trunking und Link Aggregation.
Mit Firewalls, NAT, ACLs sowie Site-to-Site- und Remote-Access-VPN kennst Du Dich praktisch aus.
Du verfügst über solides Wissen in DNS, DHCP und Zertifikats-Handling und verstehst Konzepte wie Least Privilege, sichere Netzwerkzonen und Hochverfügbarkeit.
Darüber hinaus analysierst Du Probleme systematisch bis auf Protokoll- und Paketebene, etwa mit Wireshark.
Zudem hast Du praktische Erfahrung mit dynamischen Routing-Protokollen wie OSPF.
Benefits
Platform Operations Engineer (m/w/d)
Über
Rolle
Stabile Plattformen entstehen nicht durch reines Monitoring, sondern durch konsequentes Engineering. Diese Position bietet die Möglichkeit, eine moderne Betriebsplattform für anspruchsvolle Kundenumgebungen aktiv mitzugestalten, Automatisierung voranzutreiben und die Zuverlässigkeit geschäftskritischer Services kontinuierlich zu verbessern.
Verantwortung
Sicherstellung des zuverlässigen Betriebs einer zentralen Application- und Cloud-Plattform
Technische Betreuung mehrerer isolierter Kundenumgebungen
Planung und Umsetzung von Systemupdates, Applikations-Releases und Lifecycle-Aktivitäten
Analyse von Systemzuständen, Performance und Verfügbarkeit
Bearbeitung und Priorisierung technischer Störungen im Rahmen definierter Serviceprozesse
Durchführung strukturierter Root-Cause-Analysen bei wiederkehrenden Problemen
Entwicklung von Automatisierungen zur Reduktion manueller Betriebsaufgaben
Verbesserung von Deployment-, Update- und Provisionierungsprozessen
Unterstützung bei Architektur- und Infrastrukturprojekten
Mitarbeit an Konzepten für Skalierbarkeit, Hochverfügbarkeit und Ausfallsicherheit
Weiterentwicklung von Monitoring, Alerting und Observability
Erstellung technischer Dokumentationen und standardisierter Runbooks
Direkter technischer Austausch mit anspruchsvollen Kunden bei betrieblichen Fragestellungen
Zusammenarbeit mit Engineering-, Development- und Service-Teams
Qualifikationen
Technische Ausbildung in Informatik, Systemtechnik oder einem vergleichbaren Bereich
Fundierte Praxiserfahrung im Systems Engineering, Cloud Operations oder Platform Operations
Gute Kenntnisse in Windows und Linux
Erfahrung mit Serverbetrieb, Virtualisierung und Applikationsplattformen
Verständnis für Netzwerk- und Security-Grundlagen
Praxis im Incident-, Problem- oder Change Management
Freude an Automatisierung und standardisierten Betriebsprozessen
Interesse an Cloud Native Technologien und modernen Plattformarchitekturen
Sehr gute analytische Fähigkeiten und eine strukturierte Vorgehensweise
Hohes Verantwortungsbewusstsein und eigenständige Arbeitsweise
Ausgeprägte Kunden- und Serviceorientierung