3 System Engineering - Security in Aarau
Cyber Security Engineer (m/w/d)
Verantwortung
Du managst Cyber-Risiken aktiv und sorgst für die Einhaltung aller Compliance-Vorgaben
Du entwickelst gezielte Massnahmen zur Risikoreduktion und organisierst Assessments zur Risikoidentifikation
Du schaffst Awareness, berätst Fachbereiche bei Cyber Security-Fragen und prüfst bestehende Plattformen auf Best Practices
Du definierst und koordinierst Sicherheitstests, um die Wirksamkeit technischer Schutzmassnahmen sicherzustellen
Du begleitest Infrastruktur- und Applikationsprojekte eng und setzt eine Secure-by-Design-Strategie konsequent um
Qualifikationen
Du verfügst über ein abgeschlossenes Hochschulstudium und bringst exzellente Kenntnisse in Cyber Security mit
Du hast Erfahrung in der Erstellung und Durchsetzung von Sicherheitsrichtlinien und -konzepten
Du kennst gängige Cyber Security Standards wie ISO2700x, NIST CSF oder BSI IT-Grundschutz und wendest diese gezielt an
Du bist versiert im Risikomanagement und führst Information Security Risk Assessments nach ISO/IEC 27005 souverän durch
Deine CISSP- oder CISM-Zertifizierung sowie Kenntnisse in Application Security und Cloud Connectivity runden Dein Profil ab
Sehr gute Kenntnisse in Deutsch und Englisch
Benefits
Cyber Security Engineer (m/w/d)
Rolle
In dieser Rolle analysierst und optimierst du die Sicherheitsarchitektur von IT-Systemen, stellst deren sicheren Betrieb sicher und treibst die kontinuierliche Weiterentwicklung im Security-Umfeld voran. Du verantwortest die Überwachung, Analyse und Reaktion auf Sicherheitsvorfälle, führst Threat Hunting sowie Schwachstellenanalysen durch und leitest daraus wirksame Massnahmen ab. Zudem betreibst und entwickelst du die Security-Toolchain sowie etablierte Security-Prozesse weiter und stellst die Einhaltung relevanter Compliance-Anforderungen sicher. Du planst und führst Security Assessments, Audits und Risikoanalysen durch und behältst dabei wichtige Kennzahlen im Blick. Darüber hinaus berätst und unterstützt du interne Stakeholder bei technischen und organisatorischen Sicherheitsmassnahmen, entwickelst Richtlinien und führst Schulungen sowie Awareness-Massnahmen durch.
Verantwortung
Weiterentwicklung und Absicherung der Sicherheitsarchitektur vernetzter Plattformen und kritischer Infrastrukturlösungen im DevSecOps-Umfeld
Überwachung, Analyse und Bearbeitung von Security Incidents inklusive Threat Hunting und Schwachstellenmanagement
Betrieb und Optimierung von Security-Operations-Prozessen sowie Weiterentwicklung der Security-Toolchain und Automatisierungsmechanismen
Durchführung von Security Audits, Risikoanalysen und Compliance-Reviews gemäss relevanten Standards und regulatorischen Vorgaben
Beratung interner Fachbereiche zu technischen und organisatorischen Sicherheitsmassnahmen sowie Durchführung von Security-Awareness-Trainings
Qualifikationen
Studium in Informatik, Cyber Security oder vergleichbare technische Ausbildung mit relevanter Praxiserfahrung
Erfahrung im Bereich Security Operations, Security Monitoring oder Incident Response
Kenntnisse aktueller Security-Frameworks und regulatorischer Anforderungen wie ISO 27001, NIS2 oder BSI-Grundschutz
Verständnis von OT-, IoT- oder industriellen Systemumgebungen sowie moderner Security-Prozesse
Sehr gute Deutsch- und Englischkenntnisse sowie analytische und lösungsorientierte Denkweise
Benefits
MS Azure Cloud Spezialist (Fokus: Security Engineering) (m/w/d)
Verantwortung
- Du berätst bei sicherheitsfokussierten Cloud-Projekten
- Du entwickelst Sicherheitsstrategien für Cloud-Umgebungen
- Du gestaltest die Weiterentwicklung der Cyber Defense Plattform und Services mit
- Du integrierst Sicherheitskomponenten in den Bereichen Endpoint und SIEM
- Du unterstützt im Pre-Sales und leitest technische Workshops für Kunden
Qualifikationen
- Du verfügst über mindestens zwei Jahre Berufserfahrung in der technischen Beratung im Bereich Cloud Engineering
- Mehrjährige Erfahrung in der IT-Sicherheit zeichnet dich aus
- Im Idealfall besitzt du eine aktuelle Microsoft Zertifizierung, entweder AZ-500 oder MS-500
- Dein Schwerpunkt liegt auf Microsoft Azure und cloud-basierten Systemen; Kenntnisse in Azure Sentinel sind von Vorteil
- Du beherrschst Deutsch fließend und verfügst über gute Englischkenntnisse
Benefits