284 System Engineering - Security in Gstaad
IT Security Architect (m/w/d)
Über
Verantwortung
Du konzipierst, designst und implementierst Sicherheitslösungen für On-Premises- und Cloud-Infrastrukturen.
In dieser Rolle stellst du sicher, dass Sicherheitsanforderungen bei Evaluation, Auswahl, Einführung und Konfiguration von Hardware-, Software- und Cloud-Lösungen berücksichtigt werden.
Du entwickelst technische Lösungen zur Minimierung von Sicherheitslücken und automatisierst wiederkehrende Security-Prozesse.
Du betreibst und entwickelst den Vulnerability-Management-Prozess weiter, inklusive Bewertung, Priorisierung und Koordination von Remediation-Massnahmen mit den verantwortlichen Teams.
In dieser Rolle arbeitest du eng mit dem externen SOC zusammen, optimierst Detection Use Cases, Runbooks und Incident-Workflows und unterstützt bei Sicherheitsvorfällen, Penetrationstests sowie Audits.
Du überprüfst und entwickelst Cyber-Security-Richtlinien, Architekturen, Standards und Guidelines weiter und fungierst als Subject Matter Expert in virtuellen Teams wie CSIRT oder Security Team.
Qualifikationen
- Du verfügst über ein fundiertes Verständnis moderner Sicherheitsprinzipien, Zero-Trust-Konzepte, Threat-Detection-Methoden sowie aktueller Angriffsszenarien und Bedrohungsvektoren.
- Du hast nachweisbare Erfahrung mit Microsoft-Technologien wie Active Directory, Group Policy Management, Entra ID / Azure AD, Conditional Access und Identity Protection.
- Du beherrschst die Microsoft Cloud Security Solutions wie Microsoft 365 Defender (Defender for Endpoint, Office 365, Identity, Cloud Apps) sowie Microsoft Sentinel inklusive Einführung, Konfiguration, Workspace-Setup, Datenquellen-Anbindung und Kosten- bzw. Retention-Management.
- Du setzt Kusto Query Language (KQL) sicher für Threat Hunting, Log-Analysen und komplexe Multi-Table-Abfragen ein und kennst dich mit ASIM-Normalisierungsschemas, nativen und Drittanbieter-Connectoren sowie Parser-Entwicklung aus.
- Du bringst starke Automatisierungs- und Scripting-Skills, insbesondere in PowerShell oder Python, mit und entwickelst skalierbare, wiederholbare Sicherheitskontrollen sowie effiziente Kostenoptimierungsstrategien (z. B. Auxiliary Log Tiers, Ingestion-Time Filtering, Analytics-/Basic-Logs).
- Du arbeitest routiniert mit interdisziplinären Teams zusammen, analysierst und priorisierst Sicherheitsrisiken, unterstützt bei Vulnerability Scanning, Risikoanalysen, Remediation-Prozessen und kommunizierst professionell mit Stakeholdern auf allen Ebenen.
Benefits
IT Security Engineer (m/w/d)
Über
Verantwortung
Du konzipierst und implementierst Sicherheitslösungen für On-Premises- und Cloud-Infrastrukturen.
Du stellst sicher, dass Sicherheitsanforderungen bei Evaluation, Auswahl, Einführung und Konfiguration von Hardware-, Software- und Cloud-Lösungen konsequent berücksichtigt werden.
In dieser Rolle definierst und überprüfst du Systemsicherheitsanforderungen auf Basis interner Richtlinien, regulatorischer Vorgaben und anerkannter Branchenstandards.
Du entwickelst technische Lösungen zur Minimierung von Sicherheitslücken, automatisierst wiederkehrende Security-Prozesse und verantwortest den Vulnerability-Management-Prozess.
Du arbeitest eng mit dem SOC und virtuellen Teams wie CSIRT oder Security Team zusammen, bearbeitest Sicherheitsvorfälle und unterstützt bei Penetrationstests, Red-Team-Übungen und Audits.
Du analysierst Infrastruktur-, Cloud- und Security-Logs, übernimmst die Service Ownership für sicherheitsrelevante Produkte und pflegst klare, verständliche technische Dokumentationen.
Qualifikationen
- Du verfügst über ein fundiertes Verständnis moderner Sicherheitsprinzipien, Zero-Trust-Konzepte, Threat-Detection-Methoden sowie aktueller Angriffs- und Bedrohungsvektoren.
- Du hast nachweisliche Erfahrung mit Microsoft-Technologien wie Active Directory, Group Policy Management, Entra ID / Azure AD, Conditional Access und Identity Protection.
- Du kennst dich hervorragend mit den Microsoft Cloud Security Solutions aus, insbesondere Microsoft 365 Defender (Defender for Endpoint, Office 365, Identity, Cloud Apps) und Microsoft Sentinel.
- Du hast praktische Erfahrung in Einführung, Konfiguration und Betrieb von Microsoft Sentinel in Enterprise-Umgebungen, inklusive Workspace-Setup, Datenquellenanbindung sowie Kosten- und Retention-Management.
- Du beherrschst die Kusto Query Language (KQL) für Threat Hunting, Log-Analysen und die Erstellung komplexer Multi-Table-Abfragen und Parser, inklusive ASIM-Normalisierung.
- Du bringst sehr gute Automatisierungs- und Scripting-Kenntnisse (z. B. PowerShell oder Python) mit und entwickelst skalierbare, wiederholbare Sicherheitskontrollen zur effizienten Risikoreduzierung.
Benefits
SOC/SIEM Analyst (m/w/d)
Über
Rolle
Du schützt in dieser Rolle die Werte der Kund:innen, indem du ihre Infrastrukturen aktiv vor Cyber-Angriffen bewachst und absicherst. In dieser Rolle übernimmst du die Analyse sicherheitsrelevanter Ereignisse und leitest gezielt Massnahmen zur Abwehr und Eindämmung von Bedrohungen ein. Du verantwortest die kontinuierliche Überwachung im Rahmen von Managed Incident Response und trägst damit massgeblich zur Stabilität und Sicherheit der Systeme bei. Zudem bringst du dich mit hoher Eigeninitiative ein, um Risiken frühzeitig zu erkennen und proaktiv auf neue Angriffsszenarien zu reagieren. Durch deine strukturierte, präzise Arbeitsweise leistest du einen zentralen Beitrag zu einem professionellen Security Operations Center.
Verantwortung
Du analysierst und bearbeitest Cyber Security Incidents, von der Erkennung bis zur sauberen Nachverfolgung.
Du triagierst Security Alerts, identifizierst False Positives und priorisierst sowie dokumentierst Sicherheitsvorfälle eigenständig.
Du begleitest Kunden bei der Umsetzung von Sicherheitsmassnahmen und stellst klar formulierte, präzise Kundenmeldungen sicher.
In dieser Rolle entwickelst, implementierst und optimierst Du komplexe Detection-Use-Cases, Detection-Regeln und neue Monitoring-Ansätze.
Du nutzt Dein SIEM-Know-how, um Log-Daten zu korrelieren und aus Einzelereignissen ein schlüssiges Gesamtbild zu erstellen.
In dieser Rolle arbeitest Du in Security-Projekten mit, unterstützt bei Major Incidents und Forensik-Aufträgen und kooperierst eng mit Blue- und Purple-Team.
Qualifikationen
- Abgeschlossenes Studium im Informatikbereich oder vergleichbare technische Ausbildung (z.B. CAS/MAS Information Security, Incident Handler / Security Analyst Zertifizierungen) sowie rund 5 Jahre Erfahrung in einem Security Operations Center (SOC).
- Fundiertes Basiswissen in gängigen Informationstechnologien wie Windows, Linux, Netzwerk, DNS, DHCP und dem Microsoft Security Stack.
- Starkes Interesse an Hacking, der Analyse von Sicherheitslücken sowie der Durchführung oder Begleitung von Schwachstellenanalysen und Penetrationstests.
- Vertraut mit Angriffstechniken und TTPs nach MITRE ATT&CK und fähig, dieses Wissen zur Verbesserung von Verteidigungsmassnahmen, Use Cases und Detection-Logik einzusetzen.
- Idealerweise Praxiserfahrung im Bereich Threat Hunting.
- Ausgeprägte Teamfähigkeit, Loyalität und Selbstständigkeit, einwandfreier Leumund, sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift sowie Bereitschaft zu regelmässigem Pikettdienst.
Benefits
Cyber Security Analyst (m/w/d)
Über
Rolle
In dieser Rolle tauchst du tief in die Welt der Cybersicherheit ein und schützt aktiv die Werte der Kunden vor digitalen Bedrohungen. Du übernimmst im Cyber Security Intelligence Center die kontinuierliche Überwachung der Kundeninfrastrukturen und erkennst verdächtige Aktivitäten frühzeitig. Du analysierst sicherheitsrelevante Ereignisse, leitest daraus wirksame Abwehrmassnahmen ab und trägst so direkt zur erfolgreichen Incident Response bei. Du verantwortest die strukturierte Bearbeitung von Sicherheitsvorfällen und unterstützt bei der nachhaltigen Verbesserung der Sicherheitslage. Dabei bringst du Eigeninitiative ein und arbeitest proaktiv mit anderen Spezialistinnen und Spezialisten zusammen, um Cyber-Angriffe effizient abzuwehren.
Verantwortung
Du analysierst, bearbeitest und priorisierst Cyber Security Incidents und Security Alerts eigenständig und nachvollziehbar.
Du erkennst False Positives, bewertest Sicherheitsvorfälle sauber und dokumentierst diese sowie Kundenmeldungen klar und verständlich.
In dieser Rolle begleitest du Kunden bei der Umsetzung von Sicherheitsmassnahmen und unterstützt bei Major Incidents und Forensik-Aufträgen.
Du entwickelst komplexe Use Cases sowie Detection-Regeln weiter, schliesst Detection Gaps und erarbeitest neue Monitoring-Ansätze.
Du trägst aktiv zur Optimierung der CSIC®-Infrastruktur bei.
In dieser Rolle nutzt du dein SIEM-Verständnis, um technische Zusammenhänge in Logs zu erkennen und aus Events ein stimmiges Gesamtbild zu erstellen.
Qualifikationen
- Abgeschlossene technische Ausbildung im Informatikbereich (z.B. Studium, CAS/MAS Information Security) und rund 5 Jahre Berufserfahrung im Security Operations Center (SOC).
- Fundiertes Basiswissen in verschiedenen Informationstechnologien wie Windows, Linux, Netzwerke, DNS, DHCP und Microsoft Security Stack.
- Starkes Interesse an Hacking, der Analyse von Sicherheitslücken sowie an Schwachstellenanalysen und Penetrationstests.
- Vertraut mit Angriffstechniken (TTPs nach MITRE ATT&CK) und in der Lage, dieses Wissen zur Optimierung von Verteidigungsmassnahmen, Use Cases und Detection-Logik einzusetzen.
- Idealerweise Erfahrung im Threat Hunting und Freude an der kontinuierlichen Verbesserung der Sicherheitslage.
- Hohe Teamfähigkeit, Loyalität und Selbstständigkeit, ein einwandfreier Leumund, sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift sowie Bereitschaft zu regelmässigem Pikettdienst.
Benefits
IT Security System Engineer (m/w/d)
Über
Rolle
In dieser Rolle gestaltest du aktiv die Informationssicherheit und Systemlandschaft und trägst dazu bei, anspruchsvolle IT-Umgebungen nachhaltig zu schützen. Du verantwortest die Evaluation, Implementierung und Weiterentwicklung moderner Security-Lösungen und stellst sicher, dass Systeme zuverlässig, stabil und sicher betrieben werden. Dabei analysierst du Risiken, definierst geeignete Sicherheitsmassnahmen und unterstützt bei der kontinuierlichen Optimierung von Prozessen und Standards. Du arbeitest eng mit verschiedenen Anspruchsgruppen zusammen, berätst kompetent zu technischen und organisatorischen Sicherheitsfragen und sorgst für eine klare, nachvollziehbare Dokumentation. Durch dein Fachwissen im Bereich Cyber Security leistest du einen entscheidenden Beitrag zur Stärkung der gesamten IT-Sicherheitsarchitektur.
Verantwortung
Du unterstützt unsere Channel-Partner technisch beim Einsatz der Produkte aus unserem Portfolio.
Du führst technische Produktepräsentationen und Schulungen für Partner durch.
In dieser Rolle arbeitest du eng und lösungsorientiert mit den Herstellern auf technischer Ebene zusammen.
Du baust dein Fachwissen zu den aktuellen Produkten unseres Portfolios kontinuierlich aus.
Du trägst mit deinem Know-how zur erfolgreichen Umsetzung von Kundenprojekten bei.
In dieser Rolle teilst du dein Wissen aktiv mit Partnern und förderst so den nachhaltigen Know-how-Transfer.
Qualifikationen
- Abgeschlossene Berufsausbildung im Netzwerk- oder Security-Bereich oder Bachelor in Cybersecurity
- Mehrjährige Praxiserfahrung in ICT-Sicherheits- und Netzwerkumgebungen (Firewall, Routing/Switching, WLAN, E-Mail- oder Endpoint-Security)
- Ausgeprägtes analytisches Denken und Freude daran, technische Zusammenhänge tiefgehend zu verstehen
- Hohe Motivation, dich fachlich weiterzuentwickeln und technische Herausforderungen aktiv anzupacken
- Kundenorientiertes Auftreten sowie Interesse an der technischen Unterstützung in Projekten
- Sehr gute Deutsch- und gute Englischkenntnisse; Französischkenntnisse sind von Vorteil
Benefits
Network Security Engineer (m/w/d)
Über
Rolle
In dieser Rolle gestaltest du aktiv die Sicherheit moderner IT-Systeme und sorgst dafür, dass Cyber-Bedrohungen frühzeitig erkannt und wirkungsvoll abgewehrt werden. Du übernimmst die Verantwortung für die Konzeption, Implementierung und Optimierung von IT-Sicherheitslösungen entlang aktueller Best Practices. Dabei analysierst du Sicherheitsanforderungen und Risiken, leitest passende Massnahmen ab und setzt sie technisch fundiert um. Du begleitest die gesamte Wertschöpfungskette von der Planung über die Integration bis hin zum Betrieb von Security-Lösungen. Zudem trägst du mit deinem Fachwissen dazu bei, Prozesse und Standards im Bereich IT-Security kontinuierlich weiterzuentwickeln.
Verantwortung
Du unterstützt unsere Channel-Partner technisch beim Einsatz der Produkte aus unserem Portfolio.
In dieser Rolle führst du technische Produktepräsentationen und Schulungen für Partner durch.
Du arbeitest eng und auf technischer Ebene mit unseren Herstellern zusammen.
Du bildest dich kontinuierlich zu aktuellen Produkten und Sicherheitstechnologien weiter.
Du trägst dein Fachwissen aktiv zum Know-how-Transfer bei und hilfst bei technischen Problemen sowie in Projekten.
Qualifikationen
- Abgeschlossene Berufsausbildung im Netzwerk- oder Security-Bereich oder Bachelorabschluss in Cybersecurity
- Mehrjährige Erfahrung in ICT-Sicherheits- und Netzwerkumgebungen (Firewall, Routing/Switching, WLAN, E-Mail- oder Endpoint-Security)
- Ausgeprägtes analytisches Denkvermögen und Interesse, technische Zusammenhänge im Detail zu verstehen
- Freude an technischen Herausforderungen, am Kundenkontakt und an der Mitarbeit in Projekten
- Teamorientierte Persönlichkeit mit strukturierter, qualitätsbewusster und selbstständiger Arbeitsweise
- Sicheres Deutsch sowie gute Englischkenntnisse, Französischkenntnisse von Vorteil
Cyber Security Spezialist:in (m/w/d)
Über
Verantwortung
Du entwickelst unsere Security- und Monitoring-Landschaft weiter und übernimmst die Leitung von Security-Projekten.
Du verantwortest Evaluation, Betrieb und kontinuierliche Optimierung unserer IT-Sicherheitslösungen.
In dieser Rolle analysierst du Sicherheitsrisiken, überwachst die IT-Systeme und erstellst praxisnahe Sicherheits- und Betriebskonzepte.
Du unterstützt Governance- und Security-Gremien bei Risikoanalysen, Security Operations und Datensicherheit.
Du evaluierst und implementierst moderne On-Premises- und Cloud-Security-Lösungen.
In dieser Rolle wirkst du am Systemdesign und an der IT-Architektur mit und treibst die Automatisierung von Security Operations und Monitoring voran.
Qualifikationen
- Du hast eine Ausbildung in Informatik (EFZ, HF, FH oder vergleichbar) mit Schwerpunkt IT oder Security abgeschlossen.
- Mehrere Jahre Berufserfahrung als Security Engineer, idealerweise in einem Enterprise-Umfeld, zeichnen deinen Werdegang aus.
- Du verfügst über fundierte Praxis in Vulnerability Management, Hardening, Security Monitoring und Incident Management.
- Gängige Security-Standards wie CIS, NIST, BSI und ISO 27001 sind dir bestens vertraut und fester Bestandteil deiner Arbeit.
- Du hast praktische Erfahrung mit Security-Technologien in Microsoft-, Linux- und VMware-Umgebungen.
- Sehr gute Deutsch- und gute Englischkenntnisse sowie idealerweise IT-Security-Zertifizierungen (z.B. CISSP, SC-100, CEH) runden dein Profil ab.
IT Security Engineer (m/w/d)
Über
Verantwortung
Du entwickelst die Security- und Monitoring-Landschaft weiter und leitest anspruchsvolle Security-Projekte.
In dieser Rolle verantwortest du Evaluation, Betrieb und kontinuierliche Optimierung der IT-Sicherheitslösungen.
Du analysierst Sicherheitsrisiken, überwachst IT-Systeme und erstellst praxisnahe Sicherheits- und Betriebskonzepte.
Als IT Security Engineer unterstützt du Governance- und Security-Gremien bei Risikoanalysen, Security Operations und Datensicherheit.
Du evaluierst und implementierst moderne On-Premises- und Cloud-Security-Lösungen.
In dieser Rolle gestaltest du Systemdesign und IT-Architektur mit und treibst die Automatisierung von Security Operations und Monitoring voran.
Qualifikationen
- Du verfügst über eine Ausbildung in Informatik (EFZ, HF, FH oder vergleichbar) mit Schwerpunkt IT oder Security.
- Du hast mehrere Jahre Berufserfahrung als Security Engineer, idealerweise in einem Enterprise-Umfeld.
- Du besitzt fundiertes Know-how in Vulnerability Management, Hardening, Security Monitoring und Incident Management.
- Du bist mit etablierten Security-Standards wie CIS, NIST, BSI und ISO 27001 bestens vertraut.
- Du hast praktische Erfahrung mit Security-Technologien in Microsoft-, Linux- und VMware-Umgebungen.
- Du verfügst über sehr gute Deutsch- und gute Englischkenntnisse; Zertifizierungen wie CISSP, SC-100 oder CEH sind ein Plus.
DevSecOps Engineer (m/w/d)
Über
Verantwortung
- Du analysierst und optimierst die Sicherheitsarchitektur der Produkte MyHighway und MyTunnel und begleitest deren sichere Weiterentwicklung im DevSecOps-Umfeld.
- Du überwachst, analysierst und bearbeitest Sicherheitsvorfälle, führst Threat Hunting durch und identifizierst Schwachstellen in den Systemen.
- In dieser Rolle betreibst und erweiterst du die Security-Toolchain und entwickelst Security-Prozesse wie SOC, Playbooks und Vulnerability Management kontinuierlich weiter.
- In dieser Rolle planst und führst du Security Assessments, Audits und Risikoanalysen durch, stellst die Einhaltung von Compliance-Anforderungen sicher und überwachst relevante Kennzahlen.
- Du berätst und unterstützt interne Stakeholder bei der Umsetzung von Sicherheitsmassnahmen und entwickelst Richtlinien, Schulungen und Awareness-Massnahmen rund um IT-Sicherheit.
Qualifikationen
- Du hast ein Studium als Informatiker (FH/HF) mit Schwerpunkt Cyber Security abgeschlossen oder verfügst über eine gleichwertige Qualifikation bzw. relevante Praxiserfahrung.
- Du verfügst über 2–3 Jahre Erfahrung im Bereich IT-Security / Security Operations und hast bereits praktisch mit Incident Response sowie Security Monitoring gearbeitet.
- Du kennst die relevanten Anforderungen und Standards wie NIS2, CRA, BSI-Standards und den BSI IT-Grundschutz und setzt diese sicher in der Praxis um.
- Du berätst souverän zu technischen und organisatorischen Sicherheitsmassnahmen und unterstützt dabei, geeignete Schutzkonzepte zu entwickeln.
- Du überzeugst mit fundiertem Know-how in Security-Prozessen, SOC-Konzepten sowie in der Absicherung von OT- und IoT-Systemen.
- Du kommunizierst mündlich und schriftlich sehr sicher auf Deutsch und Englisch und führst auch Gespräche und Meetings professionell auf Englisch.
Benefits
Security Engineer (m/w/d)
Über
Verantwortung
Du analysierst und optimierst die Sicherheitsarchitektur der Produkte MyHighway und MyTunnel und begleitest deren sichere Weiterentwicklung im DevSecOps-Umfeld
Du überwachst, analysierst und bearbeitest Sicherheitsvorfälle, führst Threat Hunting durch und identifizierst Schwachstellen
In dieser Rolle betreibst und entwickelst du die Security-Toolchain sowie zugehörige Prozesse wie SOC, Playbooks und Vulnerability Management weiter
Du planst und führst Security Assessments, Audits und Risikoanalysen durch, stellst die Einhaltung von Compliance-Anforderungen sicher und beobachtest relevante Kennzahlen
Als Security Engineer berätst und unterstützt du interne Stakeholder bei Sicherheitsmassnahmen und entwickelst Richtlinien zur Stärkung der Informationssicherheit
Du konzipierst und realisierst Schulungen sowie Awareness-Massnahmen, um das Sicherheitsbewusstsein im Unternehmen zu erhöhen
Qualifikationen
- Du verfügst über ein abgeschlossenes Studium als Informatiker (FH/HF) mit Schwerpunkt Cyber Security oder eine vergleichbare Qualifikation bzw. relevante Praxiserfahrung.
- Du hast 2–3 Jahre Berufserfahrung im Bereich IT-Security bzw. Security Operations und arbeitest routiniert mit Incident Response sowie Security Monitoring.
- Du kennst die relevanten gesetzlichen und normativen Anforderungen wie NIS2, CRA, BSI-Standards und den BSI IT-Grundschutz.
- Du berätst sicher zu technischen und organisatorischen Sicherheitsmassnahmen und setzt passende Schutzkonzepte um.
- Du verfügst über fundiertes Know-how in Security-Prozessen, SOC-Konzepten sowie in der Absicherung von OT- und IoT-Systemen.
- Du kommunizierst mündlich und schriftlich sehr sicher auf Deutsch und Englisch und führst Gespräche sowie Meetings souverän in beiden Sprachen.
Benefits