338 System Engineering - Security in Hüttlingen
Security Automation Engineer (m/w/d)
Über
Rolle
Cyber Security entwickelt sich ständig weiter – und damit auch die Anforderungen an Detection, Automation und technische Abwehr. Diese Position richtet sich an IT-Spezialisten, die gerne tief analysieren, Security-Plattformen technisch weiterentwickeln und wiederkehrende Prozesse durch intelligente Automatisierung effizienter machen.
Verantwortung
Entwicklung, Testing und Optimierung von Detection Rules und Security Use Cases
Analyse von Logdaten, Events und Telemetrie zur Identifikation verdächtiger Muster
Entwicklung automatisierter Workflows für Alerting, Triage und Incident Response
Aufbau und Optimierung von Security Playbooks für standardisierte Untersuchungen
Automatisierung manueller Analyse- und Bereitstellungsprozesse mit PowerShell, Python oder vergleichbaren Werkzeugen
Entwicklung strukturierter Abfragen für Security-Datenplattformen
Untersuchung von Fehlalarmen und kontinuierliche Verbesserung der Detection-Qualität
Durchführung technischer Security Assessments und Bewertung von Schwachstellen
Analyse von Fehlkonfigurationen, Berechtigungsmodellen und potenziellen Sicherheitsrisiken
Planung und technische Umsetzung von Security-Projekten in On-Premises-, Hybrid- und Cloud-Umgebungen
Integration und Konfiguration moderner Security-Komponenten
Betrieb und Troubleshooting einer zentralen Security-Plattform
Analyse von Daten-, Integrations- und Verarbeitungsproblemen innerhalb der Security-Infrastruktur
Zusammenarbeit mit Software- und Platform-Engineering bei der Optimierung von Schnittstellen und Security-Funktionen
Entwicklung technischer Standards, Runbooks und wiederverwendbarer Security-Komponenten
Nutzung aktueller Threat Intelligence zur Weiterentwicklung von Detection- und Response-Mechanismen
Technische Beratung von Kunden bei der Absicherung moderner IT-Umgebungen
Qualifikationen
Technische Ausbildung oder vergleichbare Qualifikation im Bereich Informatik, System Engineering oder Cyber Security
Berufserfahrung im IT Engineering, Security Operations, Cloud Security oder einem verwandten technischen Umfeld
Fundierte Kenntnisse im Microsoft-Ökosystem
Erfahrung mit Windows Server, Active Directory, Microsoft Entra ID und Microsoft 365
Verständnis für Netzwerke, Authentifizierung, Autorisierung und moderne IT-Infrastrukturen
Erste bis vertiefte Erfahrung mit Security Monitoring, Endpoint Protection, SIEM oder Security Assessments
Kenntnisse von Microsoft Sentinel oder Defender XDR sind ein Plus
Erfahrung mit KQL, PowerShell oder Python
Interesse an Detection Engineering, Security Automation und Threat Hunting
Freude an komplexer Fehlersuche und technischen Experimenten
Strukturierte Arbeitsweise und ausgeprägtes Verantwortungsbewusstsein
Bereitschaft, neue Security-Technologien selbstständig zu evaluieren und produktiv einzusetzen
Benefits
Cyber Defence Engineer (m/w/d)
Über
Unser Rocken Partner ist eine führende Versicherungsunternehmensgruppe mit Sitz in der Schweiz, die sich auf Kranken- und Unfallversicherungen spezialisiert hat. Ihr Fokus liegt auf der Bereitstellung von Krankenversicherungen und Unfallversicherungen für Einzelpersonen, Familien und Unternehmen. Unser Partner legt großen Wert auf Innovation, Kundennähe und Qualität in ihren Dienstleistungen.
Rolle
Du analysierst nicht einfach Alerts – du willst verstehen, was dahintersteckt. Diese Position richtet sich an technisch versierte Security-Spezialisten, die Cyberbedrohungen erkennen, Angriffsmuster analysieren und bestehende Schutzmechanismen kontinuierlich verbessern möchten. Eine spannende Perspektive für Fachkräfte, die IT Security mit Engineering und Threat Intelligence verbinden wollen.
Verantwortung
Weiterentwicklung einer modernen Cyber-Defence-Landschaft
Analyse sicherheitsrelevanter Ereignisse über unterschiedliche Systeme und Plattformen hinweg
Triage und technische Untersuchung von Security Incidents
Korrelation von Logs, Events und Telemetriedaten zur Erkennung verdächtiger Aktivitäten
Entwicklung und Optimierung von Detection Rules und Use Cases
Unterstützung bei der Automatisierung von Security- und Incident-Response-Prozessen
Technische Untersuchung potenzieller Angriffe und Kompromittierungen
Koordination geeigneter Reaktionsmassnahmen bei sicherheitskritischen Ereignissen
Durchführung von technischen Nachanalysen und Ableitung nachhaltiger Verbesserungen
Bewertung der Wirksamkeit bestehender Sicherheitskontrollen
Identifikation von Detection Gaps und Verbesserung der technischen Abdeckung
Beobachtung aktueller Angriffstechniken, Exploits und Cyberbedrohungen
Nutzung von Threat Intelligence zur Bewertung neuer Angriffsszenarien
Analyse von Taktiken, Techniken und Vorgehensweisen potenzieller Angreifer
Unterstützung bei Security Assessments, Hardening-Massnahmen und technischen Reviews
Mitarbeit bei der Weiterentwicklung von Security Architecture und Cyber-Defence-Prozessen
Dokumentation von Erkenntnissen, Incidents und technischen Handlungsempfehlungen
Qualifikationen
Mehrjährige Erfahrung in IT Operations, System Engineering, Software Engineering oder Cyber Security
Starkes technisches Interesse an Cyber Defence und Informationssicherheit
Erfahrung mit Security Monitoring, Incident Response oder Threat Detection von Vorteil
Gutes Verständnis für Netzwerke, Server, Betriebssysteme und moderne Cloud-Infrastrukturen
Kenntnisse von SIEM, EDR, XDR oder vergleichbaren Security-Plattformen sind ein Plus
Erfahrung mit Log-Analyse, Threat Intelligence oder Detection Engineering von Vorteil
Interesse an Frameworks wie MITRE ATT&CK und modernen Cyber-Defence-Methoden
Idealerweise erste Erfahrung mit Security Automation und SOAR
Ausgeprägte analytische Fähigkeiten und systematische Vorgehensweise
Fähigkeit, komplexe technische Sachverhalte zu erfassen und verständlich aufzubereiten
Hohe Eigenverantwortung und ausgeprägte Lernbereitschaft
Hochschulabschluss im technischen Bereich, vorzugsweise Informatik, Cyber Security oder Computer Science
IT Infrastruktur Engineer (m/w/d)
Rolle
Als IT Infrastruktur Engineer betreust du vielseitige IT-Umgebungen von KMU-Kunden und sorgst für einen zuverlässigen Betrieb moderner Client-, Server- und Netzwerkinfrastrukturen. Neben dem laufenden Support gehören die Einführung neuer Lösungen, Cloud-Technologien und Migrationsprojekte zu deinem Aufgabenbereich.
Verantwortung
Betreuung von Client-, Server-, Netzwerk- und Internetumgebungen bei KMU-Kunden
Installation, Konfiguration und Einführung von IT-Systemen und Sicherheitslösungen
Betrieb und Weiterentwicklung von Microsoft 365 sowie weiteren Cloudlösungen
Planung und Umsetzung von On-Premise-/Cloud-Migrationen
Durchführung von Supporteinsätzen vor Ort sowie per Telefon und Remote-Zugriff
Analyse und Behebung technischer Störungen
Unterstützung bei der Weiterentwicklung bestehender Kundeninfrastrukturen
Qualifikationen
Abgeschlossene Ausbildung als Informatiker/in EFZ Systemtechnik oder vergleichbare Qualifikation
Gute Kenntnisse in Microsoft Client, Server, Office und Microsoft 365
Erfahrung mit Hyper-V und virtualisierten Umgebungen
Gute Kenntnisse in Netzwerk, Firewall, VPN und VLAN
Selbstständige, strukturierte und lösungsorientierte Arbeitsweise
Ausgeprägte Kundenorientierung und Freude am direkten Kundenkontakt
Teamfähigkeit und schnelle Integration in bestehende Teams
Sehr gute Deutschkenntnisse in Wort und Schrift sowie Englischkenntnisse
Führerausweis Kat. B
Benefits
Field Netzwerk Engineer (Deutsch + Frazösisch oder Itanlienisch) (m/w/d)
Über
Rolle
Moderne IT-Infrastrukturen müssen jederzeit zuverlässig funktionieren und gleichzeitig gegen aktuelle Sicherheitsrisiken geschützt sein. Du verbindest in dieser Funktion Netzwerkengineering und IT-Security und begleitest Kunden sowohl im laufenden Betrieb als auch bei anspruchsvollen Infrastrukturprojekten.
Verantwortung
Du installierst, konfigurierst und betreibst unterschiedliche Netzwerk-, Firewall- und Security-Komponenten.
Du optimierst bestehende Netzwerkumgebungen und kümmerst dich um Firewall-Regeln, Security Policies und VPN-Verbindungen.
Du überwachst Netzwerkaktivitäten und analysierst Logs sowie sicherheitsrelevante Ereignisse, um Auffälligkeiten frühzeitig zu erkennen.
Du analysierst technische Störungen und unterstützt bei der Bearbeitung und Eindämmung von Security Incidents.
Du führst Wartungsarbeiten, Updates und technische Massnahmen zur Systemhärtung durch.
Du planst und realisierst Netzwerk- und IT-Security-Projekte direkt bei Kunden.
Du dokumentierst Konfigurationen, Netzwerkumgebungen und umgesetzte Sicherheitsmassnahmen nachvollziehbar.
Qualifikationen
Du bringst mehrere Jahre Berufserfahrung in Netzwerk- und Security-Projekten mit.
Du verfügst über sehr gute Kenntnisse in Routing, Switching, WLAN, Firewalling, VPN und Netzwerksegmentierung.
Du kannst Netzwerkprobleme systematisch analysieren und verfügst über ausgeprägte Troubleshooting-Skills.
Du besitzt den Führerausweis Kategorie B und bist bereit, Kunden in der gesamten Schweiz zu betreuen.
Du hast Erfahrung darin, sichere Netzwerkarchitekturen zu konzipieren und technisch umzusetzen.
Du arbeitest eigenständig, strukturiert und lösungsorientiert und übernimmst gerne Verantwortung.
Du hast Freude am direkten Kundenkontakt und daran, technische Lösungen auf individuelle Anforderungen abzustimmen.
Du verfügst über sehr gute Deutschkenntnisse sowie gute Französisch- und/oder Italienischkenntnisse.
Cyber Security Operations Analyst (m/w/d)
Über
Rolle
Eine anspruchsvolle Position im Bereich Cyber Security Operations erwartet eine analytisch starke Persönlichkeit mit fundierter SOC-Erfahrung. Die Aufgabe verbindet die Überwachung und Analyse von Sicherheitsereignissen mit Incident Response, SIEM und der kontinuierlichen Verbesserung von Detection-Fähigkeiten.
Gesucht wird eine Person, die technische Zusammenhänge schnell erkennt, Sicherheitsvorfälle strukturiert beurteilt und gleichzeitig aktiv an der Weiterentwicklung der Security-Infrastruktur arbeitet. Je nach Situation gehören auch komplexe Incident-Response-, Forensik- und Purple-Team-Themen zum Aufgabenbereich.
Verantwortung
Analyse und Bearbeitung von Cyber Security Incidents sowie Entwicklung und Optimierung anspruchsvoller Detection Use Cases
Bewertung eingehender Security Alerts, Identifikation von Fehlalarmen und strukturierte Priorisierung sowie Dokumentation von Sicherheitsvorfällen
Nutzung und Weiterentwicklung von SIEM-Lösungen zur Korrelation von Logs und Events und zur Erkennung verdächtiger Aktivitäten
Unterstützung bei der Umsetzung von Sicherheitsmassnahmen sowie kontinuierliche Verbesserung von Detection Rules und Monitoring-Konzepten
Identifikation von Detection Gaps und Entwicklung neuer Ansätze für die Überwachung und Erkennung von Cyber-Angriffen
Mitarbeit bei komplexen Security-Projekten, Major Incidents, forensischen Untersuchungen und punktuellen Purple-Team-Aktivitäten
Qualifikationen
Mehrjährige Erfahrung im Security Operations Center, idealerweise mindestens 5 Jahre, ergänzt durch eine technische Ausbildung oder Weiterbildung im Bereich Cyber Security
Sehr gute Kenntnisse verschiedener IT-Technologien und Infrastrukturen, insbesondere Windows, Linux, Netzwerk, DNS, DHCP und Microsoft Security Stack
Fundiertes Interesse an Ethical Hacking, Vulnerability Assessments und Penetration Testing
Verständnis der MITRE-ATT&CK-Methodik und relevanter Angriffstechniken zur Verbesserung von Detection und Security Monitoring
Kenntnisse im Threat Hunting sind ein Plus; selbstständige, zuverlässige und teamorientierte Arbeitsweise sowie ein einwandfreier Leumund
Sehr gute Deutsch- und Englischkenntnisse sowie Bereitschaft für regelmässigen Pikettdienst
Benefits
Senior SOC Security Analyst (m/w/d)
Über
Rolle
Für ein spezialisiertes Cyber-Security-Umfeld wird eine erfahrene Persönlichkeit gesucht, die Security Incidents analysiert, Sicherheitsvorfälle bearbeitet und die Weiterentwicklung moderner Detection- und Monitoring-Lösungen vorantreibt. Die Position bietet ein vielseitiges Tätigkeitsfeld zwischen Security Operations, Incident Response und Threat Detection.
Im Fokus stehen Eigeninitiative, technische Tiefe und eine enge Zusammenarbeit innerhalb eines interdisziplinären Security-Teams. Neben dem Blue-Team-Umfeld besteht die Möglichkeit, punktuell bei Forensik-Aufträgen, Major Incidents und Purple-Team-Aktivitäten mitzuwirken.
Verantwortung
Entwicklung, Implementierung und Weiterentwicklung komplexer Security Use Cases sowie aktive Mitarbeit an der Optimierung von Detection-Regeln
Triage und Analyse von Security Alerts, Erkennung von False Positives sowie eigenständige Priorisierung und Dokumentation von Incidents
Aufbereitung von Sicherheitsvorfällen und Erstellung klarer, nachvollziehbarer Kundenmeldungen
Analyse von Logs und Events im SIEM zur Identifikation technischer Zusammenhänge und verdächtiger Aktivitäten
Unterstützung von Kunden bei der Umsetzung definierter Sicherheitsmassnahmen sowie Erkennung von Detection Gaps und Entwicklung neuer Monitoring-Ansätze
Mitarbeit bei Major Incidents, Forensik-Aufträgen und ausgewählten Purple-Team-Aktivitäten
Qualifikationen
Abgeschlossenes Studium im Bereich Informatik, Weiterbildung wie CAS/MAS Information Security oder vergleichbare Security-Zertifizierung sowie mindestens 5 Jahre Berufserfahrung in einem SOC
Breites technisches Verständnis in Windows, Linux, Netzwerken, DNS, DHCP und Microsoft Security-Technologien
Ausgeprägtes Interesse an Hacking, Schwachstellenanalysen und Penetration Testing sowie Verständnis relevanter Angriffstechniken
Kenntnisse von MITRE ATT&CK und die Fähigkeit, TTPs für Detection-Logik und Verteidigungsmassnahmen einzusetzen
Erfahrung im Threat Hunting von Vorteil sowie hohe Selbstständigkeit, Teamfähigkeit und ein einwandfreier Leumund
Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift sowie Bereitschaft zu regelmässigem Pikettdienst
Benefits
Cyber Security Architecture Engineer (m/w/d)
Über
Rolle
Du möchtest komplexe ICT-Plattformen sicher gestalten und dabei Architektur mit technischer Umsetzung verbinden? In dieser Position entwickelst du Sicherheitslösungen für unterschiedliche Infrastrukturtechnologien und begleitest deren Umsetzung gemeinsam mit Kunden und technischen Teams.
Neben der Konzeption und Spezifikation von Security-Architekturen gehören auch PKI, Identity- und Access-Management sowie Machbarkeitsanalysen zu deinem vielseitigen Aufgabenbereich. Damit arbeitest du an Lösungen, die von der Planung bis zur praktischen Validierung reichen.
Verantwortung
Entwicklung und technische Ausarbeitung von Security-Architekturen für Server, Betriebssysteme, Storage, Netzwerke und Virtualisierung
Erstellung von Architekturkonzepten, Sicherheitsvorgaben und technischer Dokumentation
Abstimmung von Anforderungen und Sicherheitslösungen mit Endkunden und Entwicklungsabteilungen
Planung und Implementierung von PKI-, IAM-, AAA- und KMI-Lösungen
Durchführung technischer Machbarkeitsstudien und Aufbau von Demonstrations- und Testumgebungen bei Kunden
Prüfung, Validierung und kontinuierliche Weiterentwicklung der definierten Sicherheitsarchitekturen
Qualifikationen
Studium im Bereich Informatik, Elektrotechnik oder eine vergleichbare höhere technische Ausbildung
Mehrjährige Erfahrung in Security Engineering, Security Architecture oder einem verwandten ICT-Bereich
Sehr gute Kenntnisse in der Konzeption und Implementierung von Sicherheitsarchitekturen
Erfahrung mit technischen Konzepten, Spezifikationen und professioneller Dokumentation
Sehr gute analytische und konzeptionelle Fähigkeiten sowie ausgeprägte Problemlösungskompetenz
Sehr gute Deutschkenntnisse zwingend, Englisch mindestens auf B2-Niveau; einwandfreier Leumund
Benefits
Senior Security Architect (m/w/d)
Über
Rolle
Für ein technisch anspruchsvolles ICT-Umfeld wird eine erfahrene Fachperson gesucht, die Sicherheitsarchitekturen über verschiedene Infrastrukturkomponenten hinweg konzipiert, evaluiert und technisch umsetzt. Die Position verbindet Architektur, Engineering und direkte Abstimmung mit Kunden und Entwicklungsteams.
Du arbeitest an Lösungen für Hardware, Betriebssysteme, Storage, Netzwerke und Virtualisierung und begleitest Sicherheitskonzepte von der ersten Machbarkeitsanalyse bis zur Validierung und technischen Umsetzung.
Verantwortung
Planung, Evaluierung und Umsetzung von Security-Architekturen für Hardware, Betriebssysteme, Storage, Netzwerke und Virtualisierungsumgebungen
Erarbeitung von Sicherheitskonzepten und technischen Dokumentationen für neue ICT-Plattformen
Spezifikation und Validierung von Security-Architekturen in enger Abstimmung mit Kunden und internen Entwicklungsteams
Konzeption und Implementierung von PKI-, IAM-, AAA- und KMI-Infrastrukturen
Durchführung von Machbarkeitsstudien sowie Aufbau und Betrieb technischer Demo- und Testumgebungen
Technische Koordination mit Auftraggebern, Entwicklungsabteilungen und weiteren Fachstellen
Qualifikationen
Abgeschlossenes Studium in Informatik, Elektrotechnik oder eine vergleichbare technische Qualifikation
Mehrjährige Berufserfahrung in einem vergleichbaren Security- oder ICT-Umfeld
Fundierte Kenntnisse in Security-Architekturen und deren technischer Implementierung
Erfahrung in der Erstellung von Sicherheitskonzepten, technischen Spezifikationen und Dokumentationen
Ausgeprägte analytische Fähigkeiten und eine strukturierte, lösungsorientierte Arbeitsweise
Sehr gute Deutschkenntnisse, gute bis sehr gute Englischkenntnisse (B2/C1) und einwandfreier Leumund
Benefits
Lead Engineer Cyber Security (m/w/d)
Über
Rolle
Du möchtest die Cyber Security industrieller und kritischer Infrastrukturen aktiv mitgestalten? In dieser Position verbindest du technisches Engineering mit Architektur, Security-Konzeption und der fachlichen Führung anspruchsvoller Lösungen.
Dabei analysierst du bestehende Anforderungen, entwickelst passende Security-Architekturen und begleitest deren technische Umsetzung. Gleichzeitig arbeitest du eng mit Kunden, Fachbereichen und technischen Teams zusammen und bringst deine Expertise in Ausschreibungen und Projekte ein.
Verantwortung
Entwicklung und Weiterentwicklung von Security-Architekturen für OT- und industrielle Umgebungen
Erarbeitung von Sicherheitskonzepten, IRPS-Dokumentationen und technischen Vorgaben
Bewertung von Governance-, Prozess- und Infrastruktur-Anforderungen hinsichtlich ihrer technischen Umsetzung
Übernahme der technischen Verantwortung bei Ausschreibungen von der Anforderungsaufnahme bis zur Lösungsdefinition
Technische Dokumentation von Architekturen, Konzepten und Security-Lösungen
Koordination und fachliche Abstimmung mit Kunden, internen Spezialisten und externen Stakeholdern
Qualifikationen
Abgeschlossenes Studium oder höhere Fachausbildung in Informatik, Wirtschaftsinformatik oder einer vergleichbaren Fachrichtung
Mehrjährige Berufserfahrung im Security Engineering, Network Engineering oder einem ähnlichen technischen Umfeld
Erfahrung mit OT Security und idealerweise mit Anforderungen kritischer Infrastrukturen
Zusätzliche Security-Qualifikation wie CAS/MAS, CISSP oder CISM ist ein Plus
Fundiertes Verständnis für Security-Architekturen sowie die Verbindung von Governance, Compliance und technischen Lösungen
Selbständige, analytische und strukturierte Arbeitsweise sowie ausgeprägte Kommunikations- und Beratungskompetenz
Senior OT Security Architect (m/w/d)
Über
Rolle
Für ein technisch anspruchsvolles Umfeld im Bereich kritischer Infrastrukturen wird eine erfahrene Fachperson gesucht, die OT-Security-Architekturen von der Konzeption bis zur technischen Umsetzung gestaltet. Die Position verbindet tiefes technisches Verständnis mit strategischem Denken und direkter Zusammenarbeit mit Kunden und Fachbereichen.
Im Mittelpunkt stehen sichere industrielle Infrastrukturen, Security-Konzepte und die technische Leitung anspruchsvoller Ausschreibungen. Dabei übernimmst du eine zentrale Rolle bei der Entwicklung belastbarer und praxisnaher Sicherheitslösungen.
Verantwortung
Konzeption und technische Ausgestaltung von OT-Security-Infrastrukturen für Kunden im Umfeld kritischer Infrastrukturen
Erstellung von IRPS-Unterlagen sowie weiteren technischen und sicherheitsrelevanten Konzepten
Analyse des Zusammenspiels von Governance, Prozessen und technischen Security-Lösungen
Technische Leitung von Ausschreibungen inklusive Anforderungsanalyse, Lösungsdesign und fachlicher Unterstützung im Angebotsprozess
Erstellung und Pflege von technischen Dokumentationen im OT-Security-Umfeld
Abstimmung mit Kunden, internen Fachstellen und externen Partnern zur Entwicklung sicherer und umsetzbarer Lösungen
Qualifikationen
Höhere Ausbildung in Informatik, Wirtschaftsinformatik oder einem vergleichbaren technischen Fachgebiet (HF/FH oder Studium)
Mehrjährige Erfahrung im Network Security Engineering, IT-Engineering oder einer vergleichbaren technischen Funktion
Praxiserfahrung im Bereich OT Security oder in kritischen Infrastrukturen
Weiterbildung im Bereich ICT Security wie CAS, MAS, CISSP, CISM oder vergleichbar von Vorteil
Gutes Verständnis von Security-Architekturen sowie Governance- und Compliance-Zusammenhängen
Analytische, strukturierte und lösungsorientierte Arbeitsweise sowie sicheres Auftreten gegenüber Kunden und technischen Fachbereichen