320 System Engineering - Security in St. Niklausen LU
DevSecOps Engineer (m/w/d)
Über
Unser Kunde ist ein etabliertes Schweizer Industrieunternehmen mit internationaler Ausrichtung und hoher Kompetenz im Maschinen- und Anlagenbau. Das Unternehmen entwickelt technisch anspruchsvolle Systemlösungen und verbindet moderne Technologien mit umfassendem Engineering-Know-how. Mitarbeitende profitieren von einem vielseitigen und technologisch geprägten Arbeitsumfeld.
Rolle
Sicherheit entscheidet heute darüber, ob Software zuverlässig läuft. Als DevSecOps Engineer verbindest Du Entwicklung, Betrieb und Security in einem agilen Umfeld. Du baust sichere Pipelines, härtest Anwendungen ab und behältst Container-Umgebungen im Blick. Dabei erhältst Du Raum, Dich in Themen wie Secure Coding und OT-Netzwerksicherheit weiterzuentwickeln. Ein erfahrenes Team begleitet Dich dabei Schritt für Schritt.
Verantwortung
Du baust und betreibst sichere CI/CD-Pipelines mit gängigen Build-, Repository- und Code-Analyse-Tools.
Des Weiteren sicherst Du Java-basierte Anwendungen, Datenbanken und Docker-Umgebungen ab, etwa über Dependency Management, Security-Scans und Zugriffskontrolle.
Du setzt Schutzmassnahmen für IT/OT-Schnittstellen um, beispielsweise für gängige Industrieprotokolle in Lagersteuerungen.
Schwachstellen-Management, Monitoring und Incident Response gehören ebenfalls zu Deinem Alltag, unterstützt durch moderne Log- und Visualisierungstools.
Du arbeitest eng mit Entwicklung, Produktmanagement, Support und dem zentralen Security-Team zusammen.
Zudem dokumentierst Du Prozesse, automatisierst Compliance-Checks und verbesserst Deployment-Abläufe laufend.
Qualifikationen
Du hast ein Studium in Informatik oder eine vergleichbare Ausbildung abgeschlossen, idealerweise mit Bezug zu IT/OT-Security.
Alternativ bringst Du erste Berufserfahrung im DevOps-Umfeld oder in Logistiksystemen mit.
Grundkenntnisse in Spring Boot, relationalen Datenbanken sowie Linux und Windows Server zeichnen Dich aus.
Themen wie Secure Coding, Identity and Access Management (IAM) und Netzwerksicherheit wecken Dein Interesse.
Analytisches Denken und Freude an der Arbeit in agilen Teams gehören zu Deinen Stärken.
Zudem kommunizierst Du sicher auf Deutsch und kommst im Englischen gut zurecht.
Benefits
Microsoft Cloud Engineer (m/w/d)
Über
Rolle
Als Microsoft Cloud Engineer betreibst und entwickelst Du hybride Infrastrukturen auf Basis von Windows Server, Microsoft 365 (M365) und Azure. Komplexe Umgebungen mit Exchange Online, SharePoint, Teams Voice und Conditional Access gehören zu Deinem Alltag. Du arbeitest nah am Kunden, analysierst tiefgehend und automatisierst konsequent mit PowerShell. Anspruchsvolle Migrationen und Transitions treiben Dich an, nicht ab.
Verantwortung
Du betreibst und optimierst Windows-Server- und Cloud-Umgebungen inklusive Exchange Online, SharePoint und Teams
Das Endpoint-Management übernimmst Du vollständig mit Intune, von Autopilot über App-Deployment bis zu Compliance Policies
Du verantwortest Identitäts- und Zugriffskonzepte in Entra ID, inklusive Conditional Access und hybrider Synchronisation
Des Weiteren wirkst Du bei Outsourcing-Projekten mit und begleitest Migrationen, Transitions und Inbetriebnahmen
Hinzu kommt die Lösung komplexer Störungen im 2nd- und 3rd-Level-Support
Zudem pflegst Du Runbooks, Automatisierungsskripte und technische Dokumentationen
Qualifikationen
Du bringst fundierte Praxiserfahrung mit Windows Server, Active Directory und M365-Workloads mit
Conditional Access, Gruppenrichtlinien und hybride Identitätsszenarien beherrschst Du sicher
Im Endpoint-Management arbeitest Du routiniert mit Autopilot, Configuration und Compliance Policies
Du kennst Azure-Dienste im Bereich IaaS und PaaS sowie gängige hybride Infrastrukturkonzepte
Darüber hinaus automatisierst Du wiederkehrende Aufgaben strukturiert per Skripting
Zudem kommunizierst Du professionell mit Kunden, auf Deutsch und bist souverän und sicher im technischen Austausch
Benefits
SOC Analyst (m/w/d)
Über
Unser Rocken Partner ist eine führende Versicherungsunternehmensgruppe mit Sitz in der Schweiz, die sich auf Kranken- und Unfallversicherungen spezialisiert hat. Ihr Fokus liegt auf der Bereitstellung von Krankenversicherungen und Unfallversicherungen für Einzelpersonen, Familien und Unternehmen. Unser Partner legt großen Wert auf Innovation, Kundennähe und Qualität in ihren Dienstleistungen.
Rolle
Cyberbedrohungen entwickeln sich täglich weiter und genau hier setzt Deine Arbeit an. Als SOC Analyst hältst Du den Sicherheitsbetrieb am Laufen und behältst Security Events jederzeit im Blick. Analytisches Denken und ein wacher Blick für Details prägen Deinen Alltag. Dich erwartet eine Rolle mit Eigenverantwortung und viel fachlicher Tiefe im Bereich IT Security.
Verantwortung
Du verantwortest das Tagesgeschäft der IT-Sicherheit, von eingehenden Anfragen bis zur Bearbeitung von Sicherheitsvorfällen.
Sicherheitsrelevante Ereignisse analysierst Du sorgfältig, bewertest mögliche Auswirkungen und leitest gezielte Gegenmassnahmen ein.
Du prüfst bestehende Schutzmassnahmen und beurteilst deren Wirksamkeit.
Darüber hinaus beobachtest Du neue Bedrohungslagen und bereitest relevante Erkenntnisse auf.
Hinzu kommt die Mitarbeit an der Weiterentwicklung von Prozessen im Security Operations.
Zudem dokumentierst Du Vorfälle nachvollziehbar und stimmst Dich eng mit den betroffenen Fachbereichen ab.
Qualifikationen
Du bringst einen Abschluss einer Hochschule, Universität oder Fachhochschule im technischen Bereich mit.
Mehrjährige Berufserfahrung im IT-Betrieb oder in der IT-Entwicklung zeichnet Dich aus.
Für Themen rund um Informationssicherheit begeisterst Du Dich, idealerweise ergänzt durch erste praktische Erfahrung.
Du arbeitest selbständig, strukturiert und behältst auch in hektischen Momenten den Überblick.
Des Weiteren kommunizierst Du sicher auf Deutsch und kommst im Englischen gut zurecht.
Zudem überzeugst Du durch analytisches Denken und Freude an der Zusammenarbeit im Team.
Benefits
LAN/WLAN Engineer:in (m/w/d)
Über
Rolle
Netzwerke sind das Rückgrat jeder IT-Landschaft. Du sorgst als LAN/WLAN Engineer:in dafür, dass dieses Rückgrat verlässlich, sicher und wachstumsfähig bleibt. Routing, Switching und Firewall-Technologien gehören zu Deinem täglichen Handwerk. Anspruchsvolle Infrastrukturprojekte begleitest Du eigenständig vom ersten Konzept bis zum stabilen Betrieb. Der fachliche Austausch mit Security und Systems Engineering prägt Deinen Arbeitsalltag.
Verantwortung
Du konzipierst Netzwerkprojekte, setzt sie um und führst sie bis zum produktiven Start
Hinzu kommt die Weiterentwicklung der Netzwerk- und Firewall-Landschaft im laufenden Betrieb
Du hältst Verfügbarkeit, Skalierbarkeit und Schutzniveau der Infrastruktur auf hohem Stand
Schwierige Störungsbilder gehst Du im 3rd Level Support auf den Grund und beseitigst die Ursache
Darüber hinaus deckst Du Schwachstellen auf und definierst wirksame Gegenmassnahmen
Zudem entwickelst Du gemeinsam mit angrenzenden Fachbereichen integrierte IT-Architekturen
Qualifikationen
Du bringst eine Informatikausbildung (EFZ) mit, ergänzt durch eine Weiterbildung auf Stufe HF, FH oder etwas Vergleichbares
Mehrere Jahre im Netzwerk-Engineering oder einem ähnlichen Umfeld liegen hinter Dir
Switching, WLAN, Routing und Firewall-Themen beherrschst Du auf solidem technischem Niveau
Du hast Netzwerkumgebungen etablierter Hersteller wie Cisco betrieben und ausgebaut
Hinzu kommt Routine in Migrationen, Netzwerkmodernisierungen oder dem Aufbau von Firewall-Konzepten
Zudem gehst Du analytisch und lösungsorientiert vor, schätzt Teamarbeit und verständigst Dich mündlich wie schriftlich souverän auf Deutsch, Englisch beherrschst Du gut
Benefits
Cloud Engineer M365 & Entra ID (m/w/d)
Über
Rolle
Du brennst für Microsoft-Technologien und möchtest Unternehmen sicher in die Cloud begleiten und moderne Arbeitsumgebungen gestalten. In dieser Rolle setzt du dein Know-how ein, um Microsoft 365 Lösungen zu konzipieren, umzusetzen und kontinuierlich weiterzuentwickeln. Du übernimmst Verantwortung für eine sichere, stabile und zukunftsorientierte Microsoft 365 Umgebung und behältst dabei sowohl technische als auch praktische Anforderungen im Blick. Dabei arbeitest du eng mit Spezialist:innen aus verschiedenen Bereichen zusammen und sorgst dafür, dass Lösungen optimal auf die Bedürfnisse der Anwender:innen abgestimmt sind. Wenn du den direkten Draht zur Praxis schätzt und gerne aktiv mitgestaltest, passt diese Rolle ideal zu dir.
Verantwortung
- Du betreibst und entwickelst unsere Microsoft 365 Cloud-Umgebung weiter
- In dieser Rolle administrierst du SharePoint Online, Exchange Online, Teams sowie Entra ID inklusive Conditional Access und Gruppenverwaltung
- Als Microsoft 365 Cloud Engineer konfigurierst und managst du Microsoft Intune für Geräte- und Applikationsverwaltung
- Zusätzlich betreibst und überwachst du Microsoft Defender (Endpoint, Identity, Cloud Apps)
- Weiter implementierst du Sicherheits- und Compliance-Funktionen wie Microsoft Purview, DLP und Information Protection
- Abschliessend wirkst du bei Migrationen in die M365-Cloud und in Projekten rund um Cloud Security und Compliance mit und arbeitest eng mit internen Teams und externen Partnern zusammen
Qualifikationen
- Du verfügst über mehrjährige Erfahrung in der Administration und Betreuung von Microsoft 365 Diensten
- Du hast tiefgehende Kenntnisse in Entra ID / Azure AD, SharePoint Online, Exchange Online und Teams sowie Erfahrung mit Microsoft Intune, Endpoint Security und Microsoft Defender
- Du gehst routiniert mit Microsoft Purview, DLP und den relevanten Security- und Compliance-Tools um
- Du verstehst aktuelle Sicherheitsstandards und Konzepte in Cloud-Umgebungen
- Du arbeitest strukturiert, selbstständig und übernimmst gerne Verantwortung
- Du besitzt einen Führerausweis der Kategorie B und verfügst über sehr gute Deutsch- sowie gute Englischkenntnisse in Wort und Schrift
Benefits
Cloud Security Engineer (m/w/d)
Über
Rolle
Angriffsflächen verändern sich täglich, und genau darin liegt der Reiz dieser Position. Als Cloud Security Engineer baust Du Schutzmechanismen für Kundenumgebungen auf und betreust sie im laufenden Betrieb. Der Weg führt dabei vom ersten Architekturentwurf bis zur fertig dokumentierten Lösung. Neben der Projektarbeit prägst Du das Serviceportfolio mit und bringst neue Ansätze ein.
Verantwortung
Du setzt Sicherheitsprojekte auf Basis von Managed Security Services um und hältst die Ergebnisse nachvollziehbar fest.
In Beratungsmandaten entwickelst Du Schutzkonzepte und führst sie bis zur technischen Realisierung.
Auffällige Events und Vulnerability Scanning-Ergebnisse wertest Du aus und definierst geeignete Gegenmassnahmen.
Des Weiteren entwickelst Du die eingesetzten Werkzeuge weiter und hebst damit das Qualitätsniveau der Services.
Zudem stehst Du dem Vertrieb fachlich zur Seite und baust Proof of Concepts mit erprobten Technologien auf.
Qualifikationen
Der Umgang mit Web Application Firewalls, Netzwerk- und Cloud-Firewalls, Multi-Factor Authentication sowie XDR und EDR gehört zu Deinem Alltag.
Du kennst Dich mit den verbreiteten Betriebssystemen und mit Network Detection and Response aus.
Wünschenswert sind Berührungspunkte mit SIEM, Log Management, Incident Analyse oder System Monitoring.
Scripting mit Python oder Bash sowie Wissen rund um ITIL und Projektsteuerung runden Dein Profil ab.
Hinzu kommt eine methodische, vertrauenswürdige Arbeitsweise, gepaart mit Analysestärke und sicherem Auftreten.
Zudem bewegst Du Dich in Deutsch und Englisch souverän, Französisch bewertest Du als zusätzlichen Pluspunkt.
Benefits
CI/CD Security Engineer (m/w/d)
Über
Rolle
Als CI/CD Security Engineer gestaltest Du, wie sichere Software entsteht. Du prüfst Architekturen, schliesst Lücken früh und machst Sicherheit zum festen Bestandteil jedes Entwicklungsschritts. Entwicklungs-, Architektur- und DevOps-Teams holen sich bei Dir Rat, wenn es um Risiken, Standards und Härtung geht. Die Position bietet technische Tiefe, klare Verantwortung und Raum für eigene Konzepte.
Verantwortung
Du gestaltest die Sicherheitsarchitektur von Softwareprodukten, prüfst sie regelmässig und schärfst sie laufend nach
Du verankerst automatisierte Sicherheitsprüfungen in CI/CD-Pipelines, darunter statische und dynamische Codeanalysen sowie Dependency- und Container-Scans
Hinzu kommt die Steuerung des Schwachstellenmanagements samt Erkennung und Bearbeitung von Sicherheitsvorfällen
Du führst Risikoanalysen, Audits und technische Assessments durch und leitest daraus konkrete Härtungsmassnahmen ab
Darüber hinaus schreibst Du Richtlinien, Standards und Secure-Coding-Vorgaben und machst sie im Alltag anwendbar
Zudem begleitest Du Fachteams beratend und stärkst das Sicherheitsbewusstsein durch Schulungen
Qualifikationen
Du bringst einen Abschluss in Informatik (FH/HF) oder eine gleichwertige Ausbildung mit, gerne mit Fokus Software Engineering oder Cyber Security
Mehrere Jahre Praxis in der Entwicklung prägen Dich, danach hast Du den Weg Richtung Secure Software Development eingeschlagen
Du beherrschst Threat Modeling, kennst gängige Angriffsmuster und weisst, wie Schutzmassnahmen im Code wirken
Des Weiteren hast Du Sicherheitswerkzeuge im DevSecOps-Umfeld eingesetzt und in Build- und Deployment-Prozesse eingebunden
Regulatorische Vorgaben wie ISO/IEC 27001, NIS2 oder CRA übersetzt Du in machbare technische Anforderungen
Zudem drückst Du Dich auf Deutsch präzise aus und bewegst Dich auch im englischen Fachaustausch souverän, Kenntnisse rund um OT- und IoT-Security runden Dein Profil ab
Benefits
Operational Security Engineer (m/w/d)
Über
Rolle
Als Operational Security Engineer gestaltest Du das Sicherheitsniveau eines global tätigen Technologieunternehmens aktiv mit. Der Fokus liegt auf dem praktischen Betrieb, nicht auf Theorie. Neben klassischen Büro-Umgebungen prägen Fertigungs- und Engineering-Landschaften den Alltag. Kolleginnen und Kollegen aus verschiedenen Zeitzonen gehören zu Deinen täglichen Ansprechpartnern. Gestaltungsspielraum ist hier kein Versprechen, sondern Teil der Aufgabe.
Verantwortung
Du koordinierst Sicherheitsmassnahmen über mehrere internationale IT-Operations-Teams hinweg
Der Betrieb des Informationssicherheits-Managementsystems (ISMS) samt Richtlinien und Kontrollen liegt in Deiner Hand
Sicherheitsereignisse untersuchst Du, priorisierst Schwachstellen und begleitest deren Behebung bis zum Abschluss
Hinzu kommt die Weiterentwicklung von Lösungen für Endpoint Security, Identity Security, Mailschutz sowie Logging und Monitoring
Des Weiteren überwachst Du Betriebsprozesse wie Patch-Management, MFA, Hardening und Berechtigungsvergabe
Zudem sensibilisierst Du Mitarbeitende über eine Awareness-Plattform mit Kampagnen und Phishing-Simulationen
Qualifikationen
Deine Basis bildet eine Ausbildung oder ein Studium mit informatiknaher Ausrichtung
Einige Jahre Berufspraxis in IT-Infrastruktur, Systembetrieb oder Informationssicherheit bringst Du mit
Erfahrung in Bereichen wie Identity and Access Management, Microsoft 365 (M365), Netzwerksicherheit oder Monitoring hilft Dir weiter
Frameworks wie ISO 27001, NIST oder CIS Controls sind Dir zumindest in Grundzügen vertraut
Sicherheitsthemen rund um Produktion und OT-Schnittstellen wecken Dein Interesse
Zudem überzeugst Du durch eigenverantwortliches Handeln, verhandlungssicheres Deutsch, solides Englisch und Offenheit für vereinzelte Auslandseinsätze
Benefits
Platform Security Engineer (m/w/d)
Über
Unser Kunde ist ein etabliertes Schweizer Industrieunternehmen mit internationaler Ausrichtung und hoher Kompetenz im Maschinen- und Anlagenbau. Das Unternehmen entwickelt technisch anspruchsvolle Systemlösungen und verbindet moderne Technologien mit umfassendem Engineering-Know-how. Mitarbeitende profitieren von einem vielseitigen und technologisch geprägten Arbeitsumfeld.
Rolle
Du willst Softwareentwicklung und Sicherheit nicht als Gegensatz sehen, sondern zusammenbringen. Genau dafür gibt es die Position als Platform Security Engineer. Im Zentrum stehen automatisierte Build- und Deployment-Prozesse, abgesicherte Applikationen und der Schutz vernetzter Lagersysteme. Fachliche Begleitung, viel Praxis und Zeit für den Aufbau von Security-Know-how erwarten Dich. Wer einsteigen und wachsen will, findet hier den passenden Rahmen.
Verantwortung
Du sicherst Applikationen, Datenbanken und Container-Landschaften ab, unter anderem mit Security-Scans, Abhängigkeitsprüfungen und klaren Berechtigungskonzepten.
Darüber hinaus richtest Du CI/CD-Pipelines ein und betreibst sie, inklusive Build-Automatisierung, Repository-Anbindung und statischer Codeanalyse.
Bei Schwachstellen, Auffälligkeiten im Monitoring und Sicherheitsvorfällen reagierst Du strukturiert und nutzt dafür moderne Log- und Dashboard-Werkzeuge.
Schutzmechanismen für Schnittstellen zwischen IT und Betriebstechnik setzt Du um, etwa bei verbreiteten Industrieprotokollen in Steuerungssystemen.
Der Austausch mit Entwicklungsteams, Produktverantwortlichen, Kundensupport und der zentralen Sicherheitsorganisation prägt Deinen Arbeitstag.
Zudem hältst Du Abläufe nachvollziehbar fest und automatisierst wiederkehrende Compliance-Prüfungen.
Qualifikationen
Ein Bachelor oder Master in Informatik bildet Deine Basis, gerne mit Vertiefung in Sicherheitsthemen.
Alternativ konntest Du bereits erste Praxis im DevOps-Bereich oder rund um Lagerverwaltungssysteme sammeln.
Mit Java beziehungsweise Spring Boot, relationalen Datenbanken und Betriebssystemen wie Linux, Windows Server oder Cloud-Plattformen bist Du grundsätzlich vertraut.
Secure Coding, Identity and Access Management (IAM) sowie Netzwerksicherheit im Produktionsumfeld reizen Dich fachlich.
Strukturiertes Vorgehen, Neugier und Freude an agiler Zusammenarbeit beschreiben Dich gut.
Zudem verständigst Du Dich mündlich und schriftlich stilsicher auf Deutsch, Englisch beherrschst Du solide.
Benefits
System Engineer Microsoft 365 (m/w/d)
Über
Rolle
Als System Engineer Microsoft 365 betreibst und entwickelst Du hybride Infrastrukturen auf Basis von Windows Server, Microsoft 365 (M365) und Azure. Komplexe Umgebungen mit Exchange Online, SharePoint, Teams Voice und Conditional Access gehören zu Deinem Alltag. Du arbeitest nah am Kunden, analysierst tiefgehend und automatisierst konsequent mit PowerShell. Anspruchsvolle Migrationen und Transitions treiben Dich an, nicht ab.
Verantwortung
Du betreibst und optimierst Windows-Server- und Cloud-Umgebungen inklusive Exchange Online, SharePoint und Teams
Das Endpoint-Management übernimmst Du vollständig mit Intune, von Autopilot über App-Deployment bis zu Compliance Policies
Du verantwortest Identitäts- und Zugriffskonzepte in Entra ID, inklusive Conditional Access und hybrider Synchronisation
Des Weiteren wirkst Du bei Outsourcing-Projekten mit und begleitest Migrationen, Transitions und Inbetriebnahmen
Hinzu kommt die Lösung komplexer Störungen im 2nd- und 3rd-Level-Support
Zudem pflegst Du Runbooks, Automatisierungsskripte und technische Dokumentationen
Qualifikationen
Du bringst fundierte Praxiserfahrung mit Windows Server, Active Directory und M365-Workloads mit
Conditional Access, Gruppenrichtlinien und hybride Identitätsszenarien beherrschst Du sicher
Im Endpoint-Management arbeitest Du routiniert mit Autopilot, Configuration und Compliance Policies
Du kennst Azure-Dienste im Bereich IaaS und PaaS sowie gängige hybride Infrastrukturkonzepte
Darüber hinaus automatisierst Du wiederkehrende Aufgaben strukturiert per Skripting
Zudem kommunizierst Du professionell mit Kunden, auf Deutsch souverän und auf Englisch sicher im technischen Austausch
Benefits