11 System Engineering - Security in Winterthur
Platform & Security Engineer (m/w/d)
Über
Verantwortung
Aufbau, Betrieb und technische Weiterentwicklung moderner Microsoft-, Cloud- und Security-Plattformen
Automatisierung und Optimierung von Infrastrukturprozessen mit Infrastructure as Code, DevOps und standardisierten Betriebsmodellen
Entwicklung und Umsetzung von Architektur- und Security-Konzepten für hybride IT-Landschaften
Sicherstellung der Verfügbarkeit, Stabilität und Sicherheit zentraler Plattform- und Infrastruktur-Services in Zusammenarbeit mit externen Partnern
Analyse und Behebung komplexer Störungen im 2nd- und 3rd-Level-Support sowie Mitarbeit im Incident-, Problem- und Change-Management
Qualifikationen
Ausbildung im Bereich Informatik (EFZ, HF, FH oder vergleichbare Qualifikation)
Praxiserfahrung mit Microsoft 365, Azure und modernen Plattform-Services
Gute Kenntnisse in IaC, DevOps, Automatisierung und hybriden Infrastrukturen
Verständnis für IT-Security, Security Baselines und moderne Cloud-/Betriebsmodelle
Selbstständige, analytische und serviceorientierte Arbeitsweise mit Interesse an Technologie, Innovation und kontinuierlicher Weiterentwicklung
Wohnsitz in der Schweiz oder Bereitschaft zum Umzug bzw. Tätigkeit als Grenzgänger/in
Benefits
AWS Solution Architect (m/w/d)
Über
Rolle
In dieser Rolle konzipierst und automatisierst du anspruchsvolle AWS-Umgebungen und sorgst dafür, dass Applikationen sauber und strukturiert in die Cloud migriert werden. Du übernimmst die technische Verantwortung für stabile, sichere und skalierbare Lösungen und stellst sicher, dass alle Komponenten optimal zusammenspielen. Dabei begleitest du die Kundschaft fachlich fundiert und überzeugst mit klaren Empfehlungen und praxisnahen Lösungsansätzen. Als Professional nutzt du deine Erfahrung, um komplexe Anforderungen zielgerichtet umzusetzen und Continuous Improvement in den Cloud-Umgebungen zu fördern. Durch dein strukturiertes Vorgehen trägst du wesentlich dazu bei, moderne Cloud-Architekturen effizient und nachhaltig zu realisieren.
Verantwortung
AWS-Architekturen und Multi-Account Organizations für Foundation, Security und Networking konzipieren
AWS-Umgebungen und Managed Services weiterentwickeln und betreiben
Cloud-Infrastruktur mit Terraform, CI/CD, Scripts und REST-APIs automatisieren
Technische Lösungskonzepte erarbeiten und überzeugend präsentieren
Projekte koordinieren sowie technische Beiträge zu Offerten und Presales leisten
Qualifikationen
Technisches Studium oder vergleichbare berufliche Qualifikation
Mind. 2 Jahre Cloud-Erfahrung mit fundierter AWS-Lösungsarchitektur und Applikationsmigration
Praxiserfahrung mit Terraform, Infrastructure as Code, CI/CD, Scripts und REST-APIs
Aktive AWS Solutions Architect Zertifizierung; Security oder Advanced Networking von Vorteil
Sehr gutes Deutsch und technisches Englisch sowie strukturierte, eigenverantwortliche Arbeitsweise
Benefits
Senior Engineer:in Netzwerk- & Endpoint-Security (m/w/d)
Über
Unser Rocken Partner steht für ausgewählte Unternehmen, die bei der Besetzung ihrer Schlüsselpositionen auf eine exklusive Zusammenarbeit mit Rocken setzen. Die hier publizierten Stellen werden im Rahmen eines Exklusivmandats betreut und sind teilweise nicht auf dem öffentlichen Stellenmarkt ausgeschrieben.
Hinter den Vakanzen stehen etablierte Schweizer Unternehmen aus unterschiedlichen Branchen, die gezielt nach qualifizierten Fach- und Führungskräften suchen. Durch die enge Zusammenarbeit mit unseren Partnern kennen wir nicht nur die Anforderungen der jeweiligen Position, sondern auch das Unternehmen, das Arbeitsumfeld und die Rahmenbedingungen.
Damit erhältst Du Zugang zu spannenden Karrieremöglichkeiten aus unserem Hidden-Stellenmarkt und zu Positionen, die Dir über klassische Stellenplattformen möglicherweise nicht begegnen würden.
Rolle
Angreifer bewegen sich quer durch Netzwerk, Identitäten und Cloud. Genau dort setzt Du als Senior Engineer:in Netzwerk- & Endpoint-Security an. Du verantwortest komplexe Security-Lösungen für Managed Security Services und anspruchsvolle Kundenumgebungen. Deine Konzepte verbinden Prävention, Erkennung und Reaktion zu einem stimmigen Ganzen. Mit Deiner Erfahrung setzt Du technische Massstäbe und treibst sie konsequent voran.
Verantwortung
Du konzipierst Security Information and Event Management (SIEM) Architekturen und definierst Alerting-Mechanismen sowie Monitoring-Konzepte für komplexe Angriffsmuster
Identity- und Access-Lösungen mit MFA und Zero-Trust-Ansätzen gestaltest Du ebenso wie Hardening-Standards und Security Baselines
Du analysierst vielschichtige Incidents und steuerst bei kritischen Fällen die technische Nachbearbeitung bis zum Abschluss
Darüber hinaus entwickelst Du Vulnerability-Management-Prozesse und passende Remediation-Strategien
Neue Technologien prüfst Du in Proof of Concepts, integrierst sie in die bestehende EDR- und NDR-Landschaft und automatisierst Abläufe per Scripting
Zudem führst Du technische Assessments bei Kunden durch und gibst Best Practices für die Managed Services verbindlich vor
Qualifikationen
Du blickst auf mindestens fünf Jahre Erfahrung in Cyber Security Engineering, Security Architecture oder Security Operations zurück
Network, Endpoint, Identity, Cloud und Application Security beherrschst Du in der Tiefe
Angriffsketten über verschiedene Systeme und Datenquellen hinweg rekonstruierst Du sicher. Dabei helfen Dir System- und Security-Logs von Windows und Linux
Mit EDR, XDR und Firewall-Technologien arbeitest Du routiniert. Deren Integration in grosse Architekturen kennst Du aus der Praxis
Des Weiteren automatisierst Du gerne mit Python und Bash und nutzt idealerweise API-basierte Integrationen. Least Privilege und Standards wie CIS oder NIST sind für Dich selbstverständlich
Zudem kommunizierst Du stilsicher auf Deutsch und vertrittst Deine Lösungen auch in englischsprachigen Kundenterminen überzeugend
Benefits
Network Security Engineer (m/w/d)
Über
Unser Rocken Partner steht für ausgewählte Unternehmen, die bei der Besetzung ihrer Schlüsselpositionen auf eine exklusive Zusammenarbeit mit Rocken setzen. Die hier publizierten Stellen werden im Rahmen eines Exklusivmandats betreut und sind teilweise nicht auf dem öffentlichen Stellenmarkt ausgeschrieben.
Hinter den Vakanzen stehen etablierte Schweizer Unternehmen aus unterschiedlichen Branchen, die gezielt nach qualifizierten Fach- und Führungskräften suchen. Durch die enge Zusammenarbeit mit unseren Partnern kennen wir nicht nur die Anforderungen der jeweiligen Position, sondern auch das Unternehmen, das Arbeitsumfeld und die Rahmenbedingungen.
Damit erhältst Du Zugang zu spannenden Karrieremöglichkeiten aus unserem Hidden-Stellenmarkt und zu Positionen, die Dir über klassische Stellenplattformen möglicherweise nicht begegnen würden.
Rolle
Stabile Netzwerke fallen erst auf, wenn sie ausfallen. Als Network Security Engineer sorgst Du dafür, dass es gar nicht so weit kommt. Du gestaltest komplexe LAN-, WAN- und WLAN-Infrastrukturen und bringst Dein Know-how im Routing mit dem Border Gateway Protocol (BGP) gezielt ein. Bei hartnäckigen Störungen bist Du die Person, die bis auf Paketebene geht. So prägst Du die Sicherheit und Verfügbarkeit der gesamten Netzwerkarchitektur.
Verantwortung
Du planst, implementierst und betreibst Switches, Router, Firewalls und VPN-Gateways in LAN-, WAN- und WLAN-Umgebungen.
Dynamische Routing-Protokolle wie OSPF und BGP setzt Du um und optimierst sie laufend.
Bei komplexen Störungen im 2nd- und 3rd-Level-Support gehst Du mit Logs, Traces und Packet Captures den Ursachen auf den Grund.
Du entwickelst Firewall-Regelwerke, Security Policies und Netzwerksegmentierungen weiter.
Des Weiteren stellst Du Redundanz, Failover und Performance sicher und integrierst neue Systeme und Services in die bestehende Architektur.
Zudem verantwortest Du Changes, Migrationen und Firmware-Upgrades und entwickelst Monitoring sowie Dokumentation weiter.
Qualifikationen
Du bringst mind. 3 Jahre fundierte Erfahrung im Network Engineering mit.
TCP/IP, IPv4/IPv6 und Subnetting beherrschst Du ebenso sicher wie VLAN, STP/RSTP, Trunking und Link Aggregation.
Mit Firewalls, NAT, ACLs sowie Site-to-Site- und Remote-Access-VPN kennst Du Dich praktisch aus.
Du verfügst über solides Wissen in DNS, DHCP und Zertifikats-Handling und verstehst Konzepte wie Least Privilege, sichere Netzwerkzonen und Hochverfügbarkeit.
Darüber hinaus analysierst Du Probleme systematisch bis auf Protokoll- und Paketebene, etwa mit Wireshark.
Zudem hast Du praktische Erfahrung mit dynamischen Routing-Protokollen wie OSPF.
Benefits
Senior IAM Architect (m/w/d)
Über
Verantwortung
Betreuung und Weiterentwicklung komplexer Enterprise-IAM-Umgebungen bei unterschiedlichen Kunden
Analyse und Umsetzung kundenspezifischer Anforderungen im 2nd- und 3rd-Level Support inklusive Systemanalysen und Troubleshooting
Konzeption und Implementierung von IAM-Lösungen unter Berücksichtigung technischer und vertraglicher Rahmenbedingungen
Beratung der Kunden bei der Optimierung und Weiterentwicklung ihrer Identity-&-Access-Management-Infrastruktur
Zusammenarbeit mit internen Fachspezialisten sowie kontinuierliche Weiterentwicklung der IAM-Kompetenzen und Wissensbasis
Qualifikationen
Abgeschlossene Informatikausbildung sowie praktische Erfahrung im Betrieb oder Engineering von Enterprise-Lösungen
Fundierte Kenntnisse in Identity & Access Management, Active Directory und Datenbanken
Erfahrung mit Identity-Management-Lösungen wie One Identity Manager, Microsoft Identity Manager oder Saviynt
Kenntnisse in PAM-Lösungen sowie idealerweise Erfahrung mit Java oder .NET
Ausgeprägte Kunden- und Serviceorientierung, analytisches Denken, selbstständige Arbeitsweise und hohe Belastbarkeit
Benefits
Senior IT Network Engineer (m/w/d)
Verantwortung
Du planst, konfigurierst und wartest Netzwerkinfrastrukturen bei den Kunden.
Du arbeitest bereichsübergreifend und bringst dich aktiv in Projekte ein.
Du übernimmst regelmässig Supportaufgaben und Pikettdienst.
Du bildest dich fachlich weiter und bist bereit, Zertifizierungen zu absolvieren.
Qualifikationen
Du hast eine abgeschlossene IT-Ausbildung und mehrjährige Erfahrung im Netzwerk- und Security-Engineering.
Du planst Sicherheitsarchitekturen und kennst dich mit komplexen Firewall- und Zonenkonzepten aus.
Du bringst Betriebserfahrung in Bereichen wie Firewalls, E-Mail-Security, Loadbalancing und Gateways mit.
Du arbeitest routiniert mit Produkten von Fortinet, Cisco, Aruba und Trendmicro.
Senior IT Security System (m/w/d)
Über
Verantwortung
Beratung von Kunden bei der Entwicklung und Umsetzung individueller IT-Security-Lösungen
Design und Engineering von Firewalls, VPN, Remote Access, Authentication, Content Filtering und Load Balancing
Installation, Konfiguration und Inbetriebnahme von Check Point, Fortinet und F5 sowie Analyse und Behebung technischer Störungen
Technische Verantwortung für Security-Projekte inklusive Koordination von Kunden, Herstellern und externen Partnern
Unterstützung des Vertriebs bei Pre-Sales, Lösungskonzepten und Präsentationen sowie Bearbeitung von 2nd- und 3rd-Level-Anfragen
Qualifikationen
Mehrjährige Erfahrung im IT-Security- und Network-Security-Umfeld
Technische Ausbildung sowie Check Point CCSA oder Fortinet FCNSA bzw. vergleichbare Herstellerzertifizierung
Fundierte Kenntnisse in Firewalling, VPN, Authentication und Remote Access
Selbständige, strukturierte und qualitätsorientierte Arbeitsweise mit ausgeprägter Problemlösungskompetenz
Verhandlungssicheres Deutsch, gute Englischkenntnisse, Führerausweis Kat. B und einwandfreier Leumund
Wohnsitz in der Schweiz oder Bereitschaft zum Umzug bzw. Tätigkeit als Grenzgänger/in
Benefits
Senior System Consultant Security (m/w/d)
Über
Verantwortung
Konzeption und Engineering komplexer Security-Lösungen für Firewalls, VPN, Remote Access, Authentication, Content Filtering und Load Balancing
Planung, Installation, Konfiguration und Inbetriebnahme von Lösungen auf Basis von Check Point, Fortinet und F5
Übernahme der technischen Projektleitung sowie Koordination mit Kunden, Herstellern und Applikationspartnern
Unterstützung des Vertriebs bei Pre-Sales-Aktivitäten, technischen Lösungskonzepten und Kundenpräsentationen
Betreuung anspruchsvoller 2nd- und 3rd-Level-Supportfälle sowie Evaluation und Umsetzung neuer Security-Lösungen
Qualifikationen
Fundierte Erfahrung im Bereich IT Security und Network Security
Technische Ausbildung sowie idealerweise Check Point CCSA oder Fortinet FCNSA
Gute Kenntnisse in Firewalls, VPN, Authentication, Remote Access und Load Balancing
Selbständige, strukturierte und lösungsorientierte Arbeitsweise mit hohem Qualitätsbewusstsein
Verhandlungssicheres Deutsch und gute Englischkenntnisse, Führerausweis Kat. B sowie einwandfreier Leumund;
Wohnsitz in der Schweiz oder Bereitschaft zum Umzug bzw. Tätigkeit als Grenzgänger/in
Benefits
Hybrid Infrastructure Engineer (m/w/d)
Über
Unser Rocken Partner ist ein IT-Dienstleistungsunternehmen, das sich auf die Bereitstellung von IT-Infrastruktur für seine Kunden spezialisiert hat. Mit einem hoch motivierten Team, das ständige Weiterbildung und ein gutes Betriebsklima pflegt, steht unser Rocken Partner seinen Kunden für alle IT-Belange zur Verfügung.
Rolle
Du übernimmst als Hybrid Infrastructure Engineer die technische Verantwortung für IT-Infrastrukturen bei unterschiedlichen Kunden. Von der ersten Anforderungsanalyse bis zum produktiven Betrieb begleitest Du jedes Projekt selbst. Im Zentrum stehen Windows Server, virtualisierte Serverlandschaften und performante Netzwerke. Wer gerne tief in Systeme eintaucht und das Wissen auch weitergibt, findet hier eine abwechslungsreiche Aufgabe.
Verantwortung
Du nimmst Kundenanforderungen auf und erarbeitest daraus technische Konzepte für Server, Clients und Netzwerkinfrastruktur.
Hypervisor-Umgebungen mit Hyper-V und VMware setzt Du auf, erweiterst sie und hältst sie auf aktuellem Stand.
Darüber hinaus betreibst Du Routing, Switching, WLAN und Firewall-Regelwerke und dokumentierst Deine Konfigurationen sauber.
Du überwachst Systemleistung, Backups und Verfügbarkeit und schliesst Sicherheitslücken durch konsequentes Update-Management.
Kundentermine führst Du eigenständig durch, remote oder direkt beim Kunden, und behebst Störungen bis auf Ursachenebene.
Zudem vermittelst Du Anwenderinnen und Anwendern in Schulungen praxisnahes Know-how zu IT-Themen.
Qualifikationen
Du verfügst über einen Lehrabschluss als Informatiker/in oder eine Zertifizierung von Microsoft rund um Windows Server.
Praktische Erfahrung mit Serverinfrastruktur, Netzwerkprotokollen wie TCP/IP und VLAN sowie Virtualisierung bringst Du mit.
Hinzu kommen solide Kenntnisse in Active Directory, Gruppenrichtlinien und Automatisierung mit PowerShell.
Du arbeitest gerne selbstständig, organisierst Deine Einsätze umsichtig und behältst bei komplexen Umgebungen den Überblick.
Verlässlichkeit, Verantwortungsbewusstsein und eine offene Haltung im Team gehören für Dich selbstverständlich dazu.
Zudem bist Du mit einem Führerausweis Kat. B mobil.
Benefits
Windows Server & Virtualization Engineer (m/w/d)
Über
Unser Rocken Partner ist ein IT-Dienstleistungsunternehmen, das sich auf die Bereitstellung von IT-Infrastruktur für seine Kunden spezialisiert hat. Mit einem hoch motivierten Team, das ständige Weiterbildung und ein gutes Betriebsklima pflegt, steht unser Rocken Partner seinen Kunden für alle IT-Belange zur Verfügung.
Rolle
Als Windows Server & Virtualization Engineer bist Du die technische Ansprechperson für KMU-Kunden mit ganz unterschiedlichen Infrastrukturen. Von der ersten Anforderungsanalyse bis zum stabilen Betrieb begleitest Du jedes Projekt selbst. Technisch drehen sich Deine Tage um Hyper-V, Microsoft 365 (M365) und moderne Netzwerksegmentierung. Spannend wird es dort, wo Du aus Kundenwünschen belastbare Architekturen formst und diese sauber dokumentierst.
Verantwortung
Du nimmst Kundenanforderungen technisch auf und leitest daraus skalierbare Konzepte für Compute, Storage und Netzwerk ab.
Hinzu kommt der Rollout von Serverlandschaften inklusive Clustering, Backup-Strategien und Disaster-Recovery-Szenarien.
Firewall-Regelwerke, Site-to-Site-Tunnel und segmentierte Netze setzt Du auf Basis von Fortinet und Cisco um.
Du überwachst Systemzustände proaktiv, spielst Updates kontrolliert ein und reduzierst Angriffsflächen durch konsequentes Hardening.
Darüber hinaus betreust Du Deine Kunden eigenverantwortlich, remote wie auch direkt vor Ort beim Kunden.
Zudem vermittelst Du Anwenderinnen und Anwendern in Trainings Wissen zu Security, Collaboration und Systembedienung.
Qualifikationen
Deine Grundlage ist ein Lehrabschluss in Informatik oder ein Microsoft-Zertifikat rund um Windows Server.
In Serverinfrastruktur, Virtualisierung und Netzwerkprotokollen wie TCP/IP, VLAN und NAT kennst Du Dich praxisnah aus.
Du administrierst Entra ID sowie Microsoft 365 souverän und schreibst Skripte für automatisierte Abläufe.
Fehlerbilder zerlegst Du methodisch und verknüpfst Logs, Metriken und Konfigurationen zu klaren Diagnosen.
Des Weiteren organisierst Du Deinen Einsatzplan eigenständig, handelst verlässlich und ziehst im Team am gleichen Strang.
Zudem bist Du mit dem Führerausweis Kat. B mobil für Kundentermine.
Benefits