109 System Engineering - Security in Zürich (Kanton)
Netzwerk-Engineer:in Routing & Firewall (m/w/d)
Über
Unser Rocken Partner steht für ausgewählte Unternehmen, die bei der Besetzung ihrer Schlüsselpositionen auf eine exklusive Zusammenarbeit mit Rocken setzen. Die hier publizierten Stellen werden im Rahmen eines Exklusivmandats betreut und sind teilweise nicht auf dem öffentlichen Stellenmarkt ausgeschrieben.
Hinter den Vakanzen stehen etablierte Schweizer Unternehmen aus unterschiedlichen Branchen, die gezielt nach qualifizierten Fach- und Führungskräften suchen. Durch die enge Zusammenarbeit mit unseren Partnern kennen wir nicht nur die Anforderungen der jeweiligen Position, sondern auch das Unternehmen, das Arbeitsumfeld und die Rahmenbedingungen.
Damit erhältst Du Zugang zu spannenden Karrieremöglichkeiten aus unserem Hidden-Stellenmarkt und zu Positionen, die Dir über klassische Stellenplattformen möglicherweise nicht begegnen würden.
Rolle
Du suchst eine Position, in der Du Netzwerke nicht nur betreibst, sondern technisch weiterdenkst? Als Netzwerk-Engineer:in Routing & Firewall übernimmst Du Verantwortung für eine anspruchsvolle Infrastruktur aus Routing, Switching und Network Security. Firewall-Regelwerke, VPN-Lösungen und dynamisches Routing mit Open Shortest Path First (OSPF) gehören zu Deinem Alltag. Wenn andere nicht mehr weiterwissen, analysierst Du Störungen strukturiert und findest die Ursache. Dein Wort hat Gewicht, wenn es um Architektur, Sicherheit und Verfügbarkeit geht.
Verantwortung
Du gehst komplexen Performance-, Latenz- und Connectivity-Problemen im 2nd- und 3rd-Level-Support auf den Grund und leitest wirksame Massnahmen ab.
Für Site-to-Site- und Remote-Access-VPN übernimmst Du Konfiguration und Betrieb und optimierst Router, Switches sowie Firewalls kontinuierlich.
Du treibst die Weiterentwicklung von Security Policies, VLANs und Netzwerksegmentierung voran und kümmerst Dich um NAT, DNS und Zertifikate.
Darüber hinaus implementierst Du Routing-Protokolle wie BGP und OSPF und sorgst für Redundanz und zuverlässiges Failover.
Neue Standorte, Systeme und Services bindest Du sauber in die bestehende Architektur ein und planst Migrationen sowie Lifecycle-Massnahmen.
Zudem baust Du Monitoring und Alerting aus und hältst die technische Dokumentation aktuell.
Qualifikationen
Mehrjährige Praxis im Network Engineering bringst Du mit, idealerweise mind. 3 Jahre.
Du bewegst Dich sicher in TCP/IP, IPv4 und IPv6, Subnetting sowie in Switching-Themen wie Trunking, Link Aggregation und STP/RSTP.
Dynamisches Routing kennst Du aus eigener Hands-on-Erfahrung und nicht nur aus der Theorie.
Hinzu kommen fundierte Kenntnisse in ACLs, VPN-Technologien, DHCP und DNS sowie im Umgang mit Zertifikaten.
Du denkst in sicheren Netzwerkzonen, setzt auf Least Privilege und verstehst Hochverfügbarkeitskonzepte im Detail.
Zudem arbeitest Du analytisch und hartnäckig und nutzt Logs, Packet Captures und Tools wie Wireshark, bis die Ursache auf Paketebene gefunden ist.
Benefits
Senior Cloud & Network Security Engineer (m/w/d)
Über
Unser Rocken Partner steht für ausgewählte Unternehmen, die bei der Besetzung ihrer Schlüsselpositionen auf eine exklusive Zusammenarbeit mit Rocken setzen. Die hier publizierten Stellen werden im Rahmen eines Exklusivmandats betreut und sind teilweise nicht auf dem öffentlichen Stellenmarkt ausgeschrieben.
Hinter den Vakanzen stehen etablierte Schweizer Unternehmen aus unterschiedlichen Branchen, die gezielt nach qualifizierten Fach- und Führungskräften suchen. Durch die enge Zusammenarbeit mit unseren Partnern kennen wir nicht nur die Anforderungen der jeweiligen Position, sondern auch das Unternehmen, das Arbeitsumfeld und die Rahmenbedingungen.
Damit erhältst Du Zugang zu spannenden Karrieremöglichkeiten aus unserem Hidden-Stellenmarkt und zu Positionen, die Dir über klassische Stellenplattformen möglicherweise nicht begegnen würden.
Rolle
Du denkst Sicherheit in Architekturen und nicht in Einzelprodukten. Als Senior Cloud & Network Security Engineer entwirfst Du Schutzkonzepte für anspruchsvolle Kundenumgebungen und Security-Services. Bei kritischen Vorfällen hast Du die technische Führung. Gleichzeitig prägst Du Standards, die über ein einzelnes Projekt hinaus wirken. Hier zählt Deine Tiefe in Detection, Response und Automatisierung.
Verantwortung
Du entwirfst mehrschichtige Security-Architekturen über Identity, Cloud, Netzwerk, Endpoint und Applikationen hinweg und optimierst dabei Firewall- und WAF-Konzepte
Für Kundenumgebungen baust Du SIEM-Architekturen auf, bindest Log-Quellen an und entwickelst Detection Use Cases sowie Correlation Rules
Du verantwortest die technische Weiterentwicklung von Endpoint Detection and Response (EDR) sowie von XDR- und NDR-Lösungen
Hinzu kommt die technische Leitung bei kritischen Incidents, von der Analyse über das Containment bis zur Remediation
Des Weiteren automatisierst Du Security Operations und Analyseprozesse mit Python, Bash und APIs
Zudem bringst Du Dein Know-how in Architecture Reviews, Proof of Concepts und anspruchsvolle Pre-Sales-Gespräche ein
Qualifikationen
Mehrjährige Praxis in Security Engineering, Security Operations oder Security Architecture bildet Deine Basis
Du kennst Enterprise- und Cloud-Firewalls, Web Application Firewalls sowie moderne Detection-Technologien aus dem Effeff
In Detection Engineering, Log Correlation und Security Monitoring bewegst Du Dich sicher. Aus gängigen Angriffstechniken leitest Du wirksame Massnahmen ab
Protokolle wie TLS, DNS, TCP/IP und HTTP/S verstehst Du bis ins Detail. Ebenso sicher bewegst Du Dich in der Linux- und Windows-Security
Darüber hinaus sind Dir Vulnerability Management, Hardening, Zero Trust und Frameworks wie MITRE ATT&CK, NIST oder CIS Benchmarks vertraut
Zudem verhandelst Du souverän auf Deutsch und wechselst in technischen Abstimmungen mühelos ins Englische
Benefits
Junior Cloud Security Engineer (m/w/d)
Über
Unser Rocken Partner steht für ausgewählte Unternehmen, die bei der Besetzung ihrer Schlüsselpositionen auf eine exklusive Zusammenarbeit mit Rocken setzen. Die hier publizierten Stellen werden im Rahmen eines Exklusivmandats betreut und sind teilweise nicht auf dem öffentlichen Stellenmarkt ausgeschrieben.
Hinter den Vakanzen stehen etablierte Schweizer Unternehmen aus unterschiedlichen Branchen, die gezielt nach qualifizierten Fach- und Führungskräften suchen. Durch die enge Zusammenarbeit mit unseren Partnern kennen wir nicht nur die Anforderungen der jeweiligen Position, sondern auch das Unternehmen, das Arbeitsumfeld und die Rahmenbedingungen.
Damit erhältst Du Zugang zu spannenden Karrieremöglichkeiten aus unserem Hidden-Stellenmarkt und zu Positionen, die Dir über klassische Stellenplattformen möglicherweise nicht begegnen würden.
Rolle
Jede Sicherheitslücke, die früh entdeckt wird, ist ein Angriff weniger. Genau hier setzt Du als Junior Cloud Security Engineer an und lernst, IT-Umgebungen mit den Augen eines Angreifers zu betrachten. Im Alltag begleitest Du Schwachstellenanalysen und beobachtest Logdaten im Security Information and Event Management (SIEM). Dabei verstehst Du immer besser, wie sich Cloud-Infrastrukturen in Azure wirksam absichern lassen. Erfahrene Fachleute stehen Dir zur Seite, und mit jeder Woche übernimmst Du ein Stück mehr Verantwortung.
Verantwortung
Du analysierst Ereignisse in Microsoft Sentinel und eskalierst Auffälligkeiten an die zuständigen Spezialistinnen und Spezialisten.
Mit Schwachstellenscans spürst Du verwundbare Systeme auf und verfolgst die Behebung gemeinsam mit den Systemverantwortlichen.
Des Weiteren unterstützt Du beim Härten von Windows Server und Clients nach anerkannten Standards wie den CIS Benchmarks.
Du überprüfst Sicherheitseinstellungen in Azure und Microsoft 365 (M365) und dokumentierst Abweichungen nachvollziehbar.
Hinzu kommt das Automatisieren wiederkehrender Abläufe mit PowerShell.
Zudem hältst Du Sicherheitsrichtlinien und Betriebsdokumentationen auf dem neusten Stand.
Qualifikationen
Du hast eine Lehre als Informatiker:in, eine höhere Fachschule oder ein Bachelorstudium in Informatik erfolgreich abgeschlossen.
Erste Berufserfahrung in der Systemtechnik oder im Netzwerkbereich bringst Du idealerweise mit, gerne auch aus einem Praktikum.
Grundlagen zu Windows-Umgebungen, Netzwerkprotokollen und Cloud-Diensten sitzen bei Dir.
Hinzu kommt im besten Fall eine Zertifizierung wie CompTIA Security+ oder Microsoft SC-900. Das ist ein Plus, aber kein Muss.
Du gehst Problemen mit Neugier auf den Grund, arbeitest strukturiert und teilst Dein Wissen offen.
Darüber hinaus kommunizierst Du mühelos auf Deutsch, und technische Texte auf Englisch bereiten Dir keine Schwierigkeiten.
Benefits
Network Security Engineer (m/w/d)
Über
Unser Rocken Partner steht für ausgewählte Unternehmen, die bei der Besetzung ihrer Schlüsselpositionen auf eine exklusive Zusammenarbeit mit Rocken setzen. Die hier publizierten Stellen werden im Rahmen eines Exklusivmandats betreut und sind teilweise nicht auf dem öffentlichen Stellenmarkt ausgeschrieben.
Hinter den Vakanzen stehen etablierte Schweizer Unternehmen aus unterschiedlichen Branchen, die gezielt nach qualifizierten Fach- und Führungskräften suchen. Durch die enge Zusammenarbeit mit unseren Partnern kennen wir nicht nur die Anforderungen der jeweiligen Position, sondern auch das Unternehmen, das Arbeitsumfeld und die Rahmenbedingungen.
Damit erhältst Du Zugang zu spannenden Karrieremöglichkeiten aus unserem Hidden-Stellenmarkt und zu Positionen, die Dir über klassische Stellenplattformen möglicherweise nicht begegnen würden.
Rolle
Stabile Netzwerke fallen erst auf, wenn sie ausfallen. Als Network Security Engineer sorgst Du dafür, dass es gar nicht so weit kommt. Du gestaltest komplexe LAN-, WAN- und WLAN-Infrastrukturen und bringst Dein Know-how im Routing mit dem Border Gateway Protocol (BGP) gezielt ein. Bei hartnäckigen Störungen bist Du die Person, die bis auf Paketebene geht. So prägst Du die Sicherheit und Verfügbarkeit der gesamten Netzwerkarchitektur.
Verantwortung
Du planst, implementierst und betreibst Switches, Router, Firewalls und VPN-Gateways in LAN-, WAN- und WLAN-Umgebungen.
Dynamische Routing-Protokolle wie OSPF und BGP setzt Du um und optimierst sie laufend.
Bei komplexen Störungen im 2nd- und 3rd-Level-Support gehst Du mit Logs, Traces und Packet Captures den Ursachen auf den Grund.
Du entwickelst Firewall-Regelwerke, Security Policies und Netzwerksegmentierungen weiter.
Des Weiteren stellst Du Redundanz, Failover und Performance sicher und integrierst neue Systeme und Services in die bestehende Architektur.
Zudem verantwortest Du Changes, Migrationen und Firmware-Upgrades und entwickelst Monitoring sowie Dokumentation weiter.
Qualifikationen
Du bringst mind. 3 Jahre fundierte Erfahrung im Network Engineering mit.
TCP/IP, IPv4/IPv6 und Subnetting beherrschst Du ebenso sicher wie VLAN, STP/RSTP, Trunking und Link Aggregation.
Mit Firewalls, NAT, ACLs sowie Site-to-Site- und Remote-Access-VPN kennst Du Dich praktisch aus.
Du verfügst über solides Wissen in DNS, DHCP und Zertifikats-Handling und verstehst Konzepte wie Least Privilege, sichere Netzwerkzonen und Hochverfügbarkeit.
Darüber hinaus analysierst Du Probleme systematisch bis auf Protokoll- und Paketebene, etwa mit Wireshark.
Zudem hast Du praktische Erfahrung mit dynamischen Routing-Protokollen wie OSPF.
Benefits
IT Infrastructure & Customer Solutions Engineer (m/w/d)
Über
Unser Rocken Partner ist ein IT-Dienstleistungsunternehmen, das sich auf die Bereitstellung von IT-Infrastruktur für seine Kunden spezialisiert hat. Mit einem hoch motivierten Team, das ständige Weiterbildung und ein gutes Betriebsklima pflegt, steht unser Rocken Partner seinen Kunden für alle IT-Belange zur Verfügung.
Verantwortung
Konzeption massgeschneiderter Infrastrukturkonzepte und technische Beratung von Kunden bei der Weiterentwicklung ihrer IT-Landschaft
Implementierung und Betrieb von Server-, Netzwerk- und Virtualisierungslösungen sowie kontinuierliche Optimierung bestehender Systemumgebungen
Proaktive Sicherstellung von Stabilität, Performance und IT-Sicherheit sowie nachhaltiges Troubleshooting bei anspruchsvollen technischen Problemstellungen
Eigenverantwortliche Steuerung von Kundeneinsätzen und technischen Aufgaben sowie Vermittlung von Know-how durch Schulungen und Beratung
Qualifikationen
Informatikausbildung oder Microsoft-Zertifizierung mit Schwerpunkt Windows Server sowie praktische Erfahrung im System Engineering
Fundierte Kenntnisse in Serverinfrastrukturen, Networking und Virtualisierung sowie ausgeprägtes Interesse an unterschiedlichen IT-Technologien
Selbstständige und lösungsorientierte Arbeitsweise mit Freude am direkten Kundenkontakt und an der eigenverantwortlichen Organisation von Aufgaben
Teamfähige und verantwortungsbewusste Persönlichkeit mit analytischem Denken, hoher Zuverlässigkeit und Führerausweis Kategorie B
Cloud & Platform Engineer (m/w/d)
Über
Verantwortung
Engineering und kontinuierliche Weiterentwicklung moderner Cloud-, Plattform- und Security-Services innerhalb einer hybriden Microsoft-Infrastruktur
Automatisierung und Modernisierung der Systemlandschaft mittels Infrastructure as Code und DevOps-Methoden sowie Aufbau wiederverwendbarer technischer Standards
Konzeption und Umsetzung von Architektur-, Security- und Betriebsstandards für sichere, skalierbare und nachhaltig betreibbare Plattformen
Sicherstellung eines stabilen Servicebetriebs gemeinsam mit technischen Partnern sowie Bearbeitung anspruchsvoller 2nd-/3rd-Level-Themen im Incident-, Problem- und Change-Management
Qualifikationen
Abgeschlossene Informatikausbildung auf EFZ-, HF-/FH-Stufe oder vergleichbarer technischer Hintergrund
Fundierte Erfahrung im Engineering und Betrieb von Microsoft 365, Azure sowie modernen Cloud- und Plattform-Services
Kenntnisse in Infrastructure as Code, Automatisierung und DevOps sowie gutes Verständnis hybrider Infrastrukturarchitekturen
Ausgeprägtes Security- und Serviceverständnis kombiniert mit selbstständiger Arbeitsweise und hoher Affinität für neue Technologien
Benefits
Senior Cyber Security Engineer (m/w/d)
Verantwortung
Fachliche Verantwortung für Cyber Security und Informationssicherheit innerhalb der Organisation
Aufbau, Betrieb und kontinuierliche Weiterentwicklung des Information Security Management Systems (ISMS)
Integration von Security- und Datenschutzanforderungen in IT-Projekte und operative Prozesse
Identifikation, Bewertung und Behandlung von ICT-Sicherheitsrisiken sowie Weiterentwicklung des Risikomanagements
Entwicklung und Umsetzung von Security-Awareness-Massnahmen sowie Überprüfung der Wirksamkeit und Wirtschaftlichkeit bestehender Sicherheitslösungen
Qualifikationen
Abgeschlossenes Studium auf FH-Niveau oder eidgenössischer Fachausweis mit Schwerpunkt Informationssicherheit und mehrjährige Berufserfahrung
Weiterbildung in ICT Security, beispielsweise CAS/MAS Information Security, CISSP oder CISM, von Vorteil
Fundierte Erfahrung im Aufbau und Betrieb eines ISMS sowie im Security Risk Management
Kenntnisse in Risikoanalyse, Sicherheitskonzepten und Security Awareness
Analytische, strukturierte und lösungsorientierte Arbeitsweise mit ausgeprägtem Verantwortungsbewusstsein
Benefits
Senior IAM Architect (m/w/d)
Über
Verantwortung
Betreuung und Weiterentwicklung komplexer Enterprise-IAM-Umgebungen bei unterschiedlichen Kunden
Analyse und Umsetzung kundenspezifischer Anforderungen im 2nd- und 3rd-Level Support inklusive Systemanalysen und Troubleshooting
Konzeption und Implementierung von IAM-Lösungen unter Berücksichtigung technischer und vertraglicher Rahmenbedingungen
Beratung der Kunden bei der Optimierung und Weiterentwicklung ihrer Identity-&-Access-Management-Infrastruktur
Zusammenarbeit mit internen Fachspezialisten sowie kontinuierliche Weiterentwicklung der IAM-Kompetenzen und Wissensbasis
Qualifikationen
Abgeschlossene Informatikausbildung sowie praktische Erfahrung im Betrieb oder Engineering von Enterprise-Lösungen
Fundierte Kenntnisse in Identity & Access Management, Active Directory und Datenbanken
Erfahrung mit Identity-Management-Lösungen wie One Identity Manager, Microsoft Identity Manager oder Saviynt
Kenntnisse in PAM-Lösungen sowie idealerweise Erfahrung mit Java oder .NET
Ausgeprägte Kunden- und Serviceorientierung, analytisches Denken, selbstständige Arbeitsweise und hohe Belastbarkeit
Benefits
Senior Cyber Security Engineer (m/w/d)
Über
Unser Rocken Partner schützt Patientendaten in der digitalen Welt. Für Gesundheitsfachpersonen in der Schweiz ist unser Partner der Standard für sichere Kommunikation und den vertrauensvollen Umgang mit sensiblen Daten. Man wurde 1996 auf Initiative der FMH und der Ärztekasse gegründet. Seither vernetzt unser Partner Gesundheitsfachpersonen einfach, sicher und persönlich.
Verantwortung
Verantwortung für den Aufbau und die kontinuierliche Weiterentwicklung eines automatisierten Vulnerability Managements
Konzeption, Implementierung und Optimierung bestehender IT-Security-Systeme und -Lösungen
Technische Beratung von Projekten und internen Plattformen bei der Umsetzung von Security-Anforderungen
Analyse und Bearbeitung von technischen Security Incidents sowie Koordination geeigneter Gegenmassnahmen
Übernahme des technischen Security Risk Managements und Identifikation potenzieller Schwachstellen und Risiken
Qualifikationen
Abgeschlossenes Studium in Informatik oder vergleichbare technische Ausbildung
Mehrjährige Berufserfahrung im Bereich IT Security / Cyber Security
Fundiertes technisches Know-how und ausgeprägte Hands-on-Mentalität
Erfahrung mit Vulnerability Management, Security Engineering und technischem Risikomanagement
Gute Deutsch- und Englischkenntnisse sowie eine selbstständige, analytische und lösungsorientierte Arbeitsweise
Benefits
Senior IT Network Engineer (m/w/d)
Verantwortung
Du planst, konfigurierst und wartest Netzwerkinfrastrukturen bei den Kunden.
Du arbeitest bereichsübergreifend und bringst dich aktiv in Projekte ein.
Du übernimmst regelmässig Supportaufgaben und Pikettdienst.
Du bildest dich fachlich weiter und bist bereit, Zertifizierungen zu absolvieren.
Qualifikationen
Du hast eine abgeschlossene IT-Ausbildung und mehrjährige Erfahrung im Netzwerk- und Security-Engineering.
Du planst Sicherheitsarchitekturen und kennst dich mit komplexen Firewall- und Zonenkonzepten aus.
Du bringst Betriebserfahrung in Bereichen wie Firewalls, E-Mail-Security, Loadbalancing und Gateways mit.
Du arbeitest routiniert mit Produkten von Fortinet, Cisco, Aruba und Trendmicro.