23 System Engineering - Security in Zürich
Cloud Security Engineer – Microsoft Defender & Sentinel (m/w/d)
Rolle
Bedrohungen erkennst du, bevor sie zum Problem werden. Du denkst in Angriffsvektoren, sprichst fliessend KQL und weisst, wie man Zero-Trust nicht nur predigt, sondern lebt. Hier gestaltest du Cyber-Security auf Enterprise-Niveau – mit echtem Einfluss auf Architektur, Prozesse und Schutzkonzepte.
Verantwortung
Konzeption, Implementierung und Betrieb von Sicherheitslösungen über hybride On-Premises- und Cloud-Infrastrukturen hinweg
Sicherstellung von Security-by-Design – von der Evaluation über die Konfiguration bis zum Betrieb von Hard-, Software- und Cloud-Komponenten
Definition und Überprüfung von Systemsicherheitsanforderungen auf Basis interner Richtlinien, regulatorischer Vorgaben und anerkannter Branchenstandards
Betrieb und Weiterentwicklung eines strukturierten Vulnerability-Management-Prozesses inkl. Priorisierung und Koordination von Remediation-Massnahmen
Enge Zusammenarbeit mit einem externen SOC zur Optimierung von Detection Use Cases, Runbooks und Incident-Response-Workflows
Log-Analyse und Threat Hunting über Infrastruktur-, Cloud- und Security-Datenquellen mit KQL
Mitarbeit bei Penetrationstests, Red-Team-Übungen und Sicherheitsaudits
Übernahme der Service Ownership für sicherheitsrelevante Produktbereiche wie Endpoint- oder Identity-Security
Entwicklung von Automatisierungslösungen zur Skalierung und Wiederholbarkeit von Sicherheitskontrollen (PowerShell, Python)
Pflege und Weiterentwicklung technischer Sicherheitsdokumentationen, Architekturen und Guidelines
Qualifikationen
Fundiertes Verständnis von Zero-Trust-Architekturen, Threat Detection und aktuellen Angriffstechniken und Bedrohungsszenarien
Tiefgehende Praxiserfahrung mit Microsoft Defender Suite: Defender for Endpoint, Defender for Identity, Defender for Office 365, Defender for Cloud Apps und Microsoft 365 Defender
Expertise in Microsoft Sentinel: Workspace-Setup, Datenquellen-Anbindung, Retention-Management und Kostenoptimierung (Auxiliary Log Tiers, Ingestion-Time Filtering)
Sehr gute Kenntnisse in KQL für komplexe Multi-Table-Abfragen, Threat Hunting und Log-Analysen
Erfahrung mit Datenquellen-Konnektoren: native Microsoft-Connectoren, CEF, Syslog, REST API sowie Custom Parser und ASIM-Normalisierungsschemas
Fundierte Kenntnisse in Entra ID / Azure AD, Conditional Access, Identity Protection und Group Policy Management
Erfahrung in Vulnerability Scanning, Risikoanalysen und Remediation-Prozessen in Enterprise-Umgebungen
Starke Scripting- und Automatisierungskompetenz in PowerShell und/oder Python
Analytische, strukturierte Persönlichkeit mit ausgeprägtem Qualitäts- und Compliance-Bewusstsein
Kommunikationsstärke gegenüber Stakeholdern auf allen Unternehmensebenen
Benefits
Senior OT Network Engineer (m/w/d)
Verantwortung
Du bist verantwortlich für den Entwurf, die Implementierung und die Dokumentation komplexer Netzwerkarchitekturen und Cybersicherheitsmassnahmen gemäss den Kundenspezifikationen
Du richtest Firewalls und andere Netzwerkkomponenten ein und unterstützt sowohl interne als auch externe Teams bei Netzwerk- und Cybersicherheitsanforderungen
Deine Aufgaben umfassen auch das Testen und Beheben von Problemen bei Cybersecurity- und Netzwerk-FATs
Du bietest First-Level-Support und gibst Dein Fachwissen innerhalb der Abteilung weiter
Qualifikationen
Du hast einen Hochschulabschluss in Informatik, Elektrotechnik oder Automatisierungstechnik
Du bringst mindestens 5 Jahre Erfahrung in der Automatisierungstechnik und im Anlagenbau mit
Du bist vertraut mit den Normen IEC 62443 und hast Erfahrung in der Risikobewertung der Cybersicherheit von Steuerungssystemen
Deine Netzwerkkenntnisse umfassen die Konfiguration von OT-Leitsystemen, einschliesslich Firewalling sowie VLAN- und Ringtopologien
Du hast Kenntnisse in Siemens PCS7, Allen Bradley-Systemen und Geräten von Herstellern wie Hirschmann, Siemens, Fortinet und Phoenix Contact
Zertifizierungen im Bereich Cybersecurity oder als Netzwerkingenieur sind von Vorteil,
Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
Benefits
IT Network Engineer (m/w/d)
Verantwortung
- Du planst und analysierst Netzwerk- und WLAN-Installationen und erstellst tragfähige Netzwerkkonzepte inklusive AP-Standorte.
- In dieser Rolle führst du WLAN-Ausleuchtungen und Signalstärkemessungen durch und stimmst dich eng mit internen Fachbereichen und externen Partnern ab.
- Als Fachkraft für Netzwerkbetrieb konfigurierst und integrierst du Switches, Router und Access Points, testest neue Komponenten und dokumentierst die Netzwerktopologie.
- Du verantwortest das Lifecycle-Management der aktiven Netzwerkkomponenten, planst deren Austausch und hältst Konfigurationen und Dokumentationen aktuell.
- In dieser Rolle überwachst du die Netzwerk- und WLAN-Performance, analysierst Störungen, führst Software-Updates durch und optimierst die Netzabdeckung.
- Als Fachkraft für Netzwerkbetrieb bearbeitest du 3rd-Level-Support-Tickets, unterstützt interne Teams, bildest Lernende mit aus und sicherst im Pikettdienst die Verfügbarkeit der städtischen Netze.
Qualifikationen
- Du verfügst über ein IT-Studium oder eine höhere technische Ausbildung (TS, HF, FH) mit Schwerpunkt IT oder über mehrjährige Berufserfahrung im Netzwerkbereich sowie über einschlägige Cisco-Zertifizierungen (CCNA, CCNP oder CCIE).
- Du hast mehrjährige Praxis im Netzwerk- und WLAN-Engineering sowie im Aufbau und Betrieb grosser Enterprise-Netzwerke.
- Du beherrschst die Konfiguration und Administration von Cisco Switches, Routern und Access Points, idealerweise über Cisco Catalyst Center.
- Du besitzt Erfahrung in der Planung, Ausleuchtung und Optimierung von Netzwerk- und WLAN-Infrastrukturen.
- Du kommunizierst sehr sicher auf Deutsch in Wort und Schrift; Englischkenntnisse sind ein Plus.
- Du arbeitest gerne im Team, bist engagiert, flexibel und gehst Herausforderungen mit einer lösungsorientierten Haltung an.
Benefits
DevOps Engineer - Security (m/w/d)
Verantwortung
Du baust und betreibst sichere CI/CD-Pipelines für WMS-Anwendungen (z. B. Jenkins, Docker, Bitbucket, SonarQube)
Du sicherst Java-Anwendungen, Datenbanken und Container-Umgebungen durch Scans, Zugriffskontrollen und Dependency-Management ab
Du implementierst Security-Massnahmen für IT/OT-Schnittstellen wie OPC-UA und MQTT in Lagersteuerungen
Du übernimmst Schwachstellen-Management, Monitoring und Incident Response in Intralogistik-Systemen mit Tools wie ELK und Grafana
Du arbeitest eng mit verschiedenen Teams zusammen und verbesserst kontinuierlich Security-, Deployment- und Compliance-Prozesse
Qualifikationen
Du hast einen Bachelor oder Master in Informatik oder einem ähnlichen Bereich, idealerweise mit Fokus auf IT/OT Security
Du hast Grundkenntnisse in Java/Spring Boot, relationalen Datenbanken sowie Linux, Cloud oder Windows Server
Du interessierst dich für Security-Themen wie Secure Coding, IAM und OT-Netzwerksicherheit
Du arbeitest analytisch, teamorientiert in agilen Teams und kommunizierst sehr gut auf Deutsch und Englisch
OT Network Engineer (m/w/d)
Verantwortung
Du bist verantwortlich für den Entwurf, die Implementierung und die Dokumentation komplexer Netzwerkarchitekturen und Cybersicherheitsmassnahmen gemäss den Kundenspezifikationen
Du richtest Firewalls und andere Netzwerkkomponenten ein und unterstützt sowohl interne als auch externe Teams bei Netzwerk- und Cybersicherheitsanforderungen
Deine Aufgaben umfassen auch das Testen und Beheben von Problemen bei Cybersecurity- und Netzwerk-FATs
Du bietest First-Level-Support und gibst Dein Fachwissen innerhalb der Abteilung weiter
Qualifikationen
Du hast einen Hochschulabschluss in Informatik, Elektrotechnik oder Automatisierungstechnik
Du bringst mindestens 5 Jahre Erfahrung in der Automatisierungstechnik und im Anlagenbau mit
Du bist vertraut mit den Normen IEC 62443 und hast Erfahrung in der Risikobewertung der Cybersicherheit von Steuerungssystemen
Deine Netzwerkkenntnisse umfassen die Konfiguration von OT-Leitsystemen, einschliesslich Firewalling sowie VLAN- und Ringtopologien
Du hast Kenntnisse in Siemens PCS7, Allen Bradley-Systemen und Geräten von Herstellern wie Hirschmann, Siemens, Fortinet und Phoenix Contact
Zertifizierungen im Bereich Cybersecurity oder als Netzwerkingenieur sind von Vorteil,
Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
Benefits
ICT Network Engineer (m/w/d)
Verantwortung
Überwachung, Betrieb und Weiterentwicklung der modernen Fortinet Enterprise Network- und Security-Infrastruktur
Analyse und Behebung von Netzwerk- und Security-Störungen im 2nd- und 3rd-Level-Support
Sicherstellung von Verfügbarkeit, Performance und IT-Security in LAN-, WAN-, WLAN- und SASE-Umgebungen
Mitarbeit in Netzwerkprojekten sowie Unterstützung bei Rollouts, Migrationen und Changes
Strukturierte Dokumentation der Netzwerkinfrastruktur sowie von Sicherheits- und Betriebskonzepten und aktive Mitgestaltung der unternehmensweiten ICT-Landschaft
Qualifikationen
Abgeschlossene Ausbildung im ICT-Bereich (z B Informatiker:in EFZ, ICT-Fachfrau/-mann, HF/FH) oder vergleichbare Berufserfahrung
Mehrjährige Erfahrung im Betrieb von Netzwerk- und Security-Umgebungen
Fundierte Kenntnisse und praktische Erfahrung mit Fortinet-Lösungen, idealerweise mit entsprechenden Zertifizierungen
Sehr gute Kenntnisse in Routing (BGP), Firewalls, WLAN und Network Security
Strukturierte, selbstständige und lösungsorientierte Arbeitsweise mit hoher Service- und Kundenorientierung, Teamfähigkeit und sehr guten Deutschkenntnissen
Benefits
IT Security Architekt (m/w/d)
Verantwortung
Du stärkst die Sicherheit unserer Enterprise-Plattformen und entwickelst moderne Security-Architekturen für Server-, Datenbank- und Virtualisierungsumgebungen weiter
Du erkennst Cyber-Risiken frühzeitig, bewertest Schwachstellen und setzt präventive Schutzmassnahmen um
Du arbeitest eng mit Infrastruktur-, Cloud- und Cybersecurity-Teams zusammen und optimierst bestehende Security-Konzepte kontinuierlich
Du entwickelst Richtlinien, Hardening-Standards und Sicherheitsvorgaben für hybride Plattform- und Cloud-Umgebungen
Du bist technische Ansprechperson für Security-Themen rund um Microsoft-, Linux-, Kubernetes- oder Virtualisierungsplattformen
Qualifikationen
Du hast ein Studium oder eine Weiterbildung in Cyber Security, Informatik oder Systemtechnik abgeschlossen
Du bringst Erfahrung in Enterprise-Infrastrukturen oder technischen Cybersecurity-Rollen mit
Du kennst dich mit Microsoft-, Linux-, VMware-, Kubernetes- oder Citrix-Umgebungen und deren Absicherung aus
Du hast idealerweise Erfahrung mit Pentesting, Security Audits, Threat Hunting oder Offensive Security
Du arbeitest analytisch, teamorientiert und agil und kommunizierst sicher auf Deutsch und Englisch
Benefits
Security Engineer (Mobile) (m/w/d)
Rolle
In dieser Rolle gestaltest du die Sicherheit mobiler Geräte aktiv mit und sorgst dafür, dass Daten jederzeit zuverlässig geschützt sind. Du übernimmst die Verantwortung für die Einrichtung, Verwaltung und Überwachung mobiler Endgeräte sowie die Umsetzung von Sicherheitsrichtlinien. Dabei analysierst du potenzielle Bedrohungen, identifizierst Schwachstellen und entwickelst geeignete Gegenmassnahmen. Zudem berätst du interne Stakeholder kompetent zu sicherheitsrelevanten Fragestellungen rund um mobile Geräte und trägst so massgeblich zu einem stabilen Sicherheitsniveau bei. Durch deine Erfahrung bringst du professionelle Standards ein und treibst die kontinuierliche Optimierung der mobilen Gerätesicherheit voran.
Verantwortung
- Du planst, realisierst und betreibst mobile IT-Infrastrukturen für KMU bis Grosskunden und gestaltest passende Sicherheitslösungen aktiv mit.
- Du migrierst Systeme und integrierst Mobile-Security-Lösungen in komplexe IT-Umgebungen mit Fokus auf Sicherheit und Nutzerfreundlichkeit.
- Als Fachkraft für mobile Gerätesicherheit berätst du Kunden vertrauensvoll, identifizierst Risiken und entwickelst massgeschneiderte Sicherheitskonzepte.
- Du erstellst verständliche Lösungskonzepte und Dokumentationen, die auch für nicht-technische Stakeholder nachvollziehbar sind.
- In dieser Rolle übernimmst du die eigenverantwortliche Leitung von Projekten – von der Analyse bis zur Umsetzung, vor Ort oder remote.
- Als Fachkraft für mobile Gerätesicherheit analysierst du technische Herausforderungen, denkst lösungsorientiert und konzipierst praxistaugliche Verbesserungen.
Qualifikationen
- Du verfügst über ein fundiertes technisches Verständnis von Netzwerken und IT-Security – ob aus Ausbildung oder praktischer Erfahrung.
- Es fällt dir leicht, komplexe Sachverhalte verständlich zu erklären und praxistaugliche Sicherheitslösungen für den Arbeitsalltag zu entwickeln.
- Du hast Erfahrung mit anspruchsvollen IT-Projekten und behältst auch in dynamischen Phasen den Überblick.
- Analytisches Denken und eine ausgeprägt lösungsorientierte Haltung zeichnen dein Handeln aus.
- Neue Technologien und unklare Anforderungen gehst du proaktiv an und arbeitest dich schnell ein.
- Du kommunizierst in Deutsch und Englisch verhandlungssicher; relevante Zertifikate wie Microsoft SC-500, CISSP oder CISM sind ein Plus.
Benefits
OT Network Engineer (m/w/d)
Verantwortung
Du bist verantwortlich für den Entwurf, die Implementierung und die Dokumentation komplexer Netzwerkarchitekturen und Cybersicherheitsmassnahmen gemäss den Kundenspezifikationen
Du richtest Firewalls und andere Netzwerkkomponenten ein und unterstützt sowohl interne als auch externe Teams bei Netzwerk- und Cybersicherheitsanforderungen
Deine Aufgaben umfassen auch das Testen und Beheben von Problemen bei Cybersecurity- und Netzwerk-FATs
Du bietest First-Level-Support und gibst Dein Fachwissen innerhalb der Abteilung weiter
Qualifikationen
Du hast einen Hochschulabschluss in Informatik, Elektrotechnik oder Automatisierungstechnik
Du bringst mindestens 5 Jahre Erfahrung in der Automatisierungstechnik und im Anlagenbau mit
Du bist vertraut mit den Normen IEC 62443 und hast Erfahrung in der Risikobewertung der Cybersicherheit von Steuerungssystemen
Deine Netzwerkkenntnisse umfassen die Konfiguration von OT-Leitsystemen, einschliesslich Firewalling sowie VLAN- und Ringtopologien
Du hast Kenntnisse in Siemens PCS7, Allen Bradley-Systemen und Geräten von Herstellern wie Hirschmann, Siemens, Fortinet und Phoenix Contact
Zertifizierungen im Bereich Cybersecurity oder als Netzwerkingenieur sind von Vorteil,
Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
Benefits
Cyber Security Architect (m/w/d)
Rolle
In dieser Rolle gestaltest du eine moderne Zero-Trust-Sicherheitsarchitektur, die Unternehmenswerte ganzheitlich schützt und höchsten Anforderungen an Sicherheit und Compliance gerecht wird. Du übernimmst die Verantwortung für die Konzeption, Weiterentwicklung und Integration von Zero-Trust-Prinzipien in bestehende Systeme und Prozesse. Dabei analysierst du komplexe Infrastrukturen, definierst Sicherheitsrichtlinien und leitest daraus tragfähige technische Lösungen ab. Du arbeitest eng mit verschiedenen Stakeholdern zusammen, um Sicherheitsanforderungen zu priorisieren, Risiken zu minimieren und nachhaltige Standards zu etablieren. Mit deinem Fachwissen treibst du Innovationen im Bereich Cyber Security voran und sorgst dafür, dass Zero Trust im gesamten Unternehmen verankert wird.
Verantwortung
Verantwortung für die Weiterentwicklung der unternehmensweiten Zero-Trust-Architektur inklusive Zielbild, Roadmap und Standards
Übersetzung von Zero-Trust-Prinzipien in konkrete Architektur- und Designvorgaben für Identitäten, Netzwerke, Anwendungen und Daten
Konzeption von IAM, ZTNA, SASE sowie Cloud-, Endpoint- und Netzwerksicherheitslösungen
Fachliche Steuerung unternehmensweiter Security-Implementierungen gemeinsam mit IT-, Cloud-, Operations- und Compliance-Teams
Durchführung von Reifegradanalysen sowie Sicherstellung regulatorischer Anforderungen wie ISO 27001, NIST und DSGVO
Qualifikationen
Abgeschlossenes Studium in Informatik, IT-Security, Wirtschaftsinformatik oder vergleichbare Qualifikation
Mehrjährige Erfahrung als Security-Architekt oder Cloud-Architekt im Enterprise-Umfeld
Fundierte Kenntnisse in Zero Trust, NIST 800-207, Authentifizierungs- und Autorisierungskonzepten
Sehr gute Kenntnisse moderner Technologien wie Microsoft Entra ID, Azure AD und Public-Cloud-Plattformen
Deutsch schriftlich sowie mündlich einwandfrei sowie Fähigkeit, komplexe Inhalte verständlich zu vermitteln
Benefits