DevSecOps Engineer (m/w/d)
Rolle
In dieser Rolle übernimmst du die Verantwortung für den sicheren IT-Sicherheitsbetrieb, indem du Sicherheitsarchitekturen analysierst und optimierst sowie Sicherheitsvorfälle überwachst, erkennst und professionell bearbeitest. Du verantwortest die kontinuierliche Weiterentwicklung von Security-Tools und -Prozessen, führst Threat Hunting, Schwachstellenanalysen, Security Assessments, Audits und Risikoanalysen durch und stellst die Einhaltung relevanter Compliance-Anforderungen sicher. Dabei berätst und unterstützt du interne Stakeholder bei der Umsetzung technischer und organisatorischer Sicherheitsmassnahmen und entwickelst Richtlinien, Schulungen und Awareness-Massnahmen. In enger Zusammenarbeit mit Entwicklung, DevOps und IT gestaltest du robuste Security-Konzepte und trägst aktiv dazu bei, den gesamten Sicherheitsbetrieb auf einem hohen professionellen Niveau zu halten. Durch dein Fachwissen im Bereich Security Operations prägst du die Weiterentwicklung der Sicherheitslandschaft massgeblich und sorgst für einen stabilen, resilienten IT-Betrieb.
Verantwortung
Du prüfst und verbesserst die Sicherheitsstrukturen unserer Lösungen und begleitest deren Weiterentwicklung im DevSecOps-Kontext.
Du erkennst, bewertest und behandelst Sicherheitsereignisse, betreibst aktive Bedrohungssuche und führst Schwachstellenprüfungen durch.
Du betreust und entwickelst Sicherheitswerkzeuge sowie bestehende Abläufe im Bereich Security Operations kontinuierlich weiter.
Du planst Überprüfungen, Kontrollen und Risikobewertungen, stellst regulatorische Vorgaben sicher und beobachtest relevante KPIs.
Du berätst interne Fachbereiche, definierst Vorgaben und sensibilisierst Mitarbeitende durch Trainings und Awareness-Initiativen.
Qualifikationen
Du hast eine höhere Ausbildung in Informatik mit Fokus Informationssicherheit oder eine gleichwertige Qualifikation.
Du bringst mehrjährige Praxis in IT-Sicherheit und Security Operations inklusive Ereignisbehandlung und Monitoring mit.
Du bist vertraut mit gängigen Normen, Richtlinien und regulatorischen Anforderungen.
Du hast Erfahrung in der Beratung zu technischen sowie organisatorischen Schutzmassnahmen und überzeugst durch starke Kommunikationsfähigkeiten in Deutsch und Englisch.
Benefits