2 IT - System Engineering in Köniz
IT-Sicherheit Monitoring und Betrieb (m/w/d)
Rolle
In dieser Rolle trägst du die Verantwortung für das Security Monitoring, optimierst SOC-Prozesse und entwickelst die SOC-Infrastruktur kontinuierlich weiter. Du analysierst sicherheitsrelevante Ereignisse, leitest und koordinierst Sofortmassnahmen und stellst durch die Vereinfachung sowie Automatisierung von Arbeitsabläufen einen effizienten Betrieb sicher. Zudem entwirfst, implementierst und verbesserst du Use Cases für Überwachungsinstrumente, pflegst zugehörige Playbooks und priorisierst Schwachstellen risikobasiert. In enger Zusammenarbeit mit internen IT-Verantwortlichen begleitest du die Umsetzung von Massnahmen, validierst die Behebung kritischer Schwachstellen und unterstützt bei der Sammlung und Auswertung von Log-Daten. Durch deine Erfahrung in IT-Security, insbesondere in Bereichen wie Vulnerability Management, Log Management und Threat Intelligence, setzt du wichtige Impulse für eine robuste Sicherheitsarchitektur.
Verantwortung
- Du optimierst SOC-Prozesse und entwickelst die SOC-Infrastruktur kontinuierlich weiter.
- In dieser Rolle vereinfachst und automatisierst du Arbeitsprozesse im SOC-Umfeld.
- Du leitest und koordinierst Sofortmassnahmen bei sicherheitsbedrohenden Ereignissen.
- Als IT-Sicherheit Monitoring und Betrieb pflegst du den engen Austausch mit dem MSSP und überwachst die vereinbarten Leistungen.
- Du entwirfst, implementierst und verbesserst Use Cases der SOC-Überwachungsinstrumente und pflegst die zugehörigen Playbooks.
- In dieser Rolle analysierst und priorisierst du Schwachstellen risikobasiert, begleitest die IT-Systemverantwortlichen bei Massnahmen und validierst die Behebung kritischer Schwachstellen.
Qualifikationen
- Mehrjährige Erfahrung im Bereich IT-Security, idealerweise im SOC-Umfeld
- Fundierte Praxis in Vulnerability Management, Log Management und Threat Intelligence
- Kommunikative, flexible Persönlichkeit mit ausgeprägter Teamfähigkeit sowie strukturierter, serviceorientierter Arbeitsweise
- Hohe Selbstständigkeit, Verantwortungsbewusstsein und schnelle Auffassungsgabe, kombiniert mit Bereitschaft zur Aus- und Weiterbildung in den genannten Gebieten
- Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
- Vorteilhaft sind Kenntnisse in Microsoft M365, einer Skriptsprache sowie in der Kusto Query Language
Benefits
Senior System & Security Engineer (m/w/d)
Verantwortung
- Du betreibst und optimierst ausfallsichere Hybrid‑Cloud‑Plattformen über Azure, Storage, Datenbanken, Backups und Workplace‑Infrastruktur hinweg.
- In dieser Rolle gestaltest du die IT‑Architektur weiter und setzt Architektur‑ und Infrastrukturprojekte im Azure‑Umfeld um.
- Du verantwortest Identitäts‑ und Zugriffsmanagement mit Microsoft Entra ID nach Zero‑Trust‑ und Least‑Privilege‑Prinzipien.
- Als Fachperson IT‑Infrastruktur und Sicherheit steuerst du Security‑Operations mit Microsoft Defender XDR und Sentinel und verbesserst kontinuierlich die Erkennungs‑ und Schutzmechanismen.
- Du führst im Sicherheitsvorfallfall die operative Incident‑Response, koordinierst Eskalationen und leitest Wiederherstellungs‑ und Verbesserungsmassnahmen.
- In dieser Rolle stellst du Backup‑ und Recovery‑Bereitschaft sicher und sorgst für robuste, getestete Notfall‑ und Netzwerk‑Konzepte über alle Standorte hinweg.
Qualifikationen
- Du verfügst über einen Bachelor‑/Masterabschluss, eine Schweizer Berufslehre, einen Fachausweis/ein Diplom oder gleichwertige praktische Erfahrung in IT‑Infrastruktur, System‑ und Cloud‑Engineering, Cybersecurity oder einem verwandten Bereich.
- Du hast ausgewiesene praktische Erfahrung mit hybriden Microsoft‑Infrastrukturen (u. a. Microsoft Azure, Microsoft 365, Windows Server, Virtualisierung, Storage, Backup, Workplace‑Infrastruktur) und bist versiert im Umgang mit PowerShell.
- Du kennst dich in Microsoft Entra ID sowie in Zero‑Trust‑Konzepten, Least‑Privilege‑Zugriff, phishing‑resistenter Authentifizierung, Joiner/Mover/Leaver‑Prozessen und Zugriffs‑Governance sicher aus.
- Du bringst tiefgehende Erfahrung im Bereich Microsoft Security Operations mit, insbesondere mit Microsoft Defender XDR und Microsoft Sentinel (SIEM), inklusive Alert‑Triage, Untersuchungs‑Workflows, Nachverfolgung von Massnahmen und Optimierung von Detektionen.
- Du hast Praxis in Backup‑Bereitschaft und Disaster Recovery, unterstützt bei Incident Response, Recovery‑Tests und System‑Wiederaufbau und leitest daraus nachhaltige Verbesserungen nach Sicherheitsvorfällen ab.
- Du verfügst über fundiertes Know‑how in sicheren Netzwerk‑ und Connectivity‑Services wie Segmentierung, Remote‑Zugriff, Firewall‑/Perimeter‑Services sowie im stabilen Betrieb verteilter Infrastrukturen und überzeugst durch eine ausgeprägte Hands‑on‑Mentalität, architektonisches Verständnis, Verantwortungsbewusstsein und sehr gute Englischkenntnisse.