Rolle
Security gestalten, bevor Risiken entstehen: Gesucht wird eine erfahrene Security-Persönlichkeit, die technische Sicherheitsarchitekturen für eine hochkritische IT-Landschaft entwickelt und gleichzeitig deren Umsetzung begleitet. Eine ideale Position für Fachkräfte, die Architektur, Cyber Defense und moderne Security-Technologien verbinden möchten.
Verantwortung
- Entwicklung und kontinuierliche Weiterentwicklung einer Security-Zielarchitektur für eine hochverfügbare und besonders schützenswerte IT-Landschaft
- Übersetzung von Cyber-Risiken in konkrete technische Sicherheitskonzepte und belastbare Architekturentscheidungen
- Definition von Security Standards für Infrastruktur, Endpoints, Identitäten, Netzwerke und Applikationen
- Konzeption und Einführung moderner Security Controls über den gesamten IT-Lifecycle
- Technische Weiterentwicklung einer zentralen Security-Plattform in Zusammenarbeit mit Cyber-Defense-Spezialisten
- Integration und Optimierung von EDR-, XDR-, SIEM- und Security-Monitoring-Lösungen
- Entwicklung von Detection- und Response-Konzepten für sicherheitskritische Ereignisse
- Beratung von Infrastruktur-, Applikations- und Projektteams bei Architekturentscheidungen
- Integration von Security-by-Design in Projekte und technische Transformationsvorhaben
- Durchführung von Security Assessments und Bewertung neuer Technologien hinsichtlich Risiken und Schutzbedarf
- Weiterentwicklung von Zero-Trust-, Endpoint- und Identity-Security-Konzepten
- Analyse von Angriffsszenarien und Ableitung geeigneter technischer Schutzmassnahmen
- Unterstützung bei Security Incidents und technischen Untersuchungen
- Aufbau und Weiterentwicklung von Security Standards, Guidelines und technischen Referenzarchitekturen
- Begleitung von Lifecycle-, Patch- und Wartungsmassnahmen für zentrale Security-Komponenten
- Aktive Mitgestaltung einer modernen Cyber Security Organisation und Übernahme neuer Themenfelder
- Beteiligung an Bereitschaftsmodellen für sicherheitskritische Systeme
Qualifikationen
- Höhere Ausbildung in Informatik, Cyber Security oder vergleichbare praktische Qualifikation
- Mehrjährige Erfahrung in Cyber Security, Security Engineering, Security Operations oder Security Architecture
- Fundierte Praxis mit mindestens einem der Bereiche EDR, XDR, SIEM oder Security Monitoring
- Sehr gutes Verständnis von Windows Client und Server
- Gute Kenntnisse in Active Directory, Endpoint Management und Netzwerkarchitekturen
- Verständnis moderner Angriffsmethoden, Detection-Techniken und Incident Response
- Erfahrung in der Entwicklung und Umsetzung technischer Security-Konzepte
- Fähigkeit, Security-Anforderungen verständlich an technische und fachliche Stakeholder zu vermitteln
- Strukturierte, analytische und eigenverantwortliche Arbeitsweise
- Ausgeprägtes Interesse an neuen Cyber-Security-Technologien und Angriffsmethoden
- Bereitschaft, Verantwortung für kritische Systeme und neue Security-Themen zu übernehmen
Benefits
- Kantine, Essenszulagen und Vergünstigungen
- Attraktive Mitarbeiterrabatte
- Flexible Arbeitszeitgestaltung
- Familienfreundliche Anstellungsbedingungen, Kinderbetreuung
- Attraktive Weiterbildungs- und Entwicklungsmöglichkeiten
- Coaching und Mentoring
- Offene Unternehmenskultur
- Komfortables Büro mit moderner Infrastruktur
- Flache Hierarchien