Für den Betreiber einer grossen, hochverfügbaren Spitalinfrastruktur in der Region Bern suchen wir eine erfahrene Persönlichkeit für Betrieb und Weiterentwicklung der zentralen Security-Plattformen mit Schwerpunkt Firewall und Proxy.
Die Umgebung ist technisch aussergewöhnlich vielseitig: klassische ICT trifft auf klinische Systeme, medizinische Geräte und bildgebende Systeme, teilweise historisch gewachsen. Rund 60 virtuelle Firewall-Instanzen in mehreren Rechenzentren. Gesucht ist jemand, der Zusammenhänge versteht, bei komplexen Störungen ruhig bleibt und Security-Lösungen nicht nur konzipiert, sondern wirksam betreibt.
Aufgaben
- Betrieb und Weiterentwicklung der zentralen Security-Plattformen, Schwerpunkt Firewall und Proxy, in einer hochverfügbaren Umgebung
- Analyse und Bearbeitung anspruchsvoller Incidents im erweiterten Second-Level-Umfeld, an der Schnittstelle zu Third-Level-Themen
- Planung und Realisierung von Updates, Changes und technischen Verbesserungen unter Berücksichtigung von Sicherheitsanforderungen, Netzwerkarchitekturen und betrieblichen Abhängigkeiten
- Überprüfung und Optimierung von Regeln, Konfigurationen und technischen Abläufen
- Mitarbeit in Projekten, insbesondere Netzwerksegmentierung und Umsetzung des Zonenkonzepts
- Unterstützung bei Fragestellungen rund um VPN, Web Application Firewall und cloudnahe Security-Services
- Technisches Sparring für weniger erfahrene Kolleginnen und Kollegen
- Zusammenarbeit mit internen Fachstellen, Business und externen Partnern
Qualifikation
Das bringst du mit
- Abgeschlossene Ausbildung in Informatik, idealerweise mit Weiterbildung auf Stufe HF oder FH, oder eine vergleichbare Qualifikation mit entsprechender Praxiserfahrung
- Mehrjährige Erfahrung im Engineering und Betrieb von Security-Lösungen im Enterprise-Umfeld, insbesondere Firewall und Proxy
- Sehr gutes Verständnis von Netzwerken, Netzwerkarchitekturen, Routing und Kommunikationsflüssen
- Erfahrung mit Incidents, Changes, Updates und strukturierten Betriebsprozessen
- Gute Kenntnisse von VPN-Technologien und deren Einbindung in komplexe Netzwerkumgebungen
- Gute Deutschkenntnisse sowie gutes technisches Englisch
- Regelmässige Präsenz vor Ort in der Region Bern
Von Vorteil
- Erfahrung mit Web Application Firewalls — wichtig ist das Verständnis von Funktionsweise, Einbindung und typischen Fehlerquellen
- Kenntnisse in cloudnahen Security-Themen, Microsoft 365, Zero Trust oder modernen Secure-Access-Konzepten
- Erfahrung im Spitalumfeld oder in einer anderen regulierten bzw. hochverfügbaren Umgebung
Das erwartet dich
- Eine technisch anspruchsvolle Rolle mit direkter Wirkung in einem hochkritischen Umfeld
- Ein aussergewöhnlich breites Portfolio an zu schützenden Geräten, Systemen und Anwendungen
- Eine Aufgabe, die Engineering, Incident-Bearbeitung, Betrieb und Weiterentwicklung verbindet
- Vorhaben rund um Segmentierung, Zonenkonzept und zentrale Security-Services
- Hybrides Arbeitsmodell mit bis zu 40 % Home Office
- Kein Pikettbetrieb — geplante Einsätze ausserhalb der üblichen Arbeitszeiten sind bei Updates oder grösseren Changes punktuell möglich