Stellenbeschreibung
- Operative und technische Umsetzung sowie Weiterentwicklung der IT-Sicherheitsmassnahmen
- Umsetzung der IT-Security-Strategie und Überwachung der Wirksamkeit definierter Massnahmen
- Beobachtung aktueller Bedrohungslagen sowie Durchführung von Risiko- und Sicherheitsbeurteilungen
- Entwicklung und Umsetzung von Sicherheitskonzepten und sicheren Design-Prinzipien
- Mitarbeit bei übergreifenden Security-Architekturen und sicherheitsrelevanten IT-Projekten
- Evaluation, Auswahl und Integration geeigneter Security-Lösungen und -Komponenten
- Durchführung technischer Sicherheitstests sowie Analyse und Dokumentation von Schwachstellen
- Unterstützung des Vulnerability- und Patchmanagements durch technische Risikoanalysen
- Analyse von Security Incidents, Koordination geeigneter Gegenmassnahmen und Durchführung von Post-Mortem-Analysen
- Unterstützung bei Security Audits und internen Kontrollen
- Erstellung und Weiterentwicklung von Security-, Betriebs- und Überwachungsrichtlinien
- Beratung von IT-Teams, Projektverantwortlichen und internen Fachbereichen zu IT-Security-Fragestellungen
- Security-Beurteilung neuer IT-Vorhaben sowie Definition und Begleitung notwendiger Sicherheitsmassnahmen
- Planung und Priorisierung der Security-Aktivitäten auf Basis der jeweiligen Risiken
- Enge Zusammenarbeit mit CISO, IT-Leitung und weiteren IT-Spezialisten
Voraussetzungen
- Abgeschlossene Ausbildung bzw. Studium im Bereich Informatik oder eine vergleichbare Qualifikation
- Mehrjährige Berufserfahrung in IT Security, Cyber Security oder Information Security
- Fundierte praktische Kenntnisse auf dem Niveau eines ICT Security Engineers bzw. Security Analysts
- Sehr gutes Verständnis aktueller Cyber-Bedrohungen sowie moderner Angriffs- und Abwehrmethoden
- Erfahrung in mehreren Bereichen wie IAM, PAM, Network Security, Security Monitoring, Vulnerability Management, Cloud Security und Application Security
- Kenntnisse in Security-Technologien wie WAF, IDS/IPS, Advanced Threat Prevention und SIEM
- Erfahrung mit Azure/Microsoft 365, Defender XDR und Active Directory
- Kenntnisse von Linux, macOS, Virtualisierung und Container-Technologien von Vorteil
- Kenntnisse gängiger Security-Frameworks und Standards wie NIST CSF und ISO 27001
- Grundverständnis regulatorischer Anforderungen im Bereich Datenschutz und Informationssicherheit
- Erfahrung mit Security Audits und internen Kontrollsystemen von Vorteil
- Erfahrung in der fachlichen Leitung bzw. Mitarbeit in IT- und Security-Projekten
- Selbstständige, strukturierte und lösungsorientierte Arbeitsweise
- Durchsetzungsvermögen sowie ausgeprägte Kommunikations- und Beratungskompetenz
- Sehr gute Deutsch- und gute Englischkenntnisse
Vorteile
- Verantwortungsvolle und vielseitige Position mit hohem Gestaltungsspielraum
- Direkter Einfluss auf Auswahl, Einführung und Weiterentwicklung von Security-Lösungen
- Zusammenarbeit mit Spezialisten aus IT-Infrastruktur, Softwareentwicklung, Architektur, Security und Governance
- Spannendes technologisches Umfeld mit abwechslungsreichen Security-Themen
- Flexible Arbeitszeiten
- Möglichkeit für Homeoffice nach Absprache
- Attraktive Anstellungsbedingungen
- Moderner Arbeitsplatz in Zürich-West
- Kollegiales und interdisziplinäres Arbeitsumfeld
