80 - 100%

Cloud-Sicherheits- und Risikoingenieur

Deutschsprachige Schweiz
Jetzt bewerben
Beschäftigungsart Festanstellung
Industrie Infrastruktur
Fachbereich IT
Ort Deutschsprachige Schweiz
Remote? Nein
Homeoffice? Flexibel
01
Aufgaben und Verantwortungen
  • Entwicklung, Implementierung und kontinuierliche Verbesserung von Sicherheitskontrollen in der Azure-Cloud-Umgebung
  • Verantwortung für die Cloud-Sicherheitsarchitektur und Sicherstellung der Übereinstimmung mit der Cybersicherheitsstrategie des Unternehmens
  • Durchführung von Cloud-Risikobewertungen und Bedrohungsmodellierung für neue und bestehende Dienste
  • Umsetzung von Sicherheitsrichtlinien und regulatorischen Anforderungen in technische Cloud-Kontrollen
  • Definition und Durchsetzung von Sicherheitsbaselines, Leitplanken und Governance-Standards in Azure
  • Leitung der Behebung identifizierter Cloud-Schwachstellen und Fehlkonfigurationen
  • Unterstützung von DevOps-Teams mit Secure-by-Design-Architektur und DevSecOps-Praktiken
  • Implementierung automatisierter Sicherheitskontrollen mithilfe von Infrastructure as Code und CI/CD-Pipelines
  • Zusammenarbeit mit zentralen Cybersicherheits-, Infrastruktur- und Anwendungsteams
  • Pflege der Cloud-Sicherheitsdokumentation, -standards und Betriebshandbücher
  • Kontinuierliche Verbesserung des Cloud-Sicherheitsmanagements
  • Überwachung neuer Bedrohungen und Bewertung neuer Sicherheitstechnologien für die Cloud-Einführung
  • Interne Beratung und Unterstützung bei Cloud-bezogenen Initiativen
  • Mitwirkung an Massnahmen zur Reaktion auf Sicherheitsvorfälle in Cloud-Umgebungen
  • Durchführung von Schulungen und technischen Trainings für Stakeholder
02
Erforderlich
  • Masterabschluss in Cybersicherheit, Informatik oder einem verwandten technischen Bereich
  • Nachweisliche Berufserfahrung im Bereich Cloud-Sicherheitsengineering
  • Praktische Erfahrung in der Absicherung von Microsoft Azure-Umgebungen
  • Fundiertes Verständnis von SaaS, PaaS, IaaS und zugehörigen Cloud-nativen Sicherheitsdiensten
  • Nachweisliche Erfahrung in der Risikobewertung und -minderung in Cloud-Plattformen
  • Solide Kenntnisse von Sicherheitsframeworks wie ISO 27001/27002 oder NIST
  • Praktische Erfahrung in der Implementierung von Sicherheitskontrollen mittels Infrastructure as Code (z. B. Terraform)
  • Erfahrung mit Git-basierten Workflows und CI/CD-Automatisierung
  • Kenntnisse in Sicherheitstests, Schwachstellenmanagement oder offensiven Sicherheitstechniken
  • Fähigkeit zur Entwicklung skalierbarer, ausfallsicherer und konformer Cloud-Sicherheitsarchitekturen
  • Ausgeprägte analytische Fähigkeiten und die Fähigkeit, komplexe Systemabhängigkeiten zu managen
  • Erfahrung in der Zusammenarbeit in agilen oder DevOps-orientierten Umgebungen
03
Wünschenswert
  • Microsoft Azure-Sicherheitszertifizierungen (z. B. AZ-500, SC-100)
  • Erfahrung mit der Sicherheit des Azure Kubernetes Service (AKS)
  • Fundierte Kenntnisse im Bereich Identity and Access Management (IAM) und Zero Trust
  • Erfahrung mit Container-Sicherheit und dem Schutz cloudnativer Workloads
  • Kenntnisse von SIEM-, SOAR- oder CSPM-Tools (Cloud Security Posture Management)
  • Praktische Erfahrung mit Penetrationstests oder CTF-Teilnahme
  • Kenntnisse kritischer Infrastrukturen oder stark regulierter Umgebungen
  • Erfahrung mit Hybrid-Cloud- oder Multi-Cloud-Architekturen
  • Vertrautheit mit Automatisierungs-Frameworks und Policy-as-Code
  • Erfahrung in der Mitarbeit an Sicherheitsaudits oder Compliance-Bewertungen
  • Erfahrung in hochverfügbaren, unternehmenskritischen Umgebungen
04
Sprachliche Anforderungen
  • Fliessende Englischkenntnisse (in Wort und Schrift)
  • Fliessende Deutschkenntnisse (in Wort und Schrift)
05
Antragsformular