Beschäftigungsart
Festanstellung
Industrie
Infrastruktur
Fachbereich
IT
Ort
Deutschsprachige Schweiz
Remote?
Nein
Homeoffice?
Flexibel
01
Aufgaben und Verantwortungen
- Entwicklung, Implementierung und kontinuierliche Verbesserung von Sicherheitskontrollen in der Azure-Cloud-Umgebung
- Verantwortung für die Cloud-Sicherheitsarchitektur und Sicherstellung der Übereinstimmung mit der Cybersicherheitsstrategie des Unternehmens
- Durchführung von Cloud-Risikobewertungen und Bedrohungsmodellierung für neue und bestehende Dienste
- Umsetzung von Sicherheitsrichtlinien und regulatorischen Anforderungen in technische Cloud-Kontrollen
- Definition und Durchsetzung von Sicherheitsbaselines, Leitplanken und Governance-Standards in Azure
- Leitung der Behebung identifizierter Cloud-Schwachstellen und Fehlkonfigurationen
- Unterstützung von DevOps-Teams mit Secure-by-Design-Architektur und DevSecOps-Praktiken
- Implementierung automatisierter Sicherheitskontrollen mithilfe von Infrastructure as Code und CI/CD-Pipelines
- Zusammenarbeit mit zentralen Cybersicherheits-, Infrastruktur- und Anwendungsteams
- Pflege der Cloud-Sicherheitsdokumentation, -standards und Betriebshandbücher
- Kontinuierliche Verbesserung des Cloud-Sicherheitsmanagements
- Überwachung neuer Bedrohungen und Bewertung neuer Sicherheitstechnologien für die Cloud-Einführung
- Interne Beratung und Unterstützung bei Cloud-bezogenen Initiativen
- Mitwirkung an Massnahmen zur Reaktion auf Sicherheitsvorfälle in Cloud-Umgebungen
- Durchführung von Schulungen und technischen Trainings für Stakeholder
02
Erforderlich
- Masterabschluss in Cybersicherheit, Informatik oder einem verwandten technischen Bereich
- Nachweisliche Berufserfahrung im Bereich Cloud-Sicherheitsengineering
- Praktische Erfahrung in der Absicherung von Microsoft Azure-Umgebungen
- Fundiertes Verständnis von SaaS, PaaS, IaaS und zugehörigen Cloud-nativen Sicherheitsdiensten
- Nachweisliche Erfahrung in der Risikobewertung und -minderung in Cloud-Plattformen
- Solide Kenntnisse von Sicherheitsframeworks wie ISO 27001/27002 oder NIST
- Praktische Erfahrung in der Implementierung von Sicherheitskontrollen mittels Infrastructure as Code (z. B. Terraform)
- Erfahrung mit Git-basierten Workflows und CI/CD-Automatisierung
- Kenntnisse in Sicherheitstests, Schwachstellenmanagement oder offensiven Sicherheitstechniken
- Fähigkeit zur Entwicklung skalierbarer, ausfallsicherer und konformer Cloud-Sicherheitsarchitekturen
- Ausgeprägte analytische Fähigkeiten und die Fähigkeit, komplexe Systemabhängigkeiten zu managen
- Erfahrung in der Zusammenarbeit in agilen oder DevOps-orientierten Umgebungen
03
Wünschenswert
- Microsoft Azure-Sicherheitszertifizierungen (z. B. AZ-500, SC-100)
- Erfahrung mit der Sicherheit des Azure Kubernetes Service (AKS)
- Fundierte Kenntnisse im Bereich Identity and Access Management (IAM) und Zero Trust
- Erfahrung mit Container-Sicherheit und dem Schutz cloudnativer Workloads
- Kenntnisse von SIEM-, SOAR- oder CSPM-Tools (Cloud Security Posture Management)
- Praktische Erfahrung mit Penetrationstests oder CTF-Teilnahme
- Kenntnisse kritischer Infrastrukturen oder stark regulierter Umgebungen
- Erfahrung mit Hybrid-Cloud- oder Multi-Cloud-Architekturen
- Vertrautheit mit Automatisierungs-Frameworks und Policy-as-Code
- Erfahrung in der Mitarbeit an Sicherheitsaudits oder Compliance-Bewertungen
- Erfahrung in hochverfügbaren, unternehmenskritischen Umgebungen
04
Sprachliche Anforderungen
- Fliessende Englischkenntnisse (in Wort und Schrift)
- Fliessende Deutschkenntnisse (in Wort und Schrift)
05
Antragsformular