Senior IT Security Engineer (ID2140)

Senior IT Security Engineer (ID2140)

Davos 63000 - 77000 CHF / Jahr (geschätzt) Homeoffice (teilweise)
A

Auf einen Blick

  • Aufgaben: Leite die Automatisierung von Sicherheitsprozessen und unterstütze bei der Vorfallreaktion.
  • Unternehmen: Weltweit führende Organisation im Bereich chirurgische Behandlung und Forschung.
  • Vorteile: Flexible Arbeitszeiten, modernes Umfeld und umfangreiche Sozialleistungen.
  • Weitere Informationen: Internationale Zusammenarbeit und Weiterbildungsmöglichkeiten.
  • Warum dieser Job: Gestalte die Zukunft der IT-Sicherheit in einem innovativen Team.
  • Qualifikationen: Bachelor in IT oder verwandtem Bereich und 5 Jahre relevante Erfahrung.

Das prognostizierte Gehalt liegt zwischen 63000 - 77000 CHF pro Jahr.

Die AO ist eine medizinisch geleitete, gemeinnützige Organisation, ein globales Netzwerk von Chirurgen und die weltweit führende Bildungs-, Innovations- und Forschungsorganisation, die sich auf die chirurgische Behandlung von Trauma- und muskuloskelettalen Erkrankungen spezialisiert hat. Wir sind ein Zuhause für Menschen aus der ganzen Welt, mit unterschiedlichen Hintergründen, Talenten und Fachgebieten. Was uns verbindet, ist unsere Leidenschaft für Exzellenz, unser Engagement für unsere Mission zur Verbesserung der Patientenversorgung und unser Verständnis, dass wir gemeinsam stärker sind: wir sind eine AO.

Als Teil der Unterstützungsabteilungen der AO bietet unsere IT-Abteilung IT-Dienstleistungen an, um die Computerinfrastruktur der AO-Stiftung zu warten und zu überwachen.

Arbeitslast / Pensum: 100%

Kurze Beschreibung: Wir suchen einen Security Engineer, der die Automatisierung der SOC Level 1 und Level 2 Prozesse leitet und die fortgeschrittene Incident Response unterstützt. Diese Rolle ist entscheidend für die zukünftigen Sicherheitsoperationen. Der Ingenieur wird automatisierte Runbooks unter Verwendung von Microsofts Sicherheitstechnologien und KI-Fähigkeiten entwerfen, implementieren und pflegen, um skalierbare und effiziente Sicherheitsoperationen sicherzustellen.

Hauptverantwortlichkeiten:

  • Entwicklung und Pflege automatisierter SOC Level 1 und Level 2 Runbooks und Playbooks unter Verwendung von Logic Apps, Power Automate und AI Foundry Komponenten
  • Entwicklung von Erkennungsregeln, Arbeitsmappen und Playbooks in Microsoft Sentinel/Microsoft XDR Plattformen
  • Integration und Optimierung von Microsoft Defender für Endpoint, Identity, Cloud und Office 365 innerhalb des XDR-Rahmenwerks
  • Anwendung von KI-gesteuerter Bedrohungserkennung und -reaktion unter Verwendung von Microsoft Copilot for Security und verwandten Tools
  • Zusammenarbeit mit internen Teams und externen Partnern, um Sicherheit in CI/CD-Pipelines und IT-Liefermodelle einzubetten
  • Bereitstellung von SOC Level 3 Unterstützung für komplexe Vorfälle, einschließlich forensischer Analyse und Bedrohungscontainment
  • Beitrag zur DevSecOps-Organisation
  • Unterstützung bei der Implementierung eines ISO 27000-konformen ISMS und Unterstützung bei Governance- und Compliance-Bemühungen

Hauptanforderungen:

  • Abschluss in Informationstechnologie, Informatik oder einem verwandten Bereich
  • 5 Jahre Berufserfahrung im relevanten Bereich
  • Mindestens 2 Jahre praktische Erfahrung mit SOC Level 1 und Level 2 Operationen und Level 3 Incident Response
  • Programmierkenntnisse in Python oder Powershell
  • Tiefe Vertrautheit mit Microsoft-Sicherheitsprodukten, einschließlich Microsoft Sentinel, Defender XDR Komponenten und KQL
  • Starkes Verständnis der Azure-Infrastruktur, Identität und Sicherheitsarchitektur
  • Verständnis von Sicherheitsbaselining, Netzwerkhärtung und Zero Trust-Prinzipien
  • Fähigkeit, in einer funktionsübergreifenden DevSecOps-Umgebung zu arbeiten
  • Fließend in Englisch. Fließend in Deutsch oder anderen Sprachen wird als zusätzlicher Wert angesehen

Bevorzugte Qualifikationen:

  • Microsoft-Zertifizierungen in Sicherheitstechnologien (z.B. SC-200, SC-300)
  • Erfahrung mit agentischen KI-Standards und verantwortungsvoller KI-Praxis
  • Vertrautheit mit Governance-Modellen und Risikobewertungsrahmen
  • Verständnis von strukturierten Bedrohungsinformationen und Anreicherungsworkflows
  • Vertrautheit mit MITRE ATT&CK Mapping und Erkennungsabdeckungsbewertungen
  • Vertrautheit mit Detection-as-Code-Pipelines und Versionskontrollsystemen
  • Vertrautheit mit den Prinzipien und Regelanpassungen von Web Application Firewalls (WAF)

Wir bieten:

  • Eine interessante und abwechslungsreiche Tätigkeit in einer spannenden und innovativen Organisation
  • Die Möglichkeit, Teil eines hoch engagierten internationalen Teams zu sein
  • Moderne Infrastruktur
  • Hohe Flexibilität hinsichtlich Arbeitszeiten und -ort (je nach betrieblichen Anforderungen)
  • Generöses Paket an sozialen Leistungen, einschließlich zusätzlicher Urlaubstage und Rentenbeiträgen
  • Interne Schulungsmöglichkeiten und Unterstützung für die Weiterbildung

Senior IT Security Engineer (ID2140) Arbeitgeber: AO Foundation

Die AO Foundation in Davos ist ein hervorragender Arbeitgeber, der eine dynamische und unterstützende Arbeitskultur bietet. Mit einem starken Fokus auf Mitarbeiterentwicklung und innovativen Sicherheitsstrategien ermöglicht die Organisation ihren Angestellten, in einem inspirierenden Umfeld zu wachsen und ihre Fähigkeiten auszubauen. Die Möglichkeit, hybrid zu arbeiten und Teil eines engagierten Teams zu sein, macht diese Position besonders attraktiv für Fachkräfte, die einen bedeutenden Beitrag zur IT-Sicherheit leisten möchten.

A

Kontaktdaten:

AO Foundation Recruiting-Team

Wir glauben, dass du diese Fähigkeiten brauchst, um Senior IT Security Engineer (ID2140) mit Bravour zu bestehen

Automatisierung von SOC Level 1 und Level 2 Prozessen
Entwicklung und Pflege von automatisierten Runbooks und Playbooks
Microsoft Sentinel
Microsoft Defender für Endpoint
AI-gestützte Bedrohungserkennung
Forensische Analyse
Bedrohungscontainment