Senior IT Security Engineer (ID2140)

Senior IT Security Engineer (ID2140)

72000 - 88000 CHF / Jahr (geschätzt) Homeoffice (teilweise)
A

Auf einen Blick

  • Aufgaben: Leite die Automatisierung von Sicherheitsprozessen und unterstütze bei der Vorfallreaktion.
  • Unternehmen: Weltweit führende Organisation im Bereich chirurgische Behandlung und Forschung.
  • Vorteile: Flexible Arbeitszeiten, modernes Umfeld und umfangreiche Sozialleistungen.
  • Weitere Informationen: Werde Teil eines engagierten internationalen Teams mit Entwicklungsmöglichkeiten.
  • Warum dieser Job: Gestalte die Zukunft der IT-Sicherheit und arbeite mit innovativen Technologien.
  • Qualifikationen: Bachelor in IT, 5 Jahre Erfahrung und Kenntnisse in Microsoft-Sicherheitsprodukten.

Das prognostizierte Gehalt liegt zwischen 72000 - 88000 CHF pro Jahr.

Die AO ist eine medizinisch geleitete, gemeinnützige Organisation, ein globales Netzwerk von Chirurgen und die weltweit führende Bildungs-, Innovations- und Forschungsorganisation, die sich auf die chirurgische Behandlung von Trauma- und muskuloskelettalen Erkrankungen spezialisiert hat. Wir sind ein Zuhause für Menschen aus der ganzen Welt, mit unterschiedlichen Hintergründen, Talenten und Fachgebieten. Was uns verbindet, ist unsere Leidenschaft für Exzellenz, unser Engagement für unsere Mission zur Verbesserung der Patientenversorgung und unser Verständnis, dass wir gemeinsam stärker sind: wir sind eine AO.

Als Teil der Unterstützungsabteilungen der AO bietet unsere IT-Abteilung IT-Dienstleistungen an, um die Computerinfrastruktur der AO-Stiftung zu warten und zu überwachen.

Arbeitslast / Pensum: 100%

Kurze Beschreibung: Wir suchen einen Security Engineer, der die Automatisierung der SOC Level 1 und Level 2 Prozesse leitet und die fortgeschrittene Incident Response unterstützt. Diese Rolle ist entscheidend für zukünftige Sicherheitsoperationen. Der Ingenieur wird automatisierte Runbooks unter Verwendung von Microsofts Sicherheitstechnologien und KI-Fähigkeiten entwerfen, implementieren und pflegen, um skalierbare und effiziente Sicherheitsoperationen sicherzustellen.

Hauptverantwortlichkeiten:

  • Entwicklung und Pflege automatisierter SOC Level 1 und Level 2 Runbooks und Playbooks unter Verwendung von Logic Apps, Power Automate und AI Foundry Komponenten
  • Entwicklung von Erkennungsregeln, Arbeitsmappen und Playbooks in Microsoft Sentinel/Microsoft XDR Plattformen
  • Integration und Optimierung von Microsoft Defender für Endpoint, Identity, Cloud und Office 365 innerhalb des XDR-Rahmenwerks
  • Anwendung von KI-gesteuerter Bedrohungserkennung und -reaktion unter Verwendung von Microsoft Copilot for Security und verwandten Tools
  • Zusammenarbeit mit internen Teams und externen Partnern, um Sicherheit in CI/CD-Pipelines und IT-Liefermodelle einzubetten
  • Bereitstellung von SOC Level 3 Unterstützung für komplexe Vorfälle, einschließlich forensischer Analyse und Bedrohungscontainment
  • Beitrag zur DevSecOps-Organisation
  • Unterstützung bei der Implementierung eines ISO 27000-konformen ISMS und Unterstützung bei Governance- und Compliance-Bemühungen

Hauptanforderungen:

  • Abschluss in Informationstechnologie, Informatik oder einem verwandten Bereich
  • 5 Jahre Berufserfahrung im relevanten Bereich
  • Mindestens 2 Jahre praktische Erfahrung mit SOC Level 1 und Level 2 Operationen und Level 3 Incident Response
  • Programmierkenntnisse in Python oder Powershell
  • Tiefe Vertrautheit mit Microsoft-Sicherheitsprodukten, einschließlich Microsoft Sentinel, Defender XDR Komponenten und KQL
  • Starkes Verständnis der Azure-Infrastruktur, Identität und Sicherheitsarchitektur
  • Verständnis von Sicherheitsbaselining, Netzwerkhärtung und Zero Trust-Prinzipien
  • Fähigkeit, in einer funktionsübergreifenden DevSecOps-Umgebung zu arbeiten
  • Fließend in Englisch. Fließend in Deutsch oder anderen Sprachen wird als zusätzlicher Wert angesehen

Bevorzugte Qualifikationen:

  • Microsoft-Zertifizierungen in Sicherheitstechnologien (z.B. SC-200, SC-300)
  • Erfahrung mit agentischen KI-Standards und verantwortungsvoller KI-Praxis
  • Vertrautheit mit Governance-Modellen und Risikobewertungsrahmen
  • Verständnis von strukturierten Bedrohungsinformationen und Anreicherungsworkflows
  • Vertrautheit mit MITRE ATT&CK Mapping und Erkennungsabdeckungsbewertungen
  • Vertrautheit mit Detection-as-Code-Pipelines und Versionskontrollsystemen
  • Vertrautheit mit den Prinzipien der Web Application Firewall (WAF) und Regelanpassung

Wir bieten:

  • Eine interessante und abwechslungsreiche Tätigkeit in einer spannenden und innovativen Organisation
  • Die Möglichkeit, Teil eines hoch engagierten internationalen Teams zu sein
  • Moderne Infrastruktur
  • Hohe Flexibilität hinsichtlich Arbeitszeiten und -ort (je nach betrieblichen Anforderungen)
  • Generöses Paket an sozialen Leistungen, einschließlich zusätzlicher Urlaubstage und Pensionsbeiträgen
  • Interne Schulungsmöglichkeiten und Unterstützung für die Weiterbildung

Senior IT Security Engineer (ID2140) Arbeitgeber: AO Foundation

Die AO Foundation in Davos ist ein hervorragender Arbeitgeber, der eine dynamische und unterstützende Arbeitskultur bietet. Mit einem starken Fokus auf Mitarbeiterentwicklung und innovativen Sicherheitsstrategien ermöglicht die Organisation ihren Angestellten, in einem inspirierenden Umfeld zu wachsen und ihre Fähigkeiten auszubauen. Die Möglichkeit, hybrid zu arbeiten und Teil eines engagierten Teams zu sein, macht diese Position besonders attraktiv für Fachkräfte, die einen bedeutenden Beitrag zur IT-Sicherheit leisten möchten.

A

Kontaktdaten:

AO Foundation Recruiting-Team

Wir glauben, dass du diese Fähigkeiten brauchst, um Senior IT Security Engineer (ID2140) mit Bravour zu bestehen

Automatisierung von SOC Level 1 und Level 2 Prozessen
Entwicklung und Pflege von automatisierten Runbooks und Playbooks
Erfahrung mit Microsoft Sentinel und Microsoft XDR
Integration von Microsoft Defender für Endpoint, Identity, Cloud und Office 365
AI-gesteuerte Bedrohungserkennung und -reaktion
Forensische Analyse und Bedrohungscontainment
Kenntnisse in Python oder Powershell