Senior IT Infrastructure & Security Engineer

Senior IT Infrastructure & Security Engineer

Zürich 63000 - 77000 CHF / Jahr (geschätzt) Homeoffice (teilweise)
A

Auf einen Blick

  • Aufgaben: Verwalte unsere gesamte ICT-Landschaft und halte sie sicher und dokumentiert.
  • Unternehmen: Innovative Fintech-Firma in Zürich mit direkter Zusammenarbeit mit CTO und CEO.
  • Vorteile: Attraktive Vergütung, flexible Arbeitszeiten und spannende Entwicklungsmöglichkeiten.
  • Weitere Informationen: Direkte Verantwortung in einem regulierten Umfeld mit echten Herausforderungen.
  • Warum dieser Job: Sei Teil eines dynamischen Teams und forme die Zukunft der Finanztechnologie.
  • Qualifikationen: Mindestens 5 Jahre Erfahrung in Infrastruktur und Sicherheit, idealerweise im Finanzsektor.

Das prognostizierte Gehalt liegt zwischen 63000 - 77000 CHF pro Jahr.

Audax Solutions AG ist ein Schweizer Fintech, das von der FINMA unter Art. 1b des Bankengesetzes lizenziert ist und eine Plattform für Unternehmenskonten und Zahlungen aus Zürich aufbaut und betreibt. Wir betreiben eine moderne cloudbasierte Kernbanklandschaft (AWS Schweizer Region), die mit der Schweizer Interbank-Zahlungsinfrastruktur verbunden ist, ergänzt durch unsere eigene Hardware in Schweizer Rechenzentren.

In dieser Rolle übernehmen Sie das operative Management unserer gesamten ICT-Landschaft. Die Rolle erfordert starke technische und ingenieurtechnische Fähigkeiten sowie die Fähigkeit, die Ergebnisse Ihrer Arbeit ordnungsgemäß zu dokumentieren. Die Rolle berichtet direkt an den CTO, sitzt in der ersten Verteidigungslinie unseres Governance-Modells und ist formal in unserer Informationssicherheitspolitik und der Betriebsrisikopolitik verankert. Sie halten die Plattform sicher, gepatcht, inventarisiert, gesichert und dokumentiert - und nachweislich: die Erstellung von prüfungsbereitem Nachweis ist Teil des Jobs, nicht eine nachträgliche Überlegung.

Für Fragen zur Informationssicherheit berichten Sie auch an den CCRO (zweite Linie).

Was Sie tun werden:

  • Softwaretests und -abnahme: Überprüfung und Abnahme der von Drittanbietern entwickelten Software, um die Einhaltung der festgelegten technischen, funktionalen und Sicherheitsanforderungen sicherzustellen. Testen und Validieren der Software (Sicherheit, Schwachstellen, Funktionalität). Ordentliche Dokumentation der Testergebnisse.
  • ICT-System- und Datensicherheit: Bewertung, ob IT-Umgebungen den erforderlichen Sicherheitsstandards entsprechen: Validierung und ordnungsgemäße Dokumentation gemäß den Richtlinien des Unternehmens. Endgerätesicherheit: Ausgabe, Härtung, Verschlüsselung und Verfolgung von Unternehmensgeräten; aktuelle Endgeräteschutzmaßnahmen aufrechterhalten; Verwaltung von Geräte-Rückgaben und sicheren Datenlöschungen. Sicherstellen, dass Sicherheitsstandards auf folgenden Ebenen implementiert sind: (1) kritische Datensicherheit auf Endgeräten; (2) Sicherheit während der Übertragung kritischer Daten; (3) Sicherheit bei gespeicherten kritischen Daten (Server, Datenbanken und Backups).
  • Cybersicherheit: Unterstützung bei der Entwicklung der Cybersicherheitsstrategie. Entwicklung der Bedrohungslandschaft. Unterstützung bei der Durchführung von cyberbezogenen BCP-Tests.
  • Identitäts- und Zugangsmanagement: Betrieb des vollständigen Joiner/Mover/Leaver-Lebenszyklus: Erstellen, Ändern und Deaktivieren von Konten nur auf dokumentierten, genehmigten Anfragen; Durchsetzung von Minimalprivilegien und Need-to-Know; Verwaltung von MFA und dem Unternehmenspasswortmanager; Durchführung regelmäßiger Zugangsrezertifizierungen mit Systemverantwortlichen.
  • Netzwerk- und Fernzugriff: Verwaltung der Netzwerksegmentierung, IPSec-Geräte und Direktverbindungs-Gateways; zuverlässigen sicheren Fernzugriff für ein verteiltes Team aufrechterhalten.
  • Systeme und Anwendungen: Systeme und Anwendungen gegen bekannte Schwachstellen patchen; Anbieterhinweise verfolgen; die cloudbasierte Kernbankanwendungslandschaft über mehrere Verfügbarkeitszonen verwalten; anwendungsspezifische Fehler mit unserem Softwarewartungspartner koordinieren; Unterstützung bei regelmäßigen Penetrationstests und Umsetzung von Maßnahmen.
  • Backups und Notfallwiederherstellung: Backup-Zyklen durchführen und testen, Integrität überprüfen, Wiederherstellungs- und RTO-Tests durchführen; die technische Seite der Geschäftskontinuität und des Notfallwiederherstellungsplans verantworten.
  • Überwachung, Protokollierung und Vorfallreaktion: Sicherheitsprotokollierung und -warnungen aufrechterhalten, Sicherheitsereignisse triagieren, im Incident-Response-Team handeln und Vorfälle unverzüglich an den CTO und CCRO melden.
  • ICT-Inventar- und Änderungsmanagement: das ICT-Inventar vollständig und aktuell halten (Systeme, Kritikalität, Anbieter, Hosting) und formelles Änderungsmanagement auf jede ICT-Änderung anwenden. Den gesamten Lebenszyklus des Änderungsmanagements gemäß dem festgelegten Verfahren dokumentieren.
  • Unterstützung bei der Anbieteraufsicht: Technische Überwachung unserer ICT-Dienstleister (Cloud, Softwarewartung, Konnektivität, Sicherheits-Hardware): Servicelevel, Sicherheitsverpflichtungen, Zertifikate und Due-Diligence-Auffrischungen, zur Unterstützung des Outsourcing-Rahmenwerks.
  • Zahlungsinfrastruktur-Betrieb: Unterstützung des CTO praktisch mit unserer Rechenzentrumspräsenz: Racks, Switches und Konnektivität sowie Logistik für Sicherheits- und Netzwerkhardware (Transport, Racking, Verkabelung, Anbieter-RMA). Kryptografische Schlüsselzeremonien bleiben bei den ernannten Sicherheitsbeauftragten - diese Rolle deckt die physische und logistische Seite ab.
  • Benutzersupport und Schulung: Technisches Onboarding neuer Mitarbeiter (Konten, Geräte, MFA) und organisatorische Unterstützung der jährlichen Schulung zur Informationssicherheit.
  • Berichterstattung: Regelmäßige Berichterstattung über ICT-Betrieb, Patch-Status, Vorfälle und offene Risiken an den CTO und, für Fragen zur Informationssicherheit, an den CCRO; Beitrag von Kontrollnachweisen zu unserem internen Kontrollsystem.

Was wir erwarten:

  • Solide praktische Erfahrung (typischerweise 5+ Jahre) in der Verwaltung von Infrastruktur und Sicherheit in der Produktion - idealerweise in einer Schweizer Bank, Fintech oder einem anderen regulierten, hochsicheren Umfeld.
  • Starke praktische AWS-Verwaltung (IAM, Netzwerke, Überwachung, Multi-AZ) und Komfort mit hybriden Setups, die in physische Rechenzentren reichen.
  • Starke Dokumentationsfähigkeiten und Disziplin, um nach schriftlichen Richtlinien zu arbeiten und prüfungsbereiten Nachweis zu erstellen.
  • Bewusstsein für die FINMA-Rundschreiben 2023/1 „Betriebsrisiken und Resilienz - Banken“, Rundschreiben 2018/3 „Outsourcing - Banken und Versicherer“, FINMA-Leitfaden 03/2024, FINMA-Leitfaden 08/2024.
  • Praktisches Wissen über den gesamten Sicherheitsstack: Identität und Zugang, Endgeräteschutz, Patch- und Schwachstellenmanagement, Protokollierung und Warnung, Backup und Wiederherstellung.
  • Eine praktische Einstellung: einen Server racken, einen Switch verkabeln oder Hardware zu einem Rechenzentrum begleiten, gehört zum Job.
  • Professionelles Englisch erforderlich; Deutsch ist von Vorteil.
  • Schön zu haben: Erfahrung mit Zahlungsinfrastrukturen (SIC/SWIFT), HSM-Betrieb, ISAE 3402 / ISO 27001-Umgebungen, Infrastruktur als Code.

Was wir bieten:

  • Eine seltene Rolle in der Aufbauphase: die Infrastruktur eines lizenzierten Schweizer Fintechs - klein genug, dass Ihr Name auf allem steht, ernst genug, um regulatorischen Prüfungen standzuhalten.
  • Direkte tägliche Zusammenarbeit mit dem CTO und CEO - keine Hierarchien.
  • Moderne Technologie und echte Hardware: Cloud, Rechenzentren und Schweizer Zahlungssystemkonnektivität in einer Rolle.

Hinweis: Diese Ausschreibung ist eine öffentliche Zusammenfassung. Die vollständige Stellenbeschreibung - der gesamte Verantwortungsbereich, Befugnisse und Berichtslinien - wird den ausgewählten Kandidaten unter NDA mitgeteilt.

Senior IT Infrastructure & Security Engineer Arbeitgeber: Audax Solutions AG

Audax Solutions AG ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern die Möglichkeit bietet, in einem dynamischen und innovativen Umfeld zu arbeiten. Mit direktem Zugang zur Geschäftsführung und der Chance, an der Infrastruktur eines lizenzierten Schweizer Fintechs mitzuarbeiten, fördern wir eine Kultur des Wachstums und der Zusammenarbeit. Unsere Mitarbeiter profitieren von einer modernen Technologieumgebung, flexiblen Arbeitsmodellen und der Möglichkeit, ihre Fähigkeiten in einem regulierten, aber kreativen Rahmen weiterzuentwickeln.

A

Kontaktdaten:

Audax Solutions AG Recruiting-Team

Wir glauben, dass du diese Fähigkeiten brauchst, um Senior IT Infrastructure & Security Engineer mit Bravour zu bestehen

Technische Fähigkeiten
Dokumentationsfähigkeiten
Cloud-Administration (AWS)
Sicherheitsstandards
Endpoint-Sicherheit
Cybersecurity-Strategie
Identitäts- und Zugriffsmanagement