Security Engineer
Role details
Job location
Tech stack
Job description
- Unterstützung der Entwicklung von IT-Plattformen unter dem Gesichtspunkt der Sicherheitstechnik; frühzeitige Einbindung von Sicherheitsanforderungen in den Entwicklungsprozess
- Durchführung von IT-Sicherheitsanalysen, Risikobewertungen und Penetrationstests; Bewertung ihrer Wirksamkeit und Ableitung konkreter Massnahmen zur Risikominderung
- Entwicklung und Umsetzung von IT-Sicherheitsrichtlinien, -verfahren und -lösungen; Funktion als interner und externer Ansprechpartner für Themen der Informationssicherheit
- Identifizierung, Bewertung und Behebung von IT-Sicherheitslücken in Produkten durch den PSIRT-Prozess (Product Security Incident Response Team)
- Bewertung und Umsetzung von IT-Sicherheitsanforderungen auf Basis von Kundenspezifikationen - einschliesslich Frameworks wie DISA STIG
- Planung und Durchführung von IT-Sicherheitsschulungen; Sensibilisierung von Mitarbeitern und Kunden für Sicherheitsfragen
Requirements
- Abschluss in Informatik, Ausbildung zum Fachinformatiker oder vergleichbare Qualifikation; einschlägige praktische Erfahrung im Bereich Security Engineering wird gleichermassen geschätzt
- Fundierte Kenntnisse relevanter Sicherheitsstandards, Group Policy und SBOM; Vertrautheit mit VM- und Container-Umgebungen aus sicherheitstechnischer Sicht
- Beherrschung von Skriptsprachen - Bash und/oder PowerShell; Fähigkeit zur Automatisierung von Sicherheitsaufgaben und Analyse-Workflows
- Sicherer Umgang mit Git zur Versionskontrolle; Erfahrung mit Sicherheitstools in Entwicklungs- und Betriebsumgebungen
- Ausgeprägtes analytisches Denkvermögen; eigenständiger, strukturierter und lösungsorientierter Ansatz bei komplexen Sicherheitsthemen; teamorientiert mit ausgeprägten Kommunikationsfähigkeiten
- Verhandlungssichere Deutsch- und Englischkenntnisse
Benefits & conditions
Es handelt sich um eine vielseitige, praxisorientierte Position im Bereich Sicherheitstechnik mit einem breiten Aufgabengebiet, das Analyse, Tests, Richtlinien, PSIRT und Sensibilisierungsmaßnahmen umfasst, * Herausforderung. Spannende Projekte mit der Technologie "von morgen" und von Anfang an verantwortungsvolle Aufgaben.
- Offenheit. Flache Hierarchien, offene Türen und regelmässige Mitarbeitergespräche.
- Entlohnung. übertarifliche Vergütung mit Projektzulagen je nach Projekt/Aufgabe; Reisespesenmodelle; Betriebliche Altersversorgung; Kostenloses "Absolventenpaket" mit Unterstützung bei Wohnungssuche; Versicherungs-Check und "die erste Steuererklärung" durch Valentum und unsere Partner.
- Erholung. 30 Tage bezahlten Urlaub und Gleitzeitkonto mit flexibler Arbeitszeitenregelung.
- Entwicklung. Innerbetriebliche und externe Weiterbildungsmassnahmen.
- Spass. Regelmässige Events wie Workshops, Stammtische, Kochabende, Sport-Events, u.v.m.
- Optionen. Einsatz bei Top-Herstellern und Zulieferern mit der Möglichkeit, später zum Kunden zu wechseln.
About the company
Wir sind ein Spezialist für intelligente und umfassende Lösungen im Bereich des autonomen Fahrens sowie autonomer Transportsysteme. Herstellern, Lieferanten und Dienstleistern der Automobil- und Logistikbranche sowie öffentlicher Verkehrssysteme bieten wir ein umfangreiches Leistungsportfolio für die Mobilität und smarte Logistik von morgen.