Stellenangebot
IT Security Engineer – Internet Proxy & Remote Access
Die Julius Baer Gruppe sucht einen IT-Sicherheitsingenieur (m/w/d) für Internet-Proxy und Remote-Zugriff, der die Sicherheitsinfrastruktur des Unternehmens gestalten und betreiben soll. Der Stelleninhaber wird für die Verwaltung und den Ausbau von Plattformen wie ZIA, Citrix NetScaler und Zero Trust Network Access verantwortlich sein.
Aufgaben
- Design, Implementierung und Betrieb der sicheren Web- und Remote-Access-Infrastruktur, um resilienten, politik-konformen Zugang für tausende von Remote-Benutzern in globalen Büros und Rechenzentren zu gewährleisten.
- Betrieb und Wartung der Enterprise-Zurich-Internet-Access-(ZIA)-Plattform.
- Administration und Support von Citrix NetScaler (oder Citrix ADC/Gateway) als primäres Gateway für corporate SSL-VPN- und sichere Zugangsverbindungen (STOC).
- Unterstützung von Lösungen für Julius Baers Private Access (ZPA).
- Leitung von Incident-Response-Maßnahmen für Computer-Störungen, um einen Tier-2/Tier-3-Eskalationspunkt durch geschichtete Incident-Response-Maßnahmen zu gewährleisten.
- Pflege von State-of-the-Art-Internet-Proxy- und Remote-Access-Lösungen, um die Einhaltung von Information-Security-Politiken, regulatorischen Rahmenbedingungen und internen Audit-Anforderungen zu gewährleisten.
Anforderungen
- Expertise in ZScaler-Technologien, mit Hands-on-Erfahrung in der Implementierung und Verwaltung von ZScaler Internet Access (ZIA) und Private Access (ZPA).
- Bewährte operative Erfahrung mit Citrix NetScaler (Citrix ADC/Gateway) für SSL-VPN- und BYO-Zugang.
- Verständnis von Netzwerksicherheitsgrundlagen, Firewalls, Load Balancing, WAF-Konzepten, TLS/SSL/DNS und Routing.
- Praktisches Verständnis von Schlüssel-IT-Sicherheitsdomänen, Erfahrung mit einem oder mehreren der folgenden Bereiche ist von Vorteil:
- Public Key Infrastructure (PKI)
- Privileged Access Management (PAM)
- Secure Remote Management (SRM)
- Multi-Factor-Authentication-(MFA)-Frameworks
- Mindestens 2-3 Jahre Erfahrung in 2nd- und 3rd-Line-Engineering- oder Operations-Rollen, die Unterstützung von Unternehmens-IT-Sicherheitsdiensten, idealerweise in Kontroll- und Compliance-Umgebungen (z.B. Finanzdienstleistungen).
- Relevanter akademischer Hintergrund (z.B. Bachelor- oder Master-Abschluss in Informatik, Informationssicherheit oder einem verwandten Fach) oder gleichwertige praktische Erfahrung.
- Branchen-Zertifizierungen wie CISSP, CISSP-ISSAP, CISM, CISA, CEH und CSCI sind ein starker Vorteil.
Wir bieten
Keine Informationen vorhanden.Weitere Anforderungen
- Starke analytische und konzeptionelle Denkfähigkeiten, mit Aufmerksamkeit für Details und langfristigen architektonischen Auswirkungen.
- Fähigkeit, in einer global verteilten Teamumgebung zu gedeihen.
- Gutes Verständnis des technologischen Regulierungsrahmens in Singapur und Hongkong.
Jobdetails