Stellenangebot
Security Engineer PAM & Vault 100% (f/m/d)
Die Julius Baer Gruppe sucht einen Security Engineer für Privileged Access Management (PAM) und Vault, der die digitale Landschaft des Unternehmens durch die Implementierung und Verwaltung von Sicherheitslösungen schützt. Der ideale Kandidat bringt Erfahrung mit PAM- und Vault-Lösungen sowie Kenntnisse in IT-Sicherheitsdomänen wie Secure Web Gateway-Technologien und Public Key Infrastructure mit.
Aufgaben
- Analysieren von sich entwickelnden Geschäfts- und Sicherheitsanforderungen, Bewertung ihrer technischen Machbarkeit, Risikoauswirkungen und Auswirkungen auf bestehende Systeme, Unternehmensarchitekturstandards und regulatorische Verpflichtungen.
- Proaktive Mitwirkung an der Entwicklung sicherer, skalierbarer Architekturen, Betriebskonzepte und standardisierter Ingenieurprozesse in Übereinstimmung mit den Unternehmens-IT-Strategien.
- Pflegen umfassender, aktueller technischer Dokumentation, einschließlich Systemdesigns, Runbooks, Konfigurationen und Incident-Post-Mortems, um Transparenz und Betriebskontinuität sicherzustellen.
- Leiten von Fehlersuche und Root-Cause-Analyse für komplexe technische Probleme, um eine zeitnahe Lösung zu gewährleisten und die Serviceunterbrechung zu minimieren.
- Bieten von 2. und 3. Level-Engineering-Unterstützung, einschließlich Teilnahme an einer On-Call-Rotation, Koordination mit cross-funktionalen Teams, um kritische Vorfälle effizient zu lösen.
Anforderungen
- Praktische Erfahrung mit Lösungen für privilegierten Zugriff und Geheimnisverwaltung, vorzugsweise Delinea (früher Thycotic) Secret Server oder HashiCorp Vault, einschließlich Implementierung, Administration und Integration in Unternehmenssysteme.
- Praktisches Verständnis wichtiger IT-Sicherheitsbereiche; Erfahrung mit einem oder mehreren der folgenden ist vorteilhaft:
- Sichere Web-Gateway-Technologien (z.B. Zscaler)
- Anwendungslieferungs-Controller (z.B. Citrix ADC / NetScaler)
- Public Key Infrastructure (PKI)
- Mehrstufige Authentifizierungsframeworks (MFA)
- Mindestens 2-3 Jahre Erfahrung in 2. und 3. Level-Engineering- oder Operations-Rollen, die Unterstützung von Unternehmens-IT-Sicherheitsdiensten, idealerweise in komplexen, hoch regulierten Umgebungen (z.B. Finanzdienstleistungen).
- Technische Kompetenz:
- Starke Systemadministrationsfähigkeiten auf Linux- und Windows-Plattformen.
- Sicherheitsgrundlagen: Solides Verständnis von Kern-Cybersicherheitsprinzipien, einschließlich Authentifizierung, Autorisierung, Verschlüsselung, Zero-Trust-Modelle und Least-Privilege-Zugriffskontrollen.
- Ausbildung und Zertifikate:
- Relevanter akademischer Hintergrund (z.B. Bachelor- oder Master-Abschluss in Informatik, Informationssicherheit oder einem verwandten Fach) — oder gleichwertige praktische Erfahrung.
- Branchenzertifikate wie CISSP, CISM oder CISSP gelten als starkes Asset.
- HashiCorp Certified Vault Associate (oder höher) ist wünschenswert, aber nicht obligatorisch.
- Delinea Certified Technician (DCT) ist wünschenswert, aber nicht obligatorisch.
Jobdetails