Stellenangebot

Security Engineer PAM & Vault 100% (f/m/d)

Die Julius Baer Gruppe sucht einen Security Engineer für Privileged Access Management (PAM) und Vault, der die digitale Landschaft des Unternehmens durch die Implementierung und Verwaltung von PAM- und Vault-Lösungen sichert. Der ideale Kandidat bringt Erfahrung mit Lösungen wie Delinea Secret Server oder Hashicorp Vault sowie Kenntnisse in IT-Sicherheitsdomänen wie Authentifizierung, Autorisierung und Verschlüsselung mit.

Aufgaben

  • Compliance oder PAM- und Vault-Infrastrukturen über nypria- und coos-Umgebungen hinweg
  • Analyse von sich entwickelnden Geschäfts- und Sicherheitsanforderungen, Bewertung ihrer technischen Machbarkeit, Risikofolgen und Auswirkungen auf bestehende Systeme, Unternehmensarchitekturstandards und regulatorische Verpflichtungen
  • Proaktive Mitwirkung an der Entwicklung sicherer, skalierbarer Architekturen, Betriebskonzepte und standardisierter Ingenieurprozesse in Übereinstimmung mit den Unternehmens-IT-Strategien
  • Pflege umfassender, aktueller technischer Dokumentation, einschließlich Systemdesigns, Runbooks, Konfigurationen und Incident-Post-Mortems, um Transparenz und Betriebskontinuität sicherzustellen
  • Leitung von Fehlersuche und Root-Cause-Analyse für komplexe technische Probleme, um eine zeitnahe Lösung zu gewährleisten und den Serviceunterbruch zu minimieren
  • Bereitstellung von 2. und 3. Level-Engineering-Unterstützung, einschließlich Teilnahme an einer On-Call-Rotation, Koordination mit cross-funktionalen Teams zur effizienten Lösung kritischer Vorfälle
  • Antreiben kontinuierlicher Serviceverbesserung durch Verbesserung der Systemzuverlässigkeit, Sicherheitslage, Leistung, Benutzerfreundlichkeit und Automatisierung, mit klarem Fokus auf die Steigerung der BetriebsEffizienz und die Reduzierung manueller Aufwände

Anforderungen

  • Praktische Erfahrung mit privilegierten Zugriffs- und Geheimnisverwaltungslösungen, vorzugsweise Delinea (früher Thycotic) Secret Server oder HashiCorp Vault, einschließlich Implementierung, Administration und Integration in Unternehmenssysteme
  • Mindestens 2-3 Jahre Erfahrung in 2. und 3. Level-Engineering- oder Operations-Rollen, die Unterstützung von Unternehmens-IT-Sicherheitsdiensten, idealerweise in komplexen, hoch regulierten Umgebungen (z.B. Finanzdienstleistungen)
  • Sicherheitsgrundlagen: Solide Kenntnisse von Kern-Cybersicherheitsprinzipien – einschließlich Authentifizierung, Autorisierung, Verschlüsselung, Zero-Trust-Modelle und Least-Privilege-Zugriffskontrollen
  • Praktisches Verständnis von wichtigen IT-Sicherheitsdomänen; Erfahrung mit einem oder mehreren der folgenden ist vorteilhaft:
    • Sichere Web-Gateway-Technologien (z.B. Zscaler)
    • Anwendungslieferungs-Controller (z.B. Citrix ADC / NetScaler)
    • Public Key Infrastructure (PKI)
    • Mehr-Faktor-Authentifizierungs-Frameworks (MFA)
  • Technische Kompetenz:
    • Exposition gegenüber Kubernetes und containerisierten Umgebungen, insbesondere im Zusammenhang mit Geheimnisinjektion und sicherer Workload-Identität
  • Ausbildung und Zertifikate:
    • Relevanter akademischer Hintergrund (z.B. Bachelor- oder Master-Abschluss in Informatik, Informationssicherheit oder verwandtem Fach) – oder gleichwertige praktische Erfahrung
    • Branchenzertifikate wie CISSP, CISM oder CEH werden als starkes Asset betrachtet
    • HashiCorp Certified Vault Associate (oder höher) ist wünschenswert, aber nicht obligatorisch
    • Delinea Certified Technician (DCT) ist wünschenswert, aber nicht obligatorisch

Jobdetails

© 2025 House of Skills by skillaware. Alle Rechte vorbehalten.
Unsere Website nutzt Cookies, um dir die Navigation zu erleichtern und die Nutzung der Seite zu analysieren. Mehr Informationen findest du in unserer Datenschutzrichtlinie.