Senior Cyber Security Engineer (a)
- Tipo di contratto
- Tempo pieno
- Luogo
- Bern
- Prima pubblicazione
Bern, 100 %
*Security Engineering, che deve funzionare nella quotidianità
La Cyber Security per noi non è una disciplina teorica. La nostra infrastruttura supporta l'operatività quotidiana di un grande ambiente ospedaliero e connette l'ICT classica con sistemi clinici, dispositivi medici, sistemi di imaging e servizi ad alta disponibilità. Il nostro ambiente è tecnicamente versatile e in parte cresciuto storicamente. Per questo cerchiamo una personalità esperta che comprenda le correlazioni, rimanga calma anche in caso di guasti complessi e non si limiti a concepire soluzioni di sicurezza, ma le gestisca e le sviluppi efficacemente. Per il nostro team Network & Connectivity cerchiamo un Senior Cyber Security Engineer con specializzazione in Firewall, Proxy, gestione degli incidenti e Security Engineering.*
Cosa ti aspetta ##
• Insieme al team, sei responsabile della gestione e dello sviluppo delle nostre piattaforme di sicurezza centrali, con particolare attenzione a Firewall e Proxy.
• Lavorerai in un ambiente ad alta disponibilità con circa 60 istanze di firewall virtuali nei nostri Data Center.
• Analizzerai e gestirai incidenti complessi e guasti tecnici in un ambiente di secondo livello avanzato e all'interfaccia con temi di terzo livello.
• Pianificherai e realizzerai aggiornamenti, modifiche e miglioramenti tecnici tenendo conto dei requisiti di sicurezza, delle architetture di rete e delle dipendenze operative.
• Verificherai e ottimizzerai regole, configurazioni e processi tecnici, sviluppandoli in modo sostenibile.
• Porterai la tua esperienza nei progetti, in particolare nello sviluppo della segmentazione di rete e nell'attuazione del nostro concetto di zone.
• Fornirai supporto per questioni complesse relative a VPN, Web Application Firewall e servizi di sicurezza cloud-native.
• Sarai un partner tecnico per i colleghi meno esperti e trasmetterai le tue conoscenze nella routine lavorativa.
• Collaborerai con uffici specialistici interni, il business e partner esterni, traducendo i requisiti in soluzioni tecniche sostenibili.
Cosa porti con te ##
• Formazione conclusa in informatica, idealmente con specializzazione di livello HF o FH, o una qualifica comparabile con relativa esperienza pratica.
• Pluriennale esperienza nell'engineering e nella gestione di soluzioni di sicurezza in ambito enterprise, in particolare nell'ambito Firewall e Proxy.
• Ottima comprensione di reti, architetture di rete, routing, flussi di comunicazione e dipendenze tecniche.
• Esperienza con incidenti, modifiche, aggiornamenti e processi operativi strutturati.
• Buona conoscenza delle tecnologie VPN e della loro integrazione in ambienti di rete complessi.
• L'esperienza con le Web Application Firewalls è un vantaggio. È importante che tu comprenda il loro funzionamento, l'integrazione e le tipiche fonti di errore.
• Conoscenze in temi di sicurezza cloud-native, Microsoft 365, approcci Zero-Trust o moderni concetti di Secure-Access sono benvenute, ma non un requisito.
• Buona conoscenza del tedesco e buon inglese tecnico.
• L'esperienza in ambito ospedaliero o in un altro ambiente regolamentato o ad alta disponibilità è un plus.
¨
Cosa è importante per noi personalmente
Lavori in modo pragmatico, affidabile e orientato alle soluzioni. Anche in caso di guasti complessi procedi in modo strutturato e dai seguito a un problema finché la causa e la soluzione non sono comprensibili.
Ti assumi la responsabilità e provi piacere non solo nel progettare soluzioni, ma anche nel realizzarle e gestirle. In questo ambito ami lavorare in team, ma sai anche promuovere temi tecnici impegnativi in modo autonomo.
Non devi avere subito una risposta per ogni problema. L'importante è che tu comunichi apertamente, analizzi accuratamente e condivida la tua conoscenza con gli altri.
La nostra offerta ##
• Un ruolo tecnicamente impegnativo con impatto diretto in un ambiente ospedaliero altamente critico.
• Un'infrastruttura versatile con un portafoglio eccezionalmente ampio di dispositivi, sistemi e applicazioni che devono essere protetti.
• Un compito che combina engineering, gestione degli incidenti, gestione operativa e sviluppo.
• La possibilità di sviluppare attivamente la nostra architettura di rete e di sicurezza.
• Progetti stimolanti riguardanti la segmentazione, il concetto di zone e i servizi di sicurezza centralizzati.
• Collaborazione collegiale in un ambiente in cui sicurezza, disponibilità e realtà clinica vengono considerate insieme.
• Un modello di lavoro ibrido con fino al 40% di home office. Per la collaborazione nel team e per i temi operativi, è importante una presenza regolare in loco a Berna.
• Nessun servizio di reperibilità (Pikett). Interventi pianificati al di fuori degli orari di lavoro abituali possono essere occasionalmente necessari in caso di aggiornamenti o modifiche più ampie.
Buono a sapere
Questo ruolo non è una posizione di analista SOC. Il nostro team non monitora e non valuta principalmente le minacce, ma è responsabile dell'attuazione tecnica e della gestione delle misure di sicurezza centrali.
Gestiamo e modifichiamo le piattaforme su cui vengono implementate regole firewall, servizi proxy, segmentazione di rete e altri meccanismi di protezione. In questo modo creiamo, tra le altre cose, le precondizioni tecniche per i requisiti provenienti dal SOC e da altri uffici specialistici della sicurezza.
Il ruolo non è nemmeno una posizione pura di architettura, governance o gestione di progetti. È adatto a te se ami lavorare tecnicamente, assumi responsabilità nell'operatività e desideri migliorare un ambiente esistente passo dopo passo.
Le candidature dirette saranno trattate con preferenza.
Informazioni sulla posizione ##
Sede Insel Gruppe
Organizzazione
Direzione Tecnologia e Innovazione
Percentuale
100 %
Ingresso
per subito o n. V.
Codice
19409
Tipo di contratto
indeterminato
Luogo di lavoro
Inselspital, Freiburgstrasse
CH-3010 Bern, Svi
Tradotto automaticamente dall’originale.
Pubblicato ieri