Senior Cyber Security Engineer (a), 100%
- Tipo di contratto
- Tempo pieno
- Luogo
- Bern
- Prima pubblicazione
Security Engineering, che deve funzionare nella vita quotidiana
La Cyber Security per noi non è una disciplina teorica. La nostra infrastruttura supporta l'operatività quotidiana di un grande ambiente ospedaliero e connette l'ICT classica con sistemi clinici, dispositivi medici, sistemi di diagnostica per immagini e servizi ad alta disponibilità. Il nostro ambiente è tecnicamente versatile e in parte cresciuto storicamente. Per questo cerchiamo una personalità esperta che comprenda le correlazioni, che mantenga la calma anche in caso di guasti complessi e che non si limiti a concepire soluzioni di sicurezza, ma le gestisca e le sviluppi efficacemente. Per il nostro team Network & Connectivity cerchiamo un Senior Cyber Security Engineer con specializzazione in Firewall, Proxy, gestione degli Incident e Security Engineering.
Cosa ti aspetta
• Sei responsabile, insieme al team, dell'esercizio e dello sviluppo delle nostre piattaforme di sicurezza centrali con focus su Firewall e Proxy.
• Lavorerai in un ambiente ad alta disponibilità con circa 60 istanze virtuali di firewall nei nostri Data Center.
• Analizzerai e gestirai incident complessi e guasti tecnici nell'ambito avanzato del Second-Level e all'interfaccia con temi di Third-Level.
• Pianificherai e realizzerai aggiornamenti, Changes e miglioramenti tecnici tenendo conto dei requisiti di sicurezza, delle architetture di rete e delle dipendenze operative.
• Verificherai e ottimizzerai regole, configurazioni e processi tecnici, sviluppandoli in modo sostenibile.
• Apporterai la tua esperienza nei progetti, in particolare nello sviluppo della segmentazione di rete e nell'attuazione del nostro concetto di zone.
• Fornirai supporto in quesiti complessi riguardanti VPN, Web Application Firewall e servizi di sicurezza cloud-vicini.
• Sarai un sparring partner tecnico per colleghi meno esperti e trasmetterai la tua conoscenza nella routine lavorativa quotidiana.
• Collaborerai con uffici specialistici interni, il Business e partner esterni, traducendo i requisiti in soluzioni tecniche sostenibili.
Cosa porti con te
• Formazione conclusa in informatica, idealmente con specializzazione a livello HF o FH, o una qualifica comparabile con relativa esperienza pratica.
• Esperienza pluriennale nell'engineering e nell'esercizio di soluzioni di sicurezza in ambito Enterprise, in particolare nel settore Firewall e Proxy.
• Ottima comprensione di reti, architetture di rete, routing, flussi di comunicazione e dipendenze tecniche.
• Esperienza con Incident, Changes, Update e processi operativi strutturati.
• Buone conoscenze delle tecnologie VPN e della loro integrazione in ambienti di rete complessi.
• L'esperienza con le Web Application Firewalls è un vantaggio. È importante che tu comprenda il loro funzionamento, l'integrazione e le tipiche fonti di errore.
• Conoscenze in temi di sicurezza cloud-vicini, Microsoft 365, approcci Zero-Trust o moderni concetti di Secure-Access sono benvenute, ma non un requisito.
• Buone conoscenze del tedesco e buon inglese tecnico.
• L'esperienza in ambiente ospedaliero o in un altro ambiente regolamentato o ad alta disponibilità è un plus.
Cosa è importante per noi personalmente
Lavori in modo pragmatico, affidabile e orientato alle soluzioni. Anche in caso di guasti complessi procedi in modo strutturato e ti impegni su un problema finché la causa e la soluzione non sono comprensibili.
Ti assumi responsabilità e provi piacere non solo nel progettare soluzioni, ma anche nell'implementarle e gestirle. In questo ambito lavori volentieri in team, ma sai anche far progredire temi tecnici impegnativi in modo autonomo.
Non devi avere una risposta immediata per ogni problema. Il decisivo è che tu comunichi apertamente, analizzi accuratamente e condivida la tua conoscenza con gli altri.
La nostra offerta
• Un ruolo tecnicamente impegnativo con impatto diretto in un ambiente ospedaliero altamente critico.
• Un'infrastruttura versatile con un portfolio eccezionalmente ampio di dispositivi, sistemi e applicazioni che devono essere protetti.
• Un compito che unisce Engineering, gestione degli Incident, esercizio e sviluppo.
• La possibilità di sviluppare attivamente la nostra architettura di rete e di sicurezza.
• Progetti stimolanti riguardanti la segmentazione, il concetto di zone e i servizi di sicurezza centrali.
• Collaborazione collegiale in un ambiente in cui sicurezza, disponibilità e realtà clinica vengono considerate insieme.
• Un modello di lavoro ibrido con fino al 40 per cento di Home Office. Per la collaborazione nel team e per temi operativi è importante una presenza regolare in loco a Bern.
• Nessun servizio di reperibilità (Pikett). Interventi pianificati al di fuori degli orari di lavoro abituali possono essere occasionalmente necessari in caso di Update o Changes più consistenti.
Buono a sapere
Questo ruolo non è una posizione da analista SOC. Il nostro team non monitora e non valuta primariamente le minacce, ma è responsabile dell'implementazione tecnica e dell'esercizio di misure di sicurezza centrali.
Gestiamo e modifichiamo le piattaforme su cui vengono implementate regole Firewall, servizi Proxy, segmentazione di rete e altri meccanismi di protezione. Con ciò creiamo, tra le altre cose, i presupposti tecnici per i requisiti provenienti dal SOC e da altri uffici specialistici della sicurezza.
Il ruolo non è nemmeno una pura posizione di architettura, governance o gestione progetti. È adatto a te se ti piace lavorare tecnicamente, assumere responsabilità nell'esercizio e desideri migliorare un ambiente esistente passo dopo passo.
Le candidature dirette saranno trattate preferenzialmente.
Kennziffer: 19409
Tradotto automaticamente dall’originale.
Pubblicato 1 settimana fa