Senior Cyber Security Engineer (a)
- Tipo di contratto
- Tempo pieno
- Luogo
- Bern
- Azienda
- INSELSPITAL, Freiburgstrasse, 3010 Bern
- Prima pubblicazione
Security Engineering, che deve funzionare nella quotidianità
La Cyber Security per noi non è una disciplina teorica. La nostra infrastruttura supporta l'operatività quotidiana di un grande ambiente ospedaliero e connette l'ICT classica con sistemi clinici, dispositivi medici, sistemi di imaging e servizi ad alta disponibilità. Il nostro ambiente è tecnicamente versatile e in parte cresciuto storicamente. Per questo cerchiamo una personalità esperta che comprenda le interconnessioni, che rimanga calma anche in caso di guasti complessi e che non si limiti a concepire soluzioni di sicurezza, ma le gestisca e le sviluppi efficacemente. Per il nostro team Network \& Connectivity cerchiamo un Senior Cyber Security Engineer con focus su Firewall, Proxy, gestione degli incidenti e Security Engineering.
Cosa ti aspetta
<br />
• Insieme al team, sarai responsabile della gestione e dello sviluppo delle nostre piattaforme di sicurezza centrali con focus su Firewall e Proxy.
• Lavorerai in un ambiente ad alta disponibilità con circa 60 istanze virtuali di firewall nei nostri Data Center.
• Analizzerai e gestirai incidenti impegnativi e guasti tecnici in un ambiente esteso di secondo livello e all'interfaccia con temi di terzo livello.
• Pianificherai e realizzerai aggiornamenti, cambiamenti e miglioramenti tecnici tenendo conto dei requisiti di sicurezza, delle architetture di rete e delle dipendenze operative.
• Verificherai e ottimizzerai regole, configurazioni e processi tecnici, sviluppandoli in modo sostenibile.
• Porterai la tua esperienza nei progetti, in particolare nello sviluppo della segmentazione di rete e nell'attuazione del nostro concetto di zona.
• Fornirai supporto per questioni complesse riguardanti VPN, Web Application Firewall e servizi di sicurezza vicini al cloud.
• Sarai un partner tecnico di confronto per i colleghi meno esperti e trasmetterai le tue conoscenze nella routine lavorativa.
• Collaborerai con uffici specialistici interni, il business e partner esterni, traducendo i requisiti in soluzioni tecniche sostenibili.
<br />
Cosa porti con te
<br />
• Formazione conclusa in informatica, idealmente con specializzazione a livello HF o FH, o una qualifica comparabile con relativa esperienza pratica.
• Pluriennale esperienza nell'engineering e nella gestione di soluzioni di sicurezza in ambiente enterprise, in particolare nel settore Firewall e Proxy.
• Ottima comprensione di reti, architetture di rete, routing, flussi di comunicazione e dipendenze tecniche.
• Esperienza con incidenti, cambiamenti, aggiornamenti e processi operativi strutturati.
• Buona conoscenza delle tecnologie VPN e della loro integrazione in ambienti di rete complessi.
• L'esperienza con le Web Application Firewalls è un vantaggio. È importante che tu ne comprenda il funzionamento, l'integrazione e le tipiche fonti di errore.
• Conoscenze in temi di sicurezza cloud-related, Microsoft 365, approcci Zero-Trust o moderni concetti di Secure Access sono benvenute, ma non sono un requisito.
• Buona conoscenza del tedesco e buon inglese tecnico.
• L'esperienza in ambito ospedaliero o in un altro ambiente regolamentato o ad alta disponibilità è un plus.
¨ Cosa è importante per noi personalmente
Lavori in modo pragmatico, affidabile e orientato alle soluzioni. Anche in caso di guasti complessi agisci in modo strutturato e rimani concentrato su un problema finché la causa e la soluzione non sono comprensibili. Ti assumi responsabilità e provi piacere non solo nel progettare soluzioni, ma anche nel realizzarle e gestirle. In questo, ami lavorare in team, ma sei anche in grado di promuovere temi tecnici impegnativi in autonomia. Non devi avere subito una risposta per ogni problema. L'importante è che tu comunichi apertamente, analizzi accuratamente e condivida le tue conoscenze con gli altri.
<br />
La nostra offerta
<br />
• Un ruolo tecnicamente impegnativo con un impatto diretto in un ambiente ospedaliero altamente critico.
• Un'infrastruttura versatile con un portafoglio eccezionalmente ampio di dispositivi, sistemi e applicazioni che devono essere protetti.
• Un compito che unisce engineering, gestione degli incidenti, gestione e sviluppo.
• La possibilità di sviluppare attivamente la nostra architettura di rete e di sicurezza.
• Progetti stimolanti riguardanti la segmentazione, il concetto di zona e i servizi di sicurezza centrali.
• Collaborazione collegiale in un ambiente in cui sicurezza, disponibilità e realtà clinica vengono considerate insieme.
• Un modello di lavoro ibrido con circa il 40 percento di home office. Per la collaborazione nel team e per temi operativi è importante una regolare presenza sul posto a Berna.
• Nessun servizio di reperibilità (Pikett). Interventi pianificati al di fuori degli orari di lavoro abituali possono essere occasionalmente necessari in caso di aggiornamenti o cambiamenti più consistenti.
Buono a sapersi
Questo ruolo non è una posizione di analista SOC. Il nostro team non monitora e non valuta primariamente le minacce, ma è responsabile dell'attuazione tecnica e della gestione delle misure di sicurezza centrali. Gestiamo e modifichiamo le piattaforme su cui vengono implementate regole firewall, servizi proxy, segmentazione di rete e altri meccanismi di protezione. Con ciò creiamo, tra le altre cose, i prerequisiti tecnici per i requisiti provenienti dal SOC e da altri uffici specialistici della sicurezza. Il ruolo non è nemmeno una posizione puramente di architettura, governance o gestione progetti. È adatto a te se ami lavorare tecnicamente, ti assumi la responsabilità della gestione e desideri migliorare un ambiente esistente passo dopo passo. Le candidature dirette saranno trattate con preferenza.
<br />
Domande sulla posizione?
Ulteriori informazioni te le fornirà volentieri
Jörg Szepan
Leiter Network \& Connectivity
+41 31 664 20 22
Tradotto automaticamente dall’originale.
Pubblicato 3 settimane fa