Rocken® sucht einen ICT Security Engineer (Threat Management) in Zürich. Die Rolle konzentriert sich auf Schwachstellenmanagement, Security-Architektur und die Integration von Sicherheitsprozessen in die IT-Infrastruktur.
Das Unternehmen Rocken® sucht eine Fachkraft, die die zentrale Verantwortung für das Schwachstellenmanagement in komplexen IT-Umgebungen übernimmt. Die Position zielt darauf ab, durch die Entwicklung von Richtlinien und die Nutzung von Threat Intelligence ein hohes Sicherheitsniveau zu gewährleisten und die Sicherheitsarchitektur kontinuierlich zu verbessern.
Aufgaben
- Aufbau und Optimierung eines modernen Managementsystems für Schwachstellen und Expositionen, wobei der Schwerpunkt auf der proaktiven Identifizierung und nachhaltigen Reduktion von Risiken liegt.
- Technische Bewertung von Schwachstellen und Priorisierung dieser anhand von Geschäftsauswirkungen, CVSS-Scores, Threat Intelligence-Daten sowie der aktuellen Bedrohungslage.
- Konzeption und Implementierung automatisierter Security-Workflows, um die Prozesse für Detection, Assessment und Remediation zu optimieren.
- Mitwirkung in den Bereichen Cloud Security, Container Security, Threat Hunting, Security Monitoring, Attack Surface Management und Incident Response.
- Bewertung neuer Applikationen, Plattformen und Infrastrukturkomponenten hinsichtlich ihrer Sicherheitsanforderungen sowie Unterstützung bei Security Reviews und Architekturentscheidungen.
- Erstellung aussagekräftiger Security-Kennzahlen, Dashboards und Management-Reports zur kontinuierlichen Verbesserung des Sicherheitsniveaus.
- Enge Zusammenarbeit mit DevOps-, Cloud-, Infrastruktur-, Netzwerk- und Engineering-Teams zur Integration von Security in Entwicklungs- und Betriebsprozesse (DevSecOps).
- Aktive Mitgestaltung der Cyber-Security-Strategie durch die Evaluation neuer Technologien, Security-Standards und innovativer Schutzmechanismen.
Anforderungen
- Mehrjährige Berufserfahrung in den Bereichen Cyber Security, Vulnerability Management, Security Engineering oder Security Operations Center (SOC).
- Fundierte Kenntnisse im Umgang mit Vulnerability-Management- und Security-Scanning-Lösungen.
- Erfahrung mit Cloud Security, Container-Plattformen, Kubernetes Security, Identity & Access Management sowie modernen Enterprise-Security-Architekturen.
- Gute Kenntnisse aktueller Sicherheitsstandards und Frameworks wie MITRE ATT&CK, NIST, CIS Controls, OWASP Top 10 oder ISO 27001.
- Analytische, strukturierte und selbstständige Arbeitsweise sowie Freude an der Lösung komplexer technischer Sicherheitsherausforderungen.
- Kommunikationsstärke sowie die Fähigkeit, Security-Themen verständlich zu vermitteln und unterschiedliche Stakeholder kompetent zu beraten.
Von Vorteil
- Kenntnisse in Threat Detection, Threat Intelligence, SIEM, EDR/XDR, Security Automation oder Incident Response.
- Hohe Lernbereitschaft und Begeisterung für neue Technologien, Bedrohungsszenarien und moderne Cyber-Security-Konzepte.
Was das Unternehmen bietet
- Flexible Arbeitszeitgestaltung.
- Überdurchschnittliche Ferien- und Freitage.
- Attraktive Weiterbildungs- und Entwicklungsmöglichkeiten.
- Attraktive Vorsorge- und Versicherungsleistungen.
- Attraktive Mitarbeiterrabatte.
- Komfortables Büro mit moderner Infrastruktur.
Quelle: öffentlich zugängliche Karriereseite des Arbeitgebers. Batchly ist nicht der Arbeitgeber und steht nicht notwendigerweise in einem Vertragsverhältnis mit dem Unternehmen.