ICT Security Engineer (Threat Management) (m/w/d)

Rocken® · Zürich

Rocken® sucht einen ICT Security Engineer (Threat Management) in Zürich. Die Rolle konzentriert sich auf Schwachstellenmanagement, Security-Architektur und die Integration von Sicherheitsprozessen in die IT-Infrastruktur.

Das Unternehmen Rocken® sucht eine Fachkraft, die die zentrale Verantwortung für das Schwachstellenmanagement in komplexen IT-Umgebungen übernimmt. Die Position zielt darauf ab, durch die Entwicklung von Richtlinien und die Nutzung von Threat Intelligence ein hohes Sicherheitsniveau zu gewährleisten und die Sicherheitsarchitektur kontinuierlich zu verbessern.

Aufgaben

  • Aufbau und Optimierung eines modernen Managementsystems für Schwachstellen und Expositionen, wobei der Schwerpunkt auf der proaktiven Identifizierung und nachhaltigen Reduktion von Risiken liegt.
  • Technische Bewertung von Schwachstellen und Priorisierung dieser anhand von Geschäftsauswirkungen, CVSS-Scores, Threat Intelligence-Daten sowie der aktuellen Bedrohungslage.
  • Konzeption und Implementierung automatisierter Security-Workflows, um die Prozesse für Detection, Assessment und Remediation zu optimieren.
  • Mitwirkung in den Bereichen Cloud Security, Container Security, Threat Hunting, Security Monitoring, Attack Surface Management und Incident Response.
  • Bewertung neuer Applikationen, Plattformen und Infrastrukturkomponenten hinsichtlich ihrer Sicherheitsanforderungen sowie Unterstützung bei Security Reviews und Architekturentscheidungen.
  • Erstellung aussagekräftiger Security-Kennzahlen, Dashboards und Management-Reports zur kontinuierlichen Verbesserung des Sicherheitsniveaus.
  • Enge Zusammenarbeit mit DevOps-, Cloud-, Infrastruktur-, Netzwerk- und Engineering-Teams zur Integration von Security in Entwicklungs- und Betriebsprozesse (DevSecOps).
  • Aktive Mitgestaltung der Cyber-Security-Strategie durch die Evaluation neuer Technologien, Security-Standards und innovativer Schutzmechanismen.

Anforderungen

  • Mehrjährige Berufserfahrung in den Bereichen Cyber Security, Vulnerability Management, Security Engineering oder Security Operations Center (SOC).
  • Fundierte Kenntnisse im Umgang mit Vulnerability-Management- und Security-Scanning-Lösungen.
  • Erfahrung mit Cloud Security, Container-Plattformen, Kubernetes Security, Identity & Access Management sowie modernen Enterprise-Security-Architekturen.
  • Gute Kenntnisse aktueller Sicherheitsstandards und Frameworks wie MITRE ATT&CK, NIST, CIS Controls, OWASP Top 10 oder ISO 27001.
  • Analytische, strukturierte und selbstständige Arbeitsweise sowie Freude an der Lösung komplexer technischer Sicherheitsherausforderungen.
  • Kommunikationsstärke sowie die Fähigkeit, Security-Themen verständlich zu vermitteln und unterschiedliche Stakeholder kompetent zu beraten.

Von Vorteil

  • Kenntnisse in Threat Detection, Threat Intelligence, SIEM, EDR/XDR, Security Automation oder Incident Response.
  • Hohe Lernbereitschaft und Begeisterung für neue Technologien, Bedrohungsszenarien und moderne Cyber-Security-Konzepte.

Was das Unternehmen bietet

  • Flexible Arbeitszeitgestaltung.
  • Überdurchschnittliche Ferien- und Freitage.
  • Attraktive Weiterbildungs- und Entwicklungsmöglichkeiten.
  • Attraktive Vorsorge- und Versicherungsleistungen.
  • Attraktive Mitarbeiterrabatte.
  • Komfortables Büro mit moderner Infrastruktur.

Auf Firmen-Website bewerben

Ähnliche Stellen

Quelle: öffentlich zugängliche Karriereseite des Arbeitgebers. Batchly ist nicht der Arbeitgeber und steht nicht notwendigerweise in einem Vertragsverhältnis mit dem Unternehmen.