IT Security Engineer

ROCKEN · St. Gallen

ROCKEN sucht einen IT Security Engineer in St. Gallen zur Stärkung der IT-Sicherheit durch Vulnerability Management, Automatisierung und Incident Response.

Die Position konzentriert sich auf die aktive Gestaltung der IT-Sicherheitsarchitektur. Dazu gehören die detaillierte Analyse komplexer Systeme zur Identifizierung von Schwachstellen sowie die Entwicklung und Umsetzung entsprechender Gegenmaßnahmen. Ziel ist es, das allgemeine Sicherheitsniveau in der anspruchsvollen IT-Umgebung von ROCKEN nachhaltig zu erhöhen.

Aufgaben

  • Konzeption und kontinuierliche Verbesserung des unternehmensweiten Vulnerability Managements sowie Sicherstellung eines sicheren Betriebs durch Prozessoptimierung.
  • Systematische Identifizierung, Bewertung und Priorisierung von Sicherheitslücken in On-Premise-, Cloud- und Hybrid-Infrastrukturen sowie Begleitung der Remediation.
  • Automatisierung von Sicherheitsworkflows durch den Einsatz von Skripten, APIs und Orchestrierungstools.
  • Mitwirkung an Attack Surface Management, Exposure Management, Threat Detection, Incident Response sowie der Absicherung von Cloud- und Container-Umgebungen.
  • Untersuchung sicherheitsrelevanter Vorfälle, Unterstützung bei Incident Investigations und Ableitung technischer sowie organisatorischer Maßnahmen zur Verbesserung.
  • Durchführung von Security Assessments und technischen Reviews für neue Systeme, Applikationen und Infrastrukturlösungen.
  • Aufbau und Pflege von Security Dashboards, KPIs und Reporting-Strukturen zur transparenten Darstellung des Sicherheitsstatus.
  • Enge Zusammenarbeit mit Engineering-, Infrastruktur-, Cloud-, DevOps- und Plattform-Teams sowie Vertretung der Security-Anforderungen in technischen Projekten.
  • Bewertung neuer Security-Technologien und Unterstützung beim Ausbau moderner Cyber-Security-Services und Detection Capabilities.

Anforderungen

  • Praktische Erfahrung in den Bereichen Cyber Security, IT Security Engineering oder Security Operations.
  • Fundiertes Wissen im Vulnerability Management, bei Schwachstellenanalysen sowie im Umgang mit Security-Scannern und Exposure-Management-Plattformen.
  • Kenntnisse in Threat Detection, Incident Response, Attack Surface Management, Security Monitoring oder Threat Intelligence.
  • Vertrautheit mit modernen Cloud- und Container-Technologien wie Microsoft Azure, AWS, Kubernetes, Docker oder OpenShift sowie deren Sicherheitsmechanismen.
  • Kenntnis gängiger Security-Frameworks und Best Practices wie NIST CSF, CIS Controls, ISO 27001, MITRE ATT&CK oder OWASP.
  • Analytische, strukturierte und lösungsorientierte Arbeitsweise sowie Fähigkeit zur adressatengerechten Kommunikation komplexer Sicherheitsrisiken.
  • Eigeninitiative, Teamgeist sowie hohe Motivation zur kontinuierlichen Weiterentwicklung im Bereich Cyber Security.

Von Vorteil

  • Erfahrung mit SIEM-, EDR/XDR-, SOAR- oder Security-Automatisierungslösungen.

Was das Unternehmen bietet

  • Flexible Arbeitszeitgestaltung.
  • Überdurchschnittliche Ferien- und Freitage.
  • Attraktive Weiterbildungs- und Entwicklungsmöglichkeiten.

Auf Firmen-Website bewerben

Ähnliche Stellen

Quelle: öffentlich zugängliche Karriereseite des Arbeitgebers. Batchly ist nicht der Arbeitgeber und steht nicht notwendigerweise in einem Vertragsverhältnis mit dem Unternehmen.