ROCKEN · St. Gallen
ROCKEN sucht einen IT Security Engineer in St. Gallen zur Stärkung der IT-Sicherheit durch Vulnerability Management, Automatisierung und Incident Response.
Die Position konzentriert sich auf die aktive Gestaltung der IT-Sicherheitsarchitektur. Dazu gehören die detaillierte Analyse komplexer Systeme zur Identifizierung von Schwachstellen sowie die Entwicklung und Umsetzung entsprechender Gegenmaßnahmen. Ziel ist es, das allgemeine Sicherheitsniveau in der anspruchsvollen IT-Umgebung von ROCKEN nachhaltig zu erhöhen.
Aufgaben
- Konzeption und kontinuierliche Verbesserung des unternehmensweiten Vulnerability Managements sowie Sicherstellung eines sicheren Betriebs durch Prozessoptimierung.
- Systematische Identifizierung, Bewertung und Priorisierung von Sicherheitslücken in On-Premise-, Cloud- und Hybrid-Infrastrukturen sowie Begleitung der Remediation.
- Automatisierung von Sicherheitsworkflows durch den Einsatz von Skripten, APIs und Orchestrierungstools.
- Mitwirkung an Attack Surface Management, Exposure Management, Threat Detection, Incident Response sowie der Absicherung von Cloud- und Container-Umgebungen.
- Untersuchung sicherheitsrelevanter Vorfälle, Unterstützung bei Incident Investigations und Ableitung technischer sowie organisatorischer Maßnahmen zur Verbesserung.
- Durchführung von Security Assessments und technischen Reviews für neue Systeme, Applikationen und Infrastrukturlösungen.
- Aufbau und Pflege von Security Dashboards, KPIs und Reporting-Strukturen zur transparenten Darstellung des Sicherheitsstatus.
- Enge Zusammenarbeit mit Engineering-, Infrastruktur-, Cloud-, DevOps- und Plattform-Teams sowie Vertretung der Security-Anforderungen in technischen Projekten.
- Bewertung neuer Security-Technologien und Unterstützung beim Ausbau moderner Cyber-Security-Services und Detection Capabilities.
Anforderungen
- Praktische Erfahrung in den Bereichen Cyber Security, IT Security Engineering oder Security Operations.
- Fundiertes Wissen im Vulnerability Management, bei Schwachstellenanalysen sowie im Umgang mit Security-Scannern und Exposure-Management-Plattformen.
- Kenntnisse in Threat Detection, Incident Response, Attack Surface Management, Security Monitoring oder Threat Intelligence.
- Vertrautheit mit modernen Cloud- und Container-Technologien wie Microsoft Azure, AWS, Kubernetes, Docker oder OpenShift sowie deren Sicherheitsmechanismen.
- Kenntnis gängiger Security-Frameworks und Best Practices wie NIST CSF, CIS Controls, ISO 27001, MITRE ATT&CK oder OWASP.
- Analytische, strukturierte und lösungsorientierte Arbeitsweise sowie Fähigkeit zur adressatengerechten Kommunikation komplexer Sicherheitsrisiken.
- Eigeninitiative, Teamgeist sowie hohe Motivation zur kontinuierlichen Weiterentwicklung im Bereich Cyber Security.
Von Vorteil
- Erfahrung mit SIEM-, EDR/XDR-, SOAR- oder Security-Automatisierungslösungen.
Was das Unternehmen bietet
- Flexible Arbeitszeitgestaltung.
- Überdurchschnittliche Ferien- und Freitage.
- Attraktive Weiterbildungs- und Entwicklungsmöglichkeiten.
Quelle: öffentlich zugängliche Karriereseite des Arbeitgebers. Batchly ist nicht der Arbeitgeber und steht nicht notwendigerweise in einem Vertragsverhältnis mit dem Unternehmen.