Senior System Engineer – Identity, Security & Infrastructure / si-188

SimplyVision GmbH · Zürich

Senior System Engineer für Identity, Security & Infrastructure bei SimplyVision GmbH in Zürich. Fokus auf hybride Microsoft-Infrastruktur, Cloud-Native Automation und Identity-Lifecycle-Management.

Das Unternehmen sucht einen erfahrenen Systemingenieur, der die Transformation und Absicherung der hybriden Microsoft-Infrastruktur eigenständig vorantreibt. Die Position vereint die Bereiche Infrastruktursicherheit und Cloud-Native Automation, wobei der Fokus auf der technischen Beratung und Unterstützung des ICT Windows Platforms Engineering Teams liegt.

Aufgaben

  • Konzeption, Aufbau und Optimierung der Patch-Management-Lösung, einschließlich automatisierter Workflows zur Identifizierung und Behebung von Schwachstellen.
  • Entwicklung und Implementierung von Automatisierungen in Adaxes zur Orchestrierung des Identity-Lifecycle über AD- und Entra ID-Grenzen hinweg.
  • Weiterentwicklung der Zabbix-Monitoring-Plattform, einschließlich Template-Design, Trigger-Konfiguration und Agenten-Rollout für Windows Server-Landschaften.
  • Umsetzung und Durchsetzung des Active Directory Tier Models, einschließlich Privileged Access Workstations (PAWs) und Aufbau der Azure Control Plane.
  • Durchführung komplexer Implementierungen und API-Integrationen für die Omada Cloud IAM-Plattform, zur Anbindung von Microsoft Entra ID an externe IGA-Systeme.
  • Entwicklung cloud-nativer Automatisierungslösungen mit Azure Functions (PowerShell) zur Orchestrierung von Identity-Prozessen und Datensynchronisation.
  • Sicherstellung der Auditierbarkeit von Active Directory durch kontinuierliche Wartung und Konfiguration von ManageEngine Recovery Manager Plus für Datenverfügbarkeit.
  • Betrieb und Engineering der PKI-Infrastruktur, einschließlich HSM-Konfiguration und Lebenszyklusprozessen.
  • Durchführung von Engineering-Aufgaben im Microsoft OS Stack mit Fokus auf OS-Hardening und Endpoint-Security.
  • Technische Aufbereitung von Daten und Logs für IT-Audits und Umsetzung daraus resultierender technischer Anforderungen.
  • Regelmäßige Teilnahme an On-Call-Rotationen für die 3rd-Level-Operations und regelmäßige Präsenz vor Ort.

Anforderungen

  • Regelmäßige Teilnahme am On-Call-Dienst und physische Präsenz vor Ort (80-100% Arbeitsaufwand) sind zwingend erforderlich.
  • Zabbix-Zertifizierung (mindestens Zabbix Certified Specialist) ist zwingend erforderlich.
  • Microsoft-Zertifizierungen (mindestens AZ-104 Azure Administrator Associate, SC-300 Identity Administrator) sind zwingend erforderlich.
  • Nachgewiesene Expertise in Microsoft Windows Server (bis Version 2025) einschließlich Active Directory Tier Model.
  • Tiefgreifende Kenntnisse in Windows Failover Cluster Engineering.
  • Expertenlevel in Automatisierung mit Adaxes (Business Rules, Custom Commands).
  • Grundlegende Engineering-Kenntnisse in Omada (Identity Management).
  • Systemkenntnisse: Tiefe Kenntnisse in Azure Control Plane, M365, OS Hardening, Omada IAM, Zabbix und der ManageEngine-Produktfamilie.
  • Spezialwissen: Expertenkenntnisse in PKI & HSM und in Protokollanalyse mit Wireshark.
  • Muttersprachliche Deutschkenntnisse.
  • Englischkenntnisse auf C2-Niveau.

Auf Firmen-Website bewerben

Ähnliche Stellen

Quelle: öffentlich zugängliche Karriereseite des Arbeitgebers. Batchly ist nicht der Arbeitgeber und steht nicht notwendigerweise in einem Vertragsverhältnis mit dem Unternehmen.