Senior System Engineer für Identity, Security & Infrastructure bei SimplyVision GmbH in Zürich. Fokus auf hybride Microsoft-Infrastruktur, Cloud-Native Automation und Identity-Lifecycle-Management.
Das Unternehmen sucht einen erfahrenen Systemingenieur, der die Transformation und Absicherung der hybriden Microsoft-Infrastruktur eigenständig vorantreibt. Die Position vereint die Bereiche Infrastruktursicherheit und Cloud-Native Automation, wobei der Fokus auf der technischen Beratung und Unterstützung des ICT Windows Platforms Engineering Teams liegt.
Aufgaben
- Konzeption, Aufbau und Optimierung der Patch-Management-Lösung, einschließlich automatisierter Workflows zur Identifizierung und Behebung von Schwachstellen.
- Entwicklung und Implementierung von Automatisierungen in Adaxes zur Orchestrierung des Identity-Lifecycle über AD- und Entra ID-Grenzen hinweg.
- Weiterentwicklung der Zabbix-Monitoring-Plattform, einschließlich Template-Design, Trigger-Konfiguration und Agenten-Rollout für Windows Server-Landschaften.
- Umsetzung und Durchsetzung des Active Directory Tier Models, einschließlich Privileged Access Workstations (PAWs) und Aufbau der Azure Control Plane.
- Durchführung komplexer Implementierungen und API-Integrationen für die Omada Cloud IAM-Plattform, zur Anbindung von Microsoft Entra ID an externe IGA-Systeme.
- Entwicklung cloud-nativer Automatisierungslösungen mit Azure Functions (PowerShell) zur Orchestrierung von Identity-Prozessen und Datensynchronisation.
- Sicherstellung der Auditierbarkeit von Active Directory durch kontinuierliche Wartung und Konfiguration von ManageEngine Recovery Manager Plus für Datenverfügbarkeit.
- Betrieb und Engineering der PKI-Infrastruktur, einschließlich HSM-Konfiguration und Lebenszyklusprozessen.
- Durchführung von Engineering-Aufgaben im Microsoft OS Stack mit Fokus auf OS-Hardening und Endpoint-Security.
- Technische Aufbereitung von Daten und Logs für IT-Audits und Umsetzung daraus resultierender technischer Anforderungen.
- Regelmäßige Teilnahme an On-Call-Rotationen für die 3rd-Level-Operations und regelmäßige Präsenz vor Ort.
Anforderungen
- Regelmäßige Teilnahme am On-Call-Dienst und physische Präsenz vor Ort (80-100% Arbeitsaufwand) sind zwingend erforderlich.
- Zabbix-Zertifizierung (mindestens Zabbix Certified Specialist) ist zwingend erforderlich.
- Microsoft-Zertifizierungen (mindestens AZ-104 Azure Administrator Associate, SC-300 Identity Administrator) sind zwingend erforderlich.
- Nachgewiesene Expertise in Microsoft Windows Server (bis Version 2025) einschließlich Active Directory Tier Model.
- Tiefgreifende Kenntnisse in Windows Failover Cluster Engineering.
- Expertenlevel in Automatisierung mit Adaxes (Business Rules, Custom Commands).
- Grundlegende Engineering-Kenntnisse in Omada (Identity Management).
- Systemkenntnisse: Tiefe Kenntnisse in Azure Control Plane, M365, OS Hardening, Omada IAM, Zabbix und der ManageEngine-Produktfamilie.
- Spezialwissen: Expertenkenntnisse in PKI & HSM und in Protokollanalyse mit Wireshark.
- Muttersprachliche Deutschkenntnisse.
- Englischkenntnisse auf C2-Niveau.
Quelle: öffentlich zugängliche Karriereseite des Arbeitgebers. Batchly ist nicht der Arbeitgeber und steht nicht notwendigerweise in einem Vertragsverhältnis mit dem Unternehmen.