Zugehörigkeit, Sinnhaftigkeit und Kompetenz
Mit einem eingespielten Team begleiten wir Patientinnen und Patienten durch Höhen und Tiefen und helfen ihnen dabei, nach Unfall oder Krankheit zurück ins Leben oder in den Beruf zu finden.
Als Senior Security Engineer übernimmst du die operative Verantwortung für zentrale, dauerhaft wiederkehrende Security-Aufgaben und baust kritisches Wissen sowie Handlungskompetenz innerhalb der Suva-Kliniken auf.
Dich erwartet eine neu geschaffene, verantwortungsvolle Fachfunktion mit direktem Einfluss auf die Cyber-Resilienz der Suva-Kliniken. Dabei bewegst du dich zwischen operativem Tagesgeschäft, strategischen Initiativen und der Zusammenarbeit mit spezialisierten externen Partnern. Gleichzeitig erhältst du Gestaltungsspielraum beim Aufbau interner Security-Kompetenz und bei der Weiterentwicklung unseres ISMS.
Für diese Stelle werden keine Dossiers von Personalvermittlungen berücksichtigt.
Aufgaben
- Security Monitoring & Troubleshooting in den Bereichen XDR, SIEM, NAC und NDR, inklusive Maintenance und Troubleshooting
- Basic Digital Forensics & Incident Response inklusive Koordination mit dem SOC
- Weiterentwicklung des Vulnerability Managements sowie Nachverfolgung und Umsetzung von Sicherheitsmassnahmen gemeinsam mit den lokalen Teams
- Pflege und Weiterentwicklung des ISMS
- Sicherstellung der Einhaltung von ISO 27001 und den IKT-Minimalstandards, inklusive Durchführung von Reifegradanalysen, Kontrollen und Gap-Assessments
- Mitgestaltung und Weiterentwicklung der Security-Strategie und -Architektur über Netzwerk, Cloud (M365/Azure) und Endpoint hinweg
- Durchführung von Security-Konfigurationsprüfungen und kontinuierliche Weiterentwicklung unserer Security-Lösungen, unter anderem MS Defender, SentinelOne, CrowdStrike, Microsoft Azure und M365
- Durchführung von Risikoanalysen, laufendes Risk Tracking sowie stufengerechtes Reporting an interne und externe Stakeholder
Profil
- Abgeschlossene Ausbildung im Bereich Informatik (HF/FH) mit Schwerpunkt IT-/Cyber-Security oder vergleichbare Weiterbildung bzw. relevante Zertifizierungen (z. B. CISSP, AZ-500, SC-100)
- Mehrjährige Berufserfahrung in einer operativen Cyber-Security-Funktion
- Fundierte Praxiskenntnisse in folgenden Bereichen:
- SIEM/XDR/NDR/NAC
- Vulnerability Management
- IAM/PAM
- AD/DNS/DHCP/CS
- Security-Architektur
- Gute Kenntnisse von Security-Standards und Frameworks, insbesondere ISO 27001 und IKT-Minimalstandard
- Erfahrung in der Zusammenarbeit mit externen Security-Dienstleistern (SOC, MSSP) von Vorteil
- Analytische, strukturierte und selbstständige Arbeitsweise sowie hohe Eigeninitiative und Verantwortungsbereitschaft
- Ausgeprägte Kommunikationsfähigkeit sowie sehr gute Deutsch- und Englischkenntnisse; Französischkenntnisse von Vorteil, Bereitschaft zur Leistung von Pikettdiensten
Benefits - gute Arbeit braucht gute Bedingungen
- 50% Vergünstigung der Krankenkassenprämie
- Attraktive Vorsorgeleistung
- Vereinbarkeit von Beruf und Familie: Eigene Kita, finanzielle Unterstützung externer Kinderbetreuung
- Freitage am Geburtstag sowie an einzelnen ausserkantonalen Feiertagen
- Umfangreiches internes Weiterbildungsangebot sowie Beteiligungen an externen Weiterbildungen
- Gratis Nutzung des Trainings- und Freizeitcenters
- Moderne Infrastruktur in landschaftlich reizvoller Umgebung nahe Zürich
Kontakt
Albulena Aziri
Stv. Leitung Informatik ad Interim
Tel. +41 56 485 5703
Fabienne Burkhard
HR Beraterin
Tel. +41564855195