Stellenbeschreibungph3Security Engineering, das im Alltag funktionieren muss /h3pCyber Security ist bei uns keine theoretische Disziplin. Unsere Infrastruktur unterstützt den täglichen Betrieb eines grossen Spitalumfelds und verbindet klassische ICT mit klinischen Systemen, medizinischen Geräten, bildgebenden Systemen und hochverfügbaren Services. Unsere Umgebung ist technisch vielseitig und teilweise historisch gewachsen. Deshalb suchen wir eine erfahrene Persönlichkeit, die Zusammenhänge versteht, auch bei komplexen Störungen ruhig bleibt und Security-Lösungen nicht nur konzipiert, sondern wirksam betreibt und weiterentwickelt. Für unser Team Network Connectivity suchen wir einen Senior Cyber Security Engineer mit Schwerpunkt Firewall, Proxy, Incident-Bearbeitung und Security Engineering. /ph3Das erwartet dich /h3ulliDu verantwortest gemeinsam mit dem Team den Betrieb und die Weiterentwicklung unserer zentralen Security-Plattformen mit Schwerpunkt Firewall und Proxy. /liliDu arbeitest in einer hochverfügbaren Umgebung mit rund 60 virtuellen Firewall-Instanzen in unseren Data Centern. /liliDu analysierst und bearbeitest anspruchsvolle Incidents und technische Störungen im erweiterten Second-Level-Umfeld und an der Schnittstelle zu Third-Level-Themen. /liliDu planst und realisierst Updates, Changes und technische Verbesserungen unter Berücksichtigung von Sicherheitsanforderungen, Netzwerkarchitekturen und betrieblichen Abhängigkeiten. /liliDu überprüfst und optimierst Regeln, Konfigurationen und technische Abläufe und entwickelst diese nachhaltig weiter. /liliDu bringst Deine Erfahrung in Projekte ein, insbesondere bei der Weiterentwicklung der Netzwerksegmentierung und der Umsetzung unseres Zonenkonzepts. /liliDu unterstützt bei komplexen Fragestellungen rund um VPN, Web Application Firewall und cloudnahe Security-Services. /liliDu bist technischer Sparringspartner für weniger erfahrene Kolleginnen und Kollegen und gibts Dein Wissen im Arbeitsalltag weiter. /liliDu arbeitest mit internen Fachstellen, dem Business und externen Partnern zusammen und übersetzt Anforderungen in tragfähige technische Lösungen. /li /ulh3Das bringst du mit /h3ulliAbgeschlossene Ausbildung in Informatik, idealerweise mit Weiterbildung auf Stufe HF oder FH, oder eine vergleichbare Qualifikation mit entsprechender Praxiserfahrung. /liliMehrjährige Erfahrung im Engineering und Betrieb von Security-Lösungen im Enterprise-Umfeld, insbesondere im Bereich Firewall und Proxy. /liliSehr gutes Verständnis von Netzwerken, Netzwerkarchitekturen, Routing, Kommunikationsflüssen und technischen Abhängigkeiten. /liliErfahrung mit Incidents, Changes, Updates und strukturierten Betriebsprozessen. /liliGute Kenntnisse von VPN-Technologien und deren Einbindung in komplexe Netzwerkumgebungen. /liliErfahrung mit Web Application Firewalls ist von Vorteil. Wichtig ist, dass Du deren Funktionsweise, Einbindung und typische Fehlerquellen verstehst. /liliKenntnisse in cloudnahen Security-Themen, Microsoft 365, Zero-Trust-Ansätzen oder modernen Secure-Access-Konzepten sind willkommen, aber keine Voraussetzung. /liliGute Deutschkenntnisse sowie gutes technisches Englisch. /liliErfahrung im Spitalumfeld oder in einer anderen regulierten beziehungsweise hochverfügbaren Umgebung ist ein Plus. /li /ulh3Was uns persönlich wichtig ist /h3pDu arbeitest pragmatisch, zuverlässig und lösungsorientiert. Auch bei komplexen Störungen gehst Du strukturiert vor und bleibst an einem Problem dran, bis Ursache und Lösung nachvollziehbar sind. Du übernimmst Verantwortung und hast Freude daran, Lösungen nicht nur zu entwerfen, sondern auch umzusetzen und zu betreiben. Dabei arbeitest Du gerne im Team, kannst anspruchsvolle technische Themen aber auch selbstständig vorantreiben. Du musst nicht auf jedes Problem sofort eine Antwort haben. Entscheidend ist, dass Du offen kommunizierst, sauber analysierst und Dein Wissen mit anderen teilst. /ph3Unser Angebot /h3ulliEine technisch anspruchsvolle Rolle mit direkter Wirkung in einem hochkritischen Spitalumfeld. /liliEine vielseitige Infrastruktur mit einem aussergewöhnlich breiten Portfolio an Geräten, Systemen und Anwendungen, die geschützt werden müssen. /liliEine Aufgabe, die Engineering, Incident-Bearbeitung, Betrieb und Weiterentwicklung verbindet. /liliDie Möglichkeit, unsere Netzwerk- und Security-Architektur aktiv weiterzuentwickeln. /liliSpannende Vorhaben rund um Segmentierung, Zonenkonzept und zentrale Security-Services. /liliKollegiale Zusammenarbeit in einem Umfeld, in dem Sicherheit, Verfügbarkeit und klinische Realität gemeinsam betrachtet werden. /liliEin hybrides Arbeitsmodell mit bis zu 40 Prozent Home Office. Für die Zusammenarbeit im Team und bei betrieblichen Themen ist eine regelmässige Präsenz vor Ort in Bern wichtig. /liliKein Pikettbetrieb. Geplante Einsätze ausserhalb der üblichen Arbeitszeiten können bei Updates oder grösseren Changes punktuell erforderlich sein. /li /ulh3Gut zu wissen /h3pDiese Rolle ist keine SOC-Analystenstelle. Unser Team überwacht und bewertet nicht primär Bedrohungen, sondern ist für die technische Umsetzung und den Betrieb zentraler Security-Massnahmen verantwortlich.Wir betreiben und verändern die Plattformen, auf denen Firewall-Regeln, Proxy-Services, Netzwerksegmentierung und weitere Schutzmechanismen umgesetzt werden. Damit schaffen wir unter anderem die technischen Voraussetzungen für Anforderungen aus dem SOC und anderen Security-Fachstellen.Die Rolle ist auch keine reine Architektur-, Governance- oder Projektmanagement-Stelle. Sie passt zu Dir, wenn Du gerne technisch arbeitest, Verantwortung im Betrieb übernimmst und eine bestehende Umgebung Schritt für Schritt besser machen möchtest. /ppKennziffer: 19409 /p /p #J-18808-Ljbffr