Über die Position
Für den Betreiber einer grossen, hochverfügbaren Spitalinfrastruktur in der Region Bern suchen wir eine erfahrene Persönlichkeit für Betrieb und Weiterentwicklung der zentralen Security-Plattformen mit Schwerpunkt Firewall und Proxy.
Über die Position
Für den Betreiber einer grossen, hochverfügbaren Spitalinfrastruktur in der Region Bern suchen wir eine erfahrene Persönlichkeit für Betrieb und Weiterentwicklung der zentralen Security-Plattformen mit Schwerpunkt Firewall und Proxy.
Die Umgebung ist technisch aussergewöhnlich vielseitig: klassische ICT trifft auf klinische Systeme, medizinische Geräte und bildgebende Systeme, teilweise historisch gewachsen. Rund 60 virtuelle Firewall-Instanzen in mehreren Rechenzentren. Gesucht ist jemand, der Zusammenhänge versteht, bei komplexen Störungen ruhig bleibt und Security-Lösungen nicht nur konzipiert, sondern wirksam betreibt.
Deine Aufgaben
- Betrieb und Weiterentwicklung der zentralen Security-Plattformen, Schwerpunkt Firewall und Proxy, in einer hochverfügbaren Umgebung
- Analyse und Bearbeitung anspruchsvoller Incidents im erweiterten Second-Level-Umfeld, an der Schnittstelle zu Third-Level-Themen
- Planung und Realisierung von Updates, Changes und technischen Verbesserungen unter Berücksichtigung von Sicherheitsanforderungen, Netzwerkarchitekturen und betrieblichen Abhängigkeiten
- Überprüfung und Optimierung von Regeln, Konfigurationen und technischen Abläufen
- Mitarbeit in Projekten, insbesondere Netzwerksegmentierung und Umsetzung des Zonenkonzepts
- Unterstützung bei Fragestellungen rund um VPN, Web Application Firewall und cloudnahe Security-Services
- Technisches Sparring für weniger erfahrene Kolleginnen und Kollegen
- Zusammenarbeit mit internen Fachstellen, Business und externen Partnern
Das bringst du mit
- Abgeschlossene Ausbildung in Informatik, idealerweise mit Weiterbildung auf Stufe HF oder FH, oder eine vergleichbare Qualifikation mit entsprechender Praxiserfahrung
- Mehrjährige Erfahrung im Engineering und Betrieb von Security-Lösungen im Enterprise-Umfeld, insbesondere Firewall und Proxy
- Sehr gutes Verständnis von Netzwerken, Netzwerkarchitekturen, Routing und Kommunikationsflüssen
- Erfahrung mit Incidents, Changes, Updates und strukturierten Betriebsprozessen
- Gute Kenntnisse von VPN-Technologien und deren Einbindung in komplexe Netzwerkumgebungen
- Gute Deutschkenntnisse sowie gutes technisches Englisch
- Regelmässige Präsenz vor Ort in der Region Bern
Von Vorteil
- Erfahrung mit Web Application Firewalls — wichtig ist das Verständnis von Funktionsweise, Einbindung und typischen Fehlerquellen
- Kenntnisse in cloudnahen Security-Themen, Microsoft 365, Zero Trust oder modernen Secure-Access-Konzepten
- Erfahrung im Spitalumfeld oder in einer anderen regulierten bzw. hochverfügbaren Umgebung
Das erwartet dich
- Eine technisch anspruchsvolle Rolle mit direkter Wirkung in einem hochkritischen Umfeld
- Ein aussergewöhnlich breites Portfolio an zu schützenden Geräten, Systemen und Anwendungen
- Eine Aufgabe, die Engineering, Incident-Bearbeitung, Betrieb und Weiterentwicklung verbindet
- Vorhaben rund um Segmentierung, Zonenkonzept und zentrale Security-Services
- Hybrides Arbeitsmodell mit bis zu 40 % Home Office
- Kein Pikettbetrieb — geplante Einsätze ausserhalb der üblichen Arbeitszeiten sind bei Updates oder grösseren Changes punktuell möglich
Wichtig zur Abgrenzung
Dies ist keine SOC-Analystenstelle. Das Team überwacht und bewertet nicht primär Bedrohungen, sondern verantwortet die technische Umsetzung und den Betrieb zentraler Security-Massnahmen — es schafft die technischen Voraussetzungen für Anforderungen aus dem SOC.
Es ist auch keine reine Architektur-, Governance- oder Projektmanagement-Rolle. Die Stelle passt, wenn du gerne technisch arbeitest, Verantwortung im Betrieb übernimmst und eine bestehende Umgebung Schritt für Schritt verbesserst.
#J-18808-Ljbffr