Auf einen Blick
- Aufgaben: Verwalte unsere gesamte ICT-Landschaft und halte sie sicher und dokumentiert.
- Unternehmen: Innovatives Schweizer Fintech mit direkter Zusammenarbeit mit der Geschäftsführung.
- Vorteile: Einzigartige Rolle in der Aufbauphase, modernes Arbeitsumfeld und direkte Einflussnahme.
- Weitere Informationen: Direkte Berichterstattung an CTO und CEO ohne Hierarchieebenen.
- Warum dieser Job: Gestalte die Infrastruktur eines lizenzierten Fintechs und arbeite an spannenden Projekten.
- Qualifikationen: Mindestens 5 Jahre Erfahrung in Infrastruktur und Sicherheit, idealerweise im Finanzsektor.
Das prognostizierte Gehalt liegt zwischen 63000 - 77000 € pro Jahr.
Audax Solutions AG ist ein Schweizer Fintech, das von der FINMA unter Art. 1b des Bankengesetzes lizenziert ist und eine Plattform für Unternehmenskonten und Zahlungen aus Zürich betreibt. Wir betreiben eine moderne, cloudbasierte Kernbanklandschaft (AWS Schweizer Region), die mit der Schweizer Interbank-Zahlungsinfrastruktur verbunden ist, ergänzt durch unsere eigene Hardware in Schweizer Rechenzentren.
In dieser Rolle übernehmen Sie das operative Management unserer gesamten ICT-Landschaft. Die Rolle erfordert starke technische und ingenieurtechnische Fähigkeiten sowie die Fähigkeit, die Ergebnisse Ihrer Arbeit ordnungsgemäß zu dokumentieren. Die Rolle berichtet direkt an den CTO, sitzt in der ersten Verteidigungslinie unseres Governance-Modells und ist formal in unserer Informationssicherheitspolitik und der Operational Risk Policy verankert. Sie halten die Plattform sicher, gepatcht, inventarisiert, gesichert und dokumentiert - und nachweislich: die Erstellung von auditbereiten Nachweisen ist Teil des Jobs, nicht eine nachträgliche Überlegung. In Bezug auf Informationssicherheitskontrollen berichten Sie auch an den CCRO (zweite Linie).
Was Sie tun werden
- Softwaretests und -abnahme: Überprüfen und Akzeptieren der von Drittanbietern entwickelten Software, um die Einhaltung der festgelegten technischen, funktionalen und Sicherheitsanforderungen sicherzustellen. Testen und Validieren der Software (Sicherheit, Schwachstellen, Funktionalität). Ordentliche Dokumentation der Testergebnisse.
- ICT-System- und Datensicherheit: Bewertung, dass IT-Umgebungen den erforderlichen Sicherheitsstandards entsprechen: Validierung und ordnungsgemäße Dokumentation gemäß den Richtlinien des Unternehmens. Endgerätesicherheit: Ausgabe, Härtung, Verschlüsselung und Verfolgung von Unternehmensgeräten; aktuelle Endgeräteschutzmaßnahmen aufrechterhalten; Verwaltung von Geräte-Rückgaben und sicheren Datenlöschungen. Sicherstellen, dass Sicherheitsstandards auf folgenden Ebenen implementiert sind: (1) kritische Datensicherheit auf Endgeräten; (2) Sicherheit während der Übertragung kritischer Daten; (3) Sicherheit bei gespeicherten kritischen Daten (Server, Datenbanken und Backups).
- Cybersecurity: Unterstützung bei der Entwicklung der Cybersecurity-Strategie. Entwicklung der Bedrohungslandschaft. Unterstützung bei der Implementierung von cyberbezogenen BCP-Tests.
- Identitäts- und Zugriffsmanagement: Betrieb des vollständigen Joiner/Mover/Leaver-Lebenszyklus: Erstellen, Ändern und Deaktivieren von Konten nur auf dokumentierten, genehmigten Anfragen; Durchsetzung von Minimalprivilegien und Need-to-Know; Verwaltung von MFA und dem Unternehmenspasswortmanager; Durchführung regelmäßiger Zugriffsüberprüfungen mit Systemverantwortlichen.
- Netzwerk und Fernzugriff: Verwaltung der Netzwerksegmentierung, IPSec-Geräte und Direktverbindungs-Gateways; zuverlässigen sicheren Fernzugriff für ein verteiltes Team aufrechterhalten.
- Systeme und Anwendungen: Systeme und Anwendungen gegen bekannte Schwachstellen patchen; Anbieterhinweise verfolgen; die cloudbasierte Kernbankanwendungslandschaft über mehrere Verfügbarkeitszonen verwalten; anwendungsspezifische Fehler mit unserem Softwarewartungspartner koordinieren; Unterstützung bei regelmäßigen Penetrationstests und Umsetzung von Abhilfemaßnahmen.
- Backups und Notfallwiederherstellung: Backup-Zyklen durchführen und testen, Integrität überprüfen, Wiederherstellungs- und RTO-Tests durchführen; die technische Seite der Geschäftskontinuität und des Notfallwiederherstellungsplans verantworten.
- Überwachung, Protokollierung und Vorfallreaktion: Sicherheitsprotokollierung und -warnungen aufrechterhalten, Sicherheitsereignisse triagieren, im Incident-Response-Team handeln und Vorfälle unverzüglich an den CTO und CCRO melden.
- ICT-Inventar- und Änderungsmanagement: das ICT-Inventar vollständig und aktuell halten (Systeme, Kritikalität, Anbieter, Hosting) und formelles Änderungsmanagement auf jede ICT-Änderung anwenden. Den gesamten Lebenszyklus des Änderungsmanagements gemäß dem festgelegten Verfahren dokumentieren.
- Unterstützung bei der Anbieteraufsicht: Technische Überwachung unserer ICT-Dienstleister (Cloud, Softwarewartung, Konnektivität, Sicherheits-Hardware): Servicelevel, Sicherheitsverpflichtungen, Zertifikate und Due-Diligence-Auffrischungen, zur Unterstützung des Outsourcing-Rahmenwerks.
- Zahlungsinfrastruktur-Betrieb: Unterstützung des CTO vor Ort mit unserer Rechenzentrumspräsenz: Racks, Switches und Konnektivität sowie Logistik für Sicherheits- und Netzwerktechnologie (Transport, Racking, Verkabelung, Anbieter-RMA). Kryptografische Schlüsselzeremonien bleiben bei den benannten Sicherheitsbeauftragten - diese Rolle deckt die physische und logistische Seite ab.
- Benutzersupport und Schulung: Technische Einarbeitung neuer Mitarbeiter (Konten, Geräte, MFA) und organisatorische Unterstützung der jährlichen Schulung zur Informationssicherheit.
- Berichterstattung: Regelmäßige Berichterstattung über ICT-Betrieb, Patch-Status, Vorfälle und offene Risiken an den CTO und, in Bezug auf Informationssicherheitskontrollen, an den CCRO; Beitrag von Kontrollnachweisen zu unserem internen Kontrollsystem.
Was wir erwarten
- Solide praktische Erfahrung (typischerweise 5+ Jahre) in der Verwaltung von Infrastruktur und Sicherheit in der Produktion - idealerweise in einer Schweizer Bank, Fintech oder einem anderen regulierten, hochsicheren Umfeld.
- Starke praktische AWS-Verwaltung (IAM, Netzwerk, Monitoring, Multi-AZ) und Komfort mit hybriden Setups, die in physische Rechenzentren reichen.
- Starke Dokumentationsfähigkeiten und Disziplin, um nach schriftlichen Richtlinien zu arbeiten und auditbereite Nachweise zu erstellen.
- Bewusstsein für die FINMA-Rundschreiben 2023/1 „Betriebsrisiken und Resilienz - Banken“, Rundschreiben 2018/3 „Outsourcing - Banken und Versicherer“, FINMA-Leitfaden 03/2024, FINMA-Leitfaden 08/2024.
- Praktisches Wissen über den Sicherheitsstack: Identität und Zugriff, Endgeräteschutz, Patch- und Schwachstellenmanagement, Protokollierung und Warnung, Backup und Wiederherstellung.
- Eine praktische Einstellung: Server racken, einen Switch verkabeln oder Hardware zu einem Rechenzentrum begleiten, gehört zum Job.
- Professionelles Englisch erforderlich; Deutsch ist von Vorteil.
- Schön zu haben: Erfahrung mit Zahlungsinfrastrukturen (SIC/SWIFT), HSM-Betrieb, ISAE 3402 / ISO 27001-Umgebungen, Infrastructure-as-Code.
Was wir bieten
- Eine seltene Rolle in der Aufbauphase: die Infrastruktur eines lizenzierten Schweizer Fintechs - klein genug, dass Ihr Name auf allem steht, ernst genug, um regulatorischen Prüfungen standzuhalten.
- Direkte tägliche Zusammenarbeit mit dem CTO und CEO - keine Hierarchien.
- Moderne Technologie und echte Hardware: Cloud, Rechenzentren und Schweizer Zahlungssystemkonnektivität in einer Rolle.
Hinweis
Diese Ausschreibung ist eine öffentliche Zusammenfassung. Die vollständige Stellenbeschreibung - der gesamte Verantwortungsbereich, Befugnisse und Berichtslinien - wird den ausgewählten Kandidaten unter NDA mitgeteilt.
Senior IT Infrastructure & Security Engineer Arbeitgeber: Audax Solutions AG
Audax Solutions AG ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern die Möglichkeit bietet, in einem dynamischen und innovativen Umfeld zu arbeiten. Mit direktem Kontakt zur Geschäftsführung und der Chance, an der Infrastruktur eines lizenzierten Schweizer Fintechs mitzuarbeiten, fördern wir eine offene und kollaborative Arbeitskultur. Unsere Mitarbeiter profitieren von kontinuierlichen Weiterbildungsmöglichkeiten und einer modernen technischen Umgebung, die sowohl Cloud- als auch Hardwarelösungen umfasst, was die persönliche und berufliche Entwicklung unterstützt.