Auf einen Blick
- Aufgaben: Stärke die IT-Sicherheit und Effizienz durch Systemengineering und Sicherheitsoperationen.
- Unternehmen: Innovatives Unternehmen, das auf IT-Sicherheit spezialisiert ist.
- Vorteile: Attraktives Gehalt, flexible Arbeitszeiten und Weiterbildungsmöglichkeiten.
- Weitere Informationen: Dynamisches Team mit großartigen Entwicklungschancen.
- Warum dieser Job: Gestalte die Zukunft der IT-Sicherheit und arbeite an spannenden Projekten.
- Qualifikationen: Erfahrung in IT-Systemen und Sicherheitsoperationen erforderlich.
Das prognostizierte Gehalt liegt zwischen 45000 - 65000 € pro Jahr.
Wir stellen einen IT Systems & Security Engineer ein, um die Stabilität, Sicherheit und Effizienz unserer internen IT-Dienste zu stärken. Diese Rolle verbindet praktische Systemtechnik mit Sicherheitsoperationen. Sie werden die Endpunktsicherheit und das Gerätemanagement betreiben und verbessern, Microsoft 365 verwalten, das Schwachstellenmanagement durchführen und die Überwachungs-/SIEM-Workflows verbessern.
Eine Kernanforderung dieser Position ist die kontinuierliche Optimierung unserer IT- und Sicherheitsoperationen: Reduzierung manueller Arbeiten durch Automatisierung, Senkung der Betriebskosten, wo möglich, und Verbesserung der Reaktionszeiten sowie der Servicequalität für die Mitarbeiter. Sie werden eng mit dem CISO zusammenarbeiten und während geplanter Abwesenheiten (z.B. Urlaub) als Stellvertreter des CISO fungieren, um die betriebliche Kontinuität und effektive Entscheidungsfindung sicherzustellen.
Aufgaben:
- Endpoint Security Operations (Microsoft Defender)
- Betreiben von Defender im Tagesgeschäft: Überwachung von Warnungen, Untersuchung von Vorfällen, Anpassung von Richtlinien, Reduzierung von Störungen und Verbesserung der Erkennungsqualität.
- Unterstützung bei der Handhabung von Sicherheitsvorfällen: Triage, Koordination der Eindämmung, Beweissammlung, Nachverfolgung der Behebung und Lessons Learned.
- Verbesserung der Endpunktsicherheitslage durch Richtlinienhärtung, Baseline-Management und messbare Reduzierung wiederkehrender Probleme.
- Verwaltung der Microsoft 365-Dienste mit Fokus auf Sicherheit, Zuverlässigkeit und betriebliche Hygiene.
- Aufrechterhaltung der Zugriffsverwaltung: Lebenszyklus von Einsteigern/Wechslern/Aussteigern, Rollenzuweisungen, Muster für privilegierten Zugriff und Unterstützung des bedingten Zugriffs (wo zutreffend).
- Verbesserung der Identitäts- und gerätebasierten Kontrollen in Zusammenarbeit mit dem CISO (z.B. MFA-Abdeckung, Compliance-Gates für Geräte, administrative Trennung).
- Device Management & Compliance (Apple & Windows)
- Verwaltung des Endpunktlebenszyklus und der Compliance über Apple- und Windows-Flotten.
- Verwaltung von JAMF für macOS (Profile, Bereitstellungen, Compliance-Berichterstattung, Härtung).
- Verwaltung von Windows-Endpunkten hauptsächlich über Intune (Konfiguration, Anwendungsbereitstellung, Compliance, Konfigurations-Baselines).
- Standardisierung und Rationalisierung der Onboarding-/Offboarding- und Geräteersatzprozesse.
- Vulnerability Management (Nessus)
- Durchführung und Verbesserung der Abdeckung, Zeitpläne und Berichterstattung von Schwachstellenscans.
- Priorisierung der Behebung nach Risiko und geschäftlicher Auswirkung; Verfolgung der Schließung mit klarer Verantwortung und Fristen.
- Einrichtung einer dauerhaften Berichterstattung und messbaren Leistung bei der Behebung.
- Verbesserung der SIEM-Effektivität: Gesundheitszustand der Datenaufnahme, Quellabdeckung, Dashboards, Alarmierung und Korrelation über Endpunkt- und Infrastruktur-Telemetrie.
- Hilfe bei der Operationalisierung von Erkennungsanwendungsfällen (hochsignifikante Warnungen, Playbooks, Berichterstattung zur Unterstützung der Entscheidungsfindung).
- Erstellung prägnanter Betriebsberichte für Stakeholder (Sicherheitslage, Trends, Verbesserungen, wesentliche Risiken).
- Internal Tooling & Service Delivery (Atlassian, GitLab)
- Betreiben und Verbessern von Jira Service Management/Confluence-Workflows: Warteschlangen, SLAs, Anfragetypen, Automatisierungsregeln und Dokumentationsstandards.
- Unterstützung des Zugriffs und der Aktivierung von GitLab aus der Perspektive der IT/Sicherheitsoperationen (z.B. Identität, Zugriffssteuerungen, Benutzerlebenszyklus), falls zutreffend.
- Sicherstellen, dass IT-Dienste zuverlässig, messbar und kontinuierlich verbessert werden.
- Sichere Aktivierung von KI im Unternehmen
- Aktivierung und Unterstützung der sicheren Nutzung von KI-Tools und -Workflows im gesamten Unternehmen in Zusammenarbeit mit dem CISO und wichtigen Stakeholdern.
IT Systems & Security Engineer Arbeitgeber: DSwiss AG
Als Arbeitgeber bieten wir Ihnen die Möglichkeit, in einem dynamischen und innovativen Umfeld zu arbeiten, das auf kontinuierliche Verbesserung und Sicherheit ausgerichtet ist. Unsere Unternehmenskultur fördert Zusammenarbeit und persönliche Entwicklung, während wir Ihnen durch gezielte Schulungen und Aufstiegsmöglichkeiten helfen, Ihre Karriere im IT-Bereich voranzutreiben. Zudem profitieren Sie von flexiblen Arbeitszeiten und einem modernen Arbeitsplatz, der die Vereinbarkeit von Beruf und Privatleben unterstützt.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass Sie so IT Systems & Security Engineer erhalten könnten
✨Netzwerken, Netzwerken, Netzwerken!
Nutze LinkedIn und andere Plattformen, um mit Leuten aus der IT- und Sicherheitsbranche in Kontakt zu treten. Frag nach Informationen über offene Stellen oder Tipps, wie du dich am besten präsentieren kannst.
✨Sei proaktiv bei der Jobsuche!
Warte nicht nur auf Stellenanzeigen – gehe aktiv auf Unternehmen zu, die dich interessieren. Zeig dein Interesse und frage nach möglichen offenen Positionen, auch wenn sie nicht ausgeschrieben sind.
✨Bereite dich auf Vorstellungsgespräche vor!
Mach dir Gedanken über typische Fragen im Bereich IT-Sicherheit und Systems Engineering. Übe deine Antworten und sei bereit, konkrete Beispiele aus deiner bisherigen Erfahrung zu nennen, die deine Fähigkeiten unter Beweis stellen.
✨Bewirb dich direkt über unsere Website!
Wenn du eine Stelle bei uns siehst, die dir gefällt, bewirb dich direkt über unsere Website. Das zeigt dein Engagement und erhöht deine Chancen, von uns wahrgenommen zu werden!
Wir glauben, dass du diese Fähigkeiten brauchst, um IT Systems & Security Engineer mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Sei du selbst!:Zeig uns, wer du wirklich bist! Verwende deine eigene Stimme und Persönlichkeit in deinem Anschreiben. Das hilft uns, dich besser kennenzulernen und zu sehen, wie du ins Team passt.
Pass auf die Details auf!:Achte darauf, dass deine Bewerbung fehlerfrei ist. Rechtschreibfehler oder unklare Formulierungen können einen schlechten Eindruck hinterlassen. Lass jemanden drüberlesen, bevor du es abschickst!
Beziehe dich auf die Stellenbeschreibung!:Nutze die Begriffe und Anforderungen aus der Stellenbeschreibung in deiner Bewerbung. So zeigst du, dass du die Rolle verstehst und genau weißt, was wir suchen.
Bewirb dich über unsere Website!:Der einfachste Weg, um sicherzustellen, dass deine Bewerbung ankommt, ist, sie direkt über unsere Website einzureichen. So kannst du sicher sein, dass alles richtig läuft und wir deine Unterlagen schnell bearbeiten können.
Wie man sich auf ein Vorstellungsgespräch bei DSwiss AG vorbereitet
✨Verstehe die technischen Anforderungen
Mach dich mit den spezifischen Technologien und Tools vertraut, die in der Stellenbeschreibung erwähnt werden, wie Microsoft Defender, JAMF und Intune. Zeige im Interview, dass du praktische Erfahrungen oder Kenntnisse in diesen Bereichen hast.
✨Bereite Beispiele für Problemlösungen vor
Denke an konkrete Situationen, in denen du Sicherheitsvorfälle erfolgreich gemanagt oder IT-Prozesse optimiert hast. Diese Beispiele helfen dir, deine Fähigkeiten zu demonstrieren und zeigen, dass du proaktiv Probleme angehst.
✨Zeige dein Verständnis für Sicherheitsoperationen
Informiere dich über aktuelle Trends und Herausforderungen im Bereich IT-Sicherheit. Diskutiere im Interview, wie du zur Verbesserung der Sicherheitslage des Unternehmens beitragen kannst und welche Strategien du für die kontinuierliche Optimierung vorschlägst.
✨Fragen stellen ist wichtig
Bereite einige Fragen vor, die du dem Interviewer stellen kannst, z.B. zu den aktuellen Herausforderungen im IT-Bereich oder zur Unternehmenskultur. Das zeigt dein Interesse und Engagement für die Position und das Unternehmen.