Senior System Engineer – Identity, Security & Infrastructure

Senior System Engineer – Identity, Security & Infrastructure

Zürich Freiberuflich 60000 - 80000 € / Jahr (geschätzt) Kein Homeoffice möglich
S

Auf einen Blick

  • Aufgaben: Technische Unterstützung und Beratung im Bereich Identity, Security & Infrastructure.
  • Unternehmen: Innovatives Unternehmen in Zürich mit Fokus auf moderne IT-Lösungen.
  • Vorteile: Attraktive Vergütung, Weiterbildungsmöglichkeiten und flexible Arbeitszeiten.
  • Weitere Informationen: Dynamisches Team mit hervorragenden Entwicklungschancen.
  • Warum dieser Job: Gestalte die Zukunft der IT-Sicherheit und arbeite an spannenden Projekten.
  • Qualifikationen: Erfahrung in Microsoft Windows Server und Cloud-Technologien erforderlich.

Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.

Für unseren Kunden mit Sitz in Zürich/Schweiz, suchen wir aktuell einen erfahrenen externen Senior System Engineer zur technischen Unterstützung und Beratung unseres ICT Windows Platforms Engineering-Teams. Der Auftragnehmer übernimmt eigenständig definierte Arbeitspakete zur Transformation und Härtung der hybriden Microsoft-Infrastruktur (bis Windows Server 2025, Azure, M365) auf 3rd-Level-Niveau.

Der Fokus des Mandats liegt an der Schnittstelle zwischen Infrastructure Security und Cloud-Native Automation: Der Auftragnehmer realisiert die technische Implementierung strikter Sicherheitsarchitekturen (Active Directory Tier Model, PAW, PKI) und treibt die Vollautomatisierung komplexer Identity- & Patch-Prozesse voran. Hierbei entwickeln Sie massgeschneiderte Lösungen mittels Azure Functions, PowerShell und API-Integrationen (REST/OData), um Systeme wie Adaxes, Omada und Entra ID nahtlos zu orchestrieren. Des Weiteren agieren Sie als Principal Engineer für den Bereich Windows Server-Monitoring (Zabbix) und stellen zudem die operative Umsetzung des Vulnerability-Managements sicher.

  • Vulnerability & Patch Management Automation: Eigenständige Durchführung von Design und Aufbau sowie technische Optimierung der Patchmanagement-Lösung. Implementierung automatisierter Workflows (ManageEngine Vulnerability Manager und Microsoft SCCM) zur Identifikation und Behebung von Sicherheitslücken sowie technische Realisierung eines proaktiven Remediation-Prozesses. Dies beinhaltet auch die Durchführung regelmässiger Updates und die Wartung der Vulnerability-Manager-Plattform selbst.
  • Identity Lifecycle Orchestration (Adaxes): Technische Konzeption und Implementierung von Automatisierungen in Adaxes. Erstellung komplexer Business Rules und Custom Commands zur systemseitigen Abbildung des User-Lifecycles über AD- und Entra ID-Grenzen hinweg.
  • Enterprise Monitoring & ITSM: Als Zabbix Certified Specialist übernehmen Sie die technische Weiterentwicklung der Plattform gemäss neuer Businessanforderungen mit Fokus auf die Überwachung der Windows Server Landschaft. Dies umfasst das Design von Templates, die Konfiguration der Trigger-Logiken, Testing und Rollout neuer Agenten sowie die technische Anbindung an das ITSM-Tool.
  • Identity & Cloud Architecture: Implementierung und strikte Durchsetzung des Active Directory Tier Models inklusive der zwingenden Nutzung von Privileged Access Workstations (PAWs). Technische Umsetzung beim Aufbau der Azure Control Plane (Tenant Management) sowie hybrider Identitäten (Okta, Entra ID, ADFS). Umsetzung von Konfigurationen für IT-Governance, globale Einstellungen und M365-Services.
  • IAM Engineering (Omada): Einbringen von Expertenwissen für die Cloud IAM Plattform (Omada). Der Fokus liegt auf der Durchführung komplexer Implementierungen sowie der API-Integration & Schnittstellenentwicklung (Anbindung von Microsoft Entra ID an externe IGA-Systeme unter Nutzung von REST-APIs und OData). Dies beinhaltet das Testing neuer Anforderungen sowie die beratende Unterstützung bei der Weiterentwicklung des Systems.
  • Cloud-Native Automation & Integration: Entwicklung von Cloud-Native Automatisierungslösungen mittels Azure Functions (PowerShell) zur Orchestrierung von Identity-Prozessen. Implementierung von Identity Lifecycle Management (Automatisierung von Create-, Update- und Delete-Prozessen für Gruppen und Berechtigungen über Systemgrenzen hinweg) sowie komplexer Daten-Synchronisations-Logiken (Abgleich von Attributen, Ownern und JSON-Payloads zwischen Verzeichnisdiensten).
  • Active Directory: Sicherung & Auditierung: Technische Einrichtung sowie kontinuierliche Pflege und Optimierung, um die lückenlose Revisionsfähigkeit des Active Directory sicherzustellen. Konfiguration und Wartung des ManageEngine Recovery Manager Plus zur Sicherstellung maximaler Datenverfügbarkeit und Wiederherstellbarkeit.
  • Public Key Infrastructure (PKI): Technischer Betrieb und Engineering der PKI-Infrastruktur (inkl. Konfiguration von HSM und Lifecycle-Prozessen).
  • Security & OS Engineering: Durchführung von Engineering-Aufgaben im Microsoft OS Stack (bis Windows Server 2025) mit Fokus auf die technische Umsetzung von OS Hardening Massnahmen und Endpoint-Security (Trend Micro VisionOne).

Fokus der Dienstleistung:

  • Vulnerability Management: Operative Umsetzung des Schwachstellen-Lebenszyklus – von der technischen Identifikation bis zur Automatisierung der Schwachstellenbeseitigung.
  • Architecture Consulting & Hands-on: Beratung sowie aktive, technische "Hands-on" Umsetzung bei Architektur-Entscheidungen im Bereich Azure Tenant Management, M365 und Identity-Infrastruktur.
  • Audit-Support: Technische Vorbereitung von Daten und Logs für IT-Audits sowie Umsetzung der daraus resultierenden technischen Anforderungen.
  • Applikations-Betreuung: Technische Pflege, Konfiguration sowie Durchführung regelmässiger Updates der ManageEngine Suite, der Automatisierungsplattform Adaxes, dem Monitoring Zabbix und der kompletten Microsoft Suite.
  • Support-Leistung: Verpflichtende Teilnahme an regelmässigen Pikett-Rotationen (On-Call) zur Sicherstellung des 3rd-Level-Betriebs sowie verbindliche, regelmässige Präsenz vor Ort zur Leistungserbringung.

Fachliche Anforderungen (Skills):

  • Verfügbarkeit: Die regelmässige Teilnahme am Pikett-Dienst sowie die physische Präsenz vor Ort (80-100% Pensum) sind zwingende Voraussetzungen für die Auftragsvergabe.
  • Sprachen: Muttersprache Deutsch, Englisch Niveau C2.

Zertifizierungen (Pflicht):

  • Zabbix Zertifizierung mindestens (Zabbix Certified Specialist).
  • Microsoft Zertifizierungen (mindestens AZ-104 Azure Administrator Associate, SC-300 Identity Administrator) sind zwingend erforderlich.

Kernkompetenzen:

  • Ausgewiesener Spezialist für Microsoft Windows Server (bis Version 2025) inkl. Active Directory Tier Model.
  • Tiefgreifende Expertise im Windows Failover Cluster Engineering.
  • Experten-Level in der Automatisierung mit Adaxes (Business Rules, Custom Commands).
  • Fundiertes Engineering-Wissen in Omada (Identity Management).
  • System-Know-how: Tiefgehende Kenntnisse in Azure Control Plane, M365, OS Hardening, Omada IAM, Zabbix und der ManageEngine-Produktpalette.
  • Spezialwissen: Expertenkenntnisse in PKI & HSM sowie in der Protokollanalyse mittels Wireshark.
  • Arbeitsweise: Selbstständige, strukturierte Arbeitsweise und hohe Zuverlässigkeit bei der Umsetzung definierter Arbeitspakete.

Senior System Engineer – Identity, Security & Infrastructure Arbeitgeber: SimplyVision GmbH

Unser Unternehmen bietet eine dynamische und innovative Arbeitsumgebung in Zürich, die es Ihnen ermöglicht, Ihre Fähigkeiten als Senior System Engineer in einem hochmodernen ICT-Team zu entfalten. Wir fördern eine offene Unternehmenskultur, die auf Zusammenarbeit und kontinuierlichem Lernen basiert, und bieten Ihnen zahlreiche Möglichkeiten zur beruflichen Weiterentwicklung sowie attraktive Benefits wie flexible Arbeitszeiten und ein modernes Arbeitsumfeld. Arbeiten Sie an spannenden Projekten im Bereich Identity, Security und Cloud-Native Automation und profitieren Sie von der einzigartigen Lage in einer der lebenswertesten Städte der Welt.

S

Kontaktdaten:

SimplyVision GmbH Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass Sie so Senior System Engineer – Identity, Security & Infrastructure erhalten könnten

Netzwerken, Netzwerken, Netzwerken!

Nutze LinkedIn und andere Plattformen, um mit Fachleuten aus der Branche in Kontakt zu treten. Stell Fragen, teile deine Erfahrungen und zeige dein Interesse an den neuesten Trends in der Identity- und Security-Welt.

Sei bereit für technische Interviews!

Bereite dich auf technische Fragen vor, die deine Kenntnisse in Active Directory, Azure und Automatisierung testen. Übe, wie du komplexe Probleme lösen würdest, und sei bereit, deine Lösungen zu erklären.

Präsentiere deine Projekte!

Hebe relevante Projekte hervor, an denen du gearbeitet hast, insbesondere solche, die deine Fähigkeiten in der Cloud-Native Automation oder im Vulnerability Management zeigen. Zeige, wie du Herausforderungen gemeistert hast und welche Ergebnisse du erzielt hast.

Bewirb dich direkt über unsere Website!

Wir empfehlen dir, dich direkt über unsere Website zu bewerben. So kannst du sicherstellen, dass deine Bewerbung die richtige Aufmerksamkeit erhält und du die besten Chancen auf ein persönliches Gespräch hast.

Wir glauben, dass du diese Fähigkeiten brauchst, um Senior System Engineer – Identity, Security & Infrastructure mit Bravour zu bestehen

Microsoft Windows Server (bis Version 2025)
Active Directory Tier Model
Azure Functions
PowerShell
API-Integrationen (REST/OData)
Zabbix
Vulnerability Management

Einige Tipps für deine Bewerbung 🫡

Mach es persönlich!:Zeig uns, wer du bist! Verwende in deinem Anschreiben eine persönliche Ansprache und erzähle uns, warum du dich für die Position als Senior System Engineer interessierst. Das macht deine Bewerbung einzigartig und hebt dich von anderen ab.

Betone deine Erfahrungen:Stell sicher, dass du relevante Erfahrungen und Fähigkeiten hervorhebst, die zu den Anforderungen der Stelle passen. Wenn du bereits mit Azure, Active Directory oder Automatisierung gearbeitet hast, lass uns das wissen! Wir lieben es, wenn Bewerber ihre Expertise klar kommunizieren.

Sei präzise und strukturiert:Halte deine Bewerbung klar und übersichtlich. Verwende Absätze und Aufzählungen, um wichtige Informationen hervorzuheben. So können wir schnell erkennen, dass du die richtige Person für die Aufgabe bist!

Bewirb dich über unsere Website:Vergiss nicht, dich direkt über unsere Website zu bewerben! Das macht es uns einfacher, deine Bewerbung zu verwalten und sicherzustellen, dass sie die richtige Aufmerksamkeit erhält. Wir freuen uns darauf, von dir zu hören!

Wie man sich auf ein Vorstellungsgespräch bei SimplyVision GmbH vorbereitet

Verstehe die technischen Anforderungen

Mach dich mit den spezifischen Technologien und Tools vertraut, die in der Stellenbeschreibung erwähnt werden, wie Azure, PowerShell und Zabbix. Zeige im Interview, dass du nicht nur die Begriffe kennst, sondern auch praktische Erfahrungen damit hast.

Bereite konkrete Beispiele vor

Denke an konkrete Projekte oder Herausforderungen, die du in der Vergangenheit gemeistert hast, insbesondere in Bezug auf Identity Management und Cloud-Automatisierung. Bereite dich darauf vor, diese Beispiele zu erläutern und wie sie auf die Anforderungen des Unternehmens zutreffen.

Zeige deine Problemlösungsfähigkeiten

Sei bereit, technische Probleme zu diskutieren und deine Herangehensweise an deren Lösung zu erklären. Das Unternehmen sucht jemanden, der eigenständig arbeiten kann, also zeige, dass du analytisch denkst und kreative Lösungen findest.

Frage nach der Unternehmenskultur

Stelle Fragen zur Teamdynamik und zur Unternehmenskultur. Das zeigt dein Interesse an einer langfristigen Zusammenarbeit und hilft dir, herauszufinden, ob das Unternehmen gut zu dir passt. Eine gute Passung ist entscheidend für deinen Erfolg und deine Zufriedenheit im Job.