Negotiable
Undetermined
Remote
Bern, Switzerland
Summary: The role of DevSecOps Engineer focuses on managing, automating, and developing one of Switzerland's largest high-security private cloud security landscapes, emphasizing Endpoint Protection, Security Engineering, and advanced DevSecOps practices. The position requires extensive experience with security tools and a strong background in automation and programming. The engineer will collaborate closely with various teams to ensure the security and compliance of the ICT infrastructure. The ultimate goal is to support a national digitalization program in a security-critical environment.
Key Responsibilities:
- Manage and develop high-security private cloud security landscapes with a focus on Endpoint Protection and Security Engineering.
- Implement and automate DevSecOps practices and tooling.
- Integrate security solutions into large, distributed ICT environments.
- Collaborate with adjacent teams (Application, Network, Infrastructure) for effective security management.
- Oversee service request management and IT service management processes.
- Ensure security and compliance across all operations.
- Contribute to the automation and integration of existing security components.
Key Skills:
- Extensive experience with Trellix Endpoint Protection.
- Deep knowledge of various security tools.
- Proficiency in DevSecOps practices and tooling (e.g., Jenkins, Docker, Kubernetes).
- Strong experience in automation and programming (PowerShell, Ansible).
- Experience with API integration in heterogeneous system landscapes.
- Multi-year experience in security-critical areas (Defense, Finance, Emergency Services).
- Completed education in IT/Computer Science (HF/FH/University or equivalent).
- Strong engineering skills in methods, processes, and models.
Salary (Rate): undetermined
City: Bern
Country: Switzerland
Working Arrangements: remote
IR35 Status: undetermined
Seniority Level: undetermined
Industry: IT
Du betreibst, automatisierst und entwickelst eine der grössten hochsicheren Private-Cloud-Security-Landschaften der Schweiz weiter - mit Fokus auf Endpoint Protection, Security Engineering und modernste DevSecOps-Praktiken.
Security Engineering / Endpoint Protection
- Umfangreiche Erfahrung mit Trellix Endpoint Protection
- Vertieftes Know-how mit weiteren Security-Tools
- Ansprechpartner für Produkt-Know-how, Integrationsfragen und technische Abklärungen
DevSecOps & Automation
- Kenntnisse in DevSecOps-Praktiken & Tooling (z. B. Jenkins, Docker, Kubernetes)
- Fundierte Erfahrung in Automatisierung & Programmierung (PowerShell, Ansible)
- Erfahrung mit API-Anbindung in heterogenen Systemlandschaften
Integrations- & Infrastrukturkompetenz
- Integration in grosse, verteilte, heterogene ICT-Umgebungen
- Enge Zusammenarbeit mit angrenzenden Teams (Application, Network, Infrastructure)
- Mehrjährige Erfahrung in sicherheitskritischen Bereichen (Defense, Finance, Blaulicht)
- Abgeschlossene Ausbildung in Informatik/IT (HF/FH/Uni oder gleichwertig)
- Ausgeprägte Engineering-Skills: Methoden, Prozesse, Modelle
Nice-to-have Kompetenzen
Erfahrung mit:
- Endpoint Protection allgemein
- Active Directory / PKI
- Remote Access Services (RAS)
- Fortinet WAF / RAS
- Bereits vorhandene Personensicherheitsprüfung (PSP 11)
Relevante Zertifizierungen, z. B.:
- CISSP
- CEH (Certified Ethical Hacker)
- Trellix-spezifische Zertifizierungen
About the customer:
Du unterstützt ein grosses nationales Digitalisierungsprogramm im sicherheitskritischen Umfeld. Ziel ist der Aufbau und Betrieb einer hochsicheren, resilienten und unabhängigen ICT-Infrastruktur, welche die technologische Zukunftsfähigkeit der Schweiz stärkt.
Im Zentrum steht der Betrieb einer der grössten hochsicheren Private-Cloud-Landschaften des Landes - hochverfügbar, resilient, modern und sicher.
Mit der bevorstehenden Betriebsaufnahme der neuen digitalen Plattform liegt der Fokus auf einem sicheren, stabilen und automatisierten Betrieb der bestehenden Security-Komponenten.
Du arbeitest nach DevSecOps-Prinzipien und übernimmst Verantwortung in folgenden Themen:
- Service Request Management
- IT Service Management (Incident, Problem, Change)
- Security & Compliance
- Weiterentwicklung, Automatisierung und Integration