DevSecOps Engineer / Ingenieur - Endpoint Protection

DevSecOps Engineer / Ingenieur - Endpoint Protection

Posted Today by Swisslinx

Negotiable
Undetermined
Remote
Bern, Switzerland

Summary: The role of DevSecOps Engineer focuses on managing, automating, and developing one of Switzerland's largest high-security private cloud security landscapes, emphasizing Endpoint Protection, Security Engineering, and advanced DevSecOps practices. The position requires extensive experience with security tools and a strong background in automation and programming. The engineer will collaborate closely with various teams to ensure the security and compliance of the ICT infrastructure. The ultimate goal is to support a national digitalization program in a security-critical environment.

Key Responsibilities:

  • Manage and develop high-security private cloud security landscapes with a focus on Endpoint Protection and Security Engineering.
  • Implement and automate DevSecOps practices and tooling.
  • Integrate security solutions into large, distributed ICT environments.
  • Collaborate with adjacent teams (Application, Network, Infrastructure) for effective security management.
  • Oversee service request management and IT service management processes.
  • Ensure security and compliance across all operations.
  • Contribute to the automation and integration of existing security components.

Key Skills:

  • Extensive experience with Trellix Endpoint Protection.
  • Deep knowledge of various security tools.
  • Proficiency in DevSecOps practices and tooling (e.g., Jenkins, Docker, Kubernetes).
  • Strong experience in automation and programming (PowerShell, Ansible).
  • Experience with API integration in heterogeneous system landscapes.
  • Multi-year experience in security-critical areas (Defense, Finance, Emergency Services).
  • Completed education in IT/Computer Science (HF/FH/University or equivalent).
  • Strong engineering skills in methods, processes, and models.

Salary (Rate): undetermined

City: Bern

Country: Switzerland

Working Arrangements: remote

IR35 Status: undetermined

Seniority Level: undetermined

Industry: IT

Detailed Description From Employer:

Du betreibst, automatisierst und entwickelst eine der grössten hochsicheren Private-Cloud-Security-Landschaften der Schweiz weiter - mit Fokus auf Endpoint Protection, Security Engineering und modernste DevSecOps-Praktiken.

Security Engineering / Endpoint Protection

  • Umfangreiche Erfahrung mit Trellix Endpoint Protection
  • Vertieftes Know-how mit weiteren Security-Tools
  • Ansprechpartner für Produkt-Know-how, Integrationsfragen und technische Abklärungen

DevSecOps & Automation

  • Kenntnisse in DevSecOps-Praktiken & Tooling (z. B. Jenkins, Docker, Kubernetes)
  • Fundierte Erfahrung in Automatisierung & Programmierung (PowerShell, Ansible)
  • Erfahrung mit API-Anbindung in heterogenen Systemlandschaften

Integrations- & Infrastrukturkompetenz

  • Integration in grosse, verteilte, heterogene ICT-Umgebungen
  • Enge Zusammenarbeit mit angrenzenden Teams (Application, Network, Infrastructure)
  • Mehrjährige Erfahrung in sicherheitskritischen Bereichen (Defense, Finance, Blaulicht)
  • Abgeschlossene Ausbildung in Informatik/IT (HF/FH/Uni oder gleichwertig)
  • Ausgeprägte Engineering-Skills: Methoden, Prozesse, Modelle

Nice-to-have Kompetenzen

Erfahrung mit:

  • Endpoint Protection allgemein
  • Active Directory / PKI
  • Remote Access Services (RAS)
  • Fortinet WAF / RAS
  • Bereits vorhandene Personensicherheitsprüfung (PSP 11)

Relevante Zertifizierungen, z. B.:

  • CISSP
  • CEH (Certified Ethical Hacker)
  • Trellix-spezifische Zertifizierungen

About the customer:

Du unterstützt ein grosses nationales Digitalisierungsprogramm im sicherheitskritischen Umfeld. Ziel ist der Aufbau und Betrieb einer hochsicheren, resilienten und unabhängigen ICT-Infrastruktur, welche die technologische Zukunftsfähigkeit der Schweiz stärkt.

Im Zentrum steht der Betrieb einer der grössten hochsicheren Private-Cloud-Landschaften des Landes - hochverfügbar, resilient, modern und sicher.

Mit der bevorstehenden Betriebsaufnahme der neuen digitalen Plattform liegt der Fokus auf einem sicheren, stabilen und automatisierten Betrieb der bestehenden Security-Komponenten.

Du arbeitest nach DevSecOps-Prinzipien und übernimmst Verantwortung in folgenden Themen:

  • Service Request Management
  • IT Service Management (Incident, Problem, Change)
  • Security & Compliance
  • Weiterentwicklung, Automatisierung und Integration