Expert Cyber Security Engineer – Security Services (Schwerpunkt Vulnerability Management) (alle)
80-100% in Winterthur
Qualität kommt nicht von ungefähr, sondern von deinen 2000 gut ausgebildeten Arbeitskolleginnen und Arbeitskollegen, die ganzheitliche Gesundheit als Dienstleistung am Menschen verstehen. Du kannst dich auf sie verlassen. Sie sind Profis wie du. Alle ziehen am gleichen Strick; das ist ein gutes Gefühl.
Als Expert Cyber Security Engineer mit Fokus auf Security Services und Schwachstellenmanagement spielst du eine Schlüsselrolle in der IT-Sicherheit von SWICA. Du bist verantwortlich für die Roadmap und Weiterentwicklung unserer Security Services, insbesondere in den Bereichen Access & Network Security, Privileged User Management und Vulnerability Management. Ein besonderer Fokus liegt auf dem Schwachstellenmanagement. Du entwickelst und steuerst diesen Bereich, optimierst Prozesse, automatisierst Workflows und integrierst neue Schwachstellenquellen wie Penetrationstests oder Bug-Bounty-Programme.
Dank unserer Work Anywhere-Regelung kannst du flexibel von überall in der Schweiz arbeiten. Klingt spannend? Dann freuen wir uns auf deine Bewerbung!
Spannende Aufgaben
- Fachliche Führung des Bereichs IT-Security Services
- Gesamtverantwortung für das Schwachstellenmanagement, einschliesslich Reporting und Nachverfolgung von Behebungsmassnahmen
- Weiterentwicklung von Prozessen durch Automatisierung und Einbindung neuer Schwachstellenerkennungsquellen
- Koordination technischer Assessments wie Penetrationstests und Überwachung der Behebungsfristen kritischer Schwachstellen
- Aufbau und Pflege eines Dashboards zur Steuerung von Prozessen
- Coaching der SWICA-Mitarbeitenden zu technischen Assessments und Schwachstellenbehebung
- Unterstützung der IT-Abteilung bei der Bewertung und Priorisierung von Schwachstellen durch Risikoanalysen
Das bringst du mit
- Abgeschlossene IT-Ausbildung (z.B. Fachausweis, Diplom, HF oder FH).
- Fundierte Kenntnisse im Bereich Security Engineering, Operations und Schwachstellenmanagement, idealerweise mit Erfahrung im Pentesting
- Sicherer Umgang mit Schwachstellenmanagement-Tools (z. B. Tenable.io) sowie Wissen in IT- und Cloud-Infrastrukturen und Webapplikationen
- Zertifikate wie CompTIA PenTest+, GIAC GVAC oder CEH von Vorteil
- Stilsicheres Deutsch in Wort und Schrift und sehr gute Englischkenntnisse