Für unseren Kunden am Standort Bern suchen wir derzeit dringend ICT Project Engineers im Bereich Enterprise & Cyber Security Environments mit verschiedenen Fokusrichtungen (s.u.).
Generelle Informationen:
- Laufzeit: 01.12.26-30.11.28
- Workload: 100%
- Standort: Bern (hybrid Modell möglich, jedoch mind. 3Tage/Woche onsite)
- Vertrag: CH-Payroll, kein Freelancing möglich
Aufgabengebiet
Fokus 1: Workplace Engineering, VDI & Application Lifecycle
- Managed Clients & VDI: Bereitstellung, Konfiguration, Härtung und Lifecycle-Management von VDI-Plattformen, Arbeitsplatzumgebungen und Endgeräten.
- Application Lifecycle Management: Paketierung, Bereitstellung, Automatisierung und Pflege des Anwendungsportfolios sowie Verwaltung des Softwarekatalogs.
- Testing & Quality Assurance: Planung, Automatisierung und Durchführung von Funktions-, Integrations-, Kompatibilitäts- und Security-Tests für Client-Lösungen.
- Betrieb & Support: Sicherstellung des Betriebs durch Incident-, Problem-, Change-, Patch- und Vulnerability-Management.
Fokus 2: Software-Integration & Application Deployment
- Fachanwendungs-Integration: Anbindung, Installation und Konfiguration komplexer Client-Server-, Web- sowie Virtual-Appliance-Anwendungen.
- Paketierung & Rollout: Technische Vorbereitung von CI/CD-Pipelines, Erstellung von Bereitstellungsskripten sowie Begleitung der Client-Paketierung.
- Schnittstellen & Middleware: Anbindung von Umsystemen, Datenbanken und Middleware sowie Sicherung automatisierter Deployments.
Fokus 3: Integrationsdienste, API-Management & DevSecOps
- API & Messaging: Aufbau, Konfiguration und Weiterentwicklung von API-Management-Plattformen (z. B. WSO2) sowie Messaging-Diensten (RabbitMQ, Apache Kafka).
- Prozess-Automatisierung: Automatisierte Infrastruktur- und Software-Provisionierung mittels Ansible, Git und DevSecOps-Pipelines.
- Sicherheits-Protokolle: Konzeption und Integration von Sicherheitsstandards für Kommunikationsdienste (SSL/TLS, PKI, SAML, OAuth 2, OIDC).
Fokus 4: IT-Sicherheit & Verschlüsselungsarchitekturen
- Kryptografie & Data Protection: Evaluation und Integration von Verschlüsselungslösungen (Data at Rest, Data in Transit, Data in Motion) sowie Schlüsselmanagement (HSM, KMIP).
- Defense in Depth & Zero Trust: Durchführung von Schwachstellenanalysen, Erstellung von Gap-Reports und Entwicklung von Sicherheits-Bausteinen.
Fokus 5: Cyber Security Engineering & Supply Chain Security
- Vulnerability Management: Kontinuierliches Monitoring, Bewertung und Behebung von Sicherheitslücken in Systemen und Softwarekomponenten.
- Supply Chain Security: Automatisierung von Software-Lieferketten (SBOM/CBOM) sowie Übernahme der Rolle als Security Champion im agilen Team.
Fokus 6: Infrastruktur-Segmentierung & Architektur
- Netzwerksegmentierung: Erstellung technischer Detailkonzepte für firewallgesteuerte Zonentrennung, VLANs und Routinginstanzen.
- Host-Härtung: Erstellung und Auditierung von gehärteten Golden Images für Server, Hypervisor und Betriebssysteme.
Fokus 7: IT Service Management (ITSM) & OT-Integration
- ServiceNow & OT-Management: Aufbau und Weiterentwicklung von ITSM-Lösungen zur Abbildung von Betriebsprozessen für Gebäude- und Anlagetechnik.
- CMDB-Realisierung: Spezifikation und Strukturierung der CMDB zur Bewirtschaftung von IKT- und OT-Assets sowie Configuration Items (CIs).
Fokus 8: Collaboration Services & Team Lead
- Kollaborationsplattformen: Bereitstellung, Härtung und Lifecycle-Management von Enterprise-Kollaborationsdiensten (z. B. Atlassian Suite).
- Team- & PO-Vertretung: Wahrnehmung der Rolle als Lead Engineer und Fachvertretung des Product Owners in agilen Zeremonien.
Muss-Kriterien
- Mehrjährige fundierte Berufserfahrung als ICT (Project) Engineer oder ICT-Architekt in komplexen, hochsicheren Enterprise-Plattformumgebungen.
- Nachweisbare Praxis in agilen Arbeitsweisen (z. B. SAFe, Scrum) sowie Erfahrung im Umgang mit DevSecOps-Methoden.
- Gute Kenntnisse in Scripting und Automatisierungstools (Ansible, Python, Bash) sowie der Versionsverwaltung mit Git / GitLab CI.
- Fundierte Kenntnisse im Linux- (z. B. RHEL) und/oder Windows-Umfeld sowie in Virtualisierungs- und Testing-Frameworks.
- Ausgeprägtes Bewusstsein für IT-Sicherheit, Härtungsmassnahmen, Zonenkonzepte und gängige Standards (ISO 27001, BSI IT-Grundschutz, CIS Benchmarks).
- Sicherer Umgang mit Kollaborationstools (Jira, Confluence) zur lückenlosen Dokumentation von Systemen, Testkonzepten und Prozessen.
- Bereitschaft zur Absolvierung der Personensicherheitsprüfung bzw. Erfüllung der Vorgaben für die Arbeit in geheimhaltungsbedürftigen Umgebungen.
- Verhandlungssichere Deutschkenntnisse in Wort und Schrift sowie gute Fachenglischkenntnisse.
- Berufserfahrung im Behördenumfeld wünschenswert
- mind. 6 Jahre wohnhaft in CH
Haben wir dein Interesse geweckt?
Das SimplyVision Team freut sich auf deine Bewerbung (bevorzugt im Word-Format) mit Angabe deiner Verfügbarkeit und deiner Gehaltsvorstellung.