Kanton Solothurn

ICT-Security Spezialist/-in

📍 4500 Solothurn, 4500 Solothurn

Role and responsibilities

Bei dieser anspruchsvollen und abwechslungsreichen Position gehören primär die Überwachung und kontinuierliche Verbesserung der IT-Sicherheit im Security Operations Bereich (SoC), die Analyse und Behandlung von Sicherheitsvorfällen (Security Incident Management) sowie die aktive Beobachtung und technische Beurteilung von Sicherheitsbedrohungen, der Wirksamkeit von getroffenen Sicherheitsvorkehrungen und das Einleiten von entsprechenden Schutzmassnahmen zu Ihren Hauptaufgaben. Darüber hinaus werden kantonale IT-Projekte im Bereich Informationstechnik/Cyber Security fachkundig begleitet. Neben den operativen Tätigkeiten nimmt die strategische und konzeptionelle Arbeit einen wesentlichen Stellenwert ein. Dazu gehört das Erstellen von klaren Anforderungsspezifikationen bezüglich der ICT-Sicherheit - wie Richtlinien und Konzepten - sowie das Definieren von messbaren Sicherheitszielen auf dieser Grundlage. Ein wesentlicher Bestandteil ist zudem die aktive Mitarbeit bei der Weiterentwicklung des Kantonalen Informationssicherheitsmanagementsystems (ISMS) gemäss dem Standard ISO 27001.

Team / description

Das Amt für Informatik und Organisation (AIO) ist das Kompetenzzentrum für Digitalisierung und Technologie im Kanton Solothurn. Es setzt Informatikprojekte um, berät und unterstützt die Departemente und sorgt für den Betrieb sowie Unterhalt der zentralen IT- und Kommunikationssysteme.

Qualifications and Skills

  • Eine fundierte Ausbildung im Technologiebereich: Idealerweise eine höhere Berufsbildung (z B. Eidg. Diplom als ICT Security Expert, MAS/CAS in Information Security) oder alternativ einen Bachelor- oder Masterabschluss in Informatik, Wirtschaftsinformatik oder Cyber Security einer ETH, Universität oder Fachhochschule.

  • Mindestens 3-5 Jahre fundierte operative Praxis in der IT-Sicherheit und eine CISSP-Zertifizierung (Certified Information Systems Security Professional).

  • Ergänzende Qualifikationen wie der CCSP (Certified Cloud Security Professional), herstellerspezifische Cloud-Sicherheitszertifikate (z. B. Azure Security) sowie ein CEH (Certified Ethical Hacker) für den Bereich Pentesting sind von grossem Vorteil.

  • Verhandlungssichere Deutschkenntnisse sind obligatorisch, während Englischkenntnisse primär wichtig für das Verstehen technischer Dokumentationen sind.