ICT-System-Ingenieur/-in (DevSecOps)
📍 Bern
Role and responsibilities
Das Onboarding neuer Systeme/Applikationen in PAM sicherstellen Safes erstellen und verwalten sowie PAM-Integrationen für Systeme und Applikationen entwickeln und automatisieren (Berechtigungen, Safe-Memberships nach Least Privilege und SoD, Konnektoren, Passwortrotation) Komplexe Zugriffs- und Ausnahmefällen in PAM bearbeiten (z.B. Breakglass, Eskalationen, Root-Cause-Analysen) und mit Betrieb, Security und Applikationsverantwortlichen koordinieren Periodischen Reviews/Rezertifizierungen der Safe-Berechtigungen planen und durchführen Runbooks, Standards und Kontrollnachweise erstellen und pflegen; aktive Unterstützung bei Audits und Security Reviews Enablement/Coaching von Stakeholdern (Betriebsteams, Applikations-verantwortliche) und Know-how-Transfer im Team
Team / description
Das Kommando Cyber (Kdo Cy) steht für Kompetenz in den Bereichen Cyber und Digitalisierung. Wir vereinen die Begeisterung für unsere Aufgabe mit Know-how, Innovation, modernsten Technologien und agilen Arbeitsweisen. Wir erbringen sichere, robuste und resiliente Informatikleistungen für die Schweizer Armee und unsere Partner im Sicherheitsverbund Schweiz. Damit ermöglicht das Kdo Cy der Schweizer Armee den notwendigen Wissens- und Entscheidvorsprung – für eine sichere Schweiz. Die Schweizer Armee beschäftigt über 9'000 Mitarbeitende in vier militärischen und rund 200 zivilen Berufen – und dies an 110 Standorten schweizweit. Auch für den Nachwuchs ist gesorgt: Die Schweizer Armee bildet in über 30 Berufen Lernende aus.
Qualifications and Skills
Ingenieur/-n FH/Bachelor in der Fachrichtung Informatik- und Telekommunikation oder gleichwertige Ausbildung
Mehrjährige, praxisnahe Erfahrung im Bereich IAM (Identity & Access Management) / PAM (Privileged Acces Management) mit Verantwortung für Governance und Betrieb in kritischen Umgebungen
Fähigkeit, komplexe Sachverhalte strukturiert zu analysieren, Entscheide herbeizuführen und Stakeholder zu betreuen und zu steuern
Gutes Verständnis von AD/LDAP sowie Windows/Linux (Red Hat) inkl. Verständnis von Gruppenstrukturen/Tiering im Kontext privilegierter Zugriffe
Erfahrung in der Administration von CyberArk (Betrieb/Fehleranalyse) oder Bereitschaft zu entsprechender Schulung/Zertifizierung
Hohe Integrität und Sorgfalt im Umgang mit hochsensitiven Secrets und administrativen Sonderrechten