Kommando Cyber

ICT-System-Ingenieur/-in (DevSecOps)

📍 Bern

Role and responsibilities

Das Onboarding neuer Systeme/Applikationen in PAM sicherstellen Safes erstellen und verwalten sowie PAM-Integrationen für Systeme und Applikationen entwickeln und automatisieren (Berechtigungen, Safe-Memberships nach Least Privilege und SoD, Konnektoren, Passwortrotation) Komplexe Zugriffs- und Ausnahmefällen in PAM bearbeiten (z.B. Breakglass, Eskalationen, Root-Cause-Analysen) und mit Betrieb, Security und Applikationsverantwortlichen koordinieren Periodischen Reviews/Rezertifizierungen der Safe-Berechtigungen planen und durchführen Runbooks, Standards und Kontrollnachweise erstellen und pflegen; aktive Unterstützung bei Audits und Security Reviews Enablement/Coaching von Stakeholdern (Betriebsteams, Applikations-verantwortliche) und Know-how-Transfer im Team

Team / description

Das Kommando Cyber (Kdo Cy) steht für Kompetenz in den Bereichen Cyber und Digitalisierung. Wir vereinen die Begeisterung für unsere Aufgabe mit Know-how, Innovation, modernsten Technologien und agilen Arbeitsweisen. Wir erbringen sichere, robuste und resiliente Informatikleistungen für die Schweizer Armee und unsere Partner im Sicherheitsverbund Schweiz. Damit ermöglicht das Kdo Cy der Schweizer Armee den notwendigen Wissens- und Entscheidvorsprung – für eine sichere Schweiz. Die Schweizer Armee beschäftigt über 9'000 Mitarbeitende in vier militärischen und rund 200 zivilen Berufen – und dies an 110 Standorten schweizweit. Auch für den Nachwuchs ist gesorgt: Die Schweizer Armee bildet in über 30 Berufen Lernende aus.

Qualifications and Skills

  • Ingenieur/-n FH/Bachelor in der Fachrichtung Informatik- und Telekommunikation oder gleichwertige Ausbildung

  • Mehrjährige, praxisnahe Erfahrung im Bereich IAM (Identity & Access Management) / PAM (Privileged Acces Management) mit Verantwortung für Governance und Betrieb in kritischen Umgebungen

  • Fähigkeit, komplexe Sachverhalte strukturiert zu analysieren, Entscheide herbeizuführen und Stakeholder zu betreuen und zu steuern

  • Gutes Verständnis von AD/LDAP sowie Windows/Linux (Red Hat) inkl. Verständnis von Gruppenstrukturen/Tiering im Kontext privilegierter Zugriffe

  • Erfahrung in der Administration von CyberArk (Betrieb/Fehleranalyse) oder Bereitschaft zu entsprechender Schulung/Zertifizierung

  • Hohe Integrität und Sorgfalt im Umgang mit hochsensitiven Secrets und administrativen Sonderrechten