Zürich
Systemingenieur - Sichere Flottenplattform
- 30 September 2026
- 100%
- Festanstellung
- Zürich
Über den Job
Systemingenieur - Sichere Flottenplattform (80–100%)
Standort: Zürich / Bern
Wir suchen einen Systemingenieur, der das Team unterstützt, das für die sicheren operativen Grundlagen der Managed Security Plattform von Open Systems verantwortlich ist.
Diese Rolle steht im Zentrum von zwei strategischen Engineering-Initiativen: einer vollständigen Neugestaltung unserer Management-Zugriffsarchitektur und einer Modernisierung der Konnektivitätsschicht, die den sicheren, zuverlässigen Betrieb einer Produktionsflotte von etwa 10.000 Systemen ermöglicht.
Sie helfen dabei, die technischen Grundlagen zu schaffen, über die Ingenieure und Dienste sicher auf diese Flotte zugreifen, sie konfigurieren, betreiben, aktualisieren, überwachen und Fehler beheben können. Die Arbeit umfasst Linux-basierte Systeme, sicheren Zugriff, Authentifizierung und Autorisierung, Netzwerke, Automatisierung, Konfiguration, Software-Lifecycle-Management und Betriebstools.
Mit enger Unterstützung erfahrener Kollegen entwickeln Sie sich hin zur eigenverantwortlichen Betreuung von Diensten und Komponenten. Sie lernen, wie man sichere Änderungen in einer grossen Live-Umgebung vornimmt und das erforderliche Engineering-Urteil für Produktionssysteme aufbaut.
Sie sind begeistert von der Aussicht, schwierige Produktions-Engineering-Probleme in Flottengrösse zu lösen, bei denen Sicherheit, Zuverlässigkeit, Automatisierung und ein sicherer Migrationspfad gleichermaßen wichtig sind.
Hauptverantwortlichkeiten
Sichere Management-Zugriffsarchitektur
- Mitwirken bei der Gestaltung, Implementierung und dem Betrieb der nächsten Generation des sicheren Management-Zugriffs für Personen, Dienste und automatisierte Betriebsabläufe.
- Aufbau sicherer, minimal privilegierter und prüfbarer Zugriffswege zu Produktionssystemen, einschließlich Management-Gateways, SSH-basierendem Zugriff, Authentifizierung, Autorisierung und verwandten Kontrollen.
- Verbesserung der Resilienz, Benutzerfreundlichkeit, Nachvollziehbarkeit und Betriebssicherheit privilegierter Zugriffe.
- Zusammenarbeit mit Sicherheits-, Plattform- und Betriebsteams, um sicherzustellen, dass die Zielarchitektur sowohl im normalen Betrieb als auch unter Vorfallbelastung funktioniert.
- Beitrag zur schrittweisen Migration bestehender Systeme und Arbeitsabläufe zur neuen Zugriffsarchitektur unter sorgfältiger Berücksichtigung von Rollback- und Kontinuitätsaspekten.
Flotten-Konnektivität und Plattform-Grundlagen
- Mitwirken bei der Neugestaltung der sicheren Konnektivitätsgrundlage, die den Zugriff, die Steuerung und den Betrieb einer Produktionsflotte von etwa 10.000 Systemen ermöglicht.
- Entwicklung robuster, skalierbarer Konnektivitätsmuster zwischen zentralen Plattformdiensten und verteilten Linux-Hosts, virtuellen Maschinen und verwandter Infrastruktur.
- Entwicklung von Automatisierung, Beobachtbarkeit und Tools, die flottenweite Änderungen sicher, wiederholbar, messbar und wiederherstellbar machen.
- Verbesserung der Grundlagen für Fernverwaltung, Konfigurationsbereitstellung, Software-Lifecycle-Management, Diagnostik und Vorfallreaktion.
- Betrieb und Weiterentwicklung von Kernplattformdiensten, einschließlich Management-Zugriff, Fernverbindung, Zeitsynchronisation, Nginx, Redis und unterstützender Linux-basierter Infrastruktur.
Engineering-Exzellenz und kontinuierliche Verbesserung
- Erlernen der Systemverantwortung über den gesamten Lebenszyklus: Design, Implementierung, Test, Rollout, Betrieb, Vorfallanalyse und kontinuierliche Verbesserung.
- Nutzung von Git-basierter Entwicklung, CI/CD, Infrastructure-as-Code und automatisierten Tests zur zuverlässigen Bereitstellung von Änderungen.
- Zusammenarbeit über Engineering- und Mission-Control-Betriebsteams hinweg, um Produktionsanforderungen in praktische, unterstützbare Plattformfunktionen umzusetzen.
- Beitrag zu klarer Betriebsdokumentation, Runbooks und architektonischer Entscheidungsfindung.
- Bewertung und Einführung von Werkzeugen und Ansätzen, die die Sicherheit, Geschwindigkeit und Zuverlässigkeit des Teams verbessern.
Erforderliche Fähigkeiten und Erfahrungen
Unverzichtbare / erforderliche Fähigkeiten
- Linux: Fundierte praktische Kenntnisse von Linux-Systemen, Dienstverwaltung, Berechtigungen, Prozessen, Dateisystemen und Fehlerbehebung.
- Netzwerke: Gutes Verständnis von TCP/IP, DNS, TLS, SSH, Routing-Grundlagen und systematischer Netzwerk-Fehlerbehebung.
- Sicherer Zugriff: Erfahrung mit oder starkes Interesse an Authentifizierung, Autorisierung, privilegiertem Zugriff, VPN- oder Fernzugriffs-Diensten und sicheren Betriebspraktiken.
- Automatisierung: Erfahrung mit Skripting oder Programmierung in Python, Go, Bash, Perl oder einer vergleichbaren Sprache.
- Bereitstellungsmethoden: Erfahrung mit Git, Code-Review, CI/CD und automatisierten oder konfigurationsgesteuerten Deployments.
- Agentische Entwicklung: Praktische Erfahrung mit agentischen KI-Workflows (z. B. GitHub Copilot, Claude Code, Cursor oder ähnlichen), um das tägliche Engineering zu beschleunigen.
Wünschenswerte Fähigkeiten
- Erfahrung mit HashiCorp Boundary, Bastion- oder Jump-Host-Architekturen, PKI, SSH-Zertifizierungsstellen oder vergleichbaren Zugriffsmanagement-Technologien.
- Erfahrung mit OpenVPN oder anderen Fernzugriffs- und Konnektivitätstechnologien.
- Erfahrung mit Konfigurationsmanagement, Infrastructure as Code, Helm, Kubernetes oder GitOps.
- Erfahrung im Betrieb von hochverfügbaren oder zustandsbehafteten Diensten wie Redis, Nginx, NFS, DNS oder datenbanknahen Diensten.
- Erfahrung mit RPM-Paketierung, Linux-Software-Release-Prozessen oder grossflächiger Flottenkonfiguration und Rollout.
- Erfahrung mit Monitoring, Logging, Alerting, Tracing oder Produktionsvorfallreaktion.
Was Sie mitbringen
- Sie haben eine relevante technische Ausbildung, ein Studium abgeschlossen oder gleichwertige praktische Erfahrung gesammelt.
- Sie arbeiten sicher mit Linux und sind motiviert, Ihre Fähigkeiten in Plattform-Engineering, Netzwerken, Sicherheit und Automatisierung zu vertiefen.
- Sie möchten zur Implementierung, zum Testen, zur Automatisierung und zum sicheren Rollout beitragen und dabei lernen, die Serviceverantwortung von Anfang bis Ende zu übernehmen.
- Sie stellen gute Fragen, lernen schnell, dokumentieren Ihre Arbeit und arbeiten sorgfältig mit Produktionssystemen.
Soft Skills
- Schnelle Auffassungsgabe: Fähigkeit, sich rasch in unbekannte Systeme und Technologien einzuarbeiten und fundiertes Engineering-Urteil anzuwenden.
- Kommunikation: Fähigkeit, technische Risiken, Entscheidungen und betriebliche Konsequenzen klar gegenüber technischen und nicht-technischen Stakeholdern zu erläutern.
- Kundenorientierung: Bewusstsein, dass sichere und zuverlässige Plattformbetriebe direkte Auswirkungen auf interne Engineering-Teams, Mission Control und die Servicequalität für Kunden haben.
- Kooperative Einstellung: Fähigkeit, konstruktiv über Sicherheits-, Plattform-, Software-Engineering- und Betriebsteams hinweg zusammenzuarbeiten.
Ausbildung und Erfahrung
- Relevante technische Ausbildung in Informatik, Informationstechnologie, Systemtechnik oder gleichwertige praktische Erfahrung.
- Nachgewiesenes Interesse an der Gestaltung, Automatisierung und dem Betrieb zuverlässiger Systeme in bedeutendem Umfang.
Über Open Systems
Open Systems ist ein führender Anbieter von Managed SASE-Lösungen, die Netzwerk- und Sicherheitsfunktionen auf einer cloud-nativen Plattform zusammenführen. Gegründet 1990 und mit Hauptsitz in Zürich unterstützt das Schweizer Cybersecurity-Unternehmen Unternehmen und Organisationen in mehr als 180 Ländern mit einem ganzheitlichen, kundenorientierten Service-Modell und 24×7 Experten-Support.
Unsere Plattform bietet sichere, zuverlässige Konnektivität über Cloud-, On-Premises- und Hybrid-Umgebungen hinweg und sorgt für ein nahtloses Erlebnis durch ein intuitives Kundenportal. Angetrieben von einer zentralisierten Datenplattform und 24×7 Managed Services hilft Open Systems Organisationen, Sicherheit zu stärken, Betrieb zu vereinfachen und Innovationen zu beschleunigen – und ermöglicht sichere Netzwerke, die mit ihrem Geschäft wachsen.
Erfahren Sie mehr unter www.open-systems.com.