Zürich
Security Automation Engineer (m/w/d)
- 26 September 2026
- 80 – 100%
- Festanstellung
- Deutsch (Fliessend)
- 8001 Zürich
Über den Job
Wir haben eine webbasierte Online- Plattform zur Jobsuche und Talentgewinnung entwickelt, die den
Bewerbungsprozess digitalisiert und die Unternehmung dabei unterstützt, Talente am Markt rasch zu
erkennen und langfristig für sich zu gewinnen. Mit einem digitalen Rocken Profil kann sich jeder
Bewerber schnell und unkompliziert mit marktführenden Firmen verbinden und das Profil teilen.
Unsere Arbeit stellt technologisch und organisch die Menschen im Mittelpunkt. Rocken® bietet
Executive- Search und Talent Management Beratung an, um die persönlichen und individuellen Ansprüche
jedes Einzelnen abzuholen und diese in der Personalbeschaffung und Karriereplanung optimal umzusetzen.
Security Automation Engineer (m/w/d)
Du möchtest IT-Infrastrukturen gestalten, die wirklich funktionieren? Unser Rocken Partner bietet umfassende IT-Lösungen und -Dienstleistungen - von Cyber Security über Cloud Computing bis hin zu massgeschneiderten Software-Entwicklungen. Das Leistungsspektrum reicht von modernen Workplace-Konzepten über Infrastructure-as-a-Service bis zu spezialisierten Branchenlösungen. Als zertifizierter Anbieter kombiniert das Unternehmen technische Exzellenz mit praxisnaher Beratung. Die Arbeitsweise ist geprägt von technologischer Innovation und klarem Kundennutzen. Projekte werden mit hohem Qualitätsanspruch und agilen Methoden umgesetzt. Hier arbeitest du in einem Umfeld, das technische Expertise schätzt und fördert. Bereit, IT-Projekte auf ein neues Level zu heben? Dann bewirb dich jetzt - wir bringen dich mit unserem Rocken Partner zusammen.Rolle:
Cyber Security entwickelt sich ständig weiter - und damit auch die Anforderungen an Detection, Automation und technische Abwehr. Diese Position richtet sich an IT-Spezialisten, die gerne tief analysieren, Security-Plattformen technisch weiterentwickeln und wiederkehrende Prozesse durch intelligente Automatisierung effizienter machen.
Verantwortung:
-
Entwicklung, Testing und Optimierung von Detection Rules und Security Use Cases
-
Analyse von Logdaten, Events und Telemetrie zur Identifikation verdächtiger Muster
-
Entwicklung automatisierter Workflows für Alerting, Triage und Incident Response
-
Aufbau und Optimierung von Security Playbooks für standardisierte Untersuchungen
-
Automatisierung manueller Analyse- und Bereitstellungsprozesse mit PowerShell, Python oder vergleichbaren Werkzeugen
-
Entwicklung strukturierter Abfragen für Security-Datenplattformen
-
Untersuchung von Fehlalarmen und kontinuierliche Verbesserung der Detection-Qualität
-
Durchführung technischer Security Assessments und Bewertung von Schwachstellen
-
Analyse von Fehlkonfigurationen, Berechtigungsmodellen und potenziellen Sicherheitsrisiken
-
Planung und technische Umsetzung von Security-Projekten in On-Premises-, Hybrid- und Cloud-Umgebungen
-
Integration und Konfiguration moderner Security-Komponenten
-
Betrieb und Troubleshooting einer zentralen Security-Plattform
-
Analyse von Daten-, Integrations- und Verarbeitungsproblemen innerhalb der Security-Infrastruktur
-
Zusammenarbeit mit Software- und Platform-Engineering bei der Optimierung von Schnittstellen und Security-Funktionen
-
Entwicklung technischer Standards, Runbooks und wiederverwendbarer Security-Komponenten
-
Nutzung aktueller Threat Intelligence zur Weiterentwicklung von Detection- und Response-Mechanismen
-
Technische Beratung von Kunden bei der Absicherung moderner IT-Umgebungen
Qualifikationen:
-
Technische Ausbildung oder vergleichbare Qualifikation im Bereich Informatik, System Engineering oder Cyber Security
-
Berufserfahrung im IT Engineering, Security Operations, Cloud Security oder einem verwandten technischen Umfeld
-
Fundierte Kenntnisse im Microsoft-Ökosystem
-
Erfahrung mit Windows Server, Active Directory, Microsoft Entra ID und Microsoft 365
-
Verständnis für Netzwerke, Authentifizierung, Autorisierung und moderne IT-Infrastrukturen
-
Erste bis vertiefte Erfahrung mit Security Monitoring, Endpoint Protection, SIEM oder Security Assessments
-
Kenntnisse von Microsoft Sentinel oder Defender XDR sind ein Plus
-
Erfahrung mit KQL, PowerShell oder Python
-
Interesse an Detection Engineering, Security Automation und Threat Hunting
-
Freude an komplexer Fehlersuche und technischen Experimenten
-
Strukturierte Arbeitsweise und ausgeprägtes Verantwortungsbewusstsein
-
Bereitschaft, neue Security-Technologien selbstständig zu evaluieren und produktiv einzusetzen
- Flexible Arbeitszeitgestaltung
- Überdurchschnittliche Ferien- und Freitage
- Attraktive Weiterbildungs- und Entwicklungsmöglichkeiten
- Zahlreiche Mitarbeiterevents
- Kostenlose Früchte und Getränke
https://rocken.jobs
Profil erstellen:https://rocken.jobs/application/profil-erstellen/
Arbeitsort
Zürich
Kontakt
Joshua de Boers,
+41443852112