Zürich
Remote Access Engineer (Citrix NetScaler & Zscaler Private Access) 100 % (m/w/d)
- 25 November 2025
- 100%
- Zürich
Job-Zusammenfassung
Julius Baer sucht eine*n IT Service Owner*in für Citrix Netscaler. Gestalte die Zukunft des Wealth Managements mit uns!
Aufgaben
- Übernehme die Verantwortung für die Remote-Zugangs-Infrastruktur.
- Optimiere NetScaler für hohe Verfügbarkeit und Leistung.
- Biete fortgeschrittene Unterstützung bei komplexen Problemen an.
Fähigkeiten
- Studium der Informatik und Erfahrung mit Citrix NetScaler erforderlich.
- Starkes Verständnis von Netzwerk-Konzepten und Protokollen.
- Ausgezeichnete Kommunikations- und Problemlösungsfähigkeiten.
Ist das hilfreich?
Über den Job
Bei Julius Baer schätzen und feiern wir die individuellen Qualitäten, die Sie mitbringen, damit Sie wirkungsvoll, unternehmerisch und befähigt sein können und Werte über das Vermögen hinaus schaffen. Gestalten wir gemeinsam die Zukunft des Vermögensmanagements.
Wir suchen einen erfahrenen Remote Access Engineer (Citrix NetScaler & Zscaler Private Access) zur Verstärkung unseres globalen Security Engineering Teams in Zürich. Als idealer Kandidat verfügen Sie über tiefgehende Expertise in sicheren Remote-Access-Technologien, starke Fähigkeiten in Authentifizierung und Identitätsintegration sowie praktische Erfahrung im Betrieb von Enterprise-Remote-Connectivity-Plattformen in einem regulierten Finanzdienstleistungsumfeld. Sie fühlen sich sicher in der Arbeit über Infrastruktur-, Sicherheits-, Endpoint- und Identitätsdomänen hinweg und stellen sicher, dass Mitarbeitende, Auftragnehmer und genehmigte Dritte sicher auf Unternehmensressourcen zugreifen können.Zu Ihren Hauptaufgaben gehört die Architektur, der Betrieb und die kontinuierliche Verbesserung der Citrix NetScaler Gateway Infrastruktur der Bank, die Integration und Pflege von Multi-Faktor-Authentifizierungslösungen, die Durchsetzung sicherer Zugriffs- und Conditional-Access-Richtlinien sowie die Sicherstellung der Resilienz, Sicherheit und Compliance der Remote-Access-Dienste der Bank.
Darüber hinaus tragen Sie zur Gestaltung, Implementierung und Operationalisierung der zukünftigen Zscaler Private Access (ZPA) Plattform der Bank bei und unterstützen die Weiterentwicklung der Remote-Access-Landschaft hin zu einer modernen Zero Trust Network Access (ZTNA) Architektur. In enger Zusammenarbeit mit IAM, Endpoint Management, Security Operations und Global IT Teams helfen Sie, sichere, zuverlässige und skalierbare Remote-Konnektivität zu liefern, die regulatorischen Anforderungen und der strategischen Sicherheitsroadmap der Bank entspricht.
Über den Remote-Access-Bereich hinaus haben Sie die Möglichkeit, zu weiteren vom Team verwalteten Sicherheitsdiensten beizutragen und praktische Erfahrungen zu sammeln, darunter Internet Proxy, Multi-Faktor-Authentifizierung (MFA), Privileged Access Management (PAM), Public Key Infrastructure (PKI) und Secure Mail Gateway Lösungen. Dies bietet eine ausgezeichnete Gelegenheit für Kandidaten, die ihre Expertise in mehreren Sicherheitsdomänen erweitern und ihre Karriere im Security Engineering innerhalb eines kollaborativen und hochqualifizierten Teams weiterentwickeln möchten.
IHRE HERAUSFORDERUNG
- Als Teil eines dedizierten Security Engineering Teams verwalten, konfigurieren und verbessern Sie kontinuierlich die Citrix NetScaler ADC und NetScaler Gateway Infrastruktur der Bank und stellen hohe Verfügbarkeit, Leistung, Skalierbarkeit und operative Resilienz in Primär- und Disaster-Recovery-Umgebungen sicher
- Verwalten und pflegen Sie SSL-VPN- und clientlose Zugriffsservices, einschließlich virtueller Serverkonfigurationen, Authentifizierungsrichtlinien, Rewrite-Regeln, Responder-Richtlinien und Traffic-Steuerungsmechanismen
- Entwerfen, implementieren und pflegen Sie sichere Authentifizierungs- und Conditional-Access-Richtlinien basierend auf Benutzeridentität, Gerätetyp, Netzwerkstandort und kontextuellen Risikofaktoren
- Beteiligen Sie sich an der Gestaltung, Implementierung und Einführung der Zscaler Private Access (ZPA) Plattform der Bank, unterstützen Sie den Übergang zu einer modernen Zero Trust Network Access Architektur und tragen Sie zu technischen Design-, Test-, Integrations- und Betriebsbereitschaftsaktivitäten bei
- Entwickeln und pflegen Sie Expertise in Citrix NetScaler Gateway und Zscaler Private Access (ZPA) Technologien, unterstützen Sie die strategische Remote-Access-Roadmap der Bank und gewährleisten Sie sichere, nahtlose Konnektivität über mehrere Zugriffsplattformen
- Planen, koordinieren und führen Sie Infrastruktur-Upgrades, Sicherheitspatches, Richtlinienänderungen und Plattformverbesserungen gemäß etablierter Change-Management-Prozesse in einem regulierten Finanzumfeld durch
- Bieten Sie 2nd- und 3rd-Level-Engineering-Support für die Remote-Access-Plattformen der Bank, fungieren Sie als Eskalationspunkt für komplexe Vorfälle und nehmen Sie an einer gemeinsamen 24/7-Bereitschaftsrotation für kritische Dienste teil
IHR PROFIL
- Hoch proaktiv, lösungsorientiert und fähig, komplexe technische Herausforderungen selbstständig strukturiert und effizient zu bewerten, zu priorisieren und zu lösen
- Starke analytische und konzeptionelle Denkfähigkeiten mit hoher Detailgenauigkeit, insbesondere bei der Arbeit in geschäftskritischen und stark regulierten Umgebungen
- Bereitschaft und Neugier, neue Technologien zu erlernen und Expertise in mehreren Sicherheitsdomänen zu erweitern, um zur kontinuierlichen Weiterentwicklung der Sicherheitsdienste der Bank beizutragen
- Universitätsabschluss oder höhere technische Ausbildung (Fachhochschule, eidgenössisches Diplom) in Informatik, Informationssicherheit oder einem verwandten Fachgebiet – oder gleichwertige praktische Erfahrung
- Mindestens 3–5 Jahre praktische Erfahrung in IT-Sicherheit oder Infrastruktur-Engineering mit starkem Fokus auf sicheren Remote Access, Identitätsmanagement, Authentifizierungstechnologien und Endpoint-Sicherheit
- Tiefgehende Expertise in Citrix NetScaler ADC und NetScaler Gateway, einschließlich praktischer Erfahrung mit AAA-Richtlinien, virtueller Serverkonfiguration, SSL-VPN-Diensten, Hochverfügbarkeits-Deployments, Authentifizierungsabläufen und Fehlerbehebung über GUI und CLI
- Kenntnisse in Zero Trust Network Access (ZTNA) Konzepten und Architekturen; Erfahrung mit Zscaler Private Access (ZPA) oder vergleichbaren ZTNA-Technologien ist von Vorteil
- Praktische Skript- und Automatisierungsfähigkeiten mit einer oder mehreren Sprachen wie PowerShell, Python oder Bash, einschließlich Automatisierung von Zertifikatsvalidierung, Gesundheitschecks, Log-Analyse und operativen Aufgaben über REST APIs, Citrix Nitro API oder vergleichbare Schnittstellen
- Praktische Erfahrung mit Microsoft Entra ID (Azure AD), Active Directory und hybriden Identitätsumgebungen
- Nachgewiesene Erfahrung in der Integration von Remote-Access-Plattformen mit Multi-Faktor-Authentifizierung (MFA) Lösungen und modernen Identitätsanbietern
- Gutes Verständnis von Endpoint-Compliance-Validierung, Device-Trust-Konzepten, BYOD-Zugriffsmodellen und modernen Remote-Access-Sicherheitsarchitekturen
- Erfahrung in der Arbeit in Finanzdienstleistungen oder anderen stark regulierten Branchen mit fundiertem Verständnis regulatorischer und Compliance-Anforderungen
- Erfahrung in der Unterstützung und dem Betrieb geschäftskritischer Infrastrukturplattformen mit Fokus auf Verfügbarkeit, Resilienz, Leistung und Sicherheit
- Starke Kommunikations- und Kollaborationsfähigkeiten mit der Fähigkeit, effektiv in globalen Teams zu arbeiten und technische Konzepte in praktische Lösungen zu übersetzen
- Fließende schriftliche und mündliche Englischkenntnisse (B2/C1)
Wir freuen uns auf Ihre vollständige Bewerbung über unser Online-Bewerbungstool. Weitere interessante Stellenangebote finden Sie auf unserer Karriereseite .
Ist dies nicht ganz das, was Sie suchen? Richten Sie einen Job-Alert ein, indem Sie ein Kandidatenkonto hier erstellen.