Zürich
Ingénieur Accès à Distance (Citrix NetScaler & Zscaler Private Access) 100% (h/f/d)
- 25 novembre 2025
- 100%
- Zürich
Résumé de l'emploi
Rejoignez Julius Baer, expert en gestion de patrimoine, pour un rôle clé. Contribuez à un environnement dynamique et innovant.
Tâches
- Assurer un service de qualité comme IT Service Owner de l'infrastructure.
- Configurer et optimiser les appareils NetScaler pour des performances maximales.
- Fournir un support avancé sur les problèmes complexes liés à Citrix.
Compétences
- Diplôme en informatique et expérience avérée avec Citrix NetScaler.
- Excellentes compétences en dépannage et analyse de logs.
- Connaissance des concepts réseau et des techniques d'équilibrage de charge.
Est-ce utile ?
À propos de cette offre
Chez Julius Baer, nous célébrons et valorisons les qualités individuelles que vous apportez, vous permettant d'avoir un impact, d'être entrepreneurial, d'être autonome et de créer de la valeur au-delà de la richesse. Façonnons ensemble l'avenir de la gestion de patrimoine.
Nous recherchons un Ingénieur Accès à Distance expérimenté (Citrix NetScaler & Zscaler Private Access) pour rejoindre notre équipe mondiale d'ingénierie de la sécurité à Zurich. En tant que candidat idéal, vous possédez une expertise approfondie des technologies d'accès à distance sécurisé, de solides compétences en authentification forte et intégration d'identité, ainsi qu'une expérience pratique dans l'exploitation de plateformes de connectivité à distance de niveau entreprise dans un environnement réglementé des services financiers. Vous êtes à l'aise pour travailler à travers les domaines de l'infrastructure, de la sécurité, des points de terminaison et de l'identité, garantissant que les employés, les contractants et les tiers approuvés peuvent accéder en toute sécurité aux ressources de l'entreprise.Vos principales responsabilités consisteront à architecturer, exploiter et améliorer continuellement l'infrastructure Citrix NetScaler Gateway de la Banque, à intégrer et maintenir des solutions d'authentification multifactorielle, à appliquer des politiques d'accès sécurisé et d'accès conditionnel, et à assurer la résilience, la sécurité et la conformité des services d'accès à distance de la Banque.
De plus, vous contribuerez à la conception, à la mise en œuvre et à l'opérationnalisation de la future plateforme Zscaler Private Access (ZPA) de la Banque et soutiendrez l'évolution du paysage de l'accès à distance vers une architecture moderne Zero Trust Network Access (ZTNA). En collaboration étroite avec les équipes IAM, Gestion des Points de Terminaison, Opérations de Sécurité et IT Globale, vous aiderez à fournir une connectivité à distance sécurisée, fiable et évolutive, conforme aux exigences réglementaires et à la feuille de route stratégique de sécurité de la Banque.
Au-delà du domaine de l'accès à distance, vous aurez également l'opportunité de contribuer et d'acquérir une expérience pratique avec d'autres services de sécurité gérés par l'équipe, notamment le Proxy Internet, l'Authentification Multifactorielle (MFA), la Gestion des Accès Privilégiés (PAM), l'Infrastructure à Clé Publique (PKI) et les solutions de passerelle de messagerie sécurisée. Cela offre une excellente opportunité aux candidats souhaitant élargir leur expertise dans plusieurs domaines de la sécurité et développer davantage leur carrière d'ingénieur en sécurité au sein d'une équipe collaborative et hautement qualifiée.
VOTRE DÉFI
- En tant que membre d'une équipe dédiée à l'ingénierie de la sécurité, administrer, configurer et améliorer continuellement l'infrastructure Citrix NetScaler ADC et NetScaler Gateway de la Banque, en garantissant une haute disponibilité, des performances, une évolutivité et une résilience opérationnelle dans les environnements principaux et de reprise après sinistre
- Gérer et maintenir les services SSL-VPN et d'accès sans client, y compris les configurations de serveurs virtuels, les politiques d'authentification, les règles de réécriture, les politiques de réponse et les mécanismes de routage du trafic
- Concevoir, mettre en œuvre et maintenir des politiques d'authentification sécurisée et d'accès conditionnel basées sur l'identité de l'utilisateur, le type d'appareil, la localisation réseau et les facteurs de risque contextuels
- Participer à la conception, à la mise en œuvre et au déploiement de la plateforme Zscaler Private Access (ZPA) de la Banque, en soutenant la transition vers une architecture moderne Zero Trust Network Access et en contribuant aux activités de conception technique, de test, d'intégration et de préparation opérationnelle
- Développer et maintenir une expertise sur les technologies Citrix NetScaler Gateway et Zscaler Private Access (ZPA), en soutenant la feuille de route stratégique d'accès à distance de la Banque et en garantissant une connectivité sécurisée et fluide sur plusieurs plateformes d'accès
- Planifier, coordonner et exécuter les mises à niveau d'infrastructure, les correctifs de sécurité, les changements de politique et les améliorations de plateforme conformément aux processus établis de gestion des changements dans un environnement financier réglementé
- Fournir un support d'ingénierie de niveau 2 et 3 pour les plateformes d'accès à distance de la Banque, en agissant comme point d'escalade pour les incidents complexes et en participant à une rotation d'astreinte partagée 24/7 pour les services critiques
VOTRE PROFIL
- Très proactif, orienté solution, capable d'évaluer, de prioriser et de résoudre de manière autonome des défis techniques complexes de façon structurée et efficace
- Solides compétences analytiques et de réflexion conceptuelle avec un grand souci du détail, en particulier dans des environnements critiques pour l'entreprise et fortement réglementés
- Volonté et curiosité d'apprendre de nouvelles technologies et d'élargir l'expertise dans plusieurs domaines de la sécurité, contribuant à l'évolution continue des services de sécurité de la Banque
- Diplôme universitaire ou formation technique supérieure (haute école spécialisée, diplôme fédéral) en informatique, sécurité de l'information ou discipline apparentée — ou expérience pratique équivalente
- Minimum de 3 à 5 ans d'expérience pratique en sécurité informatique ou ingénierie d'infrastructure, avec un fort accent sur l'accès à distance sécurisé, la gestion des identités, les technologies d'authentification et la sécurité des points de terminaison
- Expertise approfondie en Citrix NetScaler ADC et NetScaler Gateway, y compris une expérience pratique avec les politiques AAA, la configuration des serveurs virtuels, les services SSL-VPN, les déploiements haute disponibilité, les flux d'authentification et le dépannage via GUI et CLI
- Connaissance des concepts et architectures Zero Trust Network Access (ZTNA) ; une expérience avec Zscaler Private Access (ZPA) ou des technologies ZTNA comparables est un avantage
- Compétences pratiques en scripting et automatisation utilisant un ou plusieurs langages PowerShell, Python ou Bash, incluant l'automatisation de la validation des certificats, des contrôles de santé, de l'analyse des journaux et des tâches opérationnelles via REST APIs, Citrix Nitro API ou interfaces comparables
- Expérience pratique avec Microsoft Entra ID (Azure AD), Active Directory et environnements d'identité hybrides
- Expérience avérée dans l'intégration de plateformes d'accès à distance avec des solutions d'authentification multifactorielle (MFA) et des fournisseurs d'identité modernes
- Bonne compréhension de la validation de conformité des points de terminaison, des concepts de confiance des appareils, des modèles d'accès BYOD et des architectures modernes de sécurité d'accès à distance
- Expérience de travail dans les services financiers ou autres industries fortement réglementées, avec une solide compréhension des exigences réglementaires et de conformité
- Expérience dans le support et l'exploitation de plateformes d'infrastructure critiques pour l'entreprise avec un focus sur la disponibilité, la résilience, la performance et la sécurité
- Excellentes compétences en communication et collaboration, avec la capacité de travailler efficacement au sein d'équipes globales et de traduire des concepts techniques en solutions pratiques
- Maîtrise écrite et orale de l'anglais (B2/C1)
Nous attendons avec impatience de recevoir votre candidature complète via notre outil de candidature en ligne. D'autres opportunités intéressantes sont disponibles sur notre site Carrière .
Ce poste ne correspond pas tout à fait à ce que vous recherchez ? Configurez une alerte emploi en créant un compte candidat ici .