Stellenbeschreibung Vorlage: Information Security Engineer
Diese Vorlage hilft schweizer Arbeitgebern, eine klare Stellenausschreibung für einen Information Security Engineer zu verfassen. Sie deckt Kernaufgaben wie Gefährdungsanalyse und Sicherheitsrichtlinien, Muss-Anforderungen im Risikomanagement und in der Compliance, sowie Zusatz-Qualifikationen wie Cloud-Security ab. Passen Sie das Pensum, den Kanton und das Salär an Ihr Unternehmen an.
Ein Information Security Engineer schützt Ihre digitalen Vermögenswerte, Systeme und Daten vor Cyberbedrohungen. Er entwirft und wartet die Sicherheitsinfrastruktur, reagiert auf Vorfälle und gewährleistet die Einhaltung branchenspezifischer Bestimmungen und kantonaler Anforderungen.
Diese Vorlage gibt Ihnen einen Ausgangspunkt. Passen Sie das Pensum (Teil- oder Vollzeitprozentsatz), den Ortsnamen, die Sprachanforderungen und die Kompensation an Ihre Situation und das schweizer Marktumfeld an.
Die Rolle: Was diese Person tut
Der Information Security Engineer verantwortet tägliche Sicherheitsoperationen. Er überwacht Systeme auf Bedrohungen, verwaltet Firewalls und Zugriffskontrolle und reagiert auf Sicherheitsvorfälle. Er aktualisiert auch kontinuierlich Sicherheitsrichtlinien und Dokumentation.
Diese Rolle verbindet technische Sicherheitsarbeit mit Geschaeftsanforderungen. Der Engineer berät andere Abteilungen zu bewährten Sicherheitspraktiken, führt Risikoanalysen durch und hilft dem Unternehmen, Gesetze einzuhalten – etwa das Bundesgesetz über den Datenschuss in der Schweiz.
- Überwachung von Netzwerkverkehr, Protokollen und Sicherheitswarnungen auf verdächtige Aktivität
- Installation, Konfiguration und Wartung von Firewalls, Intrusion-Detection- und Endpoint-Security-Tools
- Reaktion auf Sicherheitsvorfälle: Isolierung, Untersuchung und Behebung von Sicherheitslücken
- Durchführung von Schwachstellenbewertungen und Penetrationstests
- Entwicklung und Aktualisierung von Sicherheitsrichtlinien, Verfahren und Dokumentation
- Unterstützung bei Compliance-Audits und regulatorischen Anforderungen (z. B. ISO 27001, GDPR falls relevant)
Muss-Anforderungen
Suchen Sie nach Kandidaten mit praktischer Erfahrung in IT-Sicherheitsoperationen oder Systemadministration. Sie sollten Netzwerkarchitektur, gängige Angriffsszenarien und branchenstandard-Sicherheitstools verstehen.
Technische Zertifizierungen und ein methodisches Vorgehen bei der Problemlösung sind wichtiger als ein bestimmter Abschluss. Praktische Erfahrung im Umgang mit Firewalls, SIEM-Systemen oder Schwachstellenmanagement ist zwingend erforderlich.
- 3–5 Jahre Erfahrung in IT-Sicherheitsoperationen oder Netzwerk-/Systemadministration
- Kompetenz mit Firewalls, VPNs, Intrusion-Detection/Prevention-Systemen und Endpoint-Protection
- Solides Wissen zu Netzwerken (TCP/IP, DNS, HTTP/HTTPS) und gängigen Sicherheitsprotokollen
- Vertrautheit mit Compliance-Frameworks (ISO 27001, NIST oder schweizer/europäische Datenschutzregeln)
- Ausgezeichnete Problemlösungs- und Dokumentationsfähigkeiten
- Fliessend in [angeben: Deutsch, Französisch, Italienisch, Englisch] – Arbeitssprache Ihres Büros
Nice-to-Have-Anforderungen & Was wir bieten
Kandidaten mit Cloud-Security-Erfahrung (AWS, Azure, Google Cloud), Incident-Response-Expertise oder Sicherheitszertifizierungen (CISSP, CEH, Security+) stechen hervor. Wissen über Open-Source-Sicherheitstools ist ebenfalls wertvoll.
Das Gehalt in der Schweiz variiert nach Erfahrung, Standort (Zürich und Genf zahlen mehr als ländliche Kantone) und Unternehmensgrösse. Bieten Sie einen transparenten Salärbereich in CHF, Pensum-Prozentsatz (z. B. 80–100%) und erwähnen Sie einen 13. Monatslohn, falls üblich. Beziehen Sie Ferientage, flexible Arbeitsoptionen und Fortbildungsbudgets ein, um Talente anzuziehen.
- Erfahrung mit Cloud-Plattformen und Cloud-nativer Sicherheit (Container, Kubernetes)
- Hintergrund in Incident Response oder Forensik
- Sicherheitszertifizierungen (CISSP, GIAC, CEH oder gleichwertig)
- Salaerbereich: [CHF-Jahresbetrag angeben – Benchmarks variieren je Kanton und Erfahrung; lokale Salärumfragen konsultieren]
- Pensum: [Prozentsatz angeben, z. B. 80–100%]; 4–5 Wochen jährlicher Urlaub; [13. Monatslohn falls üblich in Ihrem Unternehmen]
- Home Office, Fortbildungsbudget und flexible Arbeitszeiten wo betrieblich machbar
Häufige Fragen
- Welches Gehalt sollte ich für einen Information Security Engineer in der Schweiz angeben?
- Die Gehälter variieren je Kanton, Erfahrung und Unternehmensgrösse. Anfänger (3–5 Jahre) in ländlichen Gegenden verdienen rund CHF 90'000–120'000 brutto pro Jahr; in Zürich oder Genf CHF 120'000–150'000 oder mehr. Nutzen Sie aktuelle schweizer Salärumfragen und konsultieren Sie lokale HR-Fachleute, um einen wettbewerbsfähigen Bereich festzulegen. Nennen Sie immer eine Spanne statt eines einzelnen Betrags.
- Sollte ich eine bestimmte Sprache voraussetzen?
- Ja. Nennen Sie die erforderliche Arbeitssprache(n) in der Stellenausschreibung. Wenn Ihr Büro in der deutschsprachigen Region liegt, sind Deutsch (und oft Englisch) Standard. In französischsprachigen Kantonen wird Französisch erwartet. Dies verhindert Missverständnisse und setzt klare Erwartungen. Wenn Mehrsprachigkeit bevorzugt, aber nicht zwingend erforderlich ist, verschieben Sie sie zu Nice-to-Have.
- Wie beschreibe ich das Pensum korrekt in einer schweizer Stellenausschreibung?
- Geben Sie den Prozentsatz einer Vollzeitstelle an, z. B. ‹80–100% Pensum› oder ‹100% Pensum›. Dies zeigt Kandidaten, ob die Stelle Teil- oder Vollzeitarbeit ist. Beziehen Sie es immer deutlich ein, da schweizer Jobsuchende dieses Detail erwarten. Kombinieren Sie es mit dem Kanton oder der Stadt (z. B. ‹Zürich›, ‹Genf›, ‹Bern›), damit Kandidaten den Standort kennen.
Allgemeine Informationen für Schweizer Arbeitgeber, keine Rechtsberatung. Lassen Sie alles mit rechtlichen Folgen von einer Juristin prüfen.