Offene Rollen
Consulting, KI, Security, Qualität und Release: Bei gridz übernimmst du Verantwortung für Lösungen, die in Schweizer Unternehmen zählen. Deine Stimme hat Gewicht, der Weg zur Entscheidung ist kurz. Hybrid in der ganzen Schweiz.

IT Security Engineer
Gestalte sichere digitale Produkte und verankere Security by Design in Architektur, Cloud und Delivery.
Warum diese Rolle zählt
Unsere Kunden arbeiten mit sensiblen Daten: Kontodaten, Gesundheitsdaten, Bürgerdaten. Security ist bei uns deshalb kein Audit am Ende, sondern Teil jeder Architektur-Entscheidung, jeder Pipeline und jedes Releases. Als IT Security Engineer bist du dort, wo Sicherheit entsteht – mitten in den Projekten, zusammen mit Engineering, Cloud, Testing und Release.
Deine Mission
Du machst Sicherheit zum selbstverständlichen Teil guter digitaler Produkte. Du verbindest technische Tiefe mit pragmatischer Beratung, reduzierst Risiken früh und sorgst dafür, dass Teams sicher schnell liefern können.
Deine Aufgaben
- Architekturen absichern: Security-Architekturen für Anwendungen, APIs, Plattformen und Cloud-Umgebungen entwerfen und reviewen
- Risiken bewerten: Assessments, Threat Modeling und Risikoanalysen durchführen und in umsetzbare Massnahmen übersetzen
- Identitäten steuern: IAM-Konzepte, Rollenmodelle und Zugriffskontrollen in Azure, Google Cloud und AWS weiterentwickeln
- Schwachstellen managen: Vulnerability-Management aufbauen, Scans und Findings priorisieren und Behebung nachhalten
- Security in die Pipeline bringen: SAST, DAST, Dependency- und Secret-Scanning in CI/CD verankern
- Auf Vorfälle vorbereitet sein: Incident-Management-Prozesse und Playbooks mitgestalten und im Ernstfall unterstützen
- Security by Design verankern: Sicherheitsanforderungen in Requirements, Engineering und Releases einbringen
- Wissen teilen: Teams und Kunden beraten, schulen und für sichere Entwicklung sensibilisieren
Dein Profil
Muss
- Mehrjährige Erfahrung in IT Security, Security Engineering oder sicherer Cloud-Architektur
- Fundierte Praxis in Web- und API-Security (z. B. OWASP Top 10), IAM und Netzwerksicherheit
- Erfahrung mit mindestens einer grossen Cloud-Plattform und deren Security-Services
- Verständnis für Software-Entwicklung und DevSecOps-Praktiken
- Strukturierte Arbeitsweise und Freude am Wissenstransfer
- Sehr gutes Deutsch und gutes Englisch
Von Vorteil
- Zertifizierungen wie CISSP, OSCP, CCSP oder Cloud-Security-Zertifizierungen von Microsoft, Google oder AWS
- Kenntnisse regulatorischer Anforderungen wie revDSG, FINMA-Rundschreiben oder ISO 27001
- Erfahrung mit SIEM, EDR oder Penetration Testing
Was dich erwartet
- Deine Stimme zählt – Entscheidungen treffen wir gemeinsam und nah an der Arbeit
- Direkter Draht statt Hierarchie – Security-Empfehlungen landen direkt bei den Entscheidern
- Echte Verantwortung ab Tag eins – du prägst die Security-Standards deiner Projekte
- Du gestaltest mit, wie wir arbeiten – auch unser eigenes Security-Angebot entwickelst du mit
- Moderne Stacks & KI im Alltag – Cloud-native Plattformen und KI-gestützte Werkzeuge
- Weiterbildung & Zertifizierungen – wir investieren gezielt in dein Know-how
- Anspruchsvolle Projekte in Banken, Versicherungen, Gesundheitswesen, Telekommunikation und öffentlicher Hand
Arbeitsmodell
Hybrid in der ganzen Schweiz, mit Sitz in Meggen bei Luzern. Remote, wo es passt, beim Kunden, wenn es die Zusammenarbeit weiterbringt. Pensum 80–100 %, Start nach Vereinbarung.
Bewerbung
Schick uns deinen CV oder ein Kurzprofil an hello@gridz.ch. Kein Anschreiben nötig – erzähl uns lieber kurz, welches Sicherheitsproblem du zuletzt gelöst hast.
Wie läuft der Prozess ab?
Kennenlerngespräch, danach ein fachliches Gespräch anhand eines realistischen Szenarios. Wir melden uns rasch und persönlich.
