
Stelleninserat
(Senior) Microsoft 365 Security Engineer
Du sicherst Microsoft-365-Tenants von Banken, Versicherungen und Verwaltungen so ab, dass jede Kontrolle im Alltag funktioniert und vor Revision und Aufsicht besteht.
Willst du Security bauen, die einer Revision standhält?
Eine eingeschaltete Kontrolle ist noch kein Schutz. Bei unseren Kunden schauen interne Revision, FINMA oder Datenschutzaufsicht genau hin. Du musst erklären können, was eine Conditional-Access-Richtlinie im Alltag tatsächlich blockiert, wer im Notfall privilegierten Zugang erhält und wie du in einem Jahr belegst, dass die Konfiguration noch so steht wie heute.
Genau diese Übersetzung von Schutzbedarf in belastbare, nachweisbare Technik ist dein Job.
Woran du arbeitest
Typische Aufgabenstellungen aus unseren Mandaten.
Conditional-Access-Redesign
Für eine Verwaltung mit mehreren tausend Benutzenden: personabasiertes Modell, Break-Glass-Konzept, Rollout ohne Betriebsunterbruch.
Purview vor dem Copilot-Rollout
Bei einer Finanzinstitution: Sensitivity Labels, DLP und DSPM for AI, damit Copilot nur sieht, was es sehen darf.
Tenant-Härtung nach Jahren Wildwuchs
Verstreute Adminrollen auf PIM umstellen, App-Registrierungen und Workload Identities aufräumen, die Baseline als Code dokumentieren.
Audit-Vorbereitung
Kontrollen gegen ISO 27001, FINMA-RS 2023-1 oder den IKT-Minimalstandard abbilden und Nachweise automatisiert erzeugen.
Deine Aufgaben
- Security-Architekturen in Microsoft 365 und Azure konzipieren und umsetzen, von der Zielarchitektur bis zur nachweisbaren Konfiguration
- Identität & Zugriff: Entra ID, Conditional Access, Identity Protection, PIM, Entra ID Governance (Access Reviews, Lifecycle Workflows), Workload Identities
- Bedrohungsabwehr: Defender XDR (Endpoint, Identity, Office 365, Cloud Apps) und Microsoft Sentinel im Defender-Portal aufbauen und weiterentwickeln
- Daten & KI: Purview (Information Protection, DLP, Insider Risk, DSPM for AI), insbesondere als Voraussetzung für Microsoft 365 Copilot und Agents
- Endpunkte: Intune Compliance, Security Baselines, Attack Surface Reduction
- Automatisierung statt Klickarbeit: PowerShell, Microsoft Graph, KQL; Konfiguration als Code (z. B. Maester, Microsoft365DSC, Terraform oder Bicep)
- Konzepte, Baselines und Entscheidungsvorlagen erstellen, gemeinsam mit unseren Architects und Consultants
- Kunden bei IT-Audits begleiten: Kontrollfragen beantworten, Nachweise liefern, Findings sauber schliessen
- Workshops zu Zero Trust, Security-Governance und Microsoft-Security-Lizenzierung durchführen
- Unser Security-Angebot mitgestalten: Methoden, Vorlagen, Blogbeiträge, Talks.
Was du mitbringst
Das brauchst du
- Mindestens 3 Jahre Engineering-Erfahrung mit Microsoft 365 oder Azure, davon einen substanziellen Teil mit Security-Themen (Entra ID, Conditional Access, Defender, Purview oder Intune)
- Du konfigurierst selbst, statt nur zu erklären, und verstehst, wie Identität, Endpunkt und Daten zusammenhängen
- Scripting mit PowerShell und Microsoft Graph
- Stilsicheres Deutsch und gutes Englisch; du kannst einer Geschäftsleitung ein Risiko ohne Fachjargon erklären
- Wohnsitz und Arbeitsbewilligung in der Schweiz; Bereitschaft für eine Personensicherheitsprüfung (PSP) bei Bundesmandaten.
Das ist ein Plus
- KQL, Sentinel, Configuration as Code
- Zertifizierungen wie SC-100, SC-200, SC-300, SC-401, AZ-500 oder MS-102
- Erfahrung in regulierten Umfeldern: Banken, Versicherungen, Energie, MedTech, öffentliche Verwaltung
- Französischkenntnisse.
Dein Einstieg
Eine Rolle, drei Wege hinein
Engineer
Du setzt Konzepte eigenständig um und verantwortest Teilbereiche eines Mandats, etwa Conditional Access oder Purview.
Senior
Du verantwortest die Security-Architektur eines Mandats, vertrittst sie gegenüber CISO und Revision und coachst andere.
Umstieg aus dem Modern Workplace
Du beherrschst Entra ID und Intune solide? Dann bringst du die halbe Basis mit. Den Rest lernst du bei uns, mit Lab-Tenant, Zertifizierungen und enger Begleitung.
Schwerpunkt eher Modern Work und KI? Zum Inserat (Senior) Microsoft 365 & AI Engineer →
Warum techtask
techtask ist eine Schweizer Beratungsboutique für Microsoft Cloud und KI in regulierten Branchen. Für dich heisst das:
- Ganze Verantwortung: Identität, Endpunkte, Daten und Bedrohungsabwehr in einem Mandat, statt eines Teilabschnitts in einem Grossprojekt.
- Direkter Draht: Zwischen dir und dem CISO oder IT-Leiter beim Kunden steht keine zusätzliche Projektleitungsebene. Du erfährst direkt, was wirkt.
- Von Erfahrenen lernen: Du arbeitest eng mit Roger Haueter zusammen, 9× Microsoft MVP und Microsoft Regional Director, und profitierst von seinem Netzwerk in Microsoft-Community und -Ökosystem.
- Dein Tempo: Du bestimmst, wie schnell du mehr Verantwortung übernimmst.
Benefits
Lernen als Teil der Arbeit
Bezahlte Zertifizierungen (SC-, AZ-, MS-Prüfungen), Weiterbildung in der Arbeitszeit und ein eigener E5-Lab-Tenant zum Ausprobieren.
Sichtbarkeit
Unterstützung für Talks, Blogbeiträge und Community-Engagement, bis hin zum Weg zum Microsoft MVP.
Arbeite, wie es zu dir passt
Home Office, Office in Solothurn, Coworking in Bern oder Zürich, beim Kunden vor Ort, wenn es dem Mandat dient.
Zeit für Erholung
6 Wochen Ferien, 4 Wochen Vaterschaftsurlaub und Workations.
Leistung, die sich auszahlt
Starke Leistung wird sichtbar belohnt, finanziell und in deiner Verantwortung. Den Lohn besprechen wir offen im ersten Gespräch.
Erstklassig unterwegs
1. Klasse im ÖV, Halbtax inklusive, modernes Equipment und 5G.
Bewerbungsprozess
So läuft die Bewerbung
Bewerbung
CV oder LinkedIn-Profil genügt, ein Motivationsschreiben ist freiwillig.
Kennenlernen (30 Min., online)
Über deine Ziele und unsere Arbeitsweise.
Assessment (90 Min.)
Du arbeitest mit uns an einer realen Aufgabenstellung aus unserem Mandatsalltag. So sehen wir gemeinsam, wo deine Stärken liegen und wo du dich weiterentwickeln kannst.
Angebot
Wenn es für beide Seiten passt, erhältst du ein klares Angebot mit Perspektive.

Dein Kontakt
Roger Haueter
Gründer · 9× Microsoft MVP · Microsoft Regional Director
Dossiers von Personalvermittlungen berücksichtigen wir nicht.