techtask Consulting

    Stelleninserat

    (Senior) Microsoft 365 Security Engineer

    Du sicherst Microsoft-365-Tenants von Banken, Versicherungen und Verwaltungen so ab, dass jede Kontrolle im Alltag funktioniert und vor Revision und Aufsicht besteht.

    Schweiz, hybridFestanstellung60–100%Start nach Vereinbarung
    Jetzt bewerben

    Willst du Security bauen, die einer Revision standhält?

    Eine eingeschaltete Kontrolle ist noch kein Schutz. Bei unseren Kunden schauen interne Revision, FINMA oder Datenschutzaufsicht genau hin. Du musst erklären können, was eine Conditional-Access-Richtlinie im Alltag tatsächlich blockiert, wer im Notfall privilegierten Zugang erhält und wie du in einem Jahr belegst, dass die Konfiguration noch so steht wie heute.

    Genau diese Übersetzung von Schutzbedarf in belastbare, nachweisbare Technik ist dein Job.

    Woran du arbeitest

    Typische Aufgabenstellungen aus unseren Mandaten.

    Conditional-Access-Redesign

    Für eine Verwaltung mit mehreren tausend Benutzenden: personabasiertes Modell, Break-Glass-Konzept, Rollout ohne Betriebsunterbruch.

    Purview vor dem Copilot-Rollout

    Bei einer Finanzinstitution: Sensitivity Labels, DLP und DSPM for AI, damit Copilot nur sieht, was es sehen darf.

    Tenant-Härtung nach Jahren Wildwuchs

    Verstreute Adminrollen auf PIM umstellen, App-Registrierungen und Workload Identities aufräumen, die Baseline als Code dokumentieren.

    Audit-Vorbereitung

    Kontrollen gegen ISO 27001, FINMA-RS 2023-1 oder den IKT-Minimalstandard abbilden und Nachweise automatisiert erzeugen.

    Deine Aufgaben

    • Security-Architekturen in Microsoft 365 und Azure konzipieren und umsetzen, von der Zielarchitektur bis zur nachweisbaren Konfiguration
    • Identität & Zugriff: Entra ID, Conditional Access, Identity Protection, PIM, Entra ID Governance (Access Reviews, Lifecycle Workflows), Workload Identities
    • Bedrohungsabwehr: Defender XDR (Endpoint, Identity, Office 365, Cloud Apps) und Microsoft Sentinel im Defender-Portal aufbauen und weiterentwickeln
    • Daten & KI: Purview (Information Protection, DLP, Insider Risk, DSPM for AI), insbesondere als Voraussetzung für Microsoft 365 Copilot und Agents
    • Endpunkte: Intune Compliance, Security Baselines, Attack Surface Reduction
    • Automatisierung statt Klickarbeit: PowerShell, Microsoft Graph, KQL; Konfiguration als Code (z. B. Maester, Microsoft365DSC, Terraform oder Bicep)
    • Konzepte, Baselines und Entscheidungsvorlagen erstellen, gemeinsam mit unseren Architects und Consultants
    • Kunden bei IT-Audits begleiten: Kontrollfragen beantworten, Nachweise liefern, Findings sauber schliessen
    • Workshops zu Zero Trust, Security-Governance und Microsoft-Security-Lizenzierung durchführen
    • Unser Security-Angebot mitgestalten: Methoden, Vorlagen, Blogbeiträge, Talks.

    Was du mitbringst

    Das brauchst du

    • Mindestens 3 Jahre Engineering-Erfahrung mit Microsoft 365 oder Azure, davon einen substanziellen Teil mit Security-Themen (Entra ID, Conditional Access, Defender, Purview oder Intune)
    • Du konfigurierst selbst, statt nur zu erklären, und verstehst, wie Identität, Endpunkt und Daten zusammenhängen
    • Scripting mit PowerShell und Microsoft Graph
    • Stilsicheres Deutsch und gutes Englisch; du kannst einer Geschäftsleitung ein Risiko ohne Fachjargon erklären
    • Wohnsitz und Arbeitsbewilligung in der Schweiz; Bereitschaft für eine Personensicherheitsprüfung (PSP) bei Bundesmandaten.

    Das ist ein Plus

    • KQL, Sentinel, Configuration as Code
    • Zertifizierungen wie SC-100, SC-200, SC-300, SC-401, AZ-500 oder MS-102
    • Erfahrung in regulierten Umfeldern: Banken, Versicherungen, Energie, MedTech, öffentliche Verwaltung
    • Französischkenntnisse.

    Dein Einstieg

    Eine Rolle, drei Wege hinein

    Engineer

    Du setzt Konzepte eigenständig um und verantwortest Teilbereiche eines Mandats, etwa Conditional Access oder Purview.

    Senior

    Du verantwortest die Security-Architektur eines Mandats, vertrittst sie gegenüber CISO und Revision und coachst andere.

    Umstieg aus dem Modern Workplace

    Du beherrschst Entra ID und Intune solide? Dann bringst du die halbe Basis mit. Den Rest lernst du bei uns, mit Lab-Tenant, Zertifizierungen und enger Begleitung.

    Schwerpunkt eher Modern Work und KI? Zum Inserat (Senior) Microsoft 365 & AI Engineer →

    Warum techtask

    techtask ist eine Schweizer Beratungsboutique für Microsoft Cloud und KI in regulierten Branchen. Für dich heisst das:

    • Ganze Verantwortung: Identität, Endpunkte, Daten und Bedrohungsabwehr in einem Mandat, statt eines Teilabschnitts in einem Grossprojekt.
    • Direkter Draht: Zwischen dir und dem CISO oder IT-Leiter beim Kunden steht keine zusätzliche Projektleitungsebene. Du erfährst direkt, was wirkt.
    • Von Erfahrenen lernen: Du arbeitest eng mit Roger Haueter zusammen, 9× Microsoft MVP und Microsoft Regional Director, und profitierst von seinem Netzwerk in Microsoft-Community und -Ökosystem.
    • Dein Tempo: Du bestimmst, wie schnell du mehr Verantwortung übernimmst.

    Benefits

    Lernen als Teil der Arbeit

    Bezahlte Zertifizierungen (SC-, AZ-, MS-Prüfungen), Weiterbildung in der Arbeitszeit und ein eigener E5-Lab-Tenant zum Ausprobieren.

    Sichtbarkeit

    Unterstützung für Talks, Blogbeiträge und Community-Engagement, bis hin zum Weg zum Microsoft MVP.

    Arbeite, wie es zu dir passt

    Home Office, Office in Solothurn, Coworking in Bern oder Zürich, beim Kunden vor Ort, wenn es dem Mandat dient.

    Zeit für Erholung

    6 Wochen Ferien, 4 Wochen Vaterschaftsurlaub und Workations.

    Leistung, die sich auszahlt

    Starke Leistung wird sichtbar belohnt, finanziell und in deiner Verantwortung. Den Lohn besprechen wir offen im ersten Gespräch.

    Erstklassig unterwegs

    1. Klasse im ÖV, Halbtax inklusive, modernes Equipment und 5G.

    So läuft die Bewerbung

    01

    Bewerbung

    CV oder LinkedIn-Profil genügt, ein Motivationsschreiben ist freiwillig.

    02

    Kennenlernen (30 Min., online)

    Über deine Ziele und unsere Arbeitsweise.

    03

    Assessment (90 Min.)

    Du arbeitest mit uns an einer realen Aufgabenstellung aus unserem Mandatsalltag. So sehen wir gemeinsam, wo deine Stärken liegen und wo du dich weiterentwickeln kannst.

    04

    Angebot

    Wenn es für beide Seiten passt, erhältst du ein klares Angebot mit Perspektive.

    Roger Haueter

    Dein Kontakt

    Roger Haueter

    Gründer · 9× Microsoft MVP · Microsoft Regional Director

    Dossiers von Personalvermittlungen berücksichtigen wir nicht.