Apply now!
Are you interested in this position? Then fill out the form below and submit your application materials.ICT Security Architect (A)
<p>Für unseren Kunden, eine renommierte Bank mit Sitz in Zürich, suchen wir eine erfahrene Persönlichkeit als ICT Security Architect mit Schwerpunkt Post-Quantum Cryptography (PQC). Die Position umfasst die Schaffung einer fundierten technischen Grundlage für die Einführung post-quanten-kryptografischer Verfahren sowie die Analyse und Bewertung der bestehenden Kryptolandschaft. Ein besonderer Fokus liegt auf dem Aufbau eines unternehmensweiten Cryptographic Inventory, der Bewertung der PQC-Readiness sowie der Entwicklung von Pilotarchitekturen, Migrationsmustern und technischen Standards für Anwendungen, Plattformen und Infrastrukturen.</p>
Duration of employment
23.11.2026
- 29.02.2028
Pensum
100%
Reference
4055
Description
Bitte beachten Sie, dass wir aufgrund der geltenden schweizerischen Gesetzgebung ausschliesslich Bewerbungen von Schweizer Staatsbürgern, EU-Bürgern sowie Personen mit gültiger Arbeitserlaubnis berücksichtigen können.
Eine Remote-Tätigkeit aus dem Ausland ist nicht möglich.
Aufgaben
- Konzeption und Strukturierung eines unternehmensweiten Cryptographic Inventory
- Identifikation bestehender kryptografischer Verfahren wie RSA, ECC und DH in Anwendungen, Infrastruktur, Netzwerken und Produkten
- Evaluation und Aufbau geeigneter Discovery-Methoden und Tools zur Erfassung der bestehenden Kryptolandschaft
- Nutzung und Kombination von CMDB, Code Scanning, Network Scanning, Zertifikatsinventaren, SBOM/CBOM sowie Cloud- und Vendor-Daten
- Analyse und Dokumentation zentraler kryptografischer Use Cases, insbesondere TLS/mTLS, PKI, Code Signing, Dokumentensignaturen, VPN, SSH, HSM/KMS, APIs, Messaging und Datenverschlüsselung
- Bewertung der PQC-Readiness von Libraries, Betriebssystemen, Appliances, HSMs, Cloud Services und Vendor-Produkten
- Untersuchung der Unterstützung moderner PQC-Verfahren wie ML-KEM und ML-DSA
- Entwicklung und Umsetzung von Pilotarchitekturen und Prototypen, beispielsweise für PQC-/Hybrid-TLS, PKI und Certificate Lifecycle
- Entwicklung technischer Migrationsstrategien und wiederverwendbarer Architektur- und Umsetzungsmuster
- Erstellung von Guidelines, Standards und Referenzimplementierungen für Applikations- und Engineering-Teams
- Identifikation und Bewertung technischer Abhängigkeiten und Blocker, beispielsweise Vendor Roadmaps, Legacy-Systeme, Protokollgrenzen, Performance, Schlüssel- und Zertifikatsgrössen sowie HSM-Unterstützung
- Enge Zusammenarbeit mit Security, Architektur, Engineering, Betrieb, Infrastruktur und weiteren Transformationsprojekten
- Mehrjährige Erfahrung als Security-, Crypto- oder ICT-Architekt in grossen und komplexen IT-Umgebungen
- Fundierte Kenntnisse in den Bereichen PKI, TLS/mTLS, HSM/KMS, Zertifikate und digitale Signaturen
- Sehr gute Kenntnisse im Bereich Netzwerk- und API-Security
- Nachweisbare Erfahrung im Design von Crypto- und Key-Management-Architekturen
- Erfahrung in der technischen Analyse von Infrastruktur-, Applikations- und Cloud-Use-Cases
- Erfahrung in der Konzeption und Umsetzung eines unternehmensweiten Cryptographic Inventory
- Fähigkeit zur methodischen und technischen Bewertung der PQC-Readiness von IT-Komponenten und Produkten
- Fundiertes Verständnis kryptografischer Algorithmen und Verfahren wie RSA, ECC und DH
- Kenntnisse moderner Post-Quantum-Verfahren wie ML-KEM und ML-DSA
- Erfahrung mit Discovery- und Analyseansätzen wie CMDB, Code Scanning, Network Scanning, SBOM/CBOM und Zertifikatsinventaren
- Praktische Erfahrung mit Post-Quantum-Kryptografie, Hybrid-TLS-/PKI-Piloten oder PQC-Evaluierungen von Vorteil
- Erfahrung in regulierten Branchen, insbesondere im Banken- oder Finanzumfeld, von Vorteil
- Deutsch auf C2-Niveau bzw. annähernd muttersprachliche Kenntnisse
- Ausgeprägte analytische und konzeptionelle Fähigkeiten
- Strukturierte und methodische Arbeitsweise
- Hohe Eigenverantwortung und Selbstständigkeit
- Ausgeprägtes Sicherheits- und Qualitätsbewusstsein
- Fähigkeit, komplexe technische Zusammenhänge verständlich und adressatengerecht zu vermitteln
- Kommunikationsstärke im Austausch mit technischen und nichttechnischen Stakeholdern
- Ausgeprägte Team- und Kooperationsfähigkeit
- Fähigkeit zur interdisziplinären Zusammenarbeit mit Architektur, Security, Engineering, Betrieb und Fachbereichen
- Lösungsorientierte und pragmatische Arbeitsweise
- Sicheres Auftreten gegenüber Stakeholdern aus Business, IT und Management