ICT Security Architect (A)
Für unseren Kunden, eine renommierte Bank mit Sitz in Zürich, suchen wir eine erfahrene Persönlichkeit als ICT Security Architect mit Schwerpunkt Post-Quantum Cryptography (PQC). Die Position umfasst die Schaffung einer fundierten technischen Grundlage für die Einführung post-quanten-kryptografischer Verfahren sowie die Analyse und Bewertung der bestehenden Kryptolandschaft. Ein besonderer Fokus liegt auf dem Aufbau eines unternehmensweiten Cryptographic Inventory, der Bewertung der PQC-Readiness sowie der Entwicklung von Pilotarchitekturen, Migrationsmustern und technischen Standards für Anwendungen, Plattformen und Infrastrukturen.
WORKLOAD
100%
WORKPLACE
Zürich / Remote (nur aus der Schweiz)
START DATE
23.11.2026
END DATE
29.02.2028
REFERENCE
4055
TYPE
Contracting
Bitte beachten Sie, dass wir aufgrund der geltenden schweizerischen Gesetzgebung ausschliesslich Bewerbungen von Schweizer Staatsbürgern, EU-Bürgern sowie Personen mit gültiger Arbeitserlaubnis berücksichtigen können.
Eine Remote-Tätigkeit aus dem Ausland ist nicht möglich.
Aufgaben
- Konzeption und Strukturierung eines unternehmensweiten Cryptographic Inventory
- Identifikation bestehender kryptografischer Verfahren wie RSA, ECC und DH in Anwendungen, Infrastruktur, Netzwerken und Produkten
- Evaluation und Aufbau geeigneter Discovery-Methoden und Tools zur Erfassung der bestehenden Kryptolandschaft
- Nutzung und Kombination von CMDB, Code Scanning, Network Scanning, Zertifikatsinventaren, SBOM/CBOM sowie Cloud- und Vendor-Daten
- Analyse und Dokumentation zentraler kryptografischer Use Cases, insbesondere TLS/mTLS, PKI, Code Signing, Dokumentensignaturen, VPN, SSH, HSM/KMS, APIs, Messaging und Datenverschlüsselung
- Bewertung der PQC-Readiness von Libraries, Betriebssystemen, Appliances, HSMs, Cloud Services und Vendor-Produkten
- Untersuchung der Unterstützung moderner PQC-Verfahren wie ML-KEM und ML-DSA
- Entwicklung und Umsetzung von Pilotarchitekturen und Prototypen, beispielsweise für PQC-/Hybrid-TLS, PKI und Certificate Lifecycle
- Entwicklung technischer Migrationsstrategien und wiederverwendbarer Architektur- und Umsetzungsmuster
- Erstellung von Guidelines, Standards und Referenzimplementierungen für Applikations- und Engineering-Teams
- Identifikation und Bewertung technischer Abhängigkeiten und Blocker, beispielsweise Vendor Roadmaps, Legacy-Systeme, Protokollgrenzen, Performance, Schlüssel- und Zertifikatsgrössen sowie HSM-Unterstützung
- Enge Zusammenarbeit mit Security, Architektur, Engineering, Betrieb, Infrastruktur und weiteren Transformationsprojekten
- Mehrjährige Erfahrung als Security-, Crypto- oder ICT-Architekt in grossen und komplexen IT-Umgebungen
- Fundierte Kenntnisse in den Bereichen PKI, TLS/mTLS, HSM/KMS, Zertifikate und digitale Signaturen
- Sehr gute Kenntnisse im Bereich Netzwerk- und API-Security
- Nachweisbare Erfahrung im Design von Crypto- und Key-Management-Architekturen
- Erfahrung in der technischen Analyse von Infrastruktur-, Applikations- und Cloud-Use-Cases
- Erfahrung in der Konzeption und Umsetzung eines unternehmensweiten Cryptographic Inventory
- Fähigkeit zur methodischen und technischen Bewertung der PQC-Readiness von IT-Komponenten und Produkten
- Fundiertes Verständnis kryptografischer Algorithmen und Verfahren wie RSA, ECC und DH
- Kenntnisse moderner Post-Quantum-Verfahren wie ML-KEM und ML-DSA
- Erfahrung mit Discovery- und Analyseansätzen wie CMDB, Code Scanning, Network Scanning, SBOM/CBOM und Zertifikatsinventaren
- Praktische Erfahrung mit Post-Quantum-Kryptografie, Hybrid-TLS-/PKI-Piloten oder PQC-Evaluierungen von Vorteil
- Erfahrung in regulierten Branchen, insbesondere im Banken- oder Finanzumfeld, von Vorteil
- Deutsch auf C2-Niveau bzw. annähernd muttersprachliche Kenntnisse
- Ausgeprägte analytische und konzeptionelle Fähigkeiten
- Strukturierte und methodische Arbeitsweise
- Hohe Eigenverantwortung und Selbstständigkeit
- Ausgeprägtes Sicherheits- und Qualitätsbewusstsein
- Fähigkeit, komplexe technische Zusammenhänge verständlich und adressatengerecht zu vermitteln
- Kommunikationsstärke im Austausch mit technischen und nichttechnischen Stakeholdern
- Ausgeprägte Team- und Kooperationsfähigkeit
- Fähigkeit zur interdisziplinären Zusammenarbeit mit Architektur, Security, Engineering, Betrieb und Fachbereichen
- Lösungsorientierte und pragmatische Arbeitsweise
- Sicheres Auftreten gegenüber Stakeholdern aus Business, IT und Management
Your contact
Wan Hamed
