System Engineer – Infrastructure

Eckdaten

Frankfurt Am Main
System Administration

Arbeitsmodell

Hybrid
vor 3 Wochen
Stellenbeschreibung

Wir suchen einen erfahrenen Senior System Engineer zur Verstärkung unseres IT-Infrastruktur-Teams. Diese Rolle ist verantwortlich für Design, Betrieb und kontinuierliche Verbesserung zentraler Microsoft-Infrastrukturdienste, einschließlich Server-Patching, Enterprise-Messaging, Identitätsdienste und Server-Lifecycle-Management in einem regulierten Finanzdienstleistungsumfeld.

Aufgaben

Server-Patching & Vulnerability Management

  • Verantwortung für den gesamten Lebenszyklus des Server-Patch-Managements.
  • Optimierung der Patch-Prozesse mittels SCCM oder relevanter Tools.
  • Definition und Pflege von Patching-Standards, Baselines und Compliance-Reporting.
  • Unterstützung bei der Schwachstellenbehebung in Zusammenarbeit mit Sicherheitsteams.
  • Sicherstellung der Auditierbarkeit und regulatorischen Compliance.

Messaging & E-Mail-Plattform

  • Betrieb und Wartung der Enterprise-E-Mail-Plattform (Exchange Online / Hybrid Exchange).
  • Technische Leitung für Mail-Flow, Transportregeln und Sicherheitskontrollen.
  • Fehlerbehebung bei komplexen Messaging-Problemen.
  • Mitwirkung bei E-Mail-Plattform-Verbesserungen und Migrationen.

Kerninfrastrukturdienste

  • Wartung von Active Directory & Microsoft-Diensten (DNS, GPO, Authentifizierung).
  • Unterstützung von Hybrid-Identity-Integrationen (Entra ID / Azure AD).
  • Sicherstellung der Stabilität und Performance von Windows Server-Umgebungen.

Sicherheit, Compliance & Audit

  • Anwendung von System-Härtung und Baseline-Konfigurationen.
  • Einhaltung regulatorischer Rahmenbedingungen (BaFin / CSSF / DORA).
  • Bereitstellung technischer Nachweise für interne/externe Audits.

Server-Lifecycle & Konfigurationsmanagement

  • Verwaltung des Windows Server-Lebenszyklus (Patching-Baselines, OS-Standards, Härtung).
  • Betrieb und Optimierung von SCCM für das Server-Management.
  • Unterstützung bei der Automatisierung und dem Übergang zu modernen Management-Ansätzen (z.B. Intune / Azure Update Manager).

Betrieb & Kontinuierliche Verbesserung

  • 3rd-Level-Support für Infrastruktur- und Messaging-Vorfälle.
  • Durchführung von Root-Cause-Analysen und Problemmanagement.
  • Automatisierung administrativer Aufgaben mittels PowerShell.

Zertifikate & Sicheres Messaging

  • Verwaltung zertifikatsbasierter Dienste und S/MIME-Funktionalitäten.
  • Lifecycle-Management von Zertifikaten und Fehlerbehebung bei Verschlüsselungs- und Vertrauensproblemen.

Anforderungen

Fachliche Qualifikationen

  • Fundierte Erfahrung mit Microsoft Exchange (Online/Hybrid), Windows Server & Active Directory sowie SCCM.
  • Solide Kenntnisse in Entra ID (Azure AD), Gruppenrichtlinien und Kerninfrastrukturdiensten (DNS, Netzwerk).
  • Starke PowerShell-Skripting- und Automatisierungsfähigkeiten.

Ausbildung & Erfahrung

  • 5–10 Jahre Erfahrung in IT-Infrastruktur- oder System-Engineering-Rollen.
  • Erfahrung in der Unterstützung von Enterprise-IT-Umgebungen.
  • Abgeschlossenes Studium der Informatik oder vergleichbare Qualifikation.

Sprachkenntnisse

  • Deutsch: Verhandlungssicher (erforderlich).
  • Englisch: Verhandlungssicher (erforderlich).

Persönliche Kompetenzen

  • Strukturierte, zuverlässige Arbeitsweise mit hohem Verantwortungsbewusstsein.
  • Teamorientierung, ausgeprägte Serviceorientierung und gute Kommunikationsfähigkeiten.
  • Bereitschaft zur Arbeit in einem hybriden Modell mit Präsenz im Frankfurter Büro.