Platform Engineer IAM - AAS (m/w/d)
Datum: 02.04.2026
Standort: Bern, CH
Unternehmen: SBB CFF FFS
Darauf kannst du dich freuen.
Im Bereich Identity & Access Management sind wir für über 80’000 Identitäten verantwortlich. Zu unseren wichtigsten Aufgaben im Digital Service ART IAM gehören die Abwicklung von Berechtigungsanträgen, die Wahrnehmung von relevanten Kontrollen im Betrieb und in Projekten sowie das Weiterentwickeln der Plattform entsprechend der Cyber Security Vorgaben. Neben der Bearbeitung betrieblicher Anfragen und der Beratung der Applikationsverantwortlichen sowie der Projektunterstützung bei Risiko- und Sicherheitsfragen, arbeiten wir aktiv an der Einführung der neuen Entra ID-Features bei der SBB mit.
Benefits wie kostenloses GA, vergünstigtes Reisen im Ausland - auch für die Familie - findest du auf unserer Website unter Benefits.
Das kannst du bewegen.
- In dieser Rolle berätst du interne Anspruchsgruppen kompetent zu IAM-Services und Plattformen und beantwortest technische Fragestellungen mit besonderem Fokus auf Identity & Access Management sowie Entra ID.
- Gemeinsam mit dem Product Owner und der IAM-Architektur entwickelst du den Access- und Authorization-Service (AAS) kontinuierlich weiter und richtest diesen an den Bedürfnissen der Stakeholder sowie an internen Vorgaben aus.
- Du nimmst Störungsmeldungen, Anfragen und Änderungswünsche von Systembenutzenden entgegen, koordinierst deren Bearbeitung und sorgst für nachhaltige Lösungen.
- Du setzt Installations- und Konfigurationsvorgaben um und stellst dabei insbesondere die korrekte Umsetzung von Directory-Strukturen sowie Backup- und Recovery-Prozessen sicher.
- Als Spezialist übernimmst du gemeinsam mit externen Partnern die Verantwortung für den stabilen Betrieb der AD- und Entra-ID-Plattformen und treibst deren kontinuierliche Optimierung voran.
- Mit deinem Know-how analysierst du bestehende Lösungen im laufenden Betrieb, identifizierst Verbesserungspotenziale und bringst dein Wissen aktiv ins Team ein.
Das bringst du mit.
- Eine schnelle Auffassungsgabe sowie die Bereitschaft, sich eigenständig und kontinuierlich in neue Themen einzuarbeiten, zeichnen das gesuchte Profil aus.
- Fundierte Praxiserfahrung in einer vergleichbaren Funktion, beispielsweise im Plattformbetrieb oder als Engineer, idealerweise in einem komplexen Umfeld, wird vorausgesetzt.
- Gute Kenntnisse aktueller Authentifizierungsmethoden und -protokolle sowie praktische Erfahrung mit Microsoft Entra ID und Active Directory Services werden erwartet.
- Eine ausgeprägte Affinität für Security-Themen und die Fähigkeit, auch in anspruchsvollen Situationen den Überblick zu behalten, sind von Vorteil.
- Innovationsfreude sowie die Fähigkeit, über den Tellerrand hinauszudenken und neue Lösungsansätze einzubringen, werden geschätzt.
- Eine höhere technische Ausbildung in Informatik oder Wirtschaftsinformatik (FH, ETH, Uni) oder eine gleichwertige Weiterbildung hast du abgeschlossen und gute Kommunikationsfähigkeiten in Deutsch (C1) sowie Englisch (B2) runden dein Profil ab.