Identity and Access Engineer (f/m/d), 100% à Bubendorf - Postuler maintenant | CH-Jobs

Identity and Access Engineer (f/m/d), 100%

Bachem AG

📍 Lieu : Bubendorf

💼 Type : Temps plein

📅 Publié le : 01/04/2026

Description du poste Identity and Access Engineer (f/m/d), 100% à Bubendorf

<div class="info-block-content">
<p>
Bachem, entreprise innovante, recherche un Identity and Access Engineer.</p>
<h2>
Tâches</h2>
<ul>
<li>
Gérer et optimiser la plateforme One Identity Manager.</li>
<li>
Concevoir des workflows et intégrer des systèmes cibles.</li>
<li>
Collaborer avec les développeurs pour faire évoluer la plateforme.</li>
</ul>
<h2>
Compétences</h2>
<ul>
<li>
Diplôme en Informatique ou Sécurité de l'information requis.</li>
<li>
Expérience en gestion des identités et accès (IGA).</li>
<li>
Compétences en Microsoft Entra ID et gestion des accès privilégiés.</li>
</ul>
</div><div> <div> <p>
Bachem is a leading, innovation-driven company specializing in the development and manufacture of peptides and oligonucleotides.
With over 50 years of experience and expertise Bachem provides products for research, clinical development and commercial application to pharmaceutical and biotechnology companies worldwide and offers a comprehensive range of services.
Bachem operates internationally with headquarters in Switzerland and locations in Europe, the US and Asia.
The company is listed on the SIX Swiss Exchange.
For further information, see&nbsp;<a href="https://careers.bachem.com/job/Bubendorf-%28Senior%29-Contract-Manager-%28fmd%29-BL-4416/1037420201/www.bachem.com">www.bachem.com</a>.</p> <h1>
Identity and Access Engineer (f/m/d), 100%</h1> <div> <p>
To drive our continuous organic growth, we are constantly looking for highly qualified professionals.
To strengthen our team in the Global IT, Security and Compliance (S&amp;
C) department, we are seeking an experienced IAM &amp;
Access Control Engineer (f/m/d), 100%.
Reporting to the Head of Security Operation and Architecture and working within the CISO organization, you will reinforce the existing IAM platform ownership and management capabilities.
This role complements and reinforces the existing IAM platform capabilities by bringing additional depth in access control enforcement, privileged access hardening and Zero Trust implementation.</p> <p>
Our Identity team operates the One Identity platform and Microsoft Entra ID as the central control layer governing authentication, authorization, and privileged access across IT, OT, laboratory, and cloud environments.</p> <p>
You will strengthen our identity governance capabilities with a strong focus on One Identity Manager, while contributing to access control enforcement and the evolution of our identity security model.</p> <p> <strong>
Your tasks:</strong> </p> <p>
This role focuses on identity governance and platform engineering rather than operational access request handling:</p> <ul> <li>
Operate, extend and optimize the One Identity platform by onboarding new applications and entitlements into the governance model.</li> <li>
Design, implement and optimize identity governance workflows, role models and target system integrations within One Identity Manager.</li> <li>
Collaborate with external developers and internal stakeholders to evolve and maintain the One Identity platform.</li> <li>
Improve identity data quality, reconciliation processes and entitlement structures.</li> <li>
Support the design and implementation of Conditional Access policies in Microsoft Entra ID and contribute to authentication hardening initiatives.</li> <li>
Integrate applications into SSO (SAML/OIDC) and standardize strong authentication mechanisms (MFA, step-up authentication).</li> <li>
Support the implementation of Privileged Access and PIM capabilities as part of the broader identity security roadmap.</li> <li>
Contribute to the organization's Zero Trust journey by enforcing least-privilege principles and improving governance of human and non-human identities.</li> <li>
Reduce permanent administrative privileges and implement time-bound, approval-based privileged access workflows.</li> <li>
Secure service accounts and non-human identities and eliminate legacy authentication patterns.</li> <li>
Align technical entitlements with business role models and support segregation-of-duties enforcement.</li> <li>
Identify and remediate excessive permissions, privilege persistence and legacy authentication risks.</li> <li>
Automate access enforcement, remediation workflows and identity-related security controls.</li> <li>
Collaborate with IT, OT and business stakeholders to harden authentication patterns across infrastructure, cloud and production systems.</li> <li>
Support audits and compliance initiatives by ensuring enforceable and demonstrable access governance controls (ISO 27001, GxP, NIS2).</li> <li>
Contribute to identity security architecture decisions and challenge legacy access patterns.</li> <li>
Act as a security advocate to promote modern, user-friendly access controls balancing usability, compliance and risk reduction.</li> </ul> <p> <strong>
Your profile</strong> <strong>:</strong> </p> <ul> <li>
Education:</li> </ul> <ul> <li> <ul> <li>
Bachelor's or Master's degree in Information Security, Computer Science, or Engineering</li> </ul> </li> </ul> <ul> <li>
Experience: <ul> <li>
Hands-on experience with Identity Governance platforms (preferably One Identity Manager).</li> <li>
Strong experience designing workflows, role models and integrations in IGA environments.</li> <li>
Experience with Microsoft Entra ID and Conditional Access is a strong advantage.</li> <li>
Experience implementing or supporting Privileged Access / PIM programs.</li> <li>
Strong understanding of identity security risks (privilege escalation, legacy authentication, service account exposure).</li> <li>
Knowledge of security frameworks and standards (ISO 27001, NIST, CIS, MITRE ATT&amp;
CK).</li> <li>
Experience reducing identity-based lateral movement risks and understanding of hybrid AD / Entra attack surface</li> <li>
Ability to work in complex identity environments and progressively expand into adjacent domains such as access control enforcement and privileged access.</li> <li>
Excellent communication skills to collaborate with IT, OT, and business stakeholders.</li> <li>
Analytical mindset with problem-solving ability.</li> <li>
Relevant certifications are a plus (e.g., GCIA, GCIH, GCED, Azure Security Engineer, CISSP, Security+)</li> </ul> </li> </ul> <ul> <li>
Skills &amp;
Competencies: <ul> <li>
Identity Governance (IGA) process and data model understanding (One Identity or similar IGA platforms)</li> <li>
Microsoft Entra ID and Conditional Access policy management</li> <li>
Privileged Identity Management / Privileged Access concepts</li> <li>
SSO Federation (SAML, OIDC, OAuth2)</li> <li>
Active Directory / Hybrid identity environments</li> <li>
Power
Shell / API automation</li> <li>
Cloud identity (Azure, AWS, SaaS environments)</li> <li>
Understanding of regulated environments (GxP, pharmaceutical, manufacturing) desirable</li> </ul> </li> </ul> <p> <strong>
Our offer:</strong> </p> <ul> <li>
A dynamic and rapidly growing work environment with internal development opportunities</li> <li>
Flexible working hours with home office days and an option for obtaining additional vacation days through workload reduction</li> <li>
Employee development through numerous internal and external training opportunities</li> <li>60% coverage of pension fund contributions by Bachem AG as well as option for extra-mandatory pension provision with our Pension Plan Plus</li> <li>
Access to the Swibeco benefits platform with discounts from external partners</li> <li>
Fresh, healthy and varied food in our staff restaurant</li> <li>
A wide range of free sports activities on the Bachem Campus</li> </ul> <p>
Would you like to drive innovation and growth together with us?</p> <p>
We look forward to receiving your complete application documents via our application portal.</p> <p>
Learn more about the Bachem Group and get inspired by our exciting work environment at our location in Bubendorf!</p> </div> </div> </div>

Compétences requises

Temps plein Chimie R&D / Analyse / Production Chimie / Pharma Offres d'emploi Chimie / Pharma / Biotechnologie 100 ) Bubendorf Identity and Access Engineer (f/m/d)

Postuler à cette offre

🔗 Postuler sur le site de l'employeur

Vous serez redirigé vers le site officiel de l'entreprise pour compléter votre candidature.

À propos de Bachem AG

Entreprise basée en Suisse.

🎯 Services d'accompagnement

  • Révision de CV

    Optimisez votre CV pour le marché suisse

  • Lettre de motivation

    Aide à la rédaction personnalisée

  • Préparation entretien

    Coaching et simulation d'entretien

  • Conseils carrière

    Orientation professionnelle en Suisse

Découvrir nos services

Offres d'emploi similaires à Identity and Access Engineer (f/m/d), 100%

Découvrez d'autres opportunités qui pourraient vous intéresser

Comment postuler à un emploi en Suisse ?

Tout ce qu'il faut savoir pour réussir votre candidature

📄 Quels documents fournir ?

Pour postuler en Suisse, vous aurez besoin de :

  • CV détaillé : Format antichronologique, photo professionnelle
  • Lettre de motivation : Personnalisée pour chaque poste
  • Diplômes et certificats : Copies des qualifications
  • Références professionnelles : Coordonnées d'anciens employeurs
  • Certificats de travail : Attestations des emplois précédents

🎯 Comment rédiger sa candidature ?

Le CV suisse :

  • Maximum 2 pages
  • Photo professionnelle obligatoire
  • Informations personnelles complètes (état civil, nationalité)
  • Compétences linguistiques détaillées

La lettre de motivation :

  • 1 page maximum
  • Adressée nominativement au recruteur
  • Personnalisée pour le poste
  • Mention de votre disponibilité et prétentions salariales

⏱️ Quels sont les délais de réponse ?

Les délais varient selon les entreprises :

  • Accusé de réception : 2-5 jours ouvrables
  • Premier retour : 1-3 semaines
  • Entretien : 2-4 semaines après candidature
  • Décision finale : 4-8 semaines du processus complet

💡 Relancez poliment après 2 semaines sans réponse

💼 Comment préparer l'entretien ?

Avant l'entretien :

  • Renseignez-vous sur l'entreprise
  • Préparez vos réponses aux questions classiques
  • Préparez vos questions pour le recruteur
  • Habillez-vous de manière professionnelle

Pendant l'entretien :

  • Arrivez 10 minutes en avance
  • Soyez ponctuel et courtois
  • Parlez de vos compétences avec des exemples concrets
  • Posez des questions pertinentes

🌍 Travailler en Suisse en tant qu'étranger ?

Citoyens UE/AELE :

  • Libre circulation : pas de permis avant 3 mois
  • Permis L : séjour de courte durée (< 1 an)
  • Permis B : séjour et travail (≥ 1 an)

Citoyens hors UE/AELE :

  • Permis B nécessaire (demandé par l'employeur)
  • Quotas limités chaque année
  • Qualification professionnelle exigée

💰 Salaire et négociation

Points clés :

  • Les salaires sont généralement indiqués en brut annuel
  • 13ème salaire courant en Suisse
  • Négociation possible lors de l'offre
  • Renseignez-vous sur les salaires moyens du secteur

💡 Utilisez des calculateurs de salaire en ligne pour estimer votre rémunération

⭐ Avis de nos utilisateurs

Découvrez ce que disent ceux qui ont trouvé un emploi grâce à CH-Jobs

MK
Marie K.

Infirmière - Genève

★★★★★

"J'ai trouvé mon poste actuel en moins de 2 semaines ! La plateforme est très intuitive et les offres sont régulièrement mises à jour. Le service d'accompagnement m'a beaucoup aidée pour adapter mon CV au marché suisse."

Il y a 2 mois

JD
Jean D.

Développeur - Zurich

★★★★★

"Excellent site pour trouver des opportunités en Suisse. J'ai apprécié la possibilité de filtrer par canton et par type de contrat. Les alertes email m'ont permis de ne manquer aucune offre intéressante."

Il y a 1 mois

SL
Sophie L.

Chef de projet - Lausanne

★★★★☆

"Plateforme professionnelle et efficace. J'ai été contactée par plusieurs recruteurs suite à mon inscription. Le seul petit bémol est qu'il n'y a pas encore assez d'offres dans certains secteurs de niche."

Il y a 3 semaines

Newsletter

Recevez les dernières offres et conseils